Хотел сделать подборку о случаях, когда из-за инцидента был уволен CISO.
Ожидаемо, прямых пруфов в России нет 🫣 Ну не принято освещать такие события, а вот принято делать CISO крайними за инциденты. Так что подборка иностранная.
* UBER. В 2016 утекло 57 миллионов строк. Через частный репозиторий без 2FA. Затем увлекательная история политики и обманов. Через год CISO был уволен, а в 2023 получил три года условно.
* Equifax. В 2017 утекло 143 миллиона строк. Через взлом web-портала. CISO уволили. В процессе увлекательный цирк с конями, ИТ-директора вообще реально посадили.
* SolarWinds. 2023. Если очень кратко – суть обвинения была в том, CISO обманывал аудиторов и инвесторов об уровне кибербезопасности. Но, возможно, его просто назначили крайним для упрощения процедур урегулирования с потсрадавшими.
* Sony Pictures. В 2014 утекло сколько-то данных о сотрудниках после взлома извне. В 2015 CISO уволили.
* Clorox. В 2023 через социнженерию хакер проник внутрь компании, запустил ransomware и оставил производство. CISO уволили, но, похоже его просто крайним сделали.
Есть много случаев, где CISO сами увольнялись или вскоре после инцидентов или после завершения масштабных проектов. Что на самом деле было причиной можно предположить 😉
Post #60
92
- 👍 3
- 🔥 2
- 🤯 1