Mali Müşavirler Siber Güvensizlik Duymaktadır

Sosyal Medya Kullanımı 18.Bölüm (Kasım 2024)

Sosyal Medya Kullanımı 18.Bölüm (Kasım 2024)
Mali Müşavirler Siber Güvensizlik Duymaktadır
Anonim

Yatırım endüstrisinde meydana gelen siber güvenlik ihlallerinin sayısında istikrarlı bir yükselme, birçok finansal danışmanı firmalarını riskten korumak için elinden geleni yapıp çalışmadığını soruyor.

Bu tehditlerle daha iyi başa çıkabilmek için birçok danışman, iç sistemleri ve prosedürlerini yeniden gözden geçirip, enfiye kaldıklarından emin olmaktadırlar. Yapılan değişiklikler, para talepleri, daha yeni, daha güvenli parolaların başlatılması ve istemci verilerini dizüstü bilgisayarlara yerleştirme yasağının uygulanması gibi ticari işlevler için yeni doğrulama kodlarının oluşturulmasını içermektedir. Birçok finansal danışman, şirket bilgilerinin yanı sıra müşterilerinin bilgilerinin online olarak gizlenen suçlulardan iyi korunmasını sağlamak için siber güvenlik denetimlerini de yerine getirmektedir. (İlgili okumalar için, bkz. 6 Siber Suçtan Kendinizi Koruma Yolları .

Bu adımları atmış bir firma Heron Financial Group'dur. Firma ayrıca, müşteri ilişkileri yönetim sistemlerini daha iyi korumak için çalışıyor. Balıkçıl birçok finansal danışman ile birlikte, siber güvenlik sigortasını satın almak için ek adımlar atıyor. Bu türden bir sigorta, artık hatalar ve eksiklik politikaları satan firmalardan danışmanlara düzenli olarak satılıyor. (İlgili okuma için bkz: Portföyünüz Cybersecurity Doz İhtiyacınız Var mı

Heron'un siber saldırılara karşı korunmasını artırmak için hareketi, firmanın bu yılın başında karşılaştığı iki saldırının ardından geldi. Birinde, bir korsan Heron'un müşterisinin kişisel e-posta hesaplarından birini devraldı ve müşteriden gelen ve müşterinin fonlarının dolandırıcı bir hesaba bağlanmasını isteyen e-postaları Heron'a gönderdi. Şans eseri, Heron'taki personel e-postaların meşru olmadığını ve müşterilerine başvurarak aldatmacaya son verdiğini fark etti. (İlgili okumalar için, bkz. Siber Suçun Yeraltı İnternet Ekonomisi .)

Yine de, finansal hizmet firmalarına yönelik saldırılar arttıkça, siber güvenlik en finansal danışmanlar için büyük bir odak noktası olma özelliğini sürdürüyor. Öyle ki, Menkul Kıymetler ve Takas Komisyonu (SEC) da tehditle mücadele için yeni girişimler başlattı. Ajans geçtiğimiz günlerde, bazı danışman firmalara danışmalarını istediğini belirten bir dizi nokta-deneme sınavı yayınladı; bunun sonucunda SEC'e bu firmaların gerçekten başka bir saldırıda ne kadar iyi hazırlandıklarını daha iyi anlaması sağlanacak.

Uyum uzmanları da konuyu ciddiye alıyor. Aslında, Yatırım Danışmanı Derneği, ACA Uyumluluk Grubu ve Eski Mutual Varlık Yönetimi'nin yaptığı bir ankete göre, finansal uygunluk uzmanlarının dörtte üçü şimdi cybersecurity'i firmalarının en önemli konularından biri olarak gösteriyor ve şu konuları ele almaya odaklandıklarını söylüyorlar: o.Bu rakam, uyum sorumlularının yalnızca% 14'ünün siber güvenlik adı altında büyük bir endişe kaynağı olduğu geçen yıla oranla oldukça arttı. (İlgili okumalar için bkz: Siber Suç İş Dünyası 'ı Etkilemektedir.) Bugün, aksine en uygunluk görevlileri, siber güvenlik programlarının etkinliğini değerlendirmek ve dışarı çıkmak için gerekli protokolleri yerine getirmekle meşguller ve yeni siber tehditlere yanıt verin. Ayrıca, istemci verilerin korunmasına yardımcı olacak politikalar ve prosedürlerin uygulanmasında daha agresif hale geliyorlar.

Kimlik hırsızlığı programları, yaygın olarak kullanılan kimlik avı dolandırıcılıklarıyla mücadele etmek için birçok şirkette kurulmuştur. Mali müşavirler, çalışanlarının güvensiz bir e-posta veya telefon görüşmesine maruz kalmasına izin vermek istemeyen çalışanlara karşı, siber güvenlik tehditleriyle uğraşma konusunda daha fazla bilgi vermeye başlıyorlar.

Alt satırında Mali müşavirler şimdi siber güvenlik tehditlerini her zamankinden daha ciddiye alıyor. (Daha fazla bilgi için, bakınız: Finansal Verilerinizi Güvenli < Firmalarının veri ve istemci bilgilerinin gizlenen bir siber saldırıdan korunmasını sağlamak için yeni programlar ve prosedürler uyguluyorlar. (Daha fazla bilgi için, bkz.

Yatırım Dolandırıcılığı: Giriş

.)