• 2024-06-27

Ako zabrániť narušeniu dát s bezpečnosťou dát

Webinar om tekstredigering

Webinar om tekstredigering

Obsah:

Anonim

Bezpečnosť údajov je v odvetví finančných služieb hlavnou otázkou, pretože je spojená s obrovskými potenciálnymi finančnými a reputačnými nákladmi. Počítačová kriminalita zameraná na finančné spoločnosti je na vzostupe.

Preto by sa mala venovať pozornosť otázkam bezpečnosti údajov nielen členovia personálu informačných technológií, ale aj pracovníci v oblasti riadenia rizík a dodržiavania predpisov, ako aj členovia kontrolných organizácií a vedúci financií. Okrem toho musia byť odborníci v oblasti finančného riadenia v iných priemyselných odvetviach vzhľadom na finančné riziká v zásade oboznámení s témami v oblasti bezpečnosti údajov.

Rastúca frekvencia a náklady na závažné narušenia bezpečnosti údajov, ktoré ovplyvňujú banky, investičné spoločnosti, spracovateľov elektronických platieb, siete kreditných kariet, maloobchodných obchodníkov a iné, z neho robia oblasť, v ktorej je v dnešnej dobe prakticky nemožné podceniť.

Problémy s bezpečnosťou údajov:

Bezpečnosť údajov pre spoločnosti, ktoré prijímajú platby prostredníctvom kreditných kariet a debetných kariet, zahŕňa veľkú starostlivosť týkajúcu sa výberu elektronických platobných spracovateľov. V tomto odbore existujú stovky spoločností, ale len podmnožina je ohodnotená radou PCI v súlade s normou Rady pre bezpečnosť platobných kariet. Hlavní emitenti kreditných kariet (Visa, MasterCard atď.) Sa zvyčajne pokúšajú riadiť spoločnosti smerom k používaniu iba platobných procesorov kompatibilných s PCI.

Bezpečnosť údajov týkajúcich sa spracovania kreditných kariet a debetných kariet na mieste predaja, ako napríklad v registračných pokladniach, plynových čerpadlách a bankomatoch, je čoraz viac ohrozovaná a komplikovaná schémami na krádež čísel kariet a PIN. Mnohé z týchto schém využívajú tajné umiestnenie RFID čipov (rádiofrekvenčné identifikačné čipy) zlodejmi dát na týchto termináloch, aby sa tieto údaje "skreslili". Bezpečnostná spoločnosť ADT je ​​dodávateľom, ktorý ponúka softvér Anti-Skim, ktorý spúšťa výstrahy pri zistení narušenia údajov tohto druhu.

Okrem toho môže byť kvalifikovaný hodnotiteľ zabezpečenia (QSA) poverený vykonaním prieskumu náchylnosti spoločnosti k takýmto druhom narušenia bezpečnosti údajov.

Bezpečnosť dát často závisí od fyzickej bezpečnosti v dátových centrách. To znamená zabezpečiť, aby boli neoprávnené osoby držané mimo dosahu. Okrem toho autorizovaní pracovníci nemôžu odstraňovať servery, laptopy, flash disky, disky, pásky, výtlačky atď., Ktoré obsahujú citlivé informácie z lokalít spoločnosti. Podobne by sa mali zaviesť kontroly na ochranu pred neoprávneným prístupom k citlivým informáciám, ktoré nie sú potrebné na plnenie ich povinností.

Okrem bezpečnostných protokolov a postupov v priestoroch vašej spoločnosti je potrebné preskúmať aj postupy externých dodávateľov služieb spracovania a prenosu dát. Ak napríklad webová stránka tretej strany hostí webovú stránku vašej spoločnosti, musíte sa obávať o jej postupy zabezpečenia údajov. Certifikácia SAS-70 je spoločným štandardom pre adekvátne bezpečnostné postupy týkajúce sa interných sietí, ktoré vyžaduje zákon Sarbanes-Oxley Act pre verejnoprávne firmy v oblasti informačných technológií. Používanie protokolov SSL je štandardom pre bezpečné zaobchádzanie s citlivými údajmi, ako je napríklad zadávanie čísel kreditných kariet pri platbách za transakcie.

Najlepšie postupy pre sieťovú bezpečnosť:

Kľúčovými aspektmi bezpečnosti siete, ktoré majú vplyv na bezpečnosť údajov, sú ochrana pred hackermi a záplavy webových stránok alebo sietí. Vaša vnútropodniková skupina informačných technológií a poskytovateľ internetových služieb (ISP) musia mať zavedené vhodné protiopatrenia. To je tiež záležitosť týkajúca sa web hosting a spracovanie platieb spoločnosti. Všetci títo externí predajcovia musia preukázať, akú ochranu majú.

Opäť platí, že tie najlepšie postupy, ktoré charakterizujú vaše vlastné dátové siete, dátové centrá a správu dát, sú tie isté, ktoré by ste mali potvrdiť, sú zavedené u všetkých externých dodávateľov spracovania údajov, spracovania platieb, vytvárania sietí a služieb webhostingu. Pred uzatvorením akejkoľvek zmluvy s poskytovateľom tretej strany by ste sa mali uistiť, že má príslušné minimálne certifikáty od nezávislých externých orgánov (ako je uvedené vyššie) a vykonávať svoju vlastnú náležitú starostlivosť, ktorú vedie buď vlastník informačných technológií vašej spoločnosti s príslušnými povereniami. alebo kvalifikovanými externými konzultantmi.

V konečnom dôsledku je možné poistenie poistiť proti nákladom spojeným s narušením bezpečnosti údajov. Medzi tieto náklady patria pokuty a penále, ktoré ukladajú siete kreditných kariet (napríklad Visa a MasterCard) za takéto zlyhania, ako aj výdavky, ktoré ukladajú vydavateľom kariet (najmä bankám, družstevným záložným spoločnostiam a obchodníkom s cennými papiermi) za zrušenie kreditných a debetných kariet, vydávanie nových a vytváranie kariet členov v dôsledku porušenia vašej spoločnosti, výdavky, ktoré sa takto pokúšajú účtovať späť vašej spoločnosti.

Takéto poistenie môže byť niekedy ponúkané spoločnosťami spracujúcimi platby, ako aj priamo od poisťovní. Jemné písanie o týchto politikách môže byť podrobne opísané, takže nákup takéhoto poistenia si vyžaduje veľkú starostlivosť.

Hlavný zdroj: "Dodging porušenie údajov," Forbes, 7/18/2011.


Zaujímavé články

Army Job: 25U špecialista na podporu signálov

Army Job: 25U špecialista na podporu signálov

Aby boli úspešní v armáde práce špecialistov na podporu signálov, MOS 25U, vojaci potrebujú záujem o elektroniku.

Takže chcete byť policajtom

Takže chcete byť policajtom

Veľa ľudí si myslí, že chcú byť policajtom, ale práca nie je pre každého. Musíte vedieť, do čoho sa dostávate.

Typy formátov Resume a ktoré z nich vybrať

Typy formátov Resume a ktoré z nich vybrať

Ďalšie informácie o troch základných formátoch životopisu: chronologicky, funkčne a kombinovane. Naučte sa, ktorý z nich chcete použiť na vyhľadávanie práce.

Ako používať kľúčové slová Resume na Land Interview

Ako používať kľúčové slová Resume na Land Interview

Ak chcete, aby pracovný pohovor, musíte vedieť o obnovenie kľúčových slov, ako ich používať, a ako môžu dostať svoj životopis všimol.

Resume Objective Príklady a tipy na písanie

Resume Objective Príklady a tipy na písanie

Čo je cieľom obnovenia, keď použiť jeden, ako napísať cieľ, a obnoviť objektívne príklady na použitie pri písaní vlastného životopisu.

Resume Profily príklady pre mnoho pracovných príležitostí

Resume Profily príklady pre mnoho pracovných príležitostí

Čo je to profil pre obnovenie, obnovte príklady profilov pre rôzne pracovné miesta a tipy a rady pre písanie profilu pre váš životopis.