Hoe zorgt Zerodha voor de veiligheid van gebruikers tegen cyberfraude in het AI-tijdperk? Nithin Kamath onthult de geheime formule
Met het toenemende aantal cyberfraude in het land hebben de Reserve Bank of India, de National Stock Exchange en verschillende andere financiële topinstanties regelmatig gewerkt aan bewustmakingsprogramma’s om de gevallen van oplichting te verminderen. Nithin Kamath, mede-oprichter van Zerodha, is van mening dat er één voorzorgsmaatregel is die de kans om slachtoffer te worden van cyberfraude aanzienlijk kan verkleinen. Het is de 2FA! Volgens Kamath staat 2FA voor tweefactorauthenticatie. Hij zei dat 2FA overal moet worden ingeschakeld.
Wat is 2FA?
Met technologische vooruitgang kunnen hackers gemakkelijk wachtwoorden stelen terwijl ze inloggen op een applicatie of website. 2FA is echter een extra factor om uw account te beveiligen. Biometrische autorisatie, TOTP (time-based expiring codes), enz. maakt het veel moeilijker om accounts te compromitteren, zegt Kamath.
In de wereld van kunstmatige intelligentie is iedereen het doelwit van hackers geworden, vooral bedrijven, aangezien hacks financieel lucratief kunnen zijn. Kamath deelde een suggestie voor bedrijven om financiële zwendel te voorkomen en zei dat het aantrekken van echte technologen die UX en gebruikersgedrag begrijpen een goede stap zou kunnen zijn om risico’s te beperken.
Kamath deelde persoonlijke ervaringen die hij heeft toegepast bij Zerodha.
Hoe zorgt Zerodha voor de veiligheid van werknemers tegen cyberaanvallen?
Nithin Kamath zei dat ze in Zrodha een verplichte 2FA hebben, zelfs voor interne werknemerssystemen. Ook strikte ‘rolgebaseerde toegang’ waarbij iedereen standaard de minste toegang en de minste privileges krijgt.
Niets is standaard verbonden met internet en de toegang verloopt via “zero trust”-netwerken. Zelfs inkomende externe e-mail voor werknemers is alleen beschikbaar waar nodig. Zerodha heeft Botnet- en DDoS-bescherming voor alle internetgerichte systemen. Realtime monitoring- en analysesystemen.
Bovendien gebruikt het hele personeelsbestand, inclusief niet-technische mensen, Linux-desktops om het aanvalsoppervlak te verkleinen. Kamath zei dat hij Zorin (Linux) gebruikt. Hij zei dat hij paranoïde is over externe leveranciers en SaaS-diensten. “We hosten al onze interne systemen zelf op privénetwerken en bijna geen SAAS-leveranciers. Alles is zo’n beetje zelfgehoste FOSS (gratis en open source)”, schreef Kamath op Twitter.
Is nul cyberrisico mogelijk?
Volgens de oprichter van Zerodha is er geen manier om te garanderen dat er geen cyberrisico is en is het geen puur technisch probleem. Bij een aanzienlijk aantal hacks in de wereld wordt misbruik gemaakt van menselijke zwakheden.
maar constante waakzaamheid, goede technologie, niet-technische praktijken en processen, en bewustzijn van de risico’s kunnen op zijn minst enige vorm van fraude verminderen.
“In een wereld van NFT’s, crypto, AI, de metaverse, enz., moeten we bijna paranoïde zijn over alle digitale interacties. En om altijd te onthouden dat als iets te mooi klinkt om waar te zijn, dat meestal ook zo is,” concludeerde Kamath. .
Een rapport met de titel ‘The Anatomy of Fraud 2023’ van Bureau, een platform met AI-architectuur, onthulde onlangs dat accountgerelateerde fraude goed was voor ongeveer 65% van alle fraudegevallen in de financiële dienstverlening. En ongeveer 55% van de gerapporteerde fraudegevallen digitale betalingsfraude in India is UPI-gerelateerd.
Vang al het technologienieuws en updates op Live Mint. Download de Mint News-app voor dagelijkse marktupdates en live zakelijk nieuws.
Meer of minder
Bijgewerkt: 15 juli 2023, 08:54 uur IST
Ontkenning van verantwoordelijkheid! Palaunow is een automatische aggregator rond de wereldwijde media. Alle inhoud is gratis beschikbaar op internet. We hebben het zojuist op één platform ondergebracht, alleen voor educatieve doeleinden. In elke inhoud wordt de hyperlink naar de primaire bron gespecificeerd. Alle handelsmerken behoren toe aan hun rechtmatige eigenaars, al het materiaal aan hun auteurs. Als u de eigenaar van de inhoud bent en niet wilt dat wij uw materiaal op onze website publiceren, neem dan contact met ons op via e-mail – [email protected]. De inhoud wordt binnen 24 uur verwijderd.