7 Hal Terbesar Dalam IT Compliance yang Membuat CIO Sakit Kepala dan Bagaimana Cara Mereka Menyembuhkannya?

IT Compliance merupakan Kepatuhan IT. Dimana Ahli keamanan dan kepatuhan IT  membahas masalah terbesar yang dihadapi perusahaan saat ini – dan langkah-langkah apa yang organisasi dapat lakukan untuk meminimalkan potensi risiko kepatuhan peraturan dan ancaman keamanan.

Seolah-olah departemen TI tidak perlu khawatir tentang  perusahaan saat ini . Mereka juga harus memastikan bahwa organisasi memenuhi berbagai industri dan peraturan federal (PCI, Sarbanes-Oxley, HIPAA) dirancang untuk menyimpan data pelanggan dengan aman. Sebuah tugas yang semakin sulit dalam desentralisasi dan ponsel seperti saat ini. Ini cukup untuk memberikan CIO atau CTO sakit kepala.

“Kepatuhan merupakan isu panas dalam dunia IT, dan ini untuk alasan yang baik,” kata Andrew Hodes, direktur Teknologi di INetU, awan dan dikelola penyedia hosting.

“Kegagalan untuk memenuhi aturan dan pedoman yang ditetapkan oleh standar kepatuhan bisa berarti menjadi denda, denda berupa uang ataupun  kehilangan kepercayaan dari pada pelanggan.”

Tantangan Kepatuhan IT Terbesar

Tapi menjaga organisasi sesuai dengan industri dan federal aturan bisa menjadi hal yang sulit, terutama dengan lebih banyak perusahaan yang memungkinkan pekerja untuk membawa perangkat mereka sendiri (BYOD).  Jadi ini  adalah beberapa tantangan terbesar untuk menjaga compliant? Puluhan pro teknologi dan ahli kepatuhan berbagi atas tujuh jawaban mereka.

Baca juga: IT Governance, Pemegang Kendali Perusahaan

1. Karyawan

“Karyawan memainkan peran besar dalam melindungi data sensitif perusahaan,” kata Jim Garrett, kepala petugas keamanan informasi di 3M.

“Metode Low-tech seperti mengintai, sosial-engineering atau phishing teknik yang umum digunakan oleh hacker terhadap karyawan untuk mendapatkan akses tidak sah ke informasi perusahaan,” katanya.

“Untuk mengatasi ancaman ini, penting untuk mendidik semua karyawan dengan cara yang berbeda. Informasi dapat diperoleh melalui metode berteknologi rendah dan memberi mereka alat yang mereka dapat menggunakan, seperti melindungi data perusahaan ditampilkan pada laptop dengan filter privasi saat bepergian atau bagaimana mengakui serangan phishing, untuk membantu mengurangi risiko apapun, “kata Garrett.

“Setelah kebijakan up-to-date keamanan yang dimengerti oleh karyawan di luar TI sangat penting,” tambah Scott Peeler, managing director, Stroz Friedberg, yang mengkhususkan diri dalam penyelidikan, kecerdasan dan manajemen risiko. “Kebijakan keamanan informasi harus mencakup penciptaan, transmisi, transportasi dan penyimpanan informasi; kapan dan bagaimana informasi dapat dibuang atau dihapus dari server perusahaan / penyimpanan; terpencil, nirkabel, akses elektronik dan fisik ke jaringan perusahaan, dan tindakan pengamanan untuk digunakan saat bepergian. ”

Baca juga: Panduan Menjadi Data Protection Officer (DPO) yang Sukses

2. Laptop

Untuk menghindari pencurian potensi data dari pekerja mobile, “menyediakan laptop  kepada karyawan … dan membuat kebijakan keamanan informasi spesifik untuk melindungi jaringan dari dunia maya infiltrasi,” kata Peeler. “Laptop yang mudah dibawa kemanapun sepenuhnya mampu melaksanakan fungsi bisnis penting tapi sensitif untuk dilucuti informasi kepemilikan, sensitif atau aman dapat mengurangi risiko infiltrasi.”

3. Mobile Devices

Perangkat mobile juga menimbulkan risiko keamanan dan kepatuhan yang sangat serius. “Data Diatur tidak tunduk pada standar yang lebih rendah perlindungan hanya karena berakhir pada perangkat mobile,” catatan Ryan Kalember, petugas produk utama di WatchDox, penyedia produktivitas dan kolaborasi solusi mobile yang aman.

Namun menurut  Ponemon Institute studi baru pada Risiko Data Diatur pada Perangkat Mobile, “sebagian besar organisasi [memiliki] kontrol yang lemah di tempat untuk melindungi data diatur pada perangkat mobile … dan sebagian besar karyawan, pada satu waktu atau yang lain, memiliki dielakkan atau dinonaktifkan diperlukan pengaturan keamanan pada perangkat mobile mereka. ”

Oleh karena itu sangat penting bahwa “langkah-langkah pencegahan harus diambil untuk membatasi akses tidak sah ke data perusahaan harus perangkat mobile hilang atau dicuri,” kata Ray Paganini, CEO, Cornerstone IT, yang menyediakan dikelola layanan dan dukungan TI.

“Langkah-langkah ini harus diambil apakah perangkat perusahaan dikeluarkan atau tidak,” katanya. “Namun, yang terbaik adalah untuk tujuan keamanan untuk memiliki standar ponsel perusahaan.” Sarannya:

Aktifkan perangkat dan menyediakan departemen TI dengan alat untuk melakukan remote wipe data sensitif.
Konfigurasi perangkat mobile sehingga aplikasi hanya berwenang dapat didownload dan / atau diakses pada mereka.
Berinvestasi dalam penyimpanan dan enkripsi transmisi data dan alat keamanan endpoint lainnya.
Mencegah penyimpanan data dan transmisi ke perangkat yang tidak memiliki izin keamanan yang memadai.

Baca juga: IT GRC untuk Kelangsungan Bisnis

4. Pihak Ketiga Apps (alias Bayangan IT).

“Masalah yang terkait dengan kepatuhan terbesar yang dihadapi CIO saat ini adalah bayangan IT – ancaman yang disebabkan oleh penggunaan solusi pihak ketiga yang tak terlihat termasuk perangkat dan aplikasi,” kata Orlando Scott-Cowley, Messaging, Keamanan & Evangelist Kepatuhan, Mimecast, penyedia manajemen email, kepatuhan dan solusi pengarsipan.

“Perusahaan IT telah berkembang menjadi kompleks dan rumit, sehingga pengguna sudah mulai menggunakan layanan pihak ketiga mereka sendiri untuk memudahkan pekerjaan mereka, seperti layanan file pengiriman besar,” kata Scott-Cowley.

Tapi seringkali aplikasi ini atau solusi di luar kendali organisasi, menyebabkan departemen TI sakit kepala besar. “Obat terbaik untuk menyembuhkan sakit kepala ini adalah mendidik user?

CIO harus menilai dan tetap mengendalikan layanan untuk  tetap sesuai, dan menyebarkan solusi enterprise cloud modern untuk memecahkan masalah kepatuhan secara keseluruhan.”

5. Penyedia Cloud Service

Untuk memastikan bahwa data sensitif  benar dilindungi di awan, yaitu dengan “memilih penyedia layanan terpercaya,” kata George Japak, managing director, ICSA Labs, divisi independen dari Verizon, dan petugas keamanan Verizon HIPAA.

“Layanan Cloud memberikan manfaat yang signifikan baik dalam [hal] dari penghematan biaya, skalabilitas, fleksibilitas, dll” Namun, untuk memastikan bahwa data atau pelanggan Anda terlindungi dengan benar dan sesuai dengan semua peraturan yang relevan, “penyedia vendor / layanan harus … memenuhi persyaratan peraturan yang mendasari, apakah awan direkayasa untuk menjadi HIPAA-siap atau untuk memenuhi dengan PCI atau FISMA standar, misalnya, “kata Japak. Juga periksa untuk melihat apakah vendor SSAE 16 bersertifikat.

6. PCI

“Tidak hanya itu terhadap peraturan merek kartu jika Anda tidak Industri Kartu Pembayaran (PCI) compliant ketika menerima kartu kredit / debit, tetapi juga mutlak harus di iklim ekonomi saat ini dari pencurian kartu pembayaran yang semakin cerdas,” kata Rob Bertke, wakil presiden senior manajemen produk, Solusi Pembayaran Sage. “Sertifikasi PCI memberikan jaminan bahwa prosesor telah melewati seperangkat kuat praktik terbaik untuk mengamankan informasi ketika pembayaran kartu kredit yang dibuat.”

“Sebagai profesional TI, kita sering dihadapkan dengan tantangan untuk menciptakan lingkungan data, pemegang kartu aman yang dapat dibuktikan sesuai terhadap beberapa tes dan penilaian PCI,” jelas Ray Paganini, CEO, Cornerstone IT.

Untuk melindungi data pelanggan yang sensitif, “menggunakan  firewall untuk segmen pemegang kartu dari sisa jaringan perusahaan Anda,” sarannya. “Segmentasi Jaringan membatasi bagian jaringan yang memiliki kontak dengan data pemegang kartu sensitif dan, jika dikonfigurasi dengan benar, dapat mengurangi risiko dan biaya, dan mempersempit ruang lingkup audit PCI DSS.”

7.  HIPAA HITECH

“Mandat Kepatuhan seperti HIPAA [Asuransi Kesehatan Portabilitas dan Akuntabilitas Act dan HITECH, Teknologi Informasi Kesehatan Ekonomi dan Klinis ACT Kesehatan] memerlukan semua data yang akan didigitalkan [dan memenuhi standar keamanan dan privasi khusus],” kata Brian Kristen, CTO dari Zettaset, sebuah perusahaan manajemen Big Data. “Namun, sebagai data lebih sabar ditangkap dan volume data tumbuh, meningkatnya kompleksitas akan memerlukan pendekatan manajemen data yang lebih canggih.”

“HIPAA juga menempatkan penekanan meningkat pada pengelolaan vendor, yang secara langsung mempengaruhi kewajiban kepatuhan CIO kesehatan ‘,” tambah Japak. Oleh karena itu, penting bagi departemen TI untuk melakukan due diligence dan pastikan mereka bekerja dengan HIPAA-compliant vendor layanan cloud.

Source : www.cio.com


5/5 - (1 vote)

Bagikan:

https://www.osecac.org.ar/assets/ Lebih menyala lolos masterchef Langsung cari kode redeem Spin pertama ludes asengbakbak Federasi akurat77 sepakat Lingkungan mahjong ways Tabiat mahjong scatter hitam Keputusan berat akurat77 Mahjong ways diperbincangkan Tanggal tua bukan suatu masalah Teknologi ai milik akurat77 Mahjong Ways 2 Bikin Kaget Tengah Malam! Scatter Turun 2x dalam 7 Spin Aja! Mahjong Ways 2 Cocok Buat Anak Magang! Transferan Kilat Datang dari Dapur PG Soft! Ibu-Ibu Hoki di Mahjong Ways 2! Sambil Masak Sambil Ngalir Cuan Deres ke Saldo Dana! Mahjong Ways 2 Lagi Viral Lagi! Tante Yuni Dapet Wede Sambil Masak Sop! Dapet Wild Emas Kehitaman, Mahjong Ways 3 Siang Ini Ngamuk! Scatter Turun Sebelum Spin ke-10! Trik Download APK Mahjong Ways 3 yang Hoki! Scatter Emas Turun Bareng Wild Tengah! Rebahan di Teras Rumah, Scatter Mahjong Ways 3 Datang Tanpa Diundang! Multitasking Bawa Rezeki! Scatter Mahjong Ways 3 Turun Pas Lagi Ngepel! Main Mahjong Ways 2 Bikin Hati Tenang, Dompet Kenyang! Beginilah Tanggapan Mbak Dinda Ngopi Dulu Baru Spin! Mahjong Ways 3 Sapa Pak Budi dengan Kiriman Pagi-Pagi! Mahjong Ways 2 Sering Wede Saat Maghrib, Katanya Jam Cuan Paling Sakral! Duduk di Angkringan, Olympus1000 Kasih Petir x500 Tanpa Peringatan! Pakde Disapa Olympus1000 di Sawah, Kiriman Dana Bikin Makin Semangat Panen! Cuma di Kamar, Gates of Olympus Jadi Pengantar Rezeki Sambil Maskeran! Olympus1000 Jadi Pelampiasan Pas Kena Marah Bos, Eh Transferan Malah Datang! Main Olympus1000 Sambil Nunggu Cucian Kering, Hasilnya Bikin Keringat Dingin! Pas Listrik Padam, Princess of Starlight Jadi Sumber Penerangan Dompet! Kiriman Kilat Turun dari Langit! Olympus1000 Lagi Aktif Parah Hari Ini! Kok Bisa Olympus1000 Bikin Pak RT Langsung Transferin THR Lebih Cepat? Begini Pengakuan Pak RT! Gak Nyangka Olympus1000 Munculin Petir Pas Lagi Nonton Drakor! Rupanya Ini Strateginya! Olympus1000 Petirnya Rajin Banget Hari Ini! Udin Dapet Tiga Kiriman Sekaligus! Olympus1000 Meledak Pas Lagi Nunggu Ojol! Cuma 1x Klik Petir Langsung x500! Olympus1000 Bikin Malam Jumat Tambah Berkah! Petirnya Kayak Nggak Ada Capeknya! Scatter Mahjong Ways 2 Bisa Datang Beruntun! Main 15 Menit Dapet 3 Kiriman! Scatter Terus Datang Saat Sahur, Mahjong Ways 2 Udah Kayak Mesin Wede Otomatis! Main Mahjong Ways 3 di Pinggir Jalan, Saldo Masuk Cepat Tanpa Sinyal Lemot! Scatter Mahjong Ways 2 Bisa Muncul Pas HP Lagi Ke-lock! Dana Tetap Masuk! Olympus1000 Munculin Petir Pas Motor Mogok, Tapi Hasilnya Bikin Lupa Kesel! Jadi Passive Income Dong! Olympus1000 Sering Kasih Hadiah Pas Sedang Capek Habis Kerja! Tragis atau Manis? Dimas Rezeki Dapat Max Win di Mahjong Ways 2 Seusai Jual Motor Ibunya! scatter hitam usutoto slot gacor toto usutoto auto7slot usutoto toto slot akurat77 https://wiki.clovia.com/ Slot Gacor Gampang Maxwin Slot77 Daun77 Daun77 slot thailand Daun77 slot77 4d Usutoto situs slot gacor Usutoto Usutoto slot toto slot Daun77 Daun77 Daun77 Akurat77 Akurat77 Akurat77 Akurat77 MBAK4D MBAK4D DWV99 DWV138 DWVGAMING METTA4D MBAK4D MBAK4D MBAK4D METTA4D DWV99 DWV99 MBAK4D MBAK4D MBAK4D SLOT RAFFI AHMAD METTA4D METTA4D METTA4D METTA4D demo slot MBAK4D METTA4D MINI1221 https://www.concept2.cz/ https://berlindonerkebab.ca/ togel malaysia sabung ayam online tototogel slot88 MBAK4D MBAK4D DWV138 METTA4D Zeus Olympus1000 Kasih Petir x500 ke Ibu Susi, Padahal Lagi Masak Bubur! Cuma Niat Iseng, Bayu Gak Nyangka Dapet Transferan Kilat dari Gates of Olympus! Olympus1000 Bikin Farel Nangis Bahagia, Petir x1000 Turun Pas Lagi di Toilet! Rehan Gak Sadar Klik Olympus1000, Tapi Saldo DANA Masuk Rp1,7 Juta! Baru Bangun Tidur, Saldo Udah Gendut, Curhatan Wede Pagi dari Mbak Evi Main Olympus1000 di Warkop, Petir Zeus Nongol Pas Lagu Dewa Diputar! Gates of Olympus Lagi Dermawan! Tika Cuma Klik 3x, Udah Dapet Wede Gede! Petir Olympus1000 Turun Bareng Lagu Koplo! Mas Rendi Auto Joget Sama Transferan! Tanpa Pola Ribet, Agus Dapet Petir x500 dari Olympus1000 Saat Sahur! Baru 1x Klik, Petir Olympus1000 Bikin Mas Genta Lupa Balas Chat Bos! Sweet Bonanza Jadi Obat Stress Saat Deadline! Rehan Ngaku Fokus Balik Gara-Gara Cuan! Dari Lapar Jadi Tajir! Mas Hadi Main Sweet Bonanza Pas Nunggu Gorengan, Eh Dapet Wede! Ibu Yeni Lagi Ngupas Nanas, Eh Sweet Bonanza Malah Kasih Transferan Rp3 Juta! Gak Butuh Pola Ribet, Mbak Yeni Cuma Klik Klik Aja Udah Dapet Transferan 500K! Gak Nyangka! Ibu Lilis Dapet Kiriman 3x Berturut dari Starlight Princess Cuma Pakai HP Anak! Mas Hadi Bilang Starlight Princess Lebih Sering Transfer daripada Atasan di Kantor! Petir dari Langit? Bukan! Itu Transferan dari Starlight Princess ke Akun Kak Dimas! Olympus1000 Beneran Bisa Jadi ATM Tambahan, Ini Bukti dari Mas Iqbal! Cuma Iseng Pakai HP Kentang, Damar Buktikan Olympus1000 Masih Bisa Wede! Gates of Olympus Bikin Pakde Slamet Nggak Butuh Tambahan dari Anak Lagi! Koi Gate Bikin Pak De Ngomong Jepang Waktu Lihat Saldo Nambah Sendiri! Spaceman Terbang, Tapi Cuan-Nya Turun! Kak Winda Nggak Sangka Bisa Wede 3x Sehari! Lagi Main Diam-Diam, Gatotkaca Bikin HP Rina Bersuara Sendiri: Dana Masuk! Wild dan Scatter Hitam Nongol Bareng! Mahjong Ways 3 Bikin Dimas Bingung Mau Teriak atau Screenshot! Sambil Denger Lagu Galau, Princess of Starlight Kasih Pelukan Berupa Dana! DP 10K Dapet 1,5Jt?! Strategi Reza Mendominasi Mahjong Ways 2 Dibeberkan! Mas Riko Lagi Cek Cuaca, Eh Visi4D Malah Kirim Hujan Dana Lewat Mahjong Ways! Mahjong Ways 2 Suka Kasih Bonus di Jam 11 Malam, Kata Kak Aldi! Main Mahjong Ways 3 Tanpa Pola Ribet, Tapi Dana Masuk Kayak Jadi Sumber Gaji Harian! Sweet Bonanza Ngasih Kemenangan Manis Pas Lagi Galauin Mantan, Mbak Tika Langsung Senyum Lagi! Mas Rangga Dapat Scatter Beruntun dari Wild West Gold Saat Lagi Ngisi Angin Ban! Zeus Ngambek?! Petir Olympus Muncul Pas Dika Belum Siap, Tapi Dana Udah Masuk! Petir Gatotkaca Turun Pas Lagi Dengar Adzan Maghrib! Barokahnya Kerasa Banget! Main Mahjong Ways 3 Sambil Masak, Kiriman Cuan Lebih Cepat dari Matangnya Telur! Makan Pop Mie Sambil Sepin Geratis Olympus1000, Eh Transferan Datang Duluan dari Mie Matang! Sruput Kopi Ditemani Kakek Zeus Olympus1000, Bapak-Bapak Capai Wede Modal CEBAN! Strategi Kakek Olympus1000 Bagi-Bagi Hadiah, 7 Cara Klaim Saldo Dana Gratis 2025! Semanis Coklat! Sweet Bonanza 1000 Baru Saja Hadirkan Promosi Demo Jepe x500 Gratis! Visi4D Ga Ada Obat! Bandar Selot Sejati Bagi Tips Meraih Kemenangan Besar Via Gadget Kentang! Legenda Gatotkaca Kini Beri Jawaban Fantastis Terhadap Cara Mendapatkan Saldo Gratis Setiap Hari! Dik Kecil Main Sweet Bonanza, Langsung Pecah x500 Lewat Hujan Scatter Badai Gratis! Sensasi Mahjong Ways 2 Paling Seru! Ibu-Ibu Iseng Coba Depo 20K Malah Dikasih Hadiah Emas Wild! 2025 Masih Belum Passive Income? Terbuka Peluang Mendapatkan Cuan Lewat Mahjong Ways 2! Richard Terharu Dikasih x5000 di Mahjong Ways 2, Rahasia Strategi Kemenangan Besar Telah Dibongkarnya! Mahjong Ways 3 Diputar, Cuan Masuk Setiap HP Getar! Trik Mendapatkan Scatter Hitam Gratis 2025!
strategi terbaru 7 langkah cerdik buka misteri jackpot dan raih kemenangan maksimal di mahjong ways rahasia maxwin strategi terbaru mahjong ways ala pg soft untuk kemenangan gacor pg soft ungkap strategi eksklusif cara ampuh maxwin di dunia mahjong ways yang membuat game ini semakin mengguncang dunia hiburan digital new era gaming 7 taktik dinamis dominasi wild scatter di mahjong ways yang bakal ubah cara main game anda gacor dan bergoyang trik unik desain kemenangan di mahjong ways terbaru strategi ampuh raih jackpot maksimal

[yikes-mailchimp form=”2″]

×