Новости: CISO
Новая парадигма подготовки специалистов по «secure software engineering»
CISO уже сталкивались с трудностями обучения разработчиков принципам безопасного кодирования. С развитием ИИ-ассистированной разработки эти проблемы усугубляются. Прогнозируется, что к 2028 году 90% инженеров будут использовать ИИ-помощников. Это требует пересмотра подходов к обучению, смещая фокус на системные риски и моделирование угроз. — csoonline.com

69% «CISO» готовы к смене работы — в том числе к полному уходу из профессии
Руководители ИБ крупных компаний все чаще готовы покинуть свои посты из-за истощения, организационной разобщенности и неустойчивости роли. Опрос показал, что 69% готовы к смене карьеры. Эксперты отмечают, что проблема не только в зарплате, но и в отсутствии реального влияния и полномочий. — csoonline.com

Никогда не останавливайтесь на достигнутом: как CISO могут выйти за рамки стандартов «compliance», чтобы лучше защитить свои организации
Начало года — время для кибербезопасности. CISO должны перейти от стандартов соответствия к управлению новыми рисками, используя оценку рисков, расширяя временной горизонт и количественно оценивая убытки для защиты бизнеса. — csoonline.com

NIS2: Цепочки поставок как фактор риска
Многие компании инвестируют в ИТ-безопасность, но опасное заблуждение — вера в контроль рисков внутри собственных систем. Директива NIS2 меняет подход: кибербезопасность не заканчивается за периметром, а внешние зависимости становятся зоной ответственности руководства. — csoonline.com

Правила кибербезопасности: как выполнить требования «compliance»
С ростом киберугроз увеличивается и число систем соответствия требованиям. Как CISO могут справиться с этой проблемой? Требования нормативных актов в области кибербезопасности могут сильно различаться. Публичная компания обязана соблюдать несколько правил, проводить оценку рисков и разрабатывать планы смягчения последствий. — csoonline.com

Остаться или уйти?
Даже опытные CISO сталкиваются с препятствиями: отсутствие поддержки руководства, бюджета и доступа к совету директоров. Узнайте о «красных флагах», таких как пустые слова, когнитивный диссонанс и нарушение этических границ, которые сигнализируют о необходимости ухода, и «зеленых флагах», указывающих на поддержку и прозрачность.

Когда «responsible disclosure» превращается в неоплачиваемый труд
Предположение о том, что «правильное поведение» при раскрытии уязвимостей будет вознаграждено, все чаще оказывается несостоятельным. Организации отталкивают исследователей, создавая риски. Процесс становится медленнее и бюрократичнее, стирая грань между сотрудничеством и давлением.

NIS2: Цепочки поставок в качестве фактора риска
Современные бизнесы зависят от внешних поставщиков, но риски при этом остаются внутри. NIS2 требует пересмотреть подход к кибербезопасности: безопасность больше не ограничивается собственными системами, контроль над цепочками поставок становится стратегической задачей.

4 проблемы, мешающие работе CISO
Специалисты по безопасности ожидают кибератак: 76% CISO прогнозируют серьезный инцидент в ближайшие 12 месяцев. Отчет Proofpoint выявил четыре ключевых препятствия: недостаточные полномочия сотрудников, отставание от темпов внедрения ИИ бизнесом, медленное освоение ИИ самими службами безопасности и острый дефицит квалифицированных кадров.

CISO, безопасность, ИИ, приоритеты, риски, таланты
Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Представитель сервисного центра Google сообщил…
- Тим Суини из Epic: «нечестность» и «грубое…
