Inhoudsopgave:
- Beperk de toegang tot gevoelige gegevens
- Alle gevoelige gegevens coderen
- Cloud, e-mail, netwerkaccounts annuleren
- Meldingen instellen voor pogingen om het netwerk te betreden
- Know Your Enemy
- De achterste
Bedrijven van elke omvang worden bedreigd door cyberbeveiliging van hackers, criminelen en zelfs huidige en voormalige werknemers. Hoewel het vrijwel onmogelijk is om alle slechteriken buiten te houden, zijn er manieren om de binnenkant van banen in de gaten te houden.
Dreigingen komen van overal in een bedrijf, maar binnen banen kunnen bijzonder pijnlijk zijn. Sommige huidige en voormalige werknemers hebben immers de sleutels van het kasteel in handen met betrekking tot de computersystemen en de gegevens die erop staan en ze kunnen ernstige schade aanrichten. Neem de Target Corp. (TGT TGTTarget Corp57.89-2.36% Gemaakt met Highstock 4. 2. 6 ) inbreuk in december 2013 toen miljoenen mensen hun gegevens hadden gestolen. Target- en beveiligingsexperts zeiden dat insiders waarschijnlijk een rol speelden. Of hoe zit het met de Sony Pictures computer-breuk van december 2014? Tegen januari zeiden sommige cybersecurity-experts dat de aanval het werk was van een groep ontevreden werknemers.
Het beschermen van het computersysteem van een bedrijf tegen zijn eigen werknemers zal niet altijd gemakkelijk zijn, maar in dit tijdperk waarin werknemers hun eigen digitale apparaten aan het werk brengen, is dit een noodzaak geworden. Van het beperken van toegang tot het garanderen dat accounts worden geannuleerd, dit is hoe u kunt voorkomen dat medewerkers met gegevens weglopen of erger nog, een verwoestend virus op het bedrijfsnetwerk ontketenen.
Beperk de toegang tot gevoelige gegevens
Een van de gemakkelijkste dingen die een bedrijf kan doen om zichzelf te beschermen tegen een medewerker die er niets aan heeft, is om de toegang die iedereen heeft tot het computernetwerk en gevoelige bedrijfsgegevens te beperken. Lang geleden zijn de dagen dat iedereen de login en het wachtwoord van de netwerkbeheerder kent. Alleen werknemers met legitieme redenen voor toegang tot het netwerk, zoals IT, moeten toegang hebben. De rest van de werknemers moet worden buitengesloten, tenzij er een bedrijfsgerelateerde reden is om hem of haar meer toegang te geven. Het laatste dat u wilt, is immers dat de informatie van klanten, zakelijke rekeningnummers en concurrentiegeheimen in handen vallen van ontevreden werknemers.
Alle gevoelige gegevens coderen
Met bedreigingen bij bedrijven op elke mogelijke manier, is een eenvoudige manier om gegevens te beschermen, ervoor te zorgen dat deze worden gecodeerd. Als een medewerker toegang krijgt tot al die gevoelige gegevens en de gegevens worden gecodeerd, doet het er niet toe. Maar als het niet versleuteld is, is het gelukkig op jacht naar de slechteriken. Neem de Sony Pictures-hack. Het was bijzonder verwoestend omdat veel gegevens niet waren gecodeerd.
Cloud, e-mail, netwerkaccounts annuleren
Cloud computing is van harte omarmd door bedrijven van elke omvang, maar wat velen nalaten, is het annuleren van accounts van voormalige werknemers. De redenen om het niet te doen, variëren van vergeten of niet denken dat het niet nodig is.Maar als u dit niet doet, kan dit een groot beveiligingsrisico vormen. Sterker nog, niet de stappen nemen om werknemers buiten dienst te stellen door e-mailaccounts en cloudaccounts te annuleren, bedrijfstechnologie terug te nemen en ervoor te zorgen dat de werknemer geen toegang meer heeft tot het netwerk kan gestolen geheimen, verloren gegevens, datalekken en mogelijke nalevingsproblemen betekenen.
Meldingen instellen voor pogingen om het netwerk te betreden
Een van de beste verdedigingen tegen hackers voor medewerkers is aanstootgevend zijn en dat betekent dat er manieren moeten worden ingesteld om te weten of iemand die niet zou moeten proberen in het netwerk te komen . Er is software die bedrijven kunnen kopen die hen waarschuwen als Joe in marketing probeert in het salarissysteem te komen of Karen, de receptionist, probeert toegang te krijgen tot het klantrelatiebeheersysteem.
Know Your Enemy
Niemand beweert dat een bedrijf een dossier bijhoudt bij elke werknemer, maar het bedrijf moet zich bewust zijn van wie niet gelukkig en zelfs potentieel ontevreden is. Er zijn veel duidelijke signalen dat een werknemer niet tevreden is en bedrijven moeten alert zijn op hen.
De achterste
Bedrijven van alle grootten ondervinden cyberveiligheidsbedreigingen van veel verschillende groepen, maar niets kan meer verwoestend zijn dan een interne taak. Om een onderneming te beschermen, moeten bedrijven de toegang beperken, gegevens versleutelen, tevreden blijven met hun medewerkers en vooral ervoor zorgen dat alle accounts van een ex-medewerker worden geannuleerd. Het gebruik van die strategieën kan een lange weg helpen om ontevreden werknemers ervan te weerhouden een bedrijf te verwoesten.
Topfactoren die voorkomen dat werknemers worden gepromoveerd
Veel werknemers geven beleidspolitiek de schuld wanneer ze niet gepromoveerd worden, maar ze kunnen hun eigen loopbaan met dit gedrag saboteren.
Wat is de beste pensioenoptie voor een arts met haar eigen praktijk, werknemers en een verlangen om haar pensioen te financieren zonder het ingewikkeld te maken? Ze wil graag plannen vermijden die afhankelijk zijn van een strenge inkomenstoets of vereisen dat alle werknemers deel uitmaken
Het is zeer onwaarschijnlijk dat u een gekwalificeerd plan of een IRA-plan zult vinden dat de werkgever in staat zal stellen om uit te sluiten andere werknemers, omdat alle werknemers moeten kunnen deelnemen aan het plan als ze voldoen aan de deelnamevereisten. Een alternatief is om strikte deelnamevereisten in het plan op te nemen.
Ik werk voor een universiteit en ik heb een 403 (b) met TIAA-CREF. Maar TIAA-CREF zegt dat ik geen geld kan overboeken naar een andere provider. Kunnen ze voorkomen dat ik mijn geld overhevel naar een betere investering?
Het hangt ervan af. De IRS staat de overdracht van activa tussen 403 (b) providers toe; werkgevers en 403 (b) aanbieders zijn echter niet verplicht dergelijke overdrachten toe te staan. Over het algemeen is de overdracht alleen toegestaan als de nieuwe 403 (b) -rekening (waarnaar de activa worden overgedragen) onderworpen is aan dezelfde (of strengere) distributieregels die van toepassing zijn op de 403 (b) -rekening waarvan de activa worden overgedragen.