
Mục lục:
Ảnh hưởng của WikiLeaks đối với các cuộc bầu cử ở U. của Hoa Kỳ đã đặt các vấn đề về an ninh mạng trên trang nhất của báo chí quốc gia. Nhưng chi phí thực sự của tội phạm mạng xảy ra thường được giấu bởi các công ty muốn giữ bất kỳ vi phạm nào yên tĩnh. Juniper Research tin rằng chi phí của việc vi phạm dữ liệu có thể lên tới hơn 2 nghìn tỉ đô la vào năm 2019, tăng gấp bốn lần so với chi phí ước tính của tội phạm mạng đối với các doanh nghiệp và doanh nghiệp năm ngoái.
Các chuyên gia tư vấn tài chính có thể đặc biệt dễ bị ảnh hưởng bởi tội phạm mạng vì bản chất của hoạt động kinh doanh, điều này đã khiến Ủy ban Chứng khoán và SEC và FINRA áp đặt các quy định mới để bảo vệ dữ liệu khách hàng nhạy cảm. Ngoài việc cài đặt một cố vấn cao cấp mới về chính sách an ninh mạng, SEC đã bắt đầu cuộc kiểm tra an ninh mạng thứ hai. Cơ quan này cũng đã phạt tiền các ngân hàng lớn như Morgan Stanley do không bảo vệ thông tin người tiêu dùng. (Để biết thêm chi tiết, xem:Những điều bạn không biết về an ninh mạng có thể làm bạn tổn thương .) Trong bài này, chúng tôi sẽ xem xét một kế hoạch 12 bước được phát triển bởi một chuyên gia tuân thủ quy định cũng như một số cân nhắc bổ sung cho cố vấn tài chính.
12 bước để bảo mậtDịch vụ tuân thủ Cipperman, một nhà cung cấp độc lập về quan điểm của bên thứ ba về tuân thủ quy định, gần đây đã cung cấp sự đảm bảo về an ninh mạng. Trong một bài đăng trên blog, công ty đã vạch ra 12 bước mà cố vấn tài chính có thể thực hiện để đảm bảo rằng họ đáp ứng các tiêu chuẩn quy định mới và bảo vệ tốt nhất các thông tin khách hàng nhạy cảm. Các bước này cung cấp một kế hoạch chi tiết tuyệt vời và điểm khởi đầu cho các cố vấn muốn triển khai các chương trình của chính họ. (Để biết thêm chi tiết, xem:
7 Mẹo bảo mật về An ninh mạng cho các cố vấn.
) - 12 -> 12 bước bao gồm:
Xác định thông tin bí mật. Các cố vấn nên tiến hành đánh giá nội bộ để tìm ra nơi có thông tin bí mật và xác định ai có quyền truy cập.
- Hạn chế truy cập . Các cố vấn cần đảm bảo rằng mật khẩu là cụ thể cho từng nhân viên và yêu cầu cập nhật thường xuyên.
- Theo dõi sự xâm nhập . Các chuyên gia công nghệ thông tin nên bổ sung giám sát xâm nhập như một phần của các giao thức virus và an ninh và theo dõi các sự cố đăng nhập.
- Cấm bộ lưu trữ có thể tháo rời . Các cố vấn nên tránh sử dụng bộ phận có thể tháo rời có thể bị đánh cắp vì thiết bị dễ bị tấn công.
- Thiết bị giới hạn . Các cố vấn chỉ nên sử dụng thiết bị được công ty chấp thuận và mã hoá để truy cập mạng nội bộ hoặc hệ thống tệp tin.
- Kiểm tra tính dễ bị tổn thương . Các chuyên gia công nghệ thông tin nên được thuê để thực hiện đánh giá tính dễ tổn thương và tiến hành kiểm tra thâm nhập.
- Đánh giá các nhà cung cấp . Các nhà tư vấn nên tiến hành nghiên cứu kỹ lưỡng khi lựa chọn nhà cung cấp và tạo ra các hệ thống giám sát và báo cáo liên tục.
- Báo cáo Quản lý . Các cố vấn nên thêm an ninh mạng như một mục lịch trình cho mỗi cuộc họp quản lý và tuân thủ và bao gồm các báo cáo từ nhóm CNTT.
- Đặt Trưởng . Các công ty tư vấn nên chỉ định một người chịu trách nhiệm về việc tuân thủ an ninh mạng toàn cầu trong tổ chức.
- Tạo Kế hoạch Trả lại . Các cố vấn nên xây dựng một kế hoạch phản ứng bao gồm các thông báo cho khách hàng và cơ quan quản lý, cũng như các quy tắc để vá các lỗ hổng.
- Xem xét bảo hiểm . Các cố vấn nên xem xét một chính sách bảo hiểm không gian mạng để bảo vệ công ty chống lại một sự kiện thảm khốc.
- Quy trình thực hiện . Các cố vấn nên tạo ra các chính sách và thủ tục bao gồm tất cả các bước trên và tiến hành đánh giá hàng năm để xác định hiệu quả của họ.
- Giữ gìn sự thay đổi Các nhà tư vấn tài chính nên xem xét các bước này trong bối cảnh hướng dẫn về an ninh mạng được SEC và FINRA đưa ra. Những nhà quản lý này đã đăng bản hướng dẫn cập nhật định kỳ cho các cố vấn để xem xét khi nào phát triển và duy trì các chương trình không gian mạng của họ. SEC cung cấp một danh sách đầy đủ các hướng dẫn của nó trên trang Cybersecurity Spotlight của nó, bao gồm các tóm tắt của các cuộc kiểm tra an ninh không gian mạng trong quá khứ của nó. FINRA duy trì trang Chủ đề Bảo mật về Mạng Cybersecurity bao gồm Danh sách kiểm tra Cybersecurity có thể tải xuống được thiết kế để giúp các công ty nhỏ thành lập chương trình an ninh không gian mạng tuân thủ. FINRA cũng cung cấp một danh sách các nhà cung cấp an ninh mạng được trưng bày tại Hội nghị thường niên FINRA 2016.
Dòng dưới cùng
Cybersecurity đại diện cho một nguy cơ ngày càng tăng cho các cố vấn tài chính do bản chất của hoạt động kinh doanh của họ. Ngoài nguy cơ vi phạm, cố vấn không tuân thủ các hướng dẫn quy định có nguy cơ phải trả tiền phạt liên quan đến biện pháp phòng vệ không đầy đủ của họ. Quá trình 12 bước của Cipperman cung cấp một kế hoạch chi tiết hữu ích cho các cố vấn muốn bảo vệ thực tiễn của họ và đáp ứng các yêu cầu về quy định nhưng điều quan trọng là theo kịp các yêu cầu mới và có khả năng sử dụng các dịch vụ chuyên gia. (Để biết thêm thông tin, xem: Hướng dẫn Khách hàng của Bạn về Cyber security An ninh mạng .)
Cân chọn Lựa chọn Tốt hơn cho Bạn: 1x hoặc 3x ETFs (SPY, UPRO, SH, SPXS) > cân Lựa chọn Tốt hơn cho Bạn: UPRO, SH, SPXS)

Cho dù bạn đang lạc quan hay giảm giá, nếu bạn muốn đa dạng hóa, sự biến động thấp hơn và rủi ro giới hạn, đây là những gì bạn sử dụng ETFs.
Công ty cũ của tôi cung cấp kế hoạch 401 (k) và chủ nhân mới của tôi chỉ cung cấp kế hoạch 403 (b). Tôi có thể lăn qua số tiền trong kế hoạch 401 (k) cho kế hoạch mới 403 (b) này?

Nó phụ thuộc. Mặc dù các quy định cho phép di chuyển các tài sản giữa 401 (k) và 403 (b), nhưng chủ nhân không phải cho phép rollovers vào kế hoạch mà họ duy trì. Do đó, kế hoạch tiếp nhận (hoặc nhà tuyển dụng bảo trợ / duy trì kế hoạch) quyết định cuối cùng nếu nó chấp nhận khoản đóng góp từ khoản 401 (k) hoặc kế hoạch khác.
Cổ phiếu có tỷ lệ P / E cao có thể bị tính giá quá cao. Là một cổ phiếu với một P / E thấp hơn luôn luôn là một đầu tư tốt hơn so với một cổ phiếu với một cao hơn?

Câu trả lời ngắn? Không. Câu trả lời dài? Nó phụ thuộc. Tỷ lệ giá-thu nhập (P / E ratio) được tính bằng giá cổ phiếu hiện tại chia cho thu nhập trên mỗi cổ phiếu (EPS) trong một khoảng thời gian mười hai tháng (thường là 12 tháng qua, hoặc mười hai tháng sau đó (TTM) ).