Dessa är de svagaste länkarna i ditt företags säkerhet PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Dessa är de svagaste länkarna i ditt företags säkerhet

Ditt företag har problem. I en mycket verklig mening är ditt företag alltid i trubbel. Ett av de hot som aldrig försvinner är säkerhet – särskilt datasäkerhet. Om ditt företag är tillräckligt viktigt för att ha statligt sponsrade cyberhot, har du redan någon version av MITRE ATTACK ram. Inget företag på företagsnivå skulle vara utan skydd på företagsnivå. MITER är en ideell, federalt finansierad forskargrupp som tillhandahåller rådgivning till organisationer som Homeland Security. Ditt privata företag kan också dra nytta av deras expertis.

Men inte alla företag är medvetna om de hot de möter och kanske inte har säkerhet i företagsklass. Ditt företag behöver inte vara enormt för att det ska vara hotat. Ditt största misstag är att tro att du är säker eftersom du är liten jämfört med andra inom samma område. Du har all slags företagsinformation som du inte vill hamna i orätta händer. Trots dina åtgärder för att skydda den läcker data ständigt ut på små sätt. Du måste veta var din risk ligger och vad du ska göra åt det. Börja här:

Mellanmannen

Fintech-företag är på en långsam marsch mot att bli banker. Teknikföretag som Apple börjar med att ägna sig åt fintech. Därifrån känns den långsamma marschen till att bli en fullskalig bank oundviklig.

En av utmaningarna är att dessa företag inte är banker. De måste samarbeta med banker med mål som inte alltid stämmer överens med teknikföretaget, och som förlitar sig på teknologier som inte alltid är kompatibla med vad teknikföretagen vill erbjuda. Kunden har en relation med teknikföretaget, inte banken. Kundens data måste gå igenom många händer innan något blir gjort. Om Apple någonsin erbjuder fler banktjänster som hypotekslån, måste de samarbeta med någon för det. Och att någon kanske är annorlunda än den de samarbetar med för kreditkort och liknande.

Konsumenten kommer att behöva lita på många mellanhänder. Men det kommer även Apple, Google, Microsoft, Amazon, Facebook och alla andra som vill gå i den riktningen. Den svagaste länken är oftast den du inte direkt kontrollerar. Begränsa dina känsliga interaktioner till företag som du känner, litar på och inte litar på okända som entreprenörer för kritisk infrastruktur.

Gratis appar och tjänster

Du bör vara misstänksam mot någon verkligt användbar app eller tjänst som låtsas inte vilja ha några pengar för det värde de tillhandahåller. Självklart vill de ha pengar. De har helt enkelt inte tillräckligt med förtroende för sin produkt eller tjänst för att debitera slutanvändare för det.

Det kan inte överskattas att om produkten eller tjänsten är gratis, på någon nivå, är du produkten. Sådana tjänster har inte råd att vara alltför låsta eftersom en del av din interaktion med produkten är det som tjänar pengar på. Gratis VPN-appar är ofta booby-fällor. Alla appar som lovar något som gör det lättare för dig att få saker som annars är svåra att få tag på med legitima medel bör undvikas. De enheter som dina anställda använder i arbetet är ofta vektorn för attack, för om de kan ladda ner gratisappar så kommer de att göra det. Det krävs bara en inträngd enhet för att äventyra hela din organisation.

Verifiering

Om du får ett meddelande från din chef som ber om en känslig del av företagsinformation, kommer du sannolikt att ge dem det utan några frågor. Det är ett stort problem eftersom det borde ställas några frågor för att säkerställa att du har att göra med vem du tror att du har att göra med.

När din e-postlista väl har äventyrats är det ganska lätt för dig att bli nätfiskad av någon som låtsas vara en av dina chefer. Detta kan vara ett verkligt problem med distansarbete eftersom du inte bara kan gå över till din chefs bås och verifiera att förfrågan kom från henne. Företag behöver bättre sätt att verifiera identiteten så att de inte efterliknas av tjuvar och så att de inte skickar känslig information till tjuvar.

I affärer kommer det alltid att finnas säkerhetsrisker. De du inte känner till är alltid värst. Var uppmärksam på mellanhänder som du inte har kontroll över, gratisappar och tjänster som kan utnyttja din data och overifierade förfrågningar om känslig information.

bild

Tidsstämpel:

Mer från Fintech Nyheter