タグ: サイバーセキュリティ戦略

infosecurity-magazine.com

英国政府、厳しい監査結果を受けサービス主導型サイバーガバナンスへ転換

英国政府は、英国公務員部門に対するサイバーセキュリティへの取り組み方を見直しています。トップダウン型の義務化から、現場のチームが実際に採用し活用できる、中央主導で構築されたサービスへと軸足を移しつつあります。 「義務化とは指示する権限にすぎません

therecord.media

FBIがサイバー戦略を文書化して公表

FBIは水曜日、悪意あるハッカーやデジタル犯罪集団への対抗方針を詳細にまとめた初の公開サイバーセキュリティ戦略を発表しました。 「これは包括的な戦略であり、私たちのチーム、各支局、世界各地の拠点に方向性を示し、この取り組みに対抗するためにあらゆる努力をどう連携させるかを定めるものです」。FBIサイバー部門の副部長を

securityweek.com

雇われた理由と評価される理由が違う――CISOが抱える本当の問題

業界調査は以前から、CISOの在任期間が他のC-suiteの役職に比べて短いという結果を示してきました。その理由の一端は、評価基準の二重構造にあります。採用の場面で重視されるのは技術力の深さ、セキュリティ分野での経験、そしてリーダーシップです。しかし予算編成の季節が来て取締役会がリーダーの成果を評価する段になると、見

esecurityplanet.com

脅威ハンティングの成熟度──取締役会が本当に求める指標とは

eSecurity Planet の記事とその中で紹介する製品は、編集上の独立性を保っています。パートナーへのリンクをクリックしていただくことで、当社に収益が発生する場合があります。 詳しくはこちら 脅威ハンティングの成熟度スコアは、チームが規律あるハンティング体制を築けているかどうかを示してくれます。

csoonline.com

検証がループを完結させる

攻撃対象領域を発見するだけでは仕事は半分にすぎません。 多くの組織は、リスク低減は修復によって成し遂げられると考えています。 それは無理もない思い込みです。脆弱性が特定され、パッチが適用され、スキャナーの再チェックで問題なしと出れば、チケットはクローズされます。ワークフローは完了し、指標は

darkreading.com

デジタル化するグローバル紛争、企業に求められる「戦時対応プレイブック」

Intellect Servicesは、どこにでもあるような地味な会社でした。ウクライナで税務ソフトウェアを販売する、家族経営の中堅企業です。同社の経営陣を責めることはできません。まさか自分たちが地域を巻き込むサイバー戦争の巨大な駒になるとは、誰も予想していなかったのですから。しかしロシアの対外軍事情報機関にとって、I

helpnetsecurity.com

取締役会にERMの予算を承認させるには、彼らの言葉で語ること

このHelp Net Securityの動画では、TrendAIのサイバーセキュリティ・企業開発担当バイスプレジデントであるGreg Young氏が、取締役会が予算を出したいと思えるエンタープライズリスク管理(ERM)の構築方法を解説しています。 CISOとしての経験やGartnerアナリストとしての14年を含む、サ