Tháng Tư 24, 2024
An ninh mạng

Nhiều tổ chức tài chính cho biết nhân viên CNTT của họ đặt ra rủi ro lớn nhất đối với bảo mật đám mây

44% của các tổ chức tài chính cho biết nhân viên CNTT của chính họ gây ra rủi ro lớn nhất đối với bảo mật dữ liệu trên đám mây.

Tiếp theo một báo cáo được phát hành vào đầu năm nay, nghiên cứu sâu về lĩnh vực tài chính này cũng phát hiện ra rằng 32% của các tổ chức tài chính đã vô tình bị rò rỉ dữ liệu so với mức trung bình 25% ở các ngành dọc khác.

Dirk Schrader, phó chủ tịch nghiên cứu bảo mật tại Netwrix, cho biết các tổ chức cần triển khai phương pháp tiếp cận đặc quyền không đứng, trong đó quyền truy cập nâng cao chỉ được cấp khi cần thiết và chỉ trong khoảng thời gian được yêu cầu.

Schrader cho biết: “Cấu hình sai của đám mây là một lý do phổ biến khác khiến dữ liệu vô tình bị rò rỉ. “Do đó, các nhóm bảo mật phải liên tục theo dõi tính toàn vẹn của cấu hình đám mây của họ.”

tài chính
Nguồn hình ảnh- đồng hồ thứ 2

Shira Shamban, giám đốc điều hành của Solvo, cho biết CNTT tạo ra rủi ro theo hai cách: Một là cấu hình sai và rủi ro do lỗi của con người — hầu hết các sự cố bảo mật trong đám mây đều dẫn đến điều đó. Cách thứ hai chúng tạo ra rủi ro là lừa đảo hoặc các hình thức đánh cắp thông tin xác thực khác.

Shamban cho biết: “Các nhóm CNTT xử lý thông tin tài chính nhạy cảm cần phải chuẩn bị để xử lý những rủi ro này với mức độ thận trọng cao hơn. “Không chỉ dữ liệu gặp rủi ro, mà sức khỏe tiềm ẩn của doanh nghiệp cũng vậy khi việc truy cập quá mức vào dữ liệu trên đám mây trở thành một vấn đề tuân thủ. Các nhóm bảo mật và CNTT, ngoài các bên thứ ba, chủ sở hữu nền tảng, kỹ sư và bất kỳ ai khác tiếp xúc với dữ liệu trên đám mây, phải luôn đồng hành với sự hiểu biết rằng ngăn ngừa rủi ro bảo mật dữ liệu là mệnh lệnh kinh doanh và trách nhiệm chung trong thị trường ngày nay .”

Joseph Carson, nhà khoa học bảo mật trưởng và Cố vấn CISO tại Delinea, nói thêm rằng hành vi, danh tính và thông tin xác thực của con người cũng như các lỗ hổng là lý do dẫn đến vi phạm trong ngành dịch vụ tài chính trong vài năm qua.

Carson cho biết: “Ngày nay, hầu hết mọi người đang chia sẻ nhiều thông tin hơn qua đám mây, cuối cùng khiến họ phải đối mặt với nhiều cuộc tấn công hơn. “Mục tiêu là xâm phạm các hệ thống để thực hiện hành vi gian lận tài chính hoặc đánh cắp danh tính để truy cập vào công ty mà mục tiêu được tin cậy để bảo vệ. Khi danh tính bị đánh cắp, nó cung cấp cho kẻ tấn công phương tiện để vượt qua vành đai bảo mật truyền thống mà không bị phát hiện.”

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

viTiếng Việt