ETFFIN Finance >> Finanças pessoais curso >  >> Gestão financeira >> se aposentar

Seu 401(k) enfrenta riscos significativos de segurança cibernética. Faça estas 5 coisas hoje para proteger seu dinheiro


A má notícia:milhões de contas de aposentadoria de americanos enfrentam graves riscos de segurança cibernética.

A boa notícia:há algumas coisas simples que você pode fazer hoje para aumentar a segurança de seus investimentos.

Mais de 100 milhões de pessoas usam planos de aposentadoria fornecidos pelo empregador, que detêm mais de US$ 6 trilhões em ativos, de acordo com um relatório recente do US Government Accountability Office (GAO). O relatório soa o alarme sobre os principais riscos de segurança cibernética a que esses investidores — e seu dinheiro — estão expostos.

Conversamos com Nick Marinos, especialista em segurança cibernética e diretor do GAO, que nos ajudou a entender o que os americanos devem saber sobre as descobertas de sua agência e o que pode ser feito para tomar a segurança em suas próprias mãos.

O que você deve saber sobre os riscos de segurança cibernética da conta de aposentadoria?


Você enfrenta riscos de segurança cibernética sempre que faz negócios online. Mas com um saldo médio de US$ 95.600, as apostas ganham um novo significado quando se trata de contas de aposentadoria.

Uma cobrança fraudulenta de cartão de crédito ou invasão de dados pode ser um grande aborrecimento. A perda de seus investimentos para o roubo pode destruir sua aposentadoria. O relatório do GAO encontrou um caso em que um participante do plano de aposentadoria teve US$ 245.000 roubados de sua conta depois que um ladrão cibernético obteve informações pessoais, incluindo os últimos quatro dígitos de seu número de seguro social e data de nascimento.

Outra coisa que é única nas contas de aposentadoria é a frequência com que a maioria das pessoas as verifica, diz Marinos. É mais provável que você verifique sua conta corrente ou de cartão de crédito regularmente do que seu 401(k).

“Como resultado, se algum tipo de atividade nefasta estiver ocorrendo, pode demorar mais para ser detectado”, diz Marinos.

O que você pode fazer para proteger seus dados e investimentos


De volta à boa notícia:há algumas coisas simples e imediatas que você pode fazer para proteger suas contas de aposentadoria.

Embora o conselho comum de investimento em aposentadoria exija não se preocupar com os altos e baixos diários de suas contas, isso não significa que você deve passar semanas ou meses sem verificá-las. Crie o hábito de verificar suas contas financeiras pelo menos todos os meses, para perceber qualquer coisa suspeita mais cedo ou mais tarde, diz Marinos. Considere verificar suas contas de aposentadoria todos os meses ao pagar suas contas, como forma de incorporar isso à sua rotina.

Esses riscos se aplicam amplamente ao setor de serviços financeiros, portanto, não é tão simples quanto usar uma plataforma de investimento em detrimento de outra, diz Marinos. As empresas estão cada vez mais suscetíveis a ataques, diz ele, e sua melhor aposta é seguir os fundamentos de segurança cibernética:
  1. Use autenticação de conta mais forte: Ative a autenticação de dois fatores sempre que possível, o que exige que você insira seu nome de usuário e senha e, em seguida, confirme se realmente você está tentando acessar a conta, geralmente por meio de texto, chamada telefônica ou aplicativo para dispositivos móveis.
  2. Use senhas mais fortes: Quanto mais longo e complexo, melhor. Não use uma senha comum em várias contas. Os gerenciadores de senhas podem ser uma boa maneira de salvar e armazenar várias senhas fortes.
  3. Lembre-se de como você acessa suas contas: Se você usa um smartphone, laptop, desktop ou outro dispositivo, certifique-se de estar atualizado com as atualizações do sistema e o software de segurança. Não acesse suas contas bancárias ou de aposentadoria em computadores públicos.
  4. Seja cético e confie em seu instinto: Se um e-mail ou telefonema parecer suspeito, suponha que seja. Não responda a um e-mail suspeito que pareça ser do administrador do seu plano. Em vez disso, ligue diretamente para eles para confirmar se o e-mail é legítimo.
  5. Lembre-se do que você compartilha on-line: Quanto mais informações pessoais você compartilhar on-line, maior a probabilidade de essas informações serem usadas na tentativa de obter acesso às suas contas.

Para obter mais informações sobre riscos de segurança cibernética e coisas que você pode fazer para se proteger, a Agência de Segurança Cibernética e Infraestrutura dos EUA hospeda um site cheio de dicas e informações.

O que o governo deve fazer a respeito?


O GAO incluiu a segurança cibernética em sua lista das áreas de maior risco para o governo federal no país há quase 25 anos, diz Marinos. “A urgência está ficando ainda mais terrível para que o governo federal tome medidas.”

Quanto ao que deve ser essa ação, o relatório do GAO inclui duas recomendações principais:
  1. O Departamento de Trabalho (DOL) deve definir formalmente se é ou não responsabilidade das plataformas que administram 401(k) e contas de contribuição definida semelhantes para mitigar esses riscos de segurança cibernética.
  2. O DOL deve criar e emitir orientações que definam expectativas mínimas para mitigar esses riscos de segurança cibernética, a serem seguidas pelas empresas que oferecem esses planos.

Essa falta de clareza sobre os padrões de segurança cibernética nas diferentes empresas que têm acesso às contas de aposentadoria das pessoas – dos administradores do plano ao seu empregador para contas 401(k) – é um tema comum no relatório. “O resultado final do nosso relatório acabou sendo que é preciso ter mais clareza sobre quais são as responsabilidades das entidades que têm acesso às nossas informações pessoais”, diz Marinos.

Sem isso, os invasores procurarão as empresas mais vulneráveis, com os riscos repassados ​​aos investidores de aposentadoria que as utilizam.