Android

Mga Kaligtasan ng Seguridad sa Serbisyong Serbisyong

Araling Panlipunan 10 (Kontemporaryong Isyu) : Mga Ahensya ng Pamahalaan na sa Panahon ng Kalamidad

Araling Panlipunan 10 (Kontemporaryong Isyu) : Mga Ahensya ng Pamahalaan na sa Panahon ng Kalamidad

Talaan ng mga Nilalaman:

Anonim

Ang pandemic na takot sa pag-atake sa cyber ay humantong sa mga organisasyon ng pagbabangko at pinansya upang higit na magtrabaho sa pagbibigay ng mas mahusay na solusyon sa kanilang mga customer, na gumagamit ng mga pinakabagong teknolohiya. Ito naman ay humantong sa pagtaas ng paggasta sa pagsunod sa regulasyon, kasama ang pagpapaunlad ng mga kakayahan ng IT na may matatag na pag-unawa sa mga regulasyon sa pananalapi. Ang isang platform na ginamit na napakalaki sa pagsasaalang-alang na ito at patuloy na ipinapalagay ang higit na kahalagahan ay ang Social Media.

Mga Kalakaran sa Seguridad sa Serbisyong Serbisyong

Microsoft Trustworthy Computing ay naglabas ng isang bagong ulat na nagha-highlight sa ilang seguridad mga uso sa mga serbisyo sa pananalapi . Ang ulat ng Microsoft ay maikli na binabalangkas ang ilang mga pangunahing natuklasan at gumagawa ng ilang mga rekomendasyon para sa epektibong pagtugon sa mga paglabag sa seguridad dahil alam natin na ang pagpapatupad ng mga patakaran at mga pamamaraan ay hindi sapat.

Narito ang mga uso na kinilala sa ulat sa anyo ng di-nakikilalang data na nakolekta mula sa 12,000 respondents sa panahon ng survey. Ang mga uso ay kumakatawan sa isang pandaigdigang sample.

Pagtukoy sa Mga Tungkulin

Naobserbahan na ang ilang mga pinansiyal na organisasyon ay hindi gumagamit o tumutukoy sa mga tungkulin ng empleyado (tulad ng tagapangasiwa, gumagamit, at panauhin) para sa pamamahala ng pag-access sa mga mapagkukunan. Ito dahon mapagkukunan mahina laban sa pag-atake / labag sa batas na pag-access. Ang karamihan sa mga Industriya na sinuri sa buong mundo sa pamamagitan ng pangkat ng ulat ay walang mga panukala para sa kontrol ng pag-access na nakabatay sa papel. Kapag ang isang pangwakas na paghahambing ay ginawa sa pagitan ng mga industriya at mga pinansiyal na organisasyon, natuklasan na ang huli ay mas mature sa pagsasaalang-alang habang sila ay naka-log at na-audit na pag-access ng gumagamit batay sa tamang patakaran at kasanayan.

Human Actions

ng mga makabuluhang tagapag-ambag sa tagumpay ng anumang plano sa seguridad, lumilitaw din ito bilang isa sa mga potensyal na panganib. Ang mga tauhan na may hindi kilalang o malisyosong mga intensyon na may access sa mga mahahalagang impormasyon sa mga asset ay maaaring maging isang banta sa kaligtasan at seguridad ng mga asset na iyon.

Hindi epektibong mga diskarte sa Pagtatapon ng Data

Napakahalaga sa ligtas at ligtas na pagtatapon ng data upang ito ay hindi mahulog sa mga kamay ng anumang hindi kilalang tao. Para sa mga ito, mahalaga para sa bawat organisasyon na bumuo ng isang epektibong patakaran sa pagtatapon ng data sa mga kinakailangang tool na nagbibigay ng gabay sa kung paano at kung saan upang itapon ang data nang ligtas.

Walang Suporta para sa Pormal na Programang Pamamahala ng Panganib

Ang isang medyo magandang porsyento ng surveyed Ang mga pinansyal na organisasyon ay hindi pa itinatag ng isang pormal na programa sa pamamahala ng panganib. Ang ganitong mga organisasyon at iba pa ay nagsasagawa ng panganib na pagtatasa lamang kapag naganap ang isang pangyayari at nagawa ang pinsala. Muli, sa paghahambing sa mga Industriya na sinuri, ang mga organisasyong pampinansyal ay nakapagpapabuti sa bagay na ito. Nakakuha ako sa pag-iisip, bakit mahalaga ang Pormal na Programang Pamamahala ng Panganib mula sa seguridad point? Gayunpaman, ang pagtatatag ng isang pormal na programa sa pamamahala ng peligro at pagsasagawa ng mga regular na pagtatasa ng panganib ay maaaring makatulong sa isang samahan sa pagsubaybay sa kung paano nakaimbak at nakukuha ang sensitibong data sa mga application, database, server, at network. Bukod dito, ang pagtatasa ng peligro ay tumutulong na protektahan ang data mula sa di-awtorisadong paggamit, pag-access, pagkawala, pagkawasak, at palsipikasyon.

Mga rekomendasyon na ginawa sa ulat

Pagharang ng access sa pamamagitan ng papel. Limitahan ang pahintulot sa pag-access sa isang medyo maliit na hanay ng mga pinagkakatiwalaang mga miyembro ng kawani lamang. Ang mga organisasyon ay dapat ding magkaroon ng isang plano sa seguridad ng impormasyon. Ang mga ganitong plano ay pinaka-epektibo kapag sila ay isinama sa isang mas malaking balangkas sa pamamahala ng peligro ng impormasyon.

Para sa kumpletong impormasyon, i-download ang ulat mula sa Microsoft.