📘 Цифра и мошенничество
Цифровизация бизнес-процессов — очень полезная и популярная опция, которой занялись многие хозяйствующие субъекты. Она позволяет исключить человеческий фактор там, где он не нужен, и автоматизировать важные процедуры. Это вроде как уже «в базе» повышает прозрачность и управляемость бизнеса.
ERP-системы цифруют все ключевые бизнес-процессы от закупок до продаж, использование штрихкодов и RFID-меток отслеживает перемещение активов, DLP-системы контролируют работу персонала и утечку данных из организации, SIEM-системы анализируют события безопасности и потенциальные угрозы информационной безопасности.
❗️Однако надо понимать, что цифровая среда лечит одно — дает нужную прозрачность и эффективность в бизнес-процессах, устраняя человеческий фактор и «ошибки ввода», но и калечит другое — дает новые возможности для мошенников — совершать теперь цифровые «злоупотребления», манипулируя большим объемом данных, собранных в одном месте, активно используя уязвимости компьютерных систем:
➖удаляются или скрываются целые пласты операций;
➖совершаются действия под чужими логинами, удаляются логи, свидетельствующие о несанкционном доступе и «правке» данных после ввода;
➖поверх верного массива вводится новая информация;
➖отключаются «вшитые» контрольные функции и т.д.
И «глаз орла» уже неэффективен в таком массиве данных. Они специально искажены, да и сам «глаз» смотрит не туда, обманывая своих пользователей.
Для эффективной борьбы нужна смычка функций информационной и экономической безопасности, что пока окончательно не произошло даже в самых крупных и передовых хозяйствующих субъектах. Необходимо «подружить» DLP- и SIEM-системы с работой программ по автоматизации индикаторов мошенничества.
↖️ О том, как это сделать, — в нашей новой статье на сайте и нашем ближайшем вебинаре. Успейте зарегистрироваться!
Post #292
2.13K

- 👍 25
- ❤ 10
- 🤩 7