বাড়ি Securitywatch Rsac: আপনার ব্যাংক সুরক্ষিত হতে পারে তবে এর তৃতীয় পক্ষের বিক্রেতারা নেই

Rsac: আপনার ব্যাংক সুরক্ষিত হতে পারে তবে এর তৃতীয় পক্ষের বিক্রেতারা নেই

ভিডিও: पहली बार में कुछ नहीं होता | Sonu Sharma | Best Motivational Video | For association : 7678481813 (সেপ্টেম্বর 2024)

ভিডিও: पहली बार में कुछ नहीं होता | Sonu Sharma | Best Motivational Video | For association : 7678481813 (সেপ্টেম্বর 2024)
Anonim

এর ঘন দেয়াল, বিশাল ভল্টস এবং অভ্যন্তরীণ সুরক্ষার বিশদ সহ, একটি পুরানো ফ্যাশন ব্যাংক ভবনটি দৃity়তার চিত্র। অনলাইন ব্যাংক এবং আর্থিক প্রতিষ্ঠানগুলি শারীরিক সুরক্ষার এই স্তরটি ভাগ করে না। প্রকৃতপক্ষে, তৃতীয় পক্ষের অংশীদারদের সাথে সংযোগের মাধ্যমে এ জাতীয় প্রতিষ্ঠানের প্রান্তগুলি সত্যই দৃ ten় হতে পারে। সান ফ্রান্সিসকোতে আরএসএ সম্মেলনে, লুকিংগ্লাস সাইবার সলিউশন একটি গবেষণা প্রকাশ করেছে যা তৃতীয় পক্ষের বিক্রেতাদের মধ্যে সুরক্ষার এক চকচকিত অভাব প্রকাশ করে।

এই জাতীয় সমস্যাটি সম্প্রতি খবরে এসেছে। টার্গেটে প্রচুর ব্ল্যাক ফ্রাইডে ডেটা লঙ্ঘন, মূলত "অভ্যন্তরীণ কাজ" বলে মনে হয়েছিল তৃতীয় পক্ষের উত্স হতে পারে। বিশেষত, আক্রমণটি এইচভিএসি পরিষেবাদির টার্গেটের সরবরাহকারীর মাধ্যমে হয়েছিল। সংস্থার মালিক এটিকে "একটি পরিশীলিত সাইবার আক্রমণ আক্রমণ" হিসাবে বর্ণনা করেছেন তবে লুকিংগ্লাসের ডেটা থেকে বোঝা যায় যে পরিশীলনের জন্য সর্বদা প্রয়োজন হয় না।

100 শতাংশ ঝুঁকিপূর্ণ

এই অধ্যয়নের জন্য ডেটা পেতে, লুকগ্লাস "অর্থ শিল্প সরবরাহের চেইনের মধ্যে" পেমেন্ট প্রসেসর, নিরীক্ষক এবং অন্যান্য আর্থিক পরিষেবাগুলি ট্র্যাক করেছে। " ২০১৩ সালের চতুর্থ ত্রৈমাসিকে ৩৫ দিনের সময়কালে এই সমীক্ষা হয়েছিল এবং দেখা গেছে যে তৃতীয় পক্ষের 100 শতাংশ নেটওয়ার্ক "আপোষের চিহ্ন বা ঝুঁকি বাড়ানোর লক্ষণ দেখিয়েছে।"

সন্ধানী গ্লাস গবেষকরা তৃতীয় পক্ষের নেটওয়ার্কগুলির পুরো 75 শতাংশে আউটবাউন্ড বোটনেট ট্র্যাফিক এবং দূষিত নেটওয়ার্ক আচরণ সনাক্ত করেছেন। বেশ চমকপ্রদ। সবচেয়ে খারাপ, মোট 25 শতাংশ জিউস ব্যাংকিং ট্রোজান দ্বারা সংক্রমণের লক্ষণ দেখিয়েছে। এবং এই তৃতীয় পক্ষের কিছু নিজেরাই তৃতীয় পক্ষের উপর নির্ভর করে, লঙ্ঘনের সম্ভাবনা বাড়িয়েছে।

অনেক দরজা

"এই অধ্যয়নটি এমন একটি দুর্বলতা তুলে ধরেছে যে শিল্পটি জনসাধারণের সাথে কথা বলতে খুব দ্বিধাগ্রস্থ হয়েছিল - এই সত্য যে বিশ্বস্ত তৃতীয় পক্ষের উচিত নয় এবং সত্যই বিশ্বাস করা উচিত নয়, " লুকিংগ্লাসের সিইও ক্রিস কোলম্যান বলেছিলেন। "গ্লোবাল সংস্থাগুলি… অবশ্যই তাদের নিজের প্রতিরক্ষামূলক ঘের বাইরে যেতে হবে এবং তাদের আক্রমণের পৃষ্ঠটি আরও ভালভাবে বুঝতে তাদের পাবলিক ইন্টারনেট উপস্থিতি পর্যবেক্ষণের বিষয়টি বিবেচনা করতে হবে।"

সেই পুরানো ফ্যাশনযুক্ত ব্যাংক বিল্ডিংয়ে যথাসম্ভব কয়েকটি দরজা রয়েছে এবং প্রতিটি শক্ত দরজা একটি অ্যালার্ম সিস্টেম এবং সুরক্ষা ক্যামেরায় সজ্জিত। একটি অনলাইন আর্থিক সংস্থার জন্য, প্রতিটি তৃতীয় পক্ষের সংযোগ একটি দরজা যা কেবল সাইবার-অপরাধীদের ভিতরে যেতে পারে W সবচেয়ে খারাপ বিষয়, এমনকি এইরকম একটি পোর্টাল রয়েছে তা উপলব্ধি করাও কঠিন। কে ভাববে যে টার্গেটের আক্রমণকারীরা এইচভিএসি ঠিকাদারের মাধ্যমে প্রবেশ করতে পারে? যারা আগ্রহী তাদের জন্য পুরো প্রতিবেদনটি আরও বিশদে চলেছে।

পাঠটি পরিষ্কার। আপনার অনলাইন সংস্থাটি তৃতীয় পক্ষের সরবরাহকারীদের মতোই সুরক্ষিত, সুতরাং আপনি সেই সরবরাহকারীদের পুরোপুরি পরীক্ষা করতে চাইবেন। একটি নিরীক্ষণের জন্য কল করুন বা লুকিংগ্লাসের মতো একটি পরিষেবা ব্যবহার করুন যা "ক্লায়েন্টের সম্পূর্ণ এন্টারপ্রাইজ সাইবার ইকোসিস্টেম সহ বর্ধিত এন্টারপ্রাইজ এবং তাদের নিয়ন্ত্রণের বাইরে থাকা অন্যান্য নেটওয়ার্কগুলির" নিরাপত্তা পরীক্ষা করে। যেসব ওয়েবসাইটগুলি সুরক্ষার সাথে তাদের প্রভাবের ক্ষেত্রের একেবারে প্রান্তে সঠিকভাবে প্রসারিত করে তারা দুর্দান্ত বসে থাকবে যখন তাদের প্রতিযোগীরা লঙ্ঘনের পরে লঙ্ঘনের শিকার হবে।

Rsac: আপনার ব্যাংক সুরক্ষিত হতে পারে তবে এর তৃতীয় পক্ষের বিক্রেতারা নেই