มุม CISO: ความท้าทายของ Gen Z, ความรับผิดของ CISO และกรณีศึกษาของ Cathay Pacific

มุม CISO: ความท้าทายของ Gen Z, ความรับผิดของ CISO และกรณีศึกษาของ Cathay Pacific

มุม CISO: ความท้าทายของ Gen Z, ความรับผิดของ CISO และกรณีศึกษา PlatoBlockchain Data Intelligence ของ Cathay Pacific ค้นหาแนวตั้ง AI.

ยินดีต้อนรับสู่ CISO Corner บทความสรุปรายสัปดาห์ของ Dark Reading ซึ่งจัดทำขึ้นโดยเฉพาะสำหรับผู้อ่านปฏิบัติการด้านความปลอดภัยและผู้นำด้านความปลอดภัย ทุกสัปดาห์ เราจะนำเสนอบทความที่รวบรวมมาจากการดำเนินงานข่าวของเรา, The Edge, เทคโนโลยี DR, DR Global และส่วนความเห็นของเรา เรามุ่งมั่นที่จะนำเสนอชุดมุมมองที่หลากหลายให้กับคุณเพื่อสนับสนุนงานในการดำเนินกลยุทธ์ความปลอดภัยทางไซเบอร์สำหรับผู้นำในองค์กรทุกรูปแบบและขนาด

ในปัญหานี้:

  • บทบาทของ CISO ได้รับการพัฒนาครั้งใหญ่

  • ดึงดูดผู้ใช้รุ่นเยาว์ด้วยการศึกษาด้านความปลอดภัยทางไซเบอร์ที่ออกแบบมาสำหรับพวกเขา

  • สายการบินได้รับ SASE เพื่อปรับปรุงการดำเนินงานให้ทันสมัย

  • การยอมรับความปลอดภัยเป็นองค์ประกอบเชิงกลยุทธ์ของธุรกิจ

  • ทั่วโลก: การรถไฟแอฟริกาใต้สูญเสียเงินกว่า 1 ล้านเหรียญสหรัฐจากการหลอกลวงแบบฟิชชิ่ง

  • มุมมองของบริษัทประกันภัยทางไซเบอร์เกี่ยวกับวิธีหลีกเลี่ยงแรนซัมแวร์

บทบาทของ CISO ได้รับการพัฒนาครั้งใหญ่

ความเห็นโดย Mark Bowling, CISO และเจ้าหน้าที่ความเสี่ยง, ExtraHop

โพสต์-SolarWinds การที่หัวหน้าเจ้าหน้าที่รักษาความปลอดภัยข้อมูลยังคงปฏิบัติตามข้อกำหนดและเรียกมันในแต่ละวันนั้นไม่เพียงพออีกต่อไป

เมื่อมีการจ้าง CISO พวกเขามักถูกอธิบายว่าเป็นผู้รับผิดชอบในการปรับใช้การรักษาความปลอดภัย ความปลอดภัยของข้อมูล และกรอบการบริหารความเสี่ยงที่มีประสิทธิผลในองค์กรของตน แต่ช่วงนี้บางคนอาจบอกว่า CISO คำบรรยายลักษณะงานน่าจะมี “คนตกหลุมเผชิญเหตุการณ์ไซเบอร์” ด้วย สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (SEC) เรียกเก็บเงินจาก SolarWinds CISO.

CISO เป็นผู้มีอำนาจตัดสินใจที่สำคัญเกี่ยวกับเรื่องความปลอดภัยทุกเรื่องในองค์กร แต่ตอนนี้ถึงแม้ว่า SolarWinds จะเป็นก็ตาม พยายามขอให้ยกฟ้อง ก.ล.ตมีแบบอย่างเกี่ยวกับความรับผิดชอบทางกฎหมายส่วนบุคคลต่อการละเมิดและการโจมตี และบางคนกล่าวว่าสิ่งนี้ได้สร้างอุปสรรคสำหรับบทบาท CISO ในบริษัทมหาชน

เนื่องจากคำนึงถึงความรับผิดชอบใหม่นี้เป็นหลัก จึงเป็นเวลาที่ดีที่จะพูดคุยเกี่ยวกับสิ่งที่จำเป็นในการเป็น CISO ที่ดี และตำแหน่งงานที่จะก้าวไปไกลกว่าคำอธิบาย ตัวอย่างเช่น ตรวจสอบให้แน่ใจว่าคุณมีทีมที่แข็งแกร่งอยู่รอบตัวคุณ สมมติว่ากฎความรับผิดชอบสามารถเปลี่ยนแปลงได้ตลอดเวลา และรู้ว่าการ “เปิด” ตลอดเวลาเป็นส่วนหนึ่งของบทบาท

รับข้อมูลเชิงลึกเพิ่มเติมเกี่ยวกับเรื่องนี้: บทบาทของ CISO ได้รับการพัฒนาครั้งใหญ่

ที่เกี่ยวข้อง ทักษะทางอารมณ์ที่ CISO ทุกคนต้องการเพื่อสร้างแรงบันดาลใจให้เกิดความสัมพันธ์ในห้องประชุมที่ดีขึ้น

ดึงดูดผู้ใช้รุ่นเยาว์ด้วยการศึกษาด้านความปลอดภัยทางไซเบอร์ที่ออกแบบมาสำหรับพวกเขา

โดย Tatiana Walk-Morris นักเขียนที่สนับสนุน Dark Reading

ความปลอดภัยไม่ควรถือเป็นเรื่องเดียวสำหรับทุกคน และนั่นก็เป็นจริงเป็นสองเท่าเมื่อพูดถึงเรื่องการให้ความรู้เรื่องความตระหนักรู้ด้านความปลอดภัย การฝึกอบรมควรปรับแต่งตามอายุ รูปแบบการเรียนรู้ และสื่อที่ต้องการหากต้องการให้มีประสิทธิผล

จากการสำรวจของ Yubico และ OnePoll เกี่ยวกับผู้บริโภค 2,000 รายในสหรัฐอเมริกาและสหราชอาณาจักรที่เผยแพร่ในเดือนตุลาคม พบว่าประมาณ 20% ของ Baby Boomers ใช้รหัสผ่านของตนซ้ำในบริการออนไลน์ - แต่น่าประหลาดใจที่เกือบครึ่งหนึ่ง (47%) ของคนรุ่น Millennials ใช้ซ้ำ ทำให้พวกเขาเสี่ยงต่อการโจมตีทางไซเบอร์มากขึ้น

Takeaway สำหรับธุรกิจ? ผู้ใช้อินเทอร์เน็ตรุ่น Millennial และ Gen Z อาจมีส่วนร่วมในแนวทางปฏิบัติด้านความปลอดภัยทางไซเบอร์ที่ไม่ดีและพฤติกรรมเสี่ยง เช่น การใช้รหัสผ่านซ้ำ การไม่เปิดใช้งานการตรวจสอบสิทธิ์แบบหลายปัจจัย และไม่รักษาความปลอดภัยข้อมูลการชำระเงิน แต่ก็ไม่ใช่ว่าผู้ใช้อินเทอร์เน็ตอายุน้อยจะไม่ได้สอนเรื่องความปลอดภัยออนไลน์

แต่การฝึกอบรมกลับไม่เป็นไปตามที่ควรจะเป็น กลุ่มประชากรอายุต่างกันคิดเกี่ยวกับความปลอดภัยทางอินเทอร์เน็ตในรูปแบบที่แตกต่างกัน และสิ่งนี้มีผลกระทบ องค์กรควรเข้าถึงการฝึกอบรมการรับรู้ทางไซเบอร์ของผู้ใช้อย่างไร.

ต่อไปนี้คือวิธีที่องค์กรต่างๆ สามารถปรับแต่งโปรแกรมการศึกษาด้านความปลอดภัยทางไซเบอร์ให้เหมาะกับผู้ชมในกลุ่มประชากร จัดเซสชันการฝึกอบรมให้บ่อยขึ้น และส่งเสริมการรับรู้ตลอดทั้งปีเพื่อให้แน่ใจว่าข้อความด้านความปลอดภัยจะไม่ถูกลืมหรือเพิกเฉย

อ่านเพิ่มเติม: ดึงดูดผู้ใช้รุ่นเยาว์ด้วยการศึกษาด้านความปลอดภัยทางไซเบอร์ที่ออกแบบมาสำหรับพวกเขา

ที่เกี่ยวข้อง เหตุใด Gen Z จึงเป็นพลังใหม่ที่เปลี่ยนรูปแบบการรักษาความปลอดภัย OT

สายการบินได้รับ SASE เพื่อปรับปรุงการดำเนินงานให้ทันสมัย

โดย Karen D. Schwartz นักเขียนที่สนับสนุน Dark Reading

Cathay ซึ่งเป็นแบรนด์ไลฟ์สไตล์การเดินทางซึ่งรวมถึงสายการบิน Cathay Pacific ประสบปัญหาด้านความปลอดภัยทางไซเบอร์ที่เพิ่มมากขึ้น และแย่ลงด้วยโครงสร้างพื้นฐานทางเทคโนโลยีที่ล้าสมัย โดยแก้ไขปัญหาบางส่วนด้วยการแทนที่เทคโนโลยีแบบเดิมด้วยเทคโนโลยีสมัยใหม่ที่มีการรักษาความปลอดภัยในตัว

การบินสมัยใหม่เป็นการผสมผสานระหว่างมรดกและเทคโนโลยีใหม่ ซึ่งสร้างสภาพแวดล้อมที่ซับซ้อนซึ่งยากต่อการรักษาความปลอดภัย ระบบการบินอาศัยการเรียนรู้ของเครื่องจักรและปัญญาประดิษฐ์ ความเป็นจริงเสริม เทคโนโลยีคลาวด์ และอินเทอร์เน็ตของสรรพสิ่ง (Internet of Things) เป็นอย่างมาก ซึ่งทั้งหมดนี้ขยายขอบเขตการโจมตี

Cathay Pacific ซึ่งประสบปัญหาการละเมิดข้อมูลจำนวนมาก ในช่วงไม่กี่ปีที่ผ่านมา ได้ตัดสินใจเปลี่ยนโครงสร้างพื้นฐานด้วยระบบรักษาความปลอดภัยทางไซเบอร์ในตัว: เมื่อดำเนินการอย่างเต็มรูปแบบ Cathay Pacific จะเป็นหนึ่งในสายการบินแรกๆ ที่ใช้ Secure Access Service Edge (SASE)

มันเป็นจุดเริ่มต้นของเทรนด์ ในเดือนพฤศจิกายน สายการบินกาตาร์ แอร์เวย์สประกาศว่าจะเพิ่ม SASE ในกลุ่มเทคโนโลยีของตน และยูไนเต็ดแอร์ไลน์และแควนตัสยังได้ระบุทิศทางของ SASE

อ่านเพิ่มเติมเกี่ยวกับกรณีศึกษาของ Cathay: สายการบินได้รับ SASE เพื่อปรับปรุงการดำเนินงานให้ทันสมัย

ที่เกี่ยวข้อง TSA ออกคำสั่งเร่งด่วนเพื่อทำให้การบินมีความยืดหยุ่นทางไซเบอร์มากขึ้น

การยอมรับความปลอดภัยเป็นองค์ประกอบเชิงกลยุทธ์ของธุรกิจ

ความเห็นโดย Michael Armer, CISO, RingCentral

ในสภาพแวดล้อมปัจจุบัน การรักษาความปลอดภัยสามารถเป็นปัจจัยเสริมด้านรายได้ ไม่ใช่แค่ศูนย์ต้นทุนเท่านั้น องค์กรควรใช้ประโยชน์จากโอกาสนี้

องค์กรจำนวนมากยังคงมองว่าการรักษาความปลอดภัยเป็นค่าใช้จ่ายที่จำเป็นและเป็นศูนย์กลางต้นทุน แต่ในความเป็นจริงแล้ว ทีมรักษาความปลอดภัยเป็นองค์ประกอบเชิงกลยุทธ์ที่สามารถให้บริการที่ช่วยส่งเสริมธุรกิจได้อย่างแท้จริง

บริการรักษาความปลอดภัยใหม่ที่ช่วยให้ลูกค้าสามารถให้บริการตนเองได้ ไม่ได้สร้างรายได้โดยตรง เนื่องจากไม่มีค่าใช้จ่ายจากลูกค้า แต่จะช่วยปรับปรุงประสบการณ์ของลูกค้า เพิ่มมูลค่าให้กับลูกค้า และทำให้เกิดการขาย

และ สแต็กการรักษาความปลอดภัยที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ (AI) กำลังช่วยเหลือทีมรักษาความปลอดภัยในการสร้างแหล่งรายได้ใหม่โดยการสนับสนุนความไว้วางใจของลูกค้า เพิ่มความต่อเนื่องทางธุรกิจ และการสร้างความแตกต่างทางการแข่งขัน

มีวิธีอื่นๆ ที่ไอทีและความปลอดภัยสามารถบูรณาการเข้ากับการดำเนินงานได้มากขึ้น เช่น ในการจัดการภาวะวิกฤติ บริษัทจำนวนมากมีแผนความต่อเนื่องทางธุรกิจและการกู้คืนความเสียหาย แต่ไม่มีแผนการจัดการภาวะวิกฤติ การรักษาความปลอดภัยอาจไม่ได้เป็นจุดสนใจในส่วนนี้ แต่เป็นผู้มีส่วนได้ส่วนเสียหลัก

ค้นพบเพิ่มเติมเกี่ยวกับการรักษาความปลอดภัยในฐานะสินทรัพย์เชิงกลยุทธ์: การยอมรับความปลอดภัยเป็นองค์ประกอบเชิงกลยุทธ์ของธุรกิจ

ที่เกี่ยวข้อง การรักษาความปลอดภัยเป็นตัวเพิ่มรายได้ ไม่ใช่ศูนย์ต้นทุน

ทั่วโลก: การรถไฟแอฟริกาใต้สูญเสียเงินกว่า 1 ล้านเหรียญสหรัฐจากการหลอกลวงแบบฟิชชิ่ง

โดย John Leyden นักเขียนที่สนับสนุน Dark Reading

เงินที่ถูกขโมยไปมากกว่าครึ่งหนึ่งได้รับการกู้คืนแล้ว ในขณะที่นักวิจัยพิจารณาว่า "บัญชีผี" เป็นเหตุ

หน่วยงานการรถไฟของแอฟริกาใต้สูญเสียเงินราว 30.6 ล้านแรนด์ (1.6 ล้านดอลลาร์สหรัฐ) หลังจากที่เครือข่ายการขนส่งตกเป็นเหยื่อของ หลอกลวงฟิชชิ่ง.

นักวิจัยเชื่อว่า ตามรายงานของการรถไฟ การโจมตีอาจเป็นฝีมือของพนักงานที่สร้างบัญชีผีของพนักงานเพื่อยักยอกเงิน ซึ่งแสดงให้เห็นว่าภัยคุกคามจากภายในยังคงก่อให้เกิดความเสี่ยงที่สำคัญต่อองค์กร ซึ่งส่งผลต่อความสมบูรณ์ การรักษาความลับ และความพร้อมในการให้บริการ ข้อมูล บุคลากร และสิ่งอำนวยความสะดวกต่างๆ

การฉ้อโกงทางธนาคารทางดิจิทัลในภูมิภาคกำลังเพิ่มขึ้น โดยกรณีการฉ้อโกงทางธนาคารทางดิจิทัลเพิ่มขึ้น 30% เมื่อเทียบกับปี 2022 ตามรายงานของศูนย์ข้อมูลความเสี่ยงด้านการธนาคารของแอฟริกาใต้ (SABRIC)

คำนึงถึงช่องว่าง (ความปลอดภัย): การรถไฟแอฟริกาใต้สูญเสียเงินกว่า 1 ล้านเหรียญจากการหลอกลวงแบบฟิชชิ่ง

ที่เกี่ยวข้อง Rail Cybersecurity เป็นสภาพแวดล้อมที่ซับซ้อน

มุมมองของบริษัทประกันภัยทางไซเบอร์เกี่ยวกับวิธีหลีกเลี่ยงแรนซัมแวร์

โดย Tiago Henriques รองประธานฝ่ายวิจัยแนวร่วม

บริษัทประกันภัยมีมุมมองที่ไม่เหมือนใครเกี่ยวกับการทำลายล้างของแรนซัมแวร์ ซึ่งช่วยให้เรากำหนดบทเรียนเกี่ยวกับวิธีการหลีกเลี่ยงการตกเป็นเหยื่อได้

รายงานการเรียกร้องค่าสินไหมทดแทนทางไซเบอร์ของกลุ่ม Coalition พบว่า เนื่องจากมีกิจกรรมเพิ่มขึ้นอย่างมาก แรนซัมแวร์จึงเป็นตัวขับเคลื่อนที่ใหญ่ที่สุดของการเพิ่มขึ้นโดยรวมของ การเคลมประกันทางไซเบอร์ ความถี่ในช่วงครึ่งแรกของปี 2023 คิดเป็น 19% ของค่าสินไหมทดแทนที่รายงานทั้งหมด

Ransomware อ้างว่ามีความรุนแรงถึงระดับสูงสุดเป็นประวัติการณ์ โดยมีการสูญเสียโดยเฉลี่ยมากกว่า 365,000 ดอลลาร์ การเพิ่มขึ้นอย่างรวดเร็วนี้แสดงถึงการเพิ่มขึ้น 117% ภายในหนึ่งปี ความต้องการค่าไถ่โดยเฉลี่ยในช่วงครึ่งปีแรกอยู่ที่ 1.62 ล้านดอลลาร์ เพิ่มขึ้น 74% จากปีที่ผ่านมา

ความถี่ในการเรียกร้องเพิ่มขึ้นสำหรับทุกช่วงรายได้ แต่ธุรกิจที่มีรายได้มากกว่า 100 ล้านดอลลาร์กลับเพิ่มขึ้นมากที่สุดที่ 20% ธุรกิจที่มีรายได้มากกว่า 100 ล้านดอลลาร์ก็ได้รับผลกระทบหนักที่สุดเช่นกัน โดยมีความรุนแรงในการเรียกร้องค่าสินไหมทดแทนเพิ่มขึ้น 72%

โชคดีที่มีขั้นตอนสำคัญที่ธุรกิจสามารถทำได้เพื่อลดการเปิดเผยและป้องกันผลกระทบทางการเงินจากการโจมตี

ค้นหาว่าต้องทำอย่างไร: มุมมองของบริษัทประกันภัยทางไซเบอร์เกี่ยวกับวิธีหลีกเลี่ยงแรนซัมแวร์

ที่เกี่ยวข้อง Johnson Controls ค่าใช้จ่ายในการล้างข้อมูล Ransomware สูงถึง 27 ล้านเหรียญสหรัฐและยังคงเพิ่มขึ้นเรื่อยๆ

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด