Tendances de la sécurité dans les services financiers
La peur pandémique des cyberattaques a conduit les organisations bancaires et financières à travailler davantage pour fournir à leurs clients de meilleures solutions, qui utilisent les dernières technologies. Cela a conduit à une augmentation des dépenses en matière de conformité aux réglementations, à un développement des capacités informatiques des entreprises et à une compréhension juste de la réglementation financière. Les médias sociaux sont une plate-forme qui a été immensément utilisée à cet égard et qui continue à revêtir une grande importance..
Tendances de la sécurité dans les services financiers
Microsoft Trustworthy Computing a publié un nouveau rapport qui met en évidence certains tendances de la sécurité dans les services financiers. Le rapport de Microsoft décrit brièvement quelques constatations clés et formule certaines recommandations pour réagir efficacement aux violations de la sécurité, car nous savons que l’adoption de règles et de procédures ne suffira tout simplement pas..
Voici les tendances identifiées dans le rapport sous la forme de données anonymes recueillies auprès de 12 000 répondants au cours de l'enquête. Les tendances sont représentatives d'un échantillon mondial.
Définir les rôles
Il a été observé que quelques organisations financières n'utilisent ni ne définissent les rôles des employés (tels que administrateur, utilisateur et invité) pour gérer l'accès aux ressources. Cela laisse les ressources vulnérables aux attaques / accès illicites. La plupart des industries interrogées dans le monde par l'équipe chargée du rapport n'avaient aucune mesure en place pour le contrôle d'accès basé sur les rôles. Lorsqu’une dernière comparaison a été faite entre les industries et les institutions financières, il s’est avéré que celles-ci étaient plus matures dans la mesure où elles enregistraient et contrôlaient l’accès des utilisateurs sur la base de politiques et de pratiques appropriées..
Actions humainesBien que le facteur humain soit l’un des éléments importants du succès de tout plan de sécurité, il apparaît également comme l’un des risques potentiels. Le personnel ayant des intentions inconnues ou malveillantes ayant accès à des informations importantes peut constituer une menace pour la sécurité de ces actifs..
Techniques d'élimination des données inefficaces
Il est extrêmement important d'éliminer les données en toute sécurité afin qu'elles ne tombent pas entre les mains d'un scélérat. Pour ce faire, il est essentiel que chaque organisation ait formulé une politique efficace de destruction des données avec les outils nécessaires fournissant des indications sur le mode et le lieu de conservation des données en toute sécurité..
Pas de soutien pour le programme formel de gestion des risques
Un assez bon pourcentage d'organisations financières interrogées n'ont pas encore mis en place de programme officiel de gestion des risques. Ces organisations et d’autres ne procèdent à une évaluation des risques que lorsqu’un incident se produit et que des dommages ont été causés. Encore une fois, par rapport aux industries interrogées, les organismes financiers s'en tirent mieux à cet égard. Cela m'a fait réfléchir, pourquoi le programme de gestion des risques formel est si essentiel du point de la sécurité? En établissant un programme formel de gestion des risques et en effectuant des évaluations régulières des risques, une organisation peut garder une trace de la manière dont les données sensibles sont stockées et transmises dans des applications, des bases de données, des serveurs et des réseaux. En outre, l’évaluation des risques permet de protéger les données contre toute utilisation non autorisée, accès, perte, destruction et falsification..
Recommandations formulées dans le rapport
Restreindre l'accès par rôle. Limitez l'autorisation d'accès à un groupe relativement restreint de membres du personnel de confiance. Les organisations devraient également avoir un plan de sécurité de l'information. Ces plans sont plus efficaces lorsqu'ils sont intégrés à un cadre de gestion des risques de l'information plus vaste..
Pour des informations complètes, téléchargez le rapport de Microsoft.