Sisällysluettelo:
- Cipperman Compliance Services, riippumaton toimittaja kolmansien osapuolten näkökulmasta sääntelyn noudattamiseen, äskettäin tarjosi tietoverkkoturvaa. Blogikirjoituksessa yritys esitteli 12 vaihetta, joita rahoitusneuvojat voivat toteuttaa varmistaakseen, että ne täyttävät uudet sääntelystandardit ja suojaavat parhaiten arkaluonteisia asiakastietoja. Nämä vaiheet tarjoavat hyvän suunnitelman ja lähtökohdan neuvojille, jotka haluavat toteuttaa omia ohjelmiaan. (Lisätietoja:
- Rahoituksen neuvonantajien tulisi harkita näitä toimenpiteitä SEC: n ja FINRA: n liikkeelle laskemien tietoverkkoturvaohjeiden yhteydessä. Nämä sääntelyviranomaiset ovat julkaisseet säännöllisesti ajantasaistettuja ohjeita neuvonantajille, jotka harkitsevat kehitettäessä ja ylläpitäessään tietoverkkoturvaohjelmiaan.
- Asiakkaidesi koulutus tietotekniikkavarmuuteen
WikiLeaksin vaikutukset Yhdysvaltain presidentinvaaleihin ovat lisänneet tietoverkkojen turvallisuutta kansallisten sanomalehtien etusivulla. Mutta tietoverkkorikollisuuden todellisia kustannuksia torjutaan usein yritykset, jotka haluavat pitää rikkomukset hiljaa. Juniper Research uskoo, että tietojen rikkomusten kustannukset saattavat nousta yli 2 triljoonaan dollariin vuoteen 2019 mennessä, mikä olisi neljänneksen suurempi kuin tietoverkkorikollisuuden arvioidut kustannukset yrityksille ja yrityksille viime vuonna.
Rahoitusneuvojat voivat olla erityisen alttiita tietoverkkorikollisuudelle heidän liiketoiminnan luonteen vuoksi, mikä on vaatinut Securities and Exchange Commissionn (SEC) ja FINRA: n asettamaan uusia sääntöjä arkaluonteisten asiakastietojen suojaamiseksi. Sen lisäksi, että asennettiin uusi vanhempi neuvonantaja tietotekniikkapolitiikkaan, SEC aloitti toisen kierroksen tietoverkkoturvallisuustutkimuksissa. Virasto on määrännyt myös sakkoja suurille pankeille, kuten Morgan Stanleylle, koska se ei ole suojellut kuluttajien tietoja. (Katso lisää:Mitä tietämättä tietoturvallisuudesta voi vahingoittaa sinua .)
12 askelta turvallisuuteen
Cipperman Compliance Services, riippumaton toimittaja kolmansien osapuolten näkökulmasta sääntelyn noudattamiseen, äskettäin tarjosi tietoverkkoturvaa. Blogikirjoituksessa yritys esitteli 12 vaihetta, joita rahoitusneuvojat voivat toteuttaa varmistaakseen, että ne täyttävät uudet sääntelystandardit ja suojaavat parhaiten arkaluonteisia asiakastietoja. Nämä vaiheet tarjoavat hyvän suunnitelman ja lähtökohdan neuvojille, jotka haluavat toteuttaa omia ohjelmiaan. (Lisätietoja:
7 tietoverkon tietoturvavihjeitä neuvojille. )
Luottamuksellisten tietojen tunnistaminen
- . Neuvonantajien olisi tehtävä sisäinen arvio, jotta löydettäisiin luottamukselliset tiedot ja selvitettäisiin, kenellä on pääsy. Rajoita käyttöoikeus
- . Neuvonantajien olisi varmistettava, että salasanat ovat yksilöllisiä työntekijöitä ja vaativat päivittämistä säännöllisesti. Häiriöiden valvonta
- . Tietotekniikan asiantuntijoiden tulisi lisätä tunkeutumisen seurantaa osana viruksia ja tietoturvaprotokollia ja seurata kirjautumisvirheitä. Estettävä siirrettävä varastointi
- . Neuvonantajien tulisi välttää irrotettavaa varastosta, joka voi olla varastettu, koska laitteet ovat alttiita hyökkäyksille. Limit Devices
- . Neuvonantajien tulisi käyttää vain luvallisesti hyväksyttyjä ja salattuja laitteita sisäisten verkkojen tai tiedostojärjestelmien käyttämiseen. Testaa haavoittuvuudet
- . Tietotekniikan asiantuntijat olisi palkattava haavoittuvuuden arvioimiseksi ja tunkeutumisen testaamiseksi. Arvioi toimittajat
- . Neuvonantajien tulisi tehdä laajaa due diligenceä valittaessa toimittajia ja luomaan jatkuvia seuranta- ja raportointijärjestelmiä. Ilmoita hallintaan
- . Neuvonantajien tulisi lisätä tietoverkkoturvallisuutta esityslistanä jokaiseen johtamis- ja noudattamistapahtumaan ja sisällyttää IT-tiimin raportteja. Nimeä pää
- . Neuvoa-antavien yritysten olisi nimettävä yksi henkilö, joka on vastuussa tietoturvan noudattamisesta koko organisaatiossa. Luo Reponses-suunnitelma
- . Neuvonantajien tulisi kehittää vastaussuunnitelma, joka sisältää ilmoituksia asiakkaille ja sääntelyviranomaisille sekä sääntöjä haavoittuvuuksien korjaamiseksi. Harkitse vakuutus
- . Neuvonantajien olisi harkittava tietoverkkorikollisuutta koskevaa vakuutusta, jotta yritys voitaisiin suojata katastrofaalisen tapahtuman varalta. Täytäntöönpanomenettelyt
- . Neuvonantajien tulisi luoda toimintatavat ja menettelyt, jotka kattavat kaikki edellä mainitut vaiheet ja tehdä vuosittain arviointeja niiden tehokkuuden määrittämiseksi. Jatkaminen muutosten kanssa
Rahoituksen neuvonantajien tulisi harkita näitä toimenpiteitä SEC: n ja FINRA: n liikkeelle laskemien tietoverkkoturvaohjeiden yhteydessä. Nämä sääntelyviranomaiset ovat julkaisseet säännöllisesti ajantasaistettuja ohjeita neuvonantajille, jotka harkitsevat kehitettäessä ja ylläpitäessään tietoverkkoturvaohjelmiaan.
) SEC tarjoaa täydellisen luettelon Cybersecurity Spotlight -sivun ohjeista, mukaanlukien tiivistelmät aiemmista tietoturva-aukkoista. FINRA ylläpitää Cybersecurity-aiheista -sivua, joka sisältää ladattavan tietoverkon tietoturvan tarkistuslistan, jonka tarkoituksena on auttaa pienyrityksiä luomaan yhteensopiva tietoturvaohjelma. FINRA tarjoaa myös luettelon tietoturva-alan myyjistä, jotka ovat esillä vuoden 2016 FINRA-vuosikokouksessa. Bottom Line
Tietoturvan turvaaminen on kasvava riski rahoitusneuvojille heidän liiketoimintaansa luonteen vuoksi. Rikkomisen riskin lisäksi neuvojat, jotka eivät noudata sääntelyohjeita, saattavat joutua maksamaan riittämättömät puolustusmaksut. Cippermanin 12-vaiheinen prosessi tarjoaa hyödyllisen suunnan neuvonantajille, jotka haluavat suojella käytäntöjään ja täyttää sääntelyvaatimukset, mutta on tärkeää pitää yllä uusia vaatimuksia ja käyttää asiantuntijapalveluita. (Lisätietoja:
Asiakkaidesi koulutus tietotekniikkavarmuuteen
.)
Tietoverkkorikollisuus: Vihjeitä katastrofin välttämiseksi
Tietoturva on kasvava huolenaihe kaikille yhteisöille. Rahoituksen neuvonantajat voivat välttyä ongelmilta pitämällä näitä testattuja vinkkejä tarkkaavina.
Manhattanin 3 parasta taloudellista neuvonantajaa
Löytää joitain perusvihjeitä oikean taloudellisen neuvonantajan valintaan ja lisätietoja kolmesta tärkeimmistä rahoitussuunnittelijoista Manhattanilla.
6 Robo-neuvonantajaa, joilla on Rock Bottom Minimums
Monia hyvin pidettyjä robo-neuvonantajavaihtoehtoja, joihin sisältyy vähimmäisinvestointimäärä. Tässä on kuvia niistä kourallisista.