英国政府、厳しい監査結果を受けサービス主導型サイバーガバナンスへ転換
英国政府は、英国公務員部門に対するサイバーセキュリティへの取り組み方を見直しています。トップダウン型の義務化から、現場のチームが実際に採用し活用できる、中央主導で構築されたサービスへと軸足を移しつつあります。 「義務化とは指示する権限にすぎません
英国政府は、英国公務員部門に対するサイバーセキュリティへの取り組み方を見直しています。トップダウン型の義務化から、現場のチームが実際に採用し活用できる、中央主導で構築されたサービスへと軸足を移しつつあります。 「義務化とは指示する権限にすぎません
FBIは水曜日、悪意あるハッカーやデジタル犯罪集団への対抗方針を詳細にまとめた初の公開サイバーセキュリティ戦略を発表しました。 「これは包括的な戦略であり、私たちのチーム、各支局、世界各地の拠点に方向性を示し、この取り組みに対抗するためにあらゆる努力をどう連携させるかを定めるものです」。FBIサイバー部門の副部長を
継続的かつ文脈重視、リスク志向のアプローチで防御に取り組むことで、セキュリティ組織はビジネスにとって最も重要な対策を優先できるようになります。 従来の脆弱性管理は転換期を迎えつつあります。多くのセキュリティ組織が、今日の変
業界調査は以前から、CISOの在任期間が他のC-suiteの役職に比べて短いという結果を示してきました。その理由の一端は、評価基準の二重構造にあります。採用の場面で重視されるのは技術力の深さ、セキュリティ分野での経験、そしてリーダーシップです。しかし予算編成の季節が来て取締役会がリーダーの成果を評価する段になると、見
eSecurity Planet の記事とその中で紹介する製品は、編集上の独立性を保っています。パートナーへのリンクをクリックしていただくことで、当社に収益が発生する場合があります。 詳しくはこちら 脅威ハンティングの成熟度スコアは、チームが規律あるハンティング体制を築けているかどうかを示してくれます。
攻撃対象領域を発見するだけでは仕事は半分にすぎません。 多くの組織は、リスク低減は修復によって成し遂げられると考えています。 それは無理もない思い込みです。脆弱性が特定され、パッチが適用され、スキャナーの再チェックで問題なしと出れば、チケットはクローズされます。ワークフローは完了し、指標は
経営幹部の座に上り詰めるには、新たなスキルと新たな視点が求められます。セキュリティ幹部とCEOが、CSOとCEOの生産的なパートナーシップを築く秘訣について語ります。 CSOの存在感が高まるにつれ、セキュリティリーダーたち
AI支援による脆弱性発見の急増は、パッチ管理の実務にさらなる負荷をもたらしつつあり、「ジャストインタイム」パッチ適用をはじめとするリスクベースのリアルタイム防御戦略の必要性を高めています。 セキュリティ専門家たちは、脆弱性
Intellect Servicesは、どこにでもあるような地味な会社でした。ウクライナで税務ソフトウェアを販売する、家族経営の中堅企業です。同社の経営陣を責めることはできません。まさか自分たちが地域を巻き込むサイバー戦争の巨大な駒になるとは、誰も予想していなかったのですから。しかしロシアの対外軍事情報機関にとって、I
このHelp Net Securityの動画では、TrendAIのサイバーセキュリティ・企業開発担当バイスプレジデントであるGreg Young氏が、取締役会が予算を出したいと思えるエンタープライズリスク管理(ERM)の構築方法を解説しています。 CISOとしての経験やGartnerアナリストとしての14年を含む、サ
すべての記事を読み込みました