یکشنبه, 4 آذر 1403 2024,November

فین تکها ۱۰ مورد امنیتی را رعایت کنند

24 خرداد 1401
فین تکها ۱۰ مورد امنیتی را رعایت کنند

به گزارش بانک اول  ایسنا، افشین لامعی مدیر امنیت شرکت شاپرک با اشاره به اهمیت امنیت در کسب‌وکار فین‌تک در کارگاه نوآوری در سایه امنیت که در حاشیه نمایشگاه تراکنش ایران برگزار شد، گفت: پول، انگیزه اول هکرهاست و هرچه ارتباط و اتصال بیشتر باشد ریسک بالاتری هم دارد. علاوه بر این قابلیت اعتماد و اتکا برای مشتری، سرمایه‌گذار و رگولاتور از اهمیت بالایی برخوردار است؛ اما عاملی که می‌تواند برای استارت‌آپ‌ها ویران‌کننده باشد، افشا شدن اطلاعات محرمانه است. این می‌تواند موجب آسیب در کسب‌وکار شود. در ایران هم چندین مورد داشتیم که یک نشر اطلاعات باعث از بین رفتن آن استارت‌آپ شده است و ضررهای مالی بسیاری به همراه دارد.

 

لامعی با اشاره به فرصت‌ها و تهدیدهای امنیت در فین‌تک‌ها گفت: فین‌تک‌ها مبتنی بر داده‌های حساس هستند و تضاد توسعه چابک و توسعه امن، گران بودن راهکارهای امنیتی، پیامدهای ویرانگر حوادث امنیتی، نوپایی فناوری‌ها، توسعه‌دهندگان به روز و چابک بودن فرآیندها از فرصت‌ها و تهدیدهای امنیت در فین‌تک‌هاست.

 

علاوه بر این، روند جمع‌آوری و تبادل داده‌های حساس همچون شماره ملی، تاریخ تولد و سن، شماره تلفن، آدرس ایمیل، شناسه‌های آنلاین، آدرس فیزیکی و اطلاعات بایومتریک می‌شود.

 

وی با اشاره به فرآیند توسعه امن گفت: امنیت در کل فرآیند توسعه راهکار دیده شود. به همین منظور تحلیل نیازمندی‌های امنیتی، طراحی و معماری امن، برنامه‌نویسی امن و تست امنیتی مهم‌ترین فرآیند توسعه امن است. ملاحظات برون‌سپاری امنیت نیز همچون گرانی راهکارهای سنتی امنیت و مقرون به‌صرفه بودن برون‌سپاری، کمبود نیروی متخصص، تضاد با الزامات رگولاتور، ریسک بالای برون‌سپاری در برخی حوزه‌های امنیت، معماری، خط‌مشی‌ها و پاسخ به حوادث می‌شود.

 

مدیر امنیت شرکت شاپرک در ادامه با بیان اینکه ۱۰ اولویت امنیتی برای استارت‌آپ‌های فین‌تکی وجود دارد، گفت: تعیین مسئول امنیت، درک نیازمندی‌ها و الزامات امنیت اطلاعات شخصی مشتریان، آموزش امنیتی مرتبط با مشاغل، اولویت‌بندی تهدیدها و حملات، امنیت به عنوان جزئی از فرآیند و محصول، برنامه‌نویسی امن، چک‌کردن امکانات امنیتی محصول، اولویت‌بندی آسیب‌پذیری‌ها، تست امنیت در کنار تست‌های کارکردی و تست نفوذپذیری محصول نهایی ۱۰ اولویت امنیتی هستند.

اخبار مرتبط
در شرایطی که کارمندان بانک انتظار داشتند همانند سایر ادارات شامل 2 روز تعطیلی در آخر هفته باشند٬ قرار گرفتند نام بانک ها در کنار ارگان های نظامی و انتظامی و بیمارستانها و ... که شامل لایحه فوق نمی شوند موجی از نامیدی را در میان این قشر که از پر کارترین کارمندان کشور هستند ایجاد کرد و باعث تعجب بسیاری از کارشناسان شد . چرا که ارگانهایی مثل بیمارستان ها ٬ مراکز نظامی ٬ انتظامی و ... شیفت کار هستند و به صورت 24 ساعته در تمام ایام و تعطیلات رسمی هم فعالیت دارند ٬ در صورتی که این موضوع در مورد بانک
بانک اول - بانک دی شرایطی را فراهم کرده که متقاضیان واجد شرایط بتوانند وام 200 میلیون تومانی طرح «فرزانه ارزش آفرین» را دریافت کنند. متقاضیان برای دریافت این وام باید در یکی از شعب بانک دی سپرده قرض الحسنه داشته باشند.
بانک اول - سازمان جمع‌آوری و فروش اموال تملیکی اعلام‌ کرد: پنجمین مزایده سراسری املاک و مستغلات این سازمان در سال جاری از طریق سامانه مزایده الکترونیک دولت (ستاد)، از امروز برگزار می‌شود.

دیدگاه خود را با ما در میان بگذارید

captcha


امتیاز:

دسته بندی مقالات
آخرین مقالات