Forwarded from Авангард Медиа | Про ИБ и не только
This media is not supported in your browser
VIEW IN TELEGRAM
Сфера цифровой трансформации не только приносит нам множество новых возможностей, но и задает новые вызовы в безопасности данных
В период импортозамещения важно следить за рисками, чтобы никто не угрожал безопасности информационных активов. Если вас интересуют актуальные вопросы защиты данных и системный подход к обеспечению безопасности, то ждем вас на конференции «Защита данных: сохранить все!»
🔥 Что будет: один из треков конференции полностью посвящен выстраиванию экосистемы по защите данных. Эксперты расскажут о защите данных в импортозамещённых системах, а также поделятся кейсами и опытом заказчиков.
⭐️ Кому будет полезно: представителям власти, руководителям РЦТ, юристам, специалистам из отрасли ИТ и ИБ.
📍 Где, когда: в Москве, «Цифровое деловое пространство», 23 октября 2023 года.
⚡️ Участие: бесплатное!
🔔 Зарегистрируйтесь и станьте одним из участников важной конференции в мире ИБ. У нас останется место только для самых быстрых, поэтому торопитесь!
В период импортозамещения важно следить за рисками, чтобы никто не угрожал безопасности информационных активов. Если вас интересуют актуальные вопросы защиты данных и системный подход к обеспечению безопасности, то ждем вас на конференции «Защита данных: сохранить все!»
🔥 Что будет: один из треков конференции полностью посвящен выстраиванию экосистемы по защите данных. Эксперты расскажут о защите данных в импортозамещённых системах, а также поделятся кейсами и опытом заказчиков.
⭐️ Кому будет полезно: представителям власти, руководителям РЦТ, юристам, специалистам из отрасли ИТ и ИБ.
📍 Где, когда: в Москве, «Цифровое деловое пространство», 23 октября 2023 года.
⚡️ Участие: бесплатное!
🔔 Зарегистрируйтесь и станьте одним из участников важной конференции в мире ИБ. У нас останется место только для самых быстрых, поэтому торопитесь!
👍3
"Globally, spending on security and risk management is forecast to grow 14.3 per cent to a total of US$215 billion in 2024."
https://www.crn.com.au/news/australian-security-spending-to-grow-115-per-cent-in-2024-gartner-600743
https://www.crn.com.au/news/australian-security-spending-to-grow-115-per-cent-in-2024-gartner-600743
CRN
Australian security spending to grow 11.5 per cent in 2024: Gartner
Buoyed by cloud security and data privacy requirements.
Ещё один пример пусть и специфичного бизнеса с суммой ущерба от Кибератаки
https://therecord.media/mgm-resorts-cyberattack-cost-millions
https://therecord.media/mgm-resorts-cyberattack-cost-millions
therecord.media
MGM Resorts says cyberattack cost $100 million, resulted in theft of customer info
Filings with the Securities and Exchange Commission reveal the cost of a recent cyberattack that disrupted operations at MGM's Las Vegas casinos.
👍3
Forwarded from Пост Лукацкого
В 1985-м году Лиза Белкина опубликовала в The New York Times занятную статью о том, как Procter & Gambles боролась с инцидентом ИБ с негативом в отношении себя. В 1982-году в США кто-то стал распространять слухи о том, что в шоу то ли Мерва Гриффина, то ли Фила Донахью, P&G признала, что поддерживает организацию "Церковь Сатаны". И листовки об этом были разосланы по многим американцам, 15 тысяч из которых позвонили в P&G с гневными заявлениями.
В 1985-м году история повторилась. Кто-то стал распространять слухи о том, что P&G не только скрыто поддерживает сатанистов, но и открыто пропагандирует свою связь с дьяволом. Логотип содержит перевернутое число 666, на нем изображены рога Сатаны и присутствует 13 звезд, складывающихся в тоже число 666. Компания также стала получать звонки тысячами, что привело к принятию целого ряда экстренных решений:
🧻 Был организован бесплатный телефонный номер, чтобы перенаправить на него звонки вместо основного номера компании
🧻 Наняла два детективных агентства, которые провели расследование инцидента и попытались найти источник распространения слухов
🧻 Созвала пресс-конференцию, на которой было рассказано, что логотип известен еще с 1882 года, что 13 звезд - это 13 колоний и т.п.
🧻 Призвала на помощь религиозных лидеров, которые в своих проповедях утверждали, что это все слухи и неправда.
После этого несколько виновников распространения слухов были задержаны и переданы правоохранительным органам, которые и возбудили дела против них. Но только после того, как были реализованы первые экстренные шаги, снявшие первую негативную реакцию и позволившие взять ситуацию под контроль.
К чему эта долгая прелюдия и причем тут кибербез? Все просто. Замените "слухи о поддержке сатанистов" на "сведения об утечке ПДн клиентов" и вы поймете, как вам надо выстраивать антикризисный PR в такой же ситуации:
🔤 Первая реакция должна быть незамедлительной, в течение 2-4 часов после публикации данных об инциденте. Необязательно говорить/писать что-то очень много и детально. Достаточно просто показать, что в курсе и что вы начали разбираться в ситуации. Лучше аудитория ждет вашего следующего шага, чем верит анонимным Telegram-каналам и СМИ, использующим непроверенные "факты".
🔤 Второй контакт с внешним миром должен быть более развернутым. В нем надо показать, что вы отнеслись к фактам, пусть и пока непроверенным, серьезно. Что топ-менеджмент в курсе происходящего и вовлечен в решение проблемы. Что вы привлекли внешних экспертов, которые помогают вам в расследовании. Что мы открыты и ничего не скрываем.
🔤 Третий контакт может быть уже после проведенного вами расследования с раскрытием всех деталей, которые показывают вашу невиновность или вину. В первом случае вы делитесь деталями расследования и найденным виновником всех проблем (если он есть). Во втором случае стоит объяснить причины произошедшего, извлеченные уроки и действия по недопущению схожих инцидентов впредь.
Учите основы PR - это тоже зона внимания руководителя ИБ.
В 1985-м году история повторилась. Кто-то стал распространять слухи о том, что P&G не только скрыто поддерживает сатанистов, но и открыто пропагандирует свою связь с дьяволом. Логотип содержит перевернутое число 666, на нем изображены рога Сатаны и присутствует 13 звезд, складывающихся в тоже число 666. Компания также стала получать звонки тысячами, что привело к принятию целого ряда экстренных решений:
🧻 Был организован бесплатный телефонный номер, чтобы перенаправить на него звонки вместо основного номера компании
🧻 Наняла два детективных агентства, которые провели расследование инцидента и попытались найти источник распространения слухов
🧻 Созвала пресс-конференцию, на которой было рассказано, что логотип известен еще с 1882 года, что 13 звезд - это 13 колоний и т.п.
🧻 Призвала на помощь религиозных лидеров, которые в своих проповедях утверждали, что это все слухи и неправда.
После этого несколько виновников распространения слухов были задержаны и переданы правоохранительным органам, которые и возбудили дела против них. Но только после того, как были реализованы первые экстренные шаги, снявшие первую негативную реакцию и позволившие взять ситуацию под контроль.
К чему эта долгая прелюдия и причем тут кибербез? Все просто. Замените "слухи о поддержке сатанистов" на "сведения об утечке ПДн клиентов" и вы поймете, как вам надо выстраивать антикризисный PR в такой же ситуации:
Учите основы PR - это тоже зона внимания руководителя ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
NY Times
PROCTER & GAMBLE FIGHTS SATAN STORY (Published 1985)
See the article in its original context from April 18, 1985, Section C, Page 3Buy Reprints View on timesmachine TimesMachine is an exclusive benefit for home delivery and digital subscribers. About the Archive This is a digitized version of an article from…
👍3
Forwarded from Пост Лукацкого
Если вдруг вы пропустили Positive Security Day, не имея возможности ни прийти физически, ни посмотрев его в онлайне, то это не беда, на сайте уже выложены записи всех выступлений. И да пребудет с вами Сила, Сила ИБ!
Прогноз Гартнер по используемым технологиям в разных секторах бизнеса на 2023-2024.
https://www.gartner.com/en/information-technology/technology-adoption-roadmap/thank-you
https://www.gartner.com/en/information-technology/technology-adoption-roadmap/thank-you
tempsnip.jpg
106.2 KB
Возможно dreamjob.ru станет интересным инструментом анализа рынка труда по ИБ https://dreamjob.ru/salary . Сейчас там спорная статистика по зарплатам, но чем ниже должность тем точнее примерное распределение по компаниям так как отзывов больше.