Новости деловой программы второго дня SOC Forum 2025.1️⃣ Проблемы публикации информации о киберпреступлениях поднимали на сессии «От кликбейта до утечки данных: как манипулируют нашим вниманием и безопасностью».
Есть такое когнитивное искажение как предвзятость к негативу: отрицательная информация воспринимается как более ценная, мы стремимся ей поделиться, — пояснила Элиана Монахова, когнитивный нейроученый.
2️⃣ На сессии «Рынок ИБ глазами заказчиков: как управлять рисками цепочки поставок в промышленности» эксперты обсудили «эффект домино», когда уязвимость одного подрядчика может привести к коллапсу безопасности всей цепочки.
3️⃣ На сессии «CISO в новой реальности: ответственность, полномочия и эволюция роли» говорили о взаимодействии специалистов ИТ и ИБ.
20 лет назад было важно выполнить требования и не получить штраф от регулятора. Сегодня это тоже нужно, но наметился новый уровень взаимодействия ИТ и ИБ — patch management, — подчеркивает Владимир Дрюков, директор Центра противодействия кибератакам Solar JSOC.
4️⃣ Успешная атака на разработчика ПО или провайдера услуг открывает мошенникам доступ к сотням клиентов и производственным системам. Это ключевая мысль из сессии «Информационная безопасность в сфере ИТ: большая сила — большая ответственность».