🤑 Как посчитать кибербез
Кто-то посвящает этому научные труды, а мы — целый новый номер Positive Research, в котором говорим об экономике кибербезопасности со всех возможных сторон.
1️⃣ Первая из них, важная и для многих, наверное, самая болезненная, — сколько стоит обезопасить компанию и как показать бизнесу, что бюджет на это действительно необходим.
Привлекли разных экспертов — от специалистов по кибербезу до ученых-экономистов — и рассмотрели ее со всех сторон, чтобы помочь CISO говорить с топ-менеджментом на понятном ему языке. Например, можно использовать для этого статью Алексея Лукацкого, где он объясняет, почему фразы, понятные каждому безопаснику, не подходят для диалога с бизнесом и как правильно объяснить и посчитать риски.
🎁 Бонус для всех, кому достанется бумажный номер, — плакат с метриками для измерения ИБ, понятный и руководству, и тем, кто занимается кибербезом.
2️⃣ Еще одна важная часть экономики кибербезопасности — сколько стоит вас взломать. Сейчас в даркнете можно найти инструменты практически для любых целей, а пользоваться ими может даже новичок, у которого хватает средств на покупку хакерского инвентаря.
Позитивные эксперты Дмитрий Каталков и Анна Вяткина подробно расписали в своих статьях, из чего складывается стоимость атаки, как прикинуть цену собственного взлома, какие инструменты и эксперты для этого могут пригодиться и насколько дорого обойдутся такие услуги.
3️⃣ Значимый аспект экономики кибербеза — цена недостаточной защиты. Далеко не все компании готовы открыто признать, что стали жертвами кибератаки, а уж тем более рассказать, как они действовали в критической ситуации и какой ущерб это нанесло бизнесу.
В этом плане особо ценен и интересен материал о круглом столе, где мы вместе с представителями компаний, ставших жертвами мощных кибератак («Страховой Дом ВСК», СДЭК и ПАО «НОВАБЕВ ГРУПП»), поговорили о том, как им удалось это пережить и какую роль в обеспечении безопасности организации должно играть ее руководство.
4️⃣ Ну и, конечно, без страхования рисков в «экономическом» номере тоже никуда. Если уж существуют киберугрозы, от них должна существовать страховка (и мы сейчас не о средствах защиты).
На заочном круглом столе страховые компании и брокеры, занимающиеся киберрисками, рассказали, как устроен рынок, с какими ограничениями он сталкивается и что может повлиять на стоимость полиса. Ну а мы все это записали и рассказали вам.
Конечно, это не все. Хотите больше — скачивайте новый номер в формате PDF и читайте.
📕 А если вы коллекционируете Positive Research на бумаге, принимайте участие в розыгрыше одного из десяти экземпляров свежего номера. В этот раз их получат авторы коротких историй о самых интересных, забавных или необычных факапах в кибербезе и морали, которую вы из них вынесли. Ждем ваших рассказов на почту journal@ptsecurity.com.
#PositiveResearch
@Positive_Technologies
Post #4353
6.14K
- ❤ 23
- 👍 8
- 🔥 6
- 🤯 5
- 🗿 4