Forwarded from AlexRedSec
Ребята из Splunk спросили финансовых директоров компаний из чего складываются финансовые убытки при простое вследствие инцидентов ИТ/КБ и вот что мы имеем в итоге:
🔣 Упущенная выгода (доход) – лидирует с отрывом от остальных категорий. По мнению опрошенных CFO именно эти потери являются ключевыми, а на восстановление доходов требуется 75 дней.
🔣 Регуляторные штрафы – очевидная категория для зарубежных компаний (и для отечественных, если примут оборотные штрафы за утечки).
🔣 Штрафы за нарушение SLA в рамках договорных отношений с партнерами/клиентами.
🔣 Затраты на урегулирование правовых вопросов (судебные издержки, оплата юридических услуг).
🔣 Затраты на восстановление "здоровья" бренда – да, чтобы восстановить подпорченную репутацию надо серьезно вложиться. В среднем уходит минимум 60 дней на восстановление привлекательности бренда (возвращение клиентов и т.п.).
🔣 Затраты на маркетинг и пиар – да, связано с предыдущим видом расходов, но здесь всё более точечно (занести чего-нибудь инвесторам и покровителям из правительства). Чтобы отбить упавшую стоимость акций необходимо в среднем 79 дней.
🔣 Затраты на восстановление производительности.
🔣 Выкуп злоумышленнику – да, более половины CFO рекомендуют своему руководству заплатить выкуп ибо понимают, что длительный простой приведет к еще большим финансовым издержкам.
🔣 Затраты на закупку оборудования для восстановления инфраструктуры.
🔣 Увеличение выплат сотрудникам (переработки, найм новых сотрудников).
🔣 Страховые выплаты.
🔣 Затраты на восстановление резервных копий.
Если обратить внимание на наиболее частые причины простоев, то в топе ожидаемо (почти) человеческий фактор, а сбой ПО/железа и кибератаки чуть позади🧐
Если обратить внимание на наиболее частые причины простоев, то в топе ожидаемо (почти) человеческий фактор, а сбой ПО/железа и кибератаки чуть позади
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
https://www.ptsecurity.com/ww-en/analytics/pentesting-results-for-2023/
"Pentesting results for 2023"
"Pentesting results for 2023"
Forwarded from Пост Лукацкого
Если вдруг вы интересовались курсами для аналитиков SOC, то для вас небольшая заметка с ссылками на онлайн и оффлайн, зарубежные и отечественные курсы 👨🎓
Please open Telegram to view this post
VIEW IN TELEGRAM
Бизнес без опасности - Блог, выступления, статьи, лекции, книги и немного юмора про кибербезопасность от Алексея Лукацкого
Курсы по SOCам? Где, какие, сколько?..
Как-то ко мне пришел представитель одного отечественного учебного центра и попросил разработать для них курс по SOCам длительностью 8 часов. Я тогда отказался, так как считаю, что за такой период времени обучиться по этой теме невозможно. Когда я работал…
https://www.aquasec.com/blog/compliance-to-implementation-exploring-dora-and-nis-2-frameworks/
Краткое описание 2 действующих НПА ЕС.
Краткое описание 2 действующих НПА ЕС.
Aqua
Compliance to Implementation: Exploring DORA and NIS 2 Frameworks
Aqua is committed to the highest standards of cybersecurity, aligning with the critical requirements of both the NIS 2 Directive and DORA
https://9to5google.com/2024/07/09/google-one-dark-web-reports-all-google-accounts/
Учитывая, что аккунты гугл есть невольно у всех владельцев Android доступность отчётов по утечке личных аккаунтов выглядит довольно позитивной новостью.
Учитывая, что аккунты гугл есть невольно у всех владельцев Android доступность отчётов по утечке личных аккаунтов выглядит довольно позитивной новостью.
9to5Google
Google One 'Dark web reports' coming to all Google Account holders from late July
After the Google One VPN shutdown in late June, the "Dark Web reports" function is coming to all Google Account holders from late July 2024.
https://www.privacyenforcement.net/content/2024-gpen-sweep-deceptive-design-patterns-reports-english-and-french
"An FTC investigation found that hundreds of websites and apps use dark patterns to manipulate user behavior, such as buying unwanted services and giving up on their privacy."
"An FTC investigation found that hundreds of websites and apps use dark patterns to manipulate user behavior, such as buying unwanted services and giving up on their privacy."
c_GPEN Sweep 2024 - 'Deceptive Design Patterns' (1).pdf
533.7 KB
GPEN Sweep 2024 - 'Deceptive Design Patterns' (1).pdf