Өгөгдлийн зөрчлөөс компанийгаа хамгаалах 10 арга

Та мэдээллийн зөрчилд өөрийгөө нээж байна уу?

Өгөгдлийн зөрчлийн эмгэнэлт түүх

Бид олон нэр хүндтэй жижиглэнгийн худалдаачдад өндөр мэдээлэлтэй зөрчилдсөнөөс болж зовж шаналж, олон зуун сая хэрэглэгчдийн кредит болон дебит картууд, тэр дундаа бусад хувийн мэдээлэлд халдсан. мэдээлэл

Мэдээллийн зөрчлийн үр дагавар нь брэндэд томоохон хохирол учруулсан бөгөөд хэрэглэгчдийн үл итгэх байдал, замын хөдөлгөөний тоо буурах, борлуулалт буурах зэрэг олон янз байдаг. 

Цахим гэмт хэрэгтнүүд эцэс төгсгөлгүй улам боловсронгуй болж байна. 

Тэд маш боловсронгуй болж, жижиглэн худалдаачид, жижиглэнгийн худалдааны стандартын байгууллагууд, аудитын хороод, жижиглэнгийн худалдааны байгууллагын зөвлөлүүд Конгрессын өмнө мэдүүлэг өгч, дараагийн өндөр өртөгтэй мэдээллийн зөрчлөөс хамгаалах стратеги хэрэгжүүлж байна. 

2014 оноос хойш мэдээллийн аюулгүй байдал, аюулгүй байдлын хяналтыг хэрэгжүүлэх нь нэн тэргүүний зорилт болоод байна.

Мэдээллийн зөрчлөөс урьдчилан сэргийлэх 10 арга

Та PCI стандартыг дагаж мөрдөхийн зэрэгцээ зорилгодоо илүү хялбар хүрэх 10 аргыг энд оруулав. 

  1. Таны цуглуулж, хадгалдаг хэрэглэгчийн мэдээллээ багасга. Зөвхөн хууль ёсны бизнесийн зорилгоор шаардлагатай өгөгдлийг олж авах, хадгалах, зөвхөн шаардлагатай бол. 
  2. PCI нийцлийг баталгаажуулах үйл явцын зардал, захиргааны ачааллыг удирдах. Холбогдох дагаж мөрдөх хэмжүүрүүдтэй холбоотой нарийн төвөгтэй байдлыг багасгахын тулд дэд бүтцээ олон баг хооронд сегментчилж үзээрэй. 
  3. Тооцоо хийх явцад PCI стандартыг дагаж мөрдөж, өгөгдлийг бүх боломжит цэгүүдээс хамгаалаарай. 
  4. Дэд бүтцээ олон түвшинд хамгаалах стратеги боловсруул. Энэ нь кибер гэмт хэрэгтнүүдэд таны POS терминал, ТҮЦ, ажлын станц, серверүүдийг ашиглах бүх боломжийг хаах зэрэг багтана. 
  5. Бүх төгсгөлийн цэгүүд болон серверүүд дээр бодит цагийн тооллого, арга хэмжээ авах боломжтой тагнуулын мэдээллийг хөтөлж, PCI стандартыг дагаж мөрдөхийн тулд дэд бүтцийн ерөнхий аюулгүй байдлыг хянах. Нарийвчилсан хакеруудыг устгахын тулд олон давхар хамгаалалтын технологийг ашигла. 
  6. Системийнхээ ашиглалтын хугацааг уртасгаж, тэдгээрийг дагаж мөрдөх. 
  7. Аюулгүй байдлын системээ тогтмол шалгахын тулд бодит цагийн мэдрэгч ашиглана уу. 
  8. Бизнесийнхээ хөрөнгийн эргэн тойронд хэмжигдэхүйц бизнесийн оюун ухааныг бий болго. 
  9. Аюулгүй байдлын арга хэмжээ, ялангуяа халдлагын гарц болгон ашигладаг холболтуудад тогтмол аудит хийх. 
  10. Ажилчдад өгөгдлийн аюулгүй байдлыг хангахад гүйцэтгэх үүргийн талаар сургах, бүх ажилчдад хэрэглэгчийн мэдээлэлд учирч болзошгүй аюул занал, түүнийг хамгаалах хууль эрх зүйн шаардлагуудын талаар мэдээлэх. Үүнд Мэдээллийн аюулгүй байдлын зохицуулагчаар ажиллах ажилтныг томилох шаардлагатай.

Аюулгүй байдлын мэдлэг олгох сургалт нь өгөгдөл зөрчлөөс урьдчилан сэргийлэх боломжтой

Мэдээллийн зөрчлийн 93.8 хувь нь хүний ​​буруугаас болдог гэдгийг та мэдэх үү?

Сайн мэдээ гэвэл өгөгдөл зөрчсөн энэ шинж тэмдгийг маш сайн урьдчилан сэргийлэх боломжтой юм.

Хэд хэдэн курс байдаг ч шингээхэд хялбар тийм ч олон курс байдаггүй.

Доорх холбоос дээр дарж бизнесээ цахим орчинд хэрхэн аюулгүй байлгахыг заах хамгийн хялбар арга замуудын талаар олж мэдээрэй.
Манай Кибер аюулгүй байдлын мэдлэг олгох сургалтын хуудсыг энд дарж үзнэ үү

Имэйлийн спам шүүлт болон ирсэн имэйлийн хүргэлтийн зураглал

Аюулгүй байдлын туршилтын имэйлийг хүргэх боломж: Таны GoPhish кампанит ажил яагаад спам руу ордог вэ (мөн үүнийг хэрхэн засах вэ)

Танилцуулга Та GoPhish-ийг тохируулж, итгэл үнэмшилтэй фишинг загваруудыг бүтээж, аюулгүй байдлын талаарх анхны кампанит ажлыг эхлүүлсэн. Дараа нь та хяналтын самбарыг шалгана уу: 5% имэйл нээх хувь. Таны

Цааш унших "
Дата дүрслэл бүхий элсэн цаг, ширээний ард программист

Тагнуулын суулгацын татвар: Аюулгүй байдлын багууд яагаад багаж хэрэгслийг байрлуулахдаа 40+ цагийг дэмий үрдэг.

Танилцуулга Аюулгүй байдлын багууд парадокстой тулгардаг: хүчирхэг нээлттэй эх сурвалжтай хайгуулын хэрэгслүүд байдаг ч тэдгээрийг ашиглах нь хэмнэлт гаргахад цаг хугацаа зарцуулдаг. Бид үүнийг гэж нэрлэдэг

Цааш унших "
Таван минутын дүрслэлээр кибер аюулгүй байдлын тохиргоо

GoPhish байршуулах гарын авлага: Фишингийн загварчлалыг 5 минутын дотор хэрхэн эхлүүлэх вэ (5 цаг биш)

Танилцуулга Аюулгүй байдлын талаарх мэдлэг олгох сургалт нь онолын хувьд бүтэлгүйтдэг. Ажилчдад бодит хувилбараар фишингийн оролдлогыг тодорхойлох практик туршлага хэрэгтэй. GoPhish нь эдгээр загварчлалын платформоор хангадаг.

Цааш унших "
Мэдээлэлтэй байх; аюулгүй байгаарай!

Манай долоо хоног тутмын мэдээллийн товхимолд бүртгүүлээрэй

Цахим аюулгүй байдлын хамгийн сүүлийн үеийн мэдээг шууд ирсэн имэйл хайрцагтаа хүлээн авна уу.