ETFFIN Finance >> Finanza personale corso >  >> Gestione finanziaria >> andare in pensione

Il tuo 401 (k) affronta notevoli rischi per la sicurezza informatica. Fai queste 5 cose oggi per proteggere i tuoi soldi

La cattiva notizia:milioni di conti pensionistici americani affrontano gravi rischi per la sicurezza informatica.

La buona notizia:ci sono alcune semplici cose che puoi fare oggi per aumentare la sicurezza dei tuoi investimenti.

Secondo un recente rapporto del Government Accountability Office (GAO) degli Stati Uniti, più di 100 milioni di persone utilizzano piani pensionistici forniti dal datore di lavoro, che detengono più di 6 trilioni di dollari di asset. Il rapporto lancia l'allarme sui principali rischi per la sicurezza informatica a cui questi investitori — e i loro soldi — sono esposti.

Abbiamo parlato con Nick Marinos, un esperto di sicurezza informatica e direttore del GAO, che ci ha aiutato a capire cosa dovrebbero sapere gli americani sulle scoperte della sua agenzia e cosa si può fare per prendere in mano la sicurezza.

Cosa dovresti sapere sui rischi per la sicurezza informatica dei conti pensionistici?

Ogni volta che fai affari online, affronti rischi per la sicurezza informatica. Ma con un saldo medio di $ 95.600, la posta in gioco assume un nuovo significato quando si tratta di conti pensionistici.

Un addebito fraudolento su carta di credito o una violazione dei dati può essere una grande seccatura. Una perdita dei tuoi investimenti a causa di un furto può rovinare la tua pensione. Il rapporto GAO ha rilevato un caso in cui un partecipante a un piano pensionistico ha subito il furto di $ 245.000 dal proprio account dopo che un ladro informatico ha ottenuto informazioni personali, comprese le ultime quattro cifre del numero di previdenza sociale e la data di nascita.

Un'altra cosa unica dei conti pensionistici è la frequenza con cui la maggior parte delle persone li controlla, dice Marinos. Probabilmente è più probabile che controlli regolarmente il tuo conto corrente o carta di credito rispetto al tuo 401(k).

"Di conseguenza, se si verificava una sorta di attività nefasta, potrebbe essere necessario più tempo prima che venga rilevata", afferma Marinos.

Cosa puoi fare per proteggere i tuoi dati e i tuoi investimenti

Tornando alle buone notizie:ci sono alcune cose semplici e immediate che puoi fare per proteggere i tuoi conti pensionistici.

Mentre i consigli comuni sugli investimenti in pensione richiedono di non sudare gli alti e bassi quotidiani dei tuoi conti, ciò non significa che dovresti passare settimane o mesi senza controllarli. Prendi l'abitudine di controllare i tuoi conti finanziari almeno ogni mese, in modo da notare qualcosa di sospetto prima o poi, dice Marinos. Prendi in considerazione la possibilità di controllare i tuoi conti pensionistici ogni mese quando paghi le bollette come un modo per integrarlo nella tua routine.

Questi rischi si applicano ampiamente al settore dei servizi finanziari, quindi non è semplice come utilizzare una piattaforma di investimento piuttosto che un'altra, afferma Marinos. Le aziende sono sempre più suscettibili agli attacchi, dice, e la soluzione migliore è seguire i fondamenti della sicurezza informatica:

  1. Utilizza un'autenticazione dell'account più avanzata: Attiva l'autenticazione a 2 fattori quando possibile, che richiede di inserire sia il nome utente che la password, quindi confermare che stai effettivamente cercando di accedere all'account, comunemente tramite SMS, telefonata o app mobile.
  2. Utilizza password più forti: Più è lungo e complesso, meglio è. Non utilizzare una password comune su più account. I gestori di password possono essere un buon modo per salvare e archiviare più password complesse.
  3. Fai attenzione a come accedi ai tuoi account: Indipendentemente dal fatto che utilizzi uno smartphone, un laptop, un desktop o un altro dispositivo, assicurati di essere aggiornato con gli aggiornamenti di sistema e il software di sicurezza. Non accedere ai tuoi conti pensionistici o bancari su computer pubblici.
  4. Sii scettico e fidati del tuo istinto: Se un'e-mail o una telefonata sembra o sembra sospetta, supponiamo che lo sia. Non rispondere a un'e-mail sospetta che sembra provenire dall'amministratore del tuo piano. Chiamali invece direttamente per confermare se l'email è legittima.
  5. Fai attenzione a ciò che condividi online: Più informazioni personali condividi online, più è probabile che le informazioni possano essere utilizzate nei tentativi di accesso ai tuoi account.

Per ulteriori informazioni sui rischi per la sicurezza informatica e sulle cose che puoi fare per proteggerti, la Cybersecurity &Infrastructure Security Agency degli Stati Uniti ospita un sito Web ricco di suggerimenti e informazioni.

Cosa dovrebbe fare il governo al riguardo?

Il GAO ha incluso la sicurezza informatica nella sua lista delle aree a più alto rischio per il governo federale della nazione per quasi 25 anni, afferma Marinos. "L'urgenza sta diventando sempre più grave per il governo federale di agire".

Per quanto riguarda l'azione che dovrebbe essere, il rapporto GAO include due raccomandazioni chiave:

  1. Il Dipartimento del lavoro (DOL) dovrebbe definire formalmente se è responsabilità delle piattaforme che gestiscono 401(k) e conti a contribuzione definita simili mitigare questi rischi per la sicurezza informatica.
  2. Il DOL dovrebbe creare ed emettere linee guida che definiscano le aspettative minime per mitigare questi rischi per la sicurezza informatica, che devono essere seguite dalle aziende che offrono questi piani.

Questa mancanza di chiarezza sugli standard di sicurezza informatica tra le diverse società che hanno accesso ai conti pensionistici delle persone, dagli amministratori del piano al datore di lavoro per gli account 401 (k), è un tema comune nel rapporto. "La conclusione della nostra relazione è stata che è necessaria maggiore chiarezza su quali sono le responsabilità delle entità che hanno accesso alle nostre informazioni personali", afferma Marinos.

Senza ciò, gli aggressori cercheranno le aziende più vulnerabili, con i rischi trasferiti agli investitori pensionistici che le utilizzano.