Data, IT dan manajemen risiko

Tidak ada virus dalam keuangan. / Kenapa email masih mengambil uang?

Penipuan email bisnis tidak selalu tergantung pada virus, dan penyerang mungkin meniru pemilik, klien atau pemasok untuk menginduksi perubahan dalam rekening koleksi.

ZhiHua Tech Jalur Asli2 menit 25 detikFAQ dan solusi dalam informatisasi perusahaan

Video ini digunakan untuk mempelajari infomatik dan diskusi internal.

DIRECT ANSWER

Mari kita lihat apa yang bisa kita lakukan.

Penipuan email bisnis tidak selalu tergantung pada virus, dan penyerang mungkin meniru pemilik, klien atau pemasok untuk menginduksi perubahan dalam rekening koleksi.

VIDEO NOTES

Isi video dari masalah ini sudah dibaca

Berikut ini adalah interpretasi tekstual yang terstruktur dari video untuk periode saat ini, yang memungkinkan untuk membaca cepat, diskusi internal dan pencarian; itu bukan verbatim yang disubtitle. Disekitar "Finansial, tidak ada virus, mengapa surat masih bisa menipu harga," disarankan bahwa perbedaan akan dibuat antara penampilan, kemajuan bisnis, dan peningkatan sistem sebelum memutuskan apakah proses penyesuaian, pemerintahan data, integrasi sistem, pengembangan sistem, otomatisasi atau perubahan kuralisasi diperlukan.

Cara umum penipuan surat komersial

Penipuan email bisnis tidak selalu tergantung pada virus, dan penyerang mungkin meniru pemilik, klien atau pemasok untuk menginduksi perubahan dalam rekening koleksi. identitas bisnis tidak dapat diverifikasi oleh perangkat lunak beracun saja.

Bagaimana perubahan informasi pembayaran diverifikasi

Penipuan email bisnis tidak selalu tergantung pada virus, dan penyerang mungkin meniru pemilik, klien atau pemasok untuk menginduksi perubahan dalam rekening koleksi. identitas bisnis tidak dapat diverifikasi oleh perangkat lunak beracun saja.

3 Bagaimana kontrol teknologi sesuai dengan sistem operasional

Penipuan email bisnis tidak selalu tergantung pada virus, dan penyerang mungkin meniru pemilik, klien atau pemasok untuk menginduksi perubahan dalam rekening koleksi. identitas bisnis tidak dapat diverifikasi oleh perangkat lunak beracun saja.

WORKFLOW DESIGN

Apa yang harus kita lakukan dengan adegan ini?

Penarikan gagal yang berulang, hak istimewa, berkas, pemulihan cadangan, penipuan surat, persetujuan dan biaya dari aset perangkat lunak. Sekitar "keuangan tidak menunjuk virus, mengapa surat masih bisa menipu harga pembelian," masukan nyata, keluaran, hak alat, izin manual, penanganan dan penerimaan operasional harus didefinisikan sebelum memutuskan apakah akan menggunakan aturan, skrip, API, Codex atau AIAgent lainnya.

01Cara umum penipuan surat komersial

Verifikasi kondisi, kewajiban, sumber data dan pengecualian dilakukan menggunakan sampel nyata, dan presentasi tidak digunakan sebagai pengganti bukti produksi.

02Bagaimana perubahan informasi pembayaran diverifikasi

Verifikasi kondisi, kewajiban, sumber data dan pengecualian dilakukan menggunakan sampel nyata, dan presentasi tidak digunakan sebagai pengganti bukti produksi.

03Bagaimana teknologi mengontrol sesuai dengan sistem operasional

Verifikasi kondisi, kewajiban, sumber data dan pengecualian dilakukan menggunakan sampel nyata, dan presentasi tidak digunakan sebagai pengganti bukti produksi.

IMPLEMENTATION PATH

Jalan yang disarankan untuk perbaikan

  1. 1
    Sistem inventaris, data, nomor rekening dan kewajiban risiko

    Memilih tugas-tugas baru-baru ini dan perwakilan dan anomali, mengidentifikasi peserta, keluaran masukan, biaya waktu dan saat ini.

  2. 2
    Desain hak minimum oleh karakter dan adegan bisnis

    Distinksi antara aksi yang dijalankan sendiri, memerlukan konfirmasi manual dan melarang proses otomatis.

  3. 3
    Pembangunan pemantauan, perubahan, backup, pemulihan dan rekening meja compliance

    Mulailah dengan draft, salinan atau adegan terbatas, dan menjaga normal transferer dan mundur.

  4. 4
    Latihan reguler dan pemeriksaan tempat pada efektivitas dari sistem sertifikasi

    Pengamatan terus-menerus akurasi, adopsi, siklus pemrosesan, kesalahan dan hasil bisnis yang nyata.

ACCEPTANCE

Bagaimana cara mengotomatisasi penerimaan dan inspeksi itu sangat efektif.

Penerimaan tidak hanya didasarkan pada apakah demonstrasi tunggal berjalan. Hasil berikut harus diamati terus menggunakan sampel independen dan anomali nyata, dan awal-modifikasi baseline dari kaliber yang sama harus dipertahankan:

  • Kegagalan disebabkan oleh kegagalan faktor dan tindakan pencegahan
  • Auditbility dari otoritas dan operasi sensitif
  • Apakah backup dilatih
  • Apakah lisensi, nomor rekening dan biaya perangkat lunak berkelanjutan dan dikelola?

Otorisasi, persetujuan, audit dan pengambilalihan manual juga harus diverifikasi ketika datang ke jumlah, komitmen pelanggan, privasi, kepatuhan, perubahan produksi atau operasi penghapusan.

RELATED RESOURCES

Lanjutkan untuk mempelajari tentang program