为什么“工资单”是公司安全下一个战场?
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!
目前,“工资单”逐渐成为网络攻击者针对的主要目标之一,因其涉及金融机构间大量资金转移以及人工操作,很容易遭到黑客攻击。
薪资安全面临那些挑战?
长期以来,工资单一直都是公司财务系统的脆弱部分。企业基础环境下,财务和人力资源两个部门,对技术人才的吸引力远远落后落后于其他部门职能部门,接受变革方面也同样缓慢。
虽然准确的薪资管理一直是企业不能规避的关键问题,但是随着网络攻击增多,企业应该优先考虑数据安全。
财务部门在工作中需要处理大量员工薪资数据,一些企业虽然使用了各种软件“跨越”多个表格处理员工数据,但归根结底这些数据需要人工输入,会存在一些漏洞。
首先,由于数据是人工输入的,因此经常会出现人为错误。这些错误会给公司带来各种问题,从合规性来看会损害雇主和雇员之间的信任度。
其次,使用人工工资单时,缺乏一个清晰和安全的数据传输渠道。黑客可以通过创建类似工资单页面进行网络钓鱼攻击,利用企业与客户之间或企业与雇员之间在工资单数据方面来回交换。
最后,当企业有海外员工时,问题会变得更加复杂。工资单会涉及货币、税号、报告样式等方面,人工完成工资单会更加困难。
工资单安全之路在哪?
部分企业已经开始拥抱SaaS(软件即服务)技术,因其易于安装和使用,得到了许多企业青睐。现阶段,大部分企业不愿意使用资源繁重的现场服务,这些服务需要时间实施,而且很难与会计软件同步。
近几年,部分金融科技公司已经在市场上提供了一系列财务功能自动化解决方案,但在薪资流程方面,情况并没有改变,大多数企业仍旧使用excel和电子邮件来完成这项工作。
新的自动化解决方案是基于云的,并以一种无障碍方式与公司现有财务和会计平台整合,此外,这些解决方案是基于许可的,这增加了它们的便利性。
金融科技企业看到工资单自动化的市场潜力只是时间问题,随着智能SaaS解决方案将薪资管理自动化,企业可以考虑将薪资处理转移到云端,同时采用适当的网络安全措防御施,保障工资单安全。
参考文章:https://www.hackread.com/why-payroll-next-company-security-battleground/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
元宇宙爆红后的冷思考:安全问题不容忽视
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元! 元宇宙,一个出自30年前的科幻小说的概念,在2021年迅速蹿红,并吸引了科技公司以及消费领域企业的争相布局。彭博行业研究甚至预测,到2024年,元宇宙市场规模将达到8000亿美元。不过,各行各业在积极拥抱元宇宙的同时,有一个问题不可忽视——安全。 2021年,元宇宙彻底引爆全球,受到众多资本和企业的追逐,社交巨头Facebook宣布更名为Meta,并将发展重心放在元宇宙上;英伟达以其Omniverse平台为基础,构建了一个元宇宙愿景;微软有计划通过整合虚拟环境的新程序来实现元宇宙;腾讯首席执行官马化腾在业绩电话会议上表示,公司拥有大量探索和开发元宇宙的技术和能力…… 除此以外,国内诸多企业在元宇宙相关商标赛道上的竞争也是如火如荼。数据显示,截至2021年12月8日,名称中含“元宇宙”的商标申请总量已超过7700条,共有1040余家公司参与了申请。 多种技术的综合运用 元宇宙概念最早出现于1992年的一部科幻小说《雪崩》,在小说中,人类戴上耳机和目镜,找到连接终端,以虚拟化身的方式在一个虚拟三维空间中生活,作者将这个虚...
- 下一篇
Meta公司提醒5万名用户:他们已成为“雇佣监视”公司的目标
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元! 据The Verge报道,Facebook的母公司Meta已经提醒5万名Facebook和instagram的用户,他们的账户被全球各地的商业“雇佣监视”计划所监视。根据Meta公司周四在新闻页面上发布的最新消息,这些用户是七个实体的目标,分布在100多个国家。 该帖子说,目标包括记者、持不同政见者、专制政权的批评者、反对派的家人和人权活动家。这些监视是在长达一个月的调查中发现的,Meta公司在调查中发现了一些间谍组织,并将它们从平台上删除。 “这些公司是一个庞大产业的一部分,它们不分青红皂白地向任何客户提供侵入性软件工具和监控服务--不管它们的目标是谁,也不管它们可能促成的侵犯人权行为,”Meta的威胁破坏主管 David Agranovich和网络间谍调查主管Mike Dvilyanski写道。“这个行业使这些威胁‘民主化’,使政府和非政府团体可以利用这些威胁,否则他们不会有这些能力。” Meta公司发布的一份更详细的威胁报告列出了七家公司中的六家,并将其中一家实体列为未知。这七家公司中的四家--Cobwebs ...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- 设置Eclipse缩进为4个空格,增强代码规范
- Hadoop3单机部署,实现最简伪集群
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- 2048小游戏-低调大师作品
- CentOS6,CentOS7官方镜像安装Oracle11G
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2更换Tomcat为Jetty,小型站点的福音