નાણાકીય પ્રોફેશનલ્સ માટે ઝડપી પ્રવેશિકા
ફાઇનાન્શિયલ સર્વિસ ઉદ્યોગમાં ડેટા સિક્યોરિટી એ ચિંતાનું મહત્ત્વનો મુદ્દો છે કારણ કે તે વિશાળ સંભવિત નાણાંકીય અને પ્રતિષ્ઠિત ખર્ચ સાથે સંકળાયેલ છે. નાણાકીય કંપનીઓને લક્ષ્યાંક બનાવવા સાયબરક્રોમ ઉદય પર છે
તદનુસાર, માહિતી સુરક્ષા બાબતો પર ધ્યાન માત્ર માહિતી ટેકનોલોજી સ્ટાફ સભ્યો, પણ જોખમ સંચાલન અને પાલન કર્મચારીઓ, તેમજ નિયંત્રક સંસ્થાઓ અને મુખ્ય નાણાકીય અધિકારીઓ સભ્યો સમાવેશ થવો જોઈએ.
વધુમાં, અન્ય ઉદ્યોગોમાં નાણાંકીય વ્યવસ્થાપન વ્યાવસાયિકોને મૂળભૂત રીતે માહિતીની સુરક્ષામાં વિષયો સાથે રૂપરેખા કરવાની જરૂર છે, નાણાકીય એક્સપોઝર આપવામાં આવે છે.
બેન્કો, ઇન્વેસ્ટમેન્ટ કંપનીઓ, ઇલેક્ટ્રોનિક ચુકવણી પ્રોસેસર્સ, ક્રેડિટ કાર્ડ નેટવર્ક્સ, છૂટક વેપારીઓ અને અન્ય લોકો પર અસર કરતી મુખ્ય ડેટા સુરક્ષા ભંગોની વધતી આવર્તન અને ખર્ચ, આ વિસ્તારને અગત્યનું બનાવે છે જેનો આ દિવસોમાં ઓછો અંદાજ કાઢવો અશક્ય છે.
ડેટા સુરક્ષા સમસ્યાઓ:
ક્રેડિટ કાર્ડ્સ અને ડેબિટ કાર્ડ્સ દ્વારા ચુકવણી સ્વીકારતી કંપનીઓ માટે ડેટા સિક્યોરિટીમાં ઇલેક્ટ્રોનિક ચુકવણી પ્રોસેસર્સની પસંદગી અંગેની મોટી સંભાળ લેવી પડે છે. વ્યવસાયની આ રેખામાં સેંકડો કંપનીઓ છે, પરંતુ પેમેન્ટ કાર્ડ ઉદ્યોગ સિક્યુરિટી સ્ટાન્ડર્ડ કાઉન્સિલ દ્વારા માત્ર પીસીઆઈને સુસંગત ગણવામાં આવે છે. મુખ્ય ક્રેડિટ કાર્ડ ઇશ્યુઅર્સ (વિઝા, માસ્ટરકાર્ડ, વગેરે) સામાન્ય રીતે ફક્ત PCI- અનુપાલન ચુકવણી પ્રોસેસર્સનો ઉપયોગ કરવા માટે કંપનીઓને ચલાવવાનો પ્રયાસ કરે છે.
કેશ રજિસ્ટર, ગૅસ પમ્પ્સ અને એટીએમ જેવા વેચાણ ક્રેડિટ કાર્ડ અને ડેબિટ કાર્ડ પ્રોસેસિંગ અંગેના ડેટા સિક્યોરિટી, કાર્ડ નંબર્સ અને પીન ચોરી કરવા યોજનાઓ દ્વારા વધુને વધુ ચેડા કરવામાં આવે છે. આમાંની ઘણી યોજનાઓ આ પ્રકારના ટર્મિનલ પર "ચાઇમ" કરવા માટે ડેટા ચોરો દ્વારા આરએફઆઈડી ચિપ્સ (રેડિયો ફ્રિક્વન્સી આઇડેન્ટિફિશન ચિપ્સ) ના ગુપ્ત પ્લેસમેન્ટનો ઉપયોગ કરે છે.
સુરક્ષા કંપની એડીટી એ વિક્રેતા છે જે વિરોધી સ્કિમ સૉફ્ટવેર પ્રદાન કરે છે, જે આ પ્રકારના ડેટા ભંગને શોધે છે ત્યારે ચેતવણીઓ ચાલુ કરે છે. વધુમાં, આ પ્રકારના ડેટા સુરક્ષા ભંગ માટે કંપનીના સંવેદનશીલતાના સર્વેક્ષણ માટે ક્વોલિફાઇડ સિક્યુરિટી એસેસર (ક્યુએસએ) રોકવામાં આવી શકે છે.
માહિતી સુરક્ષા ઘણીવાર માહિતી કેન્દ્રો પર ભૌતિક સુરક્ષા પર આધાર રાખે છે. આમાં અનધિકૃત કર્મચારીઓને રાખવામાં આવે તે સુનિશ્ચિત કરવાનું છે. વધુમાં, અધિકૃત કર્મચારીને સર્વર સ્થાનો, લેપટોપ્સ, ફ્લેશ ડ્રાઇવ્સ, ડિસ્ક, ટેપ, પ્રિન્ટઆઉટ્સ વગેરેને દૂર કરવાની મંજૂરી આપી શકાતી નથી. તેવી જ રીતે, અનધિકૃત કર્મચારીઓની સંવેદનશીલ માહિતીને જોવા માટે સાવચેતી રાખવી જોઈએ કે જે તેમની ફરજોને છોડવા માટે જરૂરી નથી.
તમારી કંપનીના સ્થળ પરના સુરક્ષા પ્રોટોકોલ્સ અને પ્રક્રિયાઓ ઉપરાંત, ડેટા પ્રોસેસિંગ અને ટ્રાન્સમિશન સેવાઓના બાહ્ય વિક્રેતાઓની પદ્ધતિઓની તપાસ કરવી જોઈએ. ઉદાહરણ તરીકે, જો કોઈ તૃતીય પક્ષની કંપની તમારી કંપનીની વેબસાઇટને યજમાન કરે, તો તમારે તેના ડેટા સિક્યોરિટી પ્રોસિજર્સ વિશે ચિંતિત રહેવું જોઈએ. સાર્વજનિક રીતે રાખેલી માહિતી ટેકનોલોજી કંપનીઓ માટે સાર્બેન્સ-ઓક્સલી એક્ટ દ્વારા આવશ્યક આંતરિક નેટવર્ક સંબંધિત સદસ્ય સુરક્ષા કાર્યવાહી માટે એસએએસ -70 પ્રમાણપત્ર સામાન્ય ધોરણ છે.
SSL પ્રોટોકોલોનો ઉપયોગ સુરક્ષિત રીતે ઓનલાઇન સંવેદનશીલ ડેટાને હેન્ડલ કરવા માટેના પ્રમાણભૂત છે, જેમ કે વ્યવહારો માટે ચુકવણીમાં ક્રેડિટ કાર્ડ નંબરની ઇનપુટ.
નેટવર્ક સુરક્ષા શ્રેષ્ઠ પ્રયાસો:
ડેટા સિક્યુરિટી પર અસર ધરાવતી નેટવર્ક સિક્યોરિટીના મુખ્ય પાસાં હેકરો અને વેબસાઇટ્સ અથવા નેટવર્ક્સના પૂર સામે સુરક્ષા છે. તમારા ઇન-હાઉસ ઈન્ફોર્મેશન ટેક્નોલોજી ગ્રૂપ અને તમારા ઇન્ટરનેટ સર્વિસ પ્રોવાઇડર (આઇએસપી) બંનેને યોગ્ય પ્રતિક્રિયારૂપે હોવું જરૂરી છે. આ વેબ હોસ્ટિંગ અને પેમેન્ટ પ્રોસેસિંગ કંપનીઓ સંબંધિત ચિંતાજનક બાબત છે. આ બધાં વિક્રેતાઓએ દર્શાવવું જોઈએ કે તેઓ પાસે કયા સુરક્ષા છે.
ફરીથી, શ્રેષ્ઠ પ્રોગ્રામ્સ જે તમારી પોતાની કંપનીના ડેટા નેટવર્ક, ડેટા કેન્દ્રો અને ડેટા મેનેજમેન્ટને નિદર્શિત કરે છે તે જ વિષય છે કે જે તમારે ડેટા પ્રોસેસિંગ, પેમેન્ટ પ્રોસેસિંગ, નેટવર્કીંગ અને વેબસાઇટ હોસ્ટિંગ સેવાઓના તમામ બહારનાં વિક્રેતાઓમાં સ્થાનાંતરિત હોવું જોઈએ.
તૃતીય પક્ષ પ્રદાતા સાથેના કોઈપણ કરારમાં પ્રવેશતા પહેલા, તમારે ખાતરી કરવી જોઈએ કે તેની પાસે સ્વતંત્ર બહારની સંસ્થાઓ (ઉપર દર્શાવેલ) ની યોગ્ય લઘુત્તમ પ્રમાણપત્રો છે અને તમારી પોતાની યોગ્યતા માટે તમારા કંપનીની પોતાની માહિતી ટેકનોલોજી કર્મચારીઓ દ્વારા યોગ્ય પ્રમાણપત્રો અથવા લાયક બહાર સલાહકારો દ્વારા
અંતિમ વિચારણા મુજબ, ડેટા સુરક્ષા ભંગ સાથે સંકળાયેલા ખર્ચ સામે વીમો ખરીદવો શક્ય છે. આવા ખર્ચમાં આવા નિષ્ફળતાઓ માટે ક્રેડિટ કાર્ડ નેટવર્ક્સ (જેમ કે વિઝા અને માસ્ટરકાર્ડ) દ્વારા દંડ અને દંડનો સમાવેશ થાય છે, તેમજ ક્રેડિટ અને ડેબિટ કાર્ડ્સ રદ કરવા માટે તેઓ કાર્ડ ઇશ્યુઅર્સ (મુખ્યત્વે બેંકો, ક્રેડિટ યુનિયનો અને સિક્યોરિટીઝ કંપનીઓ) પર લાદવામાં આવેલા ખર્ચનો સમાવેશ કરે છે. , નવી કંપની જારી કરવી અને તમારી કંપનીના કારણે થયેલા ભંગને કારણે કાર્ડના સભ્યોને સંપૂર્ણ બનાવવું, જેથી તેઓ તમારી કંપનીમાં પાછા ચાર્જ કરવાના પ્રયત્નો કરશે.
આ પ્રકારના વીમાને કેટલીકવાર પેમેન્ટ પ્રોસેસિંગ કંપનીઓ દ્વારા ઓફર કરવામાં આવે છે, તેમજ વીમા કંપનીઓમાંથી સીધી જ ઉપલબ્ધ છે. આવી પૉલિસી પરનું સરસ પ્રિન્ટિંગનું વિગતવાર વર્ણન કરી શકાય છે, તેથી આ પ્રકારના વીમા ખરીદવા માટે મોટી સંભાળની જરૂર છે.
આચાર્યશ્રી સ્ત્રોત: "ડોજિંગ ડેટા બ્રેકસ," ફોર્બ્સ , 7/18/2011.