Переговорщик, который работал на хакеров.
Вы нанимаете переговорщика. Он должен помочь, когда случится беда. Снизить сумму выкупа, договориться, провести переговоры.
А он в это время работает на тех, кто вас атаковал.
Звучит как сюжет плохого триллера. Но это реальность.
В США троих сотрудников компаний по кибербезопасности задержали за то, что они тайно помогали группировке ALPHV/BlackCat. Они увеличивали суммы выкупа - в одном случае с 6 до 26 миллионов долларов. И при этом сидели по обе стороны стола переговоров.
Что это значит для нас?
Я много пишу про доверие в команде. И я правда считаю, что без доверия работать невозможно.
Но доверие не должно быть слепым.
✔️ Проверять подрядчиков - это не паранойя. Это гигиена.
✔️ Контролировать переговорщиков в инцидентах - это не микроменеджмент. Это управление рисками.
✔️ Требовать прозрачности от внешних команд - это не недоверие. Это профессионализм.
Я доверяю своей команде. Но у меня есть логи. Я не смотрю в них каждый день. Но я знаю, что они есть.
Доверие и контроль - не антагонисты. Это две стороны одной медали. Если вы доверяете, но не проверяете - вы наивны. Если проверяете, но не доверяете - вы токсичны.
Грань тонкая. Но её надо чувствовать.
Post #67
273

- 👍 3
- 🔥 1