หัวของคุณอาจหมุนไปสู่การละเมิดทางไซเบอร์ครั้งต่อไป

หัวของคุณอาจหมุนไปสู่การละเมิดทางไซเบอร์ครั้งต่อไป

ความรับผิดชอบต่อความปลอดภัยทางไซเบอร์กำลังไต่ระดับองค์กร มันเคยเหยียบคนไอที จากนั้นคณะกรรมการ บริษัท ก็เริ่มแจ้งให้ทราบและให้ผู้บริหารระดับสูงรับผิดชอบ ตอนนี้ Equifax ไล่ CEO Rick Smith ออกแล้ว หลังจากหนึ่งในการละเมิดทางไซเบอร์ที่เลวร้ายที่สุดที่เคยมีมาเห็นได้ชัดว่าคณะกรรมการรู้สึกว่าความปลอดภัยทางไซเบอร์ของ Equifax นั้นอ่อนแอ บริษัทใช้เวลานานเกินไปในการเปิดเผยต่อสาธารณะเกี่ยวกับการละเมิด ขนาดของข้อมูลที่ถูกขโมยทำให้บริษัทมีความเสี่ยงที่ยากจะคำนวณ 

บัญชีที่ตีพิมพ์หลายฉบับอธิบายว่า Smith

 ขับเคลื่อนบริษัทจากสำนักงานเครดิตธรรมดาไปสู่โรงไฟฟ้าข้อมูลได้อย่างไร มันยังกลายเป็นเป้าที่ใหญ่และอ่อนนุ่มอีกด้วย (รับหรือไม่เป้าหมาย !)

หัวหน้าหน่วยงานของรัฐบาลกลางก็มีความรับผิดชอบเช่นกันในปัจจุบัน ในปี 2558 Katherine Archuleta ผู้อำนวยการสำนักงานบริหารงานบุคคลถูกไล่ออกหลังจากการละเมิด OPM ครั้งใหญ่ Donna Seymour หัวหน้าเจ้าหน้าที่สารสนเทศในขณะนั้นก็ลาออกเช่นกัน

เมื่อวานนี้ เจย์ เคลย์ตัน ประธานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์  ได้พูดคุยเกี่ยวกับไซเบอร์ต่อคณะกรรมาธิการการธนาคาร การเคหะ และกิจการเมืองของวุฒิสภา ขอบเขตและผลกระทบของการละเมิดของ ก.ล.ต. ยังคงได้รับความสนใจ การละเมิดระบบ EDGAR เกิดขึ้นในปี 2559 ก่อนที่เคลย์ตันจะมาถึงสำนักงาน ก.ล.ต. มันปรากฏขึ้นระหว่างการตรวจสอบความปลอดภัยในโลกไซเบอร์ที่เคลย์ตันริเริ่มขึ้นเอง ถึงกระนั้น วุฒิสมาชิกรวมถึงประธานคณะกรรมการ Mike Crapo (R-Idaho) ได้แจ้งให้ ก.ล.ต.ทราบ

        CX Exchange ของ Federal News Network: เข้าร่วมกับเราในช่วงบ่ายสองวันที่ 26 และ 27 เมษายน ซึ่งเราจะสำรวจเทคโนโลยี นโยบาย และกระบวนการที่สนับสนุนความพยายามของหน่วยงาน

ในการให้บริการสาธารณะ ธุรกิจ และเจ้าหน้าที่ของรัฐอย่างมีประสิทธิภาพมากขึ้น

ทำไม เนื่องจาก ก.ล.ต. กำลังทำงานในระบบใหม่ เส้นทางการตรวจสอบรวมที่เป็นข้อขัดแย้งจะช่วยให้ผู้ตรวจสอบติดตาม ” กิจกรรมการซื้อขายทั้งหมดในตลาดตราสารทุนและตลาดออปชันของสหรัฐฯ” (เน้นของฉัน). มันใหญ่มาก ก.ล.ต. จัดตั้ง LLC เพื่อดำเนินการ หัวหน้าตลาดหลักทรัพย์ลงนามในบันทึกข้อตกลงกับ CAT NMS NMS ย่อมาจาก National Markets System

ดังนั้นฐานข้อมูลขนาดใหญ่จะเป็นลูกของหน่วยงานรัฐบาลกลาง ผู้รับเหมา บริษัท Delaware LLC และการแลกเปลี่ยนมากกว่าหนึ่งโหล คุณสามารถส่งหน่วยงานกำกับดูแลอุตสาหกรรมการเงิน ตามที่ Crapo ชี้ให้เห็น ฐานข้อมูลนี้จะมีข้อมูลเกี่ยวกับนักเทรดหลายล้านคนที่อาศัยอยู่ รวมถึงหมายเลขประกันสังคมของพวกเขา ไม่ต้องพูดถึงชีวิตทางการเงินของพวกเขา

คุณเคยได้ยินมันเป็นพันครั้ง ความปลอดภัยทางไซเบอร์ต้องสร้างไว้ในระบบ ไม่ใช่การยึดติด หากรัฐบาลมีโอกาสสร้างมันขึ้นมา CAT ก็คือมัน

อีกสองบทเรียนสำหรับฝูงชนที่หยุดที่นี่:

ขั้นแรก เปิดเผยการละเมิดโดยเร็วที่สุดเท่าที่คุณจะทำได้ มิฉะนั้นดูเหมือนว่าคุณกำลังปกปิด ในที่สุดการปฏิบัติทางไซเบอร์ที่เส็งเคร็งก็ปรากฏขึ้น คุณไม่จำเป็นต้องมีผู้เชี่ยวชาญด้านการจัดการวิกฤต $5,000 ต่อวันเพื่อบอกคุณ

ประการที่สอง ตระหนักว่าการรักษาความปลอดภัยทางไซเบอร์ที่ไม่ดีนั้นไม่ปลอดภัยต่องานของคุณพอๆ กับการทำภารกิจล้มเหลว

credit : ยูฟ่าสล็อต / สล็อตเว็บตรง