Geschäft

Datensicherheit

Ein schneller Grund für Finanzfachleute

Datensicherheit ist in der Finanzdienstleistungsbranche ein wichtiges Thema, da sie mit enormen potenziellen finanziellen und Reputationskosten verbunden ist. Cyberkriminalität, die auf Finanzunternehmen abzielt, ist auf dem Vormarsch.

Dementsprechend sollte die Aufmerksamkeit für Datensicherheitsfragen nicht nur die Mitglieder von Informationstechnologie-Mitarbeitern, sondern auch das Risikomanagement- und Compliance-Personal sowie die Mitglieder von Controller-Organisationen und Chief Financial Officers einbeziehen. Darüber hinaus müssen Finanzmanagementprofis in anderen Branchen im Hinblick auf die finanziellen Risiken grundsätzlich mit Themen der Datensicherheit vertraut sein.

Die zunehmende Häufigkeit und die Kosten großer Datensicherheitsverstöße, die Banken, Wertpapierfirmen, elektronische Zahlungsabwickler, Kreditkartennetze, Einzelhändler und andere betreffen, machen dies zu einem Bereich, dessen Bedeutung heutzutage kaum zu unterschätzen ist.

Datensicherheitsprobleme:

Die Datensicherheit für Unternehmen, die die Zahlung mit Kreditkarten und Debitkarten akzeptieren, erfordert eine große Sorgfalt bei der Auswahl der elektronischen Zahlungssysteme. Es gibt Hunderte von Unternehmen in dieser Branche, aber nur eine Untergruppe wird vom Payment Card Industry Security Standard Council als PCI-konform eingestuft. Die großen Kreditkartenunternehmen (Visa, MasterCard, etc.) versuchen typischerweise, Unternehmen dazu zu bewegen, nur PCI-konforme Zahlungsprozessoren zu verwenden.

Die Datensicherheit bezüglich der Verarbeitung von Kreditkarten und Debitkarten am Verkaufsort, beispielsweise an Kassen, Zapfsäulen und Geldautomaten, wird zunehmend durch Systeme zum Diebstahl von Kartennummern und PINs beeinträchtigt und kompliziert. Viele dieser Schemata verwenden die geheime Platzierung von RFID-Chips (Radio Frequency Identification-Chips) durch Datendiebe an diesen Terminals, um solche Daten zu "überfliegen". Sicherheitsfirma ADT ist ein Hersteller, der Anti-Skim-Software anbietet, die Warnungen auslöst, wenn solche Datenbrüche entdeckt werden.

Zusätzlich kann ein Qualified Security Assessor (QSA) beauftragt werden, eine Umfrage über die Anfälligkeit eines Unternehmens für diese Art von Datensicherheitsverletzungen durchzuführen.

Datensicherheit hängt oft von der physischen Sicherheit in Rechenzentren ab. Dies beinhaltet, sicherzustellen, dass nicht autorisiertes Personal ferngehalten wird. Darüber hinaus darf autorisiertes Personal nicht berechtigt sein, Server, Laptops, Flashlaufwerke, Festplatten, Bänder, Ausdrucke usw. zu entfernen, die vertrauliche Informationen von Unternehmensstandorten enthalten. Ebenso sollten Kontrollen eingerichtet werden, um zu verhindern, dass unbefugtes Personal sensible Informationen sieht, die bei der Erfüllung ihrer Aufgaben nicht benötigt werden.

Zusätzlich zu den Sicherheitsprotokollen und -verfahren in Ihrem Unternehmen müssen die Praktiken externer Anbieter von Datenverarbeitungs- und -übertragungsdiensten überprüft werden. Wenn beispielsweise ein Drittanbieter die Website Ihres Unternehmens hostet, müssen Sie sich über seine Datenschutzverfahren Sorgen machen. Die SAS-70-Zertifizierung ist ein gemeinsamer Standard für angemessene Sicherheitsverfahren in Bezug auf interne Netzwerke, wie sie im Sarbanes-Oxley Act für börsennotierte Informationstechnologieunternehmen vorgeschrieben sind. Die Verwendung von SSL-Protokollen ist der Standard für den sicheren Online-Umgang mit sensiblen Daten, z. B. die Eingabe von Kreditkartennummern zur Bezahlung von Transaktionen.

Best Practices für die Netzwerksicherheit:

Wichtige Aspekte der Netzwerksicherheit, die sich auf die Datensicherheit auswirken, sind der Schutz vor Hackern und das Überfluten von Websites oder Netzwerken. Sowohl Ihre interne Informationstechnologiegruppe als auch Ihr Internetdienstanbieter (ISP) müssen geeignete Gegenmaßnahmen ergreifen. Dies ist auch ein Grund zur Sorge in Bezug auf Web-Hosting- und Zahlungsverarbeitungsunternehmen. Alle diese externen Anbieter müssen nachweisen, welchen Schutz sie haben.

Auch hier sind die Best Practices, die die eigenen Datennetze, Rechenzentren und das Datenmanagement Ihres Unternehmens charakterisieren, dieselben, die Sie bei allen externen Anbietern der Datenverarbeitung, Zahlungsabwicklung, Netzwerk- und Website-Hosting-Services bestätigen sollten. Bevor Sie einen Vertrag mit einem Drittanbieter abschließen, sollten Sie sich vergewissern, dass es die entsprechenden Mindestanforderungen von unabhängigen externen Stellen (wie oben beschrieben) erfüllt und Ihre eigenen Sorgfaltspflichten entweder von Ihrem eigenen IT-Personal mit den entsprechenden Referenzen erfüllt oder durch qualifizierte externe Berater.

Als letzte Überlegung ist es möglich, eine Versicherung gegen die Kosten im Zusammenhang mit Datenschutzverletzungen abzuschließen. Diese Kosten umfassen Bußgelder und Strafen, die von Kreditkartennetzen (wie Visa und MasterCard) für solche Ausfälle erhoben werden, sowie die Kosten, die sie Kartenherausgebern (hauptsächlich Banken, Kreditgenossenschaften und Wertpapierfirmen) für die Stornierung von Kredit- und Debitkarten auferlegen, das Ausstellen neuer Karten und das Versehen von Kartenmitgliedern aufgrund von Verstößen, die von Ihrer Firma verursacht werden, Ausgaben, die sie versuchen, Ihrem Unternehmen in Rechnung zu stellen.

Eine solche Versicherung kann manchmal von Zahlungsabwicklungsunternehmen angeboten werden, und direkt von Versicherungsunternehmen verfügbar sein. Das Kleingedruckte zu solchen Richtlinien kann detailliert sein, so dass der Kauf einer solchen Versicherung ein hohes Maß an Sorgfalt erfordert.

Hauptquelle: "Ausweichen von Datenverstößen", Forbes, 18.07.2011.

Empfohlen
Sie können kein echter Anführer sein, dem die Menschen ohne Vision folgen möchten "Die Essenz von Führung ist, dass Sie eine Vision haben müssen. Es muss eine Vision sein, die Sie bei jeder Gelegenheit klar und deutlich artikulieren." Theodore Hesburgh, Präsident der Universität von Notre Dame "Es gibt nichts Demoralisierender als einen Anführer, der nicht klar artikulieren kann, warum wir tun, was wir tun."
Arbeitszeitpläne und Lohn für das Arbeiten an einem Feiertag Mitarbeiter fragen oft, ob sie in den Ferien arbeiten müssen, wenn sie für die Arbeit im Urlaub extra bezahlt werden und, wenn sie arbeiten müssen, wie viel Überstundengeld sie haben. Wenn es um die Frage geht, ob man an Urlaubs- und Urlaubsgeld arbeiten soll, gibt es nicht eine einzige Antwort, die alle Arbeitnehmer erfasst. Eini
Interview Kleidung für Victoria's Secret sollte stilvoll, aber professionell sein. Obwohl Victoria's Secret berühmt für seine Dessous ist, ist es wichtig, dass Ihr Interview Outfit passend ist. Was zu einem Job Interview bei Victoria Secret zu tragen Denken Sie "modernes Business Casual" für ein Interview im Laden. In
Feld 12 - Ingenieurkorps Armeebezogene Jobs heißen "MOSs" oder "Military Occupation Specialties". Die Armee teilt ihre MOS in "Fields" von Jobs auf, die ähnliche Missionen haben. Unten sind die MOSs, die zum Corps of Engineer Field gehören : 12A - Ingenieur Oberfeldwebel 12B - Kampftechniker 12C - Brückenmitglied 12D - Taucher 12G - Steinbruchspezialist 12H - Constructlon Engineering Supervisor 12K - Klempner 12M - Feuerwehrmann 12N - Horizontaler Bauingenieur 12P - Prime Power Produktionsspezialist 12Q - Stromverteilungsspezialist 12R - Innenelektriker 12T - Techn
Veterinär-Augenärzte sind Spezialisten mit fortgeschrittenen Kenntnissen der Augengesundheit und spezialisierten chirurgischen Eingriffen am Auge. Augenarzt Pflichten Veterinär-Ophthalmologen sind Tierärzte mit einer Weiterbildung in der Augenheilkunde, die es ihnen ermöglicht, Augenerkrankungen wie Katarakte, Hornhautgeschwüre, Konjunktivitis, Uveitis und Glaukom zu diagnostizieren und zu behandeln. Sie
Militärurlaub - Elternzeit Vor 2009 konnten Väter von Neugeborenen oder Adoptivkindern im Militär keine Freistellung nehmen, es sei denn, Urlaub wurde von dem, was sie jedes Jahr verdienten, in Rechnung gestellt. Jedes Militärmitglied verdient 30 Tage im Jahr. Jedoch gibt es jetzt Vaterschafts- oder Elternurlaub im Militär, das nicht gebührenpflichtig ist. Zehn