Обновление Okta Hack показывает проблемы с быстрым раскрытием информации в киберпространстве

Обновлено 29 ноября 2023 г., 18:04 по восточному времени.|– Про Окта откладывает обновления продуктов и внутренние проекты на 90 дней, поскольку работает над укреплением своей архитектуры безопасности. «Ставки высоки, и мы сделаем все возможное, чтобы защитить наших нынешних и будущих клиентов», — заявил генеральный директор. Тодд Маккиннон Об этом говорится в сообщении о прибылях и … Read more

Передача корпоративных данных в Россию может привести к нарушению правил конфиденциальности ЕС, предупреждает регулятор

Компании, перемещающие личные данные из Европейского Союза в Россию, вероятно, нарушают законы о конфиденциальности, заявил регулятор ЕС после того, как приказал российской службе такси Yango прекратить передачу туда информации о клиентах. Тобиас Юдин, глава международного отдела Норвежского управления по защите данных, приказал на три месяца приостановить передачу персональных данных Yango в Россию. Офис норвежского регулятора … Read more

Что нужно знать Правлению

О чем подумать: Что хакеры могут узнать о вашей организации, имея доступ к электронной почте членов совета директоров и высшего руководства? Газета Wall Street Journal сообщила о последней хакерской атаке со стороны Китая («Взлом электронной почты Microsoft демонстрирует большую изощренность и мастерство китайских кибершпионов»), которая была раскрыта на прошлой неделе правительственными чиновниками и исследователями Microsoft. … Read more

Что нужно знать Правлению

О чем думать В документе – Pro Research за 2021 год рассказывается о трениях, с которыми могут столкнуться директора по информационной безопасности при подчинении директору по информационным технологиям, что остается наиболее распространенной линией подчинения директоров по информационной безопасности в крупных организациях. Согласование информационных технологий и кибербезопасности было так же важно тогда, как и сейчас, но … Read more

Отчет предупреждает, что федеральный кибернадзор за критически важной инфраструктурой терпит неудачу

Система управления киберрисками в критических секторах инфраструктуры США устарела, громоздка и может нанести ущерб сотрудничеству частного сектора, говорится в отчете, опубликованном в среду группой-преемником комиссии Конгресса. Федеральные агентства нуждаются в большем финансировании для кибернадзора, и роль ведущего менеджера по киберрискам в США — Агентства по кибербезопасности и безопасности инфраструктуры — должна быть уточнена, согласно отчету … Read more

Риски кибербезопасности и правила конфиденциальности усиливают давление на советы директоров

По словам юристов, компаниям не следует ждать, пока будут завершены новые правила в отношении кибербезопасности, конфиденциальности и новых технологий, прежде чем готовиться к ним, особенно потому, что бывает трудно найти руководителей высшего звена с нужным опытом. Предлагаемые Комиссией по ценным бумагам и биржам правила кибербезопасности потребуют от публичных компаний раскрытия информации о том, какие члены … Read more

Бывший директор Twitter по кибербезопасности присоединяется к компании Lacework, занимающейся облачной безопасностью

Леа Кисснер, бывший директор по информационной безопасности Twitter, в понедельник присоединяется к компании по кибербезопасности Lacework. Мкс. Кисснер, который использует гендерно-нейтральные местоимения, будет курировать внутреннюю безопасность в Lacework в качестве директора по информационной безопасности, руководя общей стратегией и программами безопасности компании, поскольку компания перегруппируется после увольнений и смены руководства. «Когда я смотрел на Lacework, я … Read more