Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Четырехзначные бонусы от Transcend

Четырехзначные бонусы от Transcend

Transcend и Merlion приглашают принять участие в бонусной промопрограмме по SSD Transcend. Период действия промопрограммы: 22.04.2024 - 24.05.2024 Описание: - За суммарную закупку 20 штук внешних USB SSD Transcend (кроме серии ESD410C) начисляется бонус 2 500 руб. - За суммарную закупку 30 ...
Как попасть в Поднебесную?
Pantum: каждый 10-й картридж - в подарок!
Специализированная программа для кухонных салонов: Shaub Lorenz.
Программа для кухонных салонов: MIDEA 4+1
Hyundai размораживает бонусы

Hyundai размораживает бонусы

Уважаемые партнеры! В Merlion действует акция по крупной бытовой технике Hyundai. Приглашаем принять участие! Период действия акции: 1 – 30 апреля 2024 г. За закупки холодильников и морозильных ларей вам будут начисляться бонусы: 1000 руб. и 1500 руб. за каждую единицу товара. Бонусы ...
Выгода - в комплекте!
Только в Merlion: специальные цены на расширенный ассортимент серверов линейки iRU Rock
Две мультивендорные акции по российским программным продуктам
NexTouch в Treolan - чистая выгода! Бонусы за покупку складских позиций
Товар месяца: внешние жёсткие диски Transcend

Товар месяца: внешние жёсткие диски Transcend

В Merlion действует бонусная промопрограмма по внешним жёстким дискам Transcend. Участникам начисляются бонусы за установленный объём закупок дисков ёмкостью 1 Тб, 2 Тб и 4 Тб. Период действия промопрограммы: 25.03 - 22.04.2024 г. Подробное описание и список фокусных позиций - на странице акции ...
Супер цена на HP
Yealink: «Кто на новенького?»
ГЕЛЕОС: шесть – бонусов не счесть!
Встречай весну вместе с Digma!
Продаем и зарабатываем на смартфонах COOLPAD!

Продаем и зарабатываем на смартфонах COOLPAD!

С 18 по 31 марта включительно действует акция на смартфоны COOLPAD! Продавайте по рекомендуемой цене и получайте компенсацию за каждый проданный вами смартфон COOLPAD
Акция iRU: «Мини ПК с макси выгодой!»
Как попасть в Поднебесную?
Товар месяца: моноблоки и неттопы HIPER
Радуй себя и близких вместе с Hikvision!
Бонусы за моноблоки Acer

Бонусы за моноблоки Acer

Уважаемые партнеры! Приглашаем принять участие в акции «Бонусы за моноблоки Acer!». Период действия акции: 22 января - 31 марта 2024 г. Фокусные продукты: все моноблоки Acer, доступные на складе Merlion. За закупку моноблоков начисляются бонусы, которые после подведения итогов программы будут ...
Акция iRU: «Мини ПК с макси выгодой!»
Welcome-бонусы от Netac
Счастливый бонус от Pinebro
Призовые мониторы IRBIS
12345Все

Что говорить совету директоров о безопасности

07.04.2016  Экспертиза, Безопасность

Достаточно просмотреть заголовки статей за последние годы, чтобы понять, почему руководители служб информационной безопасности получили более высокий статус в верхних эшелонах корпоративной иерархии. Компании всего мира, которые сродни Target, Ebay и JPMorgan Chase, служат доказательством того, что сегодня надежная безопасность является основой бизнеса. Руководители, отвечающие за безопасность и риски, не только стали неотъемлемой частью высшего менеджмента, но и заслужили право выступать перед советами директоров. Действительно, проведенное в 2015 г. исследование Georgia Tech Information Security Center показало, что 63% высших руководителей и директоров считают кибербезопасность важнейшей темой для правления, тогда как три года назад таковых было лишь 33%. Так что же сообщают руководители служб безопасности членам правления? Согласно инфографике специализирующейся на анализе безопасности фирмы Bay Dynamics, из того, что они говорят, далеко не все полезно сообщать. «Многие организации страдают от нарушений в каналах обмена информацией, что заставляет директоров по информационной безопасности и информационным рискам гадать, как эффективно довести до сведения правления отчет о состоянии киберрисков, — написал в блоге соучредитель и главный технолог Bay Dynamics Райан Столт по поводу инфографики и сопутствующего отчета The CISO’s Ultimate Guide to Reporting to the Board („Полное руководство для директора по информационной безопасности по информированию правления“). — Если ... читать далее.

Что сказать (и чего не говорить) совету директоров о безопасности. Что сообщают руководители служб безопасности членам правления? Многим из них трудно понять, как эффективно довести до сведения членов совета директоров отчет об уровне киберрисков.
Что сказать (и чего не говорить) совету директоров о безопасности. Что сообщают руководители служб безопасности членам правления? Многим из них трудно понять, как эффективно довести до сведения членов совета директоров отчет об уровне киберрисков.
Что сказать (и чего не говорить) совету директоров о безопасности. Чего не сообщать: бессмысленные показатели.  Статистические данные вроде суммарного числа нарушений безопасности, уязвимостей на предприятиях и вторжений на протяжении года имеют слишком общий характер, лишены контекста и не демонстрируют прогресс.
Что сказать (и чего не говорить) совету директоров о безопасности. Чего не сообщать: бессмысленные показатели. Статистические данные вроде суммарного числа нарушений безопасности, уязвимостей на предприятиях и вторжений на протяжении года имеют слишком общий характер, лишены контекста и не демонстрируют прогресс.
Что сказать (и чего не говорить) совету директоров о безопасности.  Что сказать: изъясняйтесь понятным языком.  Сообщите правлению, какой эффект дают усилия по укреплению безопасности, продемонстрировав прогресс, достигнутый с течением времени, и сравнив нынешние результаты с прошлыми или со средними по отрасли.
Что сказать (и чего не говорить) совету директоров о безопасности. Что сказать: изъясняйтесь понятным языком. Сообщите правлению, какой эффект дают усилия по укреплению безопасности, продемонстрировав прогресс, достигнутый с течением времени, и сравнив нынешние результаты с прошлыми или со средними по отрасли.
Что сказать (и чего не говорить) совету директоров о безопасности.  Чего не сообщать: расплывчатые оценки. Если просто доложить, сколько времени потребуется, чтобы устранить уязвимость, это не позволит эффективно оценить риски.
Что сказать (и чего не говорить) совету директоров о безопасности. Чего не сообщать: расплывчатые оценки. Если просто доложить, сколько времени потребуется, чтобы устранить уязвимость, это не позволит эффективно оценить риски.
Что сказать (и чего не говорить) совету директоров о безопасности.  Что сказать: будьте конкретны. Если члены правления знают, что осуществляется восстановление некой приносящей прибыль системы, они способны понять, что поставлено на карту.
Что сказать (и чего не говорить) совету директоров о безопасности. Что сказать: будьте конкретны. Если члены правления знают, что осуществляется восстановление некой приносящей прибыль системы, они способны понять, что поставлено на карту.
Что сказать (и чего не говорить) совету директоров о безопасности. Чего не сообщать: искажение показателей. Отфильтровать статистику, чтобы нарисовать слишком радужную или слишком мрачную картину, значит подвести компанию.
Что сказать (и чего не говорить) совету директоров о безопасности. Чего не сообщать: искажение показателей. Отфильтровать статистику, чтобы нарисовать слишком радужную или слишком мрачную картину, значит подвести компанию.
Что сказать (и чего не говорить) совету директоров о безопасности. Что сказать: делитесь всем. Предоставив правлению все данные независимо от того, выставляют они вас в плохом или хорошем свете, вы покажете себя гораздо более полезным для компании.
Что сказать (и чего не говорить) совету директоров о безопасности. Что сказать: делитесь всем. Предоставив правлению все данные независимо от того, выставляют они вас в плохом или хорошем свете, вы покажете себя гораздо более полезным для компании.
Что сказать (и чего не говорить) совету директоров о безопасности.  Чего не сообщать: неточная информация.  Только 25% аудиторских комиссий правлений компаний и организаций в США заявляют, что получают хорошую информацию по кибербезопасности, а 60% компаний вручную оценивают изменения рисков безопасности или вообще не оценивают.
Что сказать (и чего не говорить) совету директоров о безопасности. Чего не сообщать: неточная информация. Только 25% аудиторских комиссий правлений компаний и организаций в США заявляют, что получают хорошую информацию по кибербезопасности, а 60% компаний вручную оценивают изменения рисков безопасности или вообще не оценивают.
Что сказать (и чего не говорить) совету директоров о безопасности. Что сказать: будьте точны. Представьте правлению данные, собранные с использованием последовательной методологии, чтобы повысить их точность и устранить расхождения.
Что сказать (и чего не говорить) совету директоров о безопасности. Что сказать: будьте точны. Представьте правлению данные, собранные с использованием последовательной методологии, чтобы повысить их точность и устранить расхождения.
Что сказать (и чего не говорить) совету директоров о безопасности. Чего не сообщать: беззубые показатели. Если правление не сможет соотнести показатели с каким-то итоговым эффектом, не удастся заставить его срочно предпринять решительные действия.
Что сказать (и чего не говорить) совету директоров о безопасности. Чего не сообщать: беззубые показатели. Если правление не сможет соотнести показатели с каким-то итоговым эффектом, не удастся заставить его срочно предпринять решительные действия.
Что сказать (и чего не говорить) совету директоров о безопасности. Что сказать: свяжите данные с последствиями.  Правление становится очень внимательным, когда считает, что компания сталкивается с угрозой для своей репутации, потенциальными затратами на исправление ситуации, возможной утратой конкурентного преимущества или штрафами со стороны регуляторов.
Что сказать (и чего не говорить) совету директоров о безопасности. Что сказать: свяжите данные с последствиями. Правление становится очень внимательным, когда считает, что компания сталкивается с угрозой для своей репутации, потенциальными затратами на исправление ситуации, возможной утратой конкурентного преимущества или штрафами со стороны регуляторов.
 


Рекомендовано к прочтению


Пять суровых истин о состоянии облачной безопасности в 2024 году
Джон Киндерваг, крестный отец концепции нулевого доверия (Zero Trust), рассказал порталу Dark Reading о проблемах в области облачной безопасности. Хотя безопасность облачных сред, безусловно, прошла долгий путь со времен своего рода Дикого Запада, когда облака только начинали внедрять, правда ...

BI.ZONE WAF защищает от новых уязвимостей в CMS WordPress
Недавно стало известно о трех уязвимостях в плагине Forminator для системы управления содержимым сайта WordPress. Специалисты BI.ZONE WAF и группа анализа защищенности BI.ZONE исследовали эти ошибки, после чего разработали правила, предотвращающие их эксплуатацию. Обнаруженные критические ...

«Инфосистемы Джет» представила результаты опроса руководителей ИБ
Центр информационной безопасности ИТ-компании «Инфосистемы Джет» представил исследование о стратегиях и решениях руководителей служб информационной безопасности в 2023 году. В отчете аналитики собрали мнения CISO из 90 российских компаний по ключевым направлениям развития ИБ — стратегическому ...

Solar NGFW 1.2: расширение возможностей веб-интерфейса и внутренние изменения в архитектуре
ГК «Солар» выпустила новую версию Solar NGFW 1.2, в которой были добавлены возможности детальной настройки сетевых интерфейсов через графический интерфейс, импорта наборов сигнатур IPS и данных об их категориях, а также настройка отказоустойчивой пары. Для управления параметрами сетевой ...

Как получить максимальную отдачу от автоматизации сети
Автоматизация сетей набирает обороты. Опрошенные порталом Network Computing эксперты рассказывают о том, как можно полностью раскрыть потенциал этой мощной технологии. Автоматизация сети использует преимущества программируемой логики для управления сетевыми службами и ресурсами. Такой подход ...
     
Пять суровых истин о состоянии облачной безопасности в 2024 году
Джон Киндерваг, крестный отец концепции нулевого доверия (Zero Trust), рассказал порталу Dark Reading о проблемах в области облачной безопасности. Хотя безопасность облачных сред, безусловно, прошла долгий путь со времен своего рода Дикого Запада, когда облака только начинали внедрять, правда ...

Как упростить интеллектуальную автоматизацию на предприятиях любого размера
Интеллектуальная автоматизация (ИА) обладает значительным потенциалом, но ее внедрение сопряжено с определенными трудностями. О способах смягчить эти проблемы на портале ITPro Today рассказывает Преетпал Сингх, старший вице-президент по ИА компании Persistent Systems. ИА обладает огромным ...

Forrester: почему платформы RPA справятся с нашествием ИИ-агентовForrester: почему платформы RPA справятся с нашествием ИИ-агентов
Компании, занимающиеся роботизацией процессов (RPA), используют технологию генеративного искусственного интеллекта (GenAI), чтобы не отстать от конкурентов из OpenAI, Google, многочисленных стартапов и действующих портфельных вендоров. Они продемонстрировали, как с его помощью можно создавать ботов ...

Как получить максимальную отдачу от автоматизации сети
Автоматизация сетей набирает обороты. Опрошенные порталом Network Computing эксперты рассказывают о том, как можно полностью раскрыть потенциал этой мощной технологии. Автоматизация сети использует преимущества программируемой логики для управления сетевыми службами и ресурсами. Такой подход ...

Использование публичных облаков: как сохранить инфраструктуру независимойИспользование публичных облаков: как сохранить инфраструктуру независимой
В мире бизнеса разворачиваются нешуточные дебаты: стороны делятся на тех, кто за использование всех удобств публичных облаков, и тех, кто уже заметил их «негибкость» и теперь стремится к все большей степени независимости от подобных инструментов. Как найти баланс между удобством и стабильностью и ...

Лидеры читательского рейтинга

Подборка по дате

Май 2024
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031  

© 1991–2024 АО «СК ПРЕСС». 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 19.8. Создание сайта — студия iMake.