Android

Sigurnosni trendovi u financijskim uslugama

How fear drives American politics | David Rothkopf | TED Talks

How fear drives American politics | David Rothkopf | TED Talks

Sadržaj:

Anonim

Sigurnosni trendovi u financijskim uslugama

Microsoft Trustworthy Computing

objavio je novo izvješće koje ističe neke sigurnost trendovi u financijskim uslugama . Izvješće Microsofta kratko navodi nekoliko ključnih otkrića i donosi određene preporuke za učinkovito reagiranje na kršenja sigurnosti jer znamo da pravila i postupci jednostavno neće biti dovoljni. Evo trendova koji su identificirani u izvješću u obliku anonimnih podataka prikupljenih od 12.000 ispitanika tijekom ankete.

Definiranje uloga

Uočeno je da nekoliko financijskih organizacija ne koristi ili definira uloge zaposlenika (kao što su administrator, korisnik i gost) za upravljanje pristupom resursima. To ostavlja resurse ranjivim na napade / nezakonit pristup. Većina industrija koje je anketirala širom svijeta za tim za izvješćivanje nije imala nikakvih mjera za kontrolu pristupa uloge. Kada je konačna usporedba između industrijskih i financijskih organizacija ustanovljena, potonja je bila zrela s obzirom na to što su prijavili i revidirali pristup korisnika na temelju odgovarajuće politike i prakse.

Ljudske akcije

Iako je ljudski faktor jedan od značajnih doprinosa uspjehu bilo kojeg plana sigurnosti, također se pojavljuje kao jedan od mogućih rizika. Osoblje s nepoznatim ili zlonamjernim namjerama koje imaju pristup važnoj informacijskoj imovini može predstavljati prijetnju sigurnosti i sigurnosti tih sredstava.

Neučinkovite tehnike zbrinjavanja podataka

Izuzetno je važno sigurno i sigurno raspolagati podacima kako bi to učinio ne pada u ruke bilo kakvih pogrešaka. Za to je neophodno da svaka organizacija formulira učinkovitu politiku raspolaganja podacima uz pomoć potrebnih alata koji pružaju smjernice o tome kako i gdje zbrinjavati podatke.

Bez podrške za formalni program upravljanja rizikom

Prilično dobar postotak anketiranih financijske organizacije još nisu uspostavile formalni program upravljanja rizicima. Takve organizacije i drugi provode procjenu rizika samo kada se dogodi incident i šteta je izvršena. Opet, u usporedbi s anketiranim industrijama, financijske organizacije imaju bolju ulogu u tom pogledu. Učinilo mi se da razmišljam, zašto je formalni program upravljanja rizikom tako bitan od sigurnosne točke? Pa, uspostavljanje formalnog programa upravljanja rizikom i provođenje redovitih procjena rizika može pomoći organizaciji u praćenju načina pohranjivanja i prijenosa osjetljivih podataka na aplikacije, baze podataka, poslužitelje i mreže. Štoviše, procjena rizika pomaže u zaštiti podataka od neovlaštenog korištenja, pristupa, gubitka, uništavanja i krivotvorenja.

Preporuke u izvješću

Ograničavanje pristupa ulogom. Ograničite dozvolu pristupa relativno malom skupu pouzdanih članova osoblja. Organizacije također trebaju imati plan informacijske sigurnosti. Takvi su planovi najučinkovitiji kada se integriraju s većim brojem upravljanja informacijskim rizicima.

Za potpune informacije preuzmite Microsoftov izvještaj.