2022 年 10 月
サイバー対応計画には次の 6 つのコンポーネントが必要です
サイバーセキュリティインシデントはもはや、「起こるかどうか」の問題ではなく、「いつ起こるか」の問題です。侵入を阻止するための優れた戦略とアーキテクチャを構築することは、インシデントの頻度と重大度を軽減する上で非常に重要ですが、どの組織も完全に防御できるシナリオはありません。つまり、すべての組織は、インシデントが発生した場合にエンタープライズ (IT) 環境と運用テクノロジー (OT) 環境の両方で何を行うかを計画しておく必要があります。
ハッカーによる「侵入テスト」: 何を信じるべきか
一部の犯罪者はペネトレーションテスターを装い、身代金の支払いと引き換えに企業のセキュリティレポートを提供しています。ここでは、誰が正規で誰が詐欺師の違いを見分ける方法と、ネットワークを保護するために取るべき対策を紹介します。
サイバー対応による物理的な影響
調査対象となったインシデント対応者の 67% が日常生活でストレスや不安を経験していると報告したが、不眠症、燃え尽き症候群、社会生活や人間関係への影響を経験したと答えた人もいた。
セキュリティ専門家にとって合併や買収が悪夢である必要がない理由
M&A 前、M&A 中、M&A 後にサイバー脅威を防ぐためには、重要なセキュリティ上の考慮事項があります。組織が資産を可視化し、取引中のリスクを軽減する方法を次に示します。
BEC 攻撃の進化する戦術
ビジネスメール侵害スキームは引き続き蔓延しており、セキュリティの問題ではなくビジネス プロセスの問題であることを示唆しています。
サイバー意識を高める: 組織を支援する カジノサイト リソース
国家サイバーセキュリティ啓発月間に向けて、カジノサイト 情報技術セキュリティ コミュニティとセキュリティ応用科学コミュニティは提携して、変化する脅威の状況について個人の認識を高めるためのリソースとウェビナーを提供しました。
Log4Shell から得た重要な教訓
Log4Shell の脆弱性は「風土病」です。しかし、オープンソース ソフトウェアのサプライ チェーンを確保し、インターネットのセキュリティを強化するために企業が実行できる手順はあります。
Software-as-a-Service アプリケーションが攻撃対象領域を増大させる
2022 年には著名な Software-as-a-Service アプリケーションを悪用したインシデントがいくつか発生しており、専門家はこれが今後もリスクを引き起こす可能性が高い傾向であると警告しています。組織におけるこの種の攻撃のリスクを軽減するための簡単な手順をいくつか紹介します。
Speco Technologies の NRN シリーズが UL 2900 リストに登録されました!
Speco Technologies は、高度な分析を備えたネットワーク ビデオ レコーダーの NRN シリーズが厳格なテストに合格し、レベル 1 UL 2900-2-3 サイバーセキュリティ認証を取得したことを発表できることを誇りに思います。
まず可用性がより良い結果をもたらします。それは考え方です!
より前向きな結果を達成するためにサイバーセキュリティに関する物語を変えたいのであれば、私たちの指導方法を変える必要があります。
従業員: サイバー攻撃に対する防御の第一線
燃え尽き症候群の従業員の約 20% は、勤務している会社のセキュリティ ポリシーは「苦労する価値がない」と述べています。これは、サイバーセキュリティにおける防御の最前線を構成する人々に望む態度ではありません。
脅威評価を構築するための 3 つの重要な考慮事項
今日のビジネス環境と脅威の種類が絶えず進化する中、脅威をリアルタイムで洞察することで、企業全体の評判と見通しを明らかに改善することができます。
サイバー保険ハードマーケットが脆弱化
保険会社は、3 年前には非常に収益性が高かった商品で保険引受利益を上げられなくなる危険にさらされています。
早わかり: 中小企業はデータ保護に記録的な額を支出
年次調査によると、中小企業は物理的およびデジタル形式の両方でデータを保護するために記録的な額を支出しています。私たちのファストファクトビデオでは、彼らがどのような対策を講じているかを詳しく説明しています。
攻撃に対してセキュリティ インフラストラクチャを強化する方法
調査や業界のセキュリティ警告により、ほとんどの組織が物理的なセキュリティ システムを十分に強化して保護していないことが示されています。ここでは、組織のセキュリティ システム資産のセキュリティ強化を開始するためのガイダンスをいくつか紹介します。
核開発へ: 監視機関が重大なサイバー リスクを特定
最近の米国政府監視機関の監査で、米国の核備蓄の維持を担当する政府がサイバーセキュリティ管理プログラムの 6 つの重要な実践を完全に実施していないことが判明しました。
