ISACARuSec – Telegram
ISACARuSec
2.26K subscribers
1.72K photos
13 videos
298 files
5.59K links
Канал направления ИБ Московского отделения ISACA

Направление канала новости ISACA, новости в области управления ИБ в России и мире, обмен лучшими практиками.

https://engage.isaca.org/moscow/home

Связь с администрацией
@popepiusXIII
Download Telegram
Обзор вышедших в этом году банковских ГОСТ 57580.3 57580.4

#Абисс_Конф
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Сфера цифровой трансформации не только приносит нам множество новых возможностей, но и задает новые вызовы в безопасности данных

В период импортозамещения важно следить за рисками, чтобы никто не угрожал безопасности информационных активов. Если вас интересуют актуальные вопросы защиты данных и системный подход к обеспечению безопасности, то ждем вас на конференции «Защита данных: сохранить все!»

🔥 Что будет: один из треков конференции полностью посвящен выстраиванию экосистемы по защите данных. Эксперты расскажут о защите данных в импортозамещённых системах, а также поделятся кейсами и опытом заказчиков.

⭐️ Кому будет полезно: представителям власти, руководителям РЦТ, юристам, специалистам из отрасли ИТ и ИБ.

📍 Где, когда: в Москве, «Цифровое деловое пространство», 23 октября 2023 года.

⚡️ Участие: бесплатное!

🔔 Зарегистрируйтесь и станьте одним из участников важной конференции в мире ИБ. У нас останется место только для самых быстрых, поэтому торопитесь!
👍3
В 1985-м году Лиза Белкина опубликовала в The New York Times занятную статью о том, как Procter & Gambles боролась с инцидентом ИБ с негативом в отношении себя. В 1982-году в США кто-то стал распространять слухи о том, что в шоу то ли Мерва Гриффина, то ли Фила Донахью, P&G признала, что поддерживает организацию "Церковь Сатаны". И листовки об этом были разосланы по многим американцам, 15 тысяч из которых позвонили в P&G с гневными заявлениями.

В 1985-м году история повторилась. Кто-то стал распространять слухи о том, что P&G не только скрыто поддерживает сатанистов, но и открыто пропагандирует свою связь с дьяволом. Логотип содержит перевернутое число 666, на нем изображены рога Сатаны и присутствует 13 звезд, складывающихся в тоже число 666. Компания также стала получать звонки тысячами, что привело к принятию целого ряда экстренных решений:
🧻 Был организован бесплатный телефонный номер, чтобы перенаправить на него звонки вместо основного номера компании
🧻 Наняла два детективных агентства, которые провели расследование инцидента и попытались найти источник распространения слухов
🧻 Созвала пресс-конференцию, на которой было рассказано, что логотип известен еще с 1882 года, что 13 звезд - это 13 колоний и т.п.
🧻 Призвала на помощь религиозных лидеров, которые в своих проповедях утверждали, что это все слухи и неправда.

После этого несколько виновников распространения слухов были задержаны и переданы правоохранительным органам, которые и возбудили дела против них. Но только после того, как были реализованы первые экстренные шаги, снявшие первую негативную реакцию и позволившие взять ситуацию под контроль.

К чему эта долгая прелюдия и причем тут кибербез? Все просто. Замените "слухи о поддержке сатанистов" на "сведения об утечке ПДн клиентов" и вы поймете, как вам надо выстраивать антикризисный PR в такой же ситуации:
🔤 Первая реакция должна быть незамедлительной, в течение 2-4 часов после публикации данных об инциденте. Необязательно говорить/писать что-то очень много и детально. Достаточно просто показать, что в курсе и что вы начали разбираться в ситуации. Лучше аудитория ждет вашего следующего шага, чем верит анонимным Telegram-каналам и СМИ, использующим непроверенные "факты".
🔤 Второй контакт с внешним миром должен быть более развернутым. В нем надо показать, что вы отнеслись к фактам, пусть и пока непроверенным, серьезно. Что топ-менеджмент в курсе происходящего и вовлечен в решение проблемы. Что вы привлекли внешних экспертов, которые помогают вам в расследовании. Что мы открыты и ничего не скрываем.
🔤 Третий контакт может быть уже после проведенного вами расследования с раскрытием всех деталей, которые показывают вашу невиновность или вину. В первом случае вы делитесь деталями расследования и найденным виновником всех проблем (если он есть). Во втором случае стоит объяснить причины произошедшего, извлеченные уроки и действия по недопущению схожих инцидентов впредь.

Учите основы PR - это тоже зона внимания руководителя ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Если вдруг вы пропустили Positive Security Day, не имея возможности ни прийти физически, ни посмотрев его в онлайне, то это не беда, на сайте уже выложены записи всех выступлений. И да пребудет с вами Сила, Сила ИБ!
Прогноз Гартнер по используемым технологиям в разных секторах бизнеса на 2023-2024.

https://www.gartner.com/en/information-technology/technology-adoption-roadmap/thank-you
tempsnip.jpg
106.2 KB
Возможно dreamjob.ru станет интересным инструментом анализа рынка труда по ИБ https://dreamjob.ru/salary . Сейчас там спорная статистика по зарплатам, но чем ниже должность тем точнее примерное распределение по компаниям так как отзывов больше.