Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırılar kötüleştikçe SEC, CISO’lara yönelik baskıyı artırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırılar kötüleştikçe SEC, CISO’lara yönelik baskıyı artırıyor

Liste

Saldırılar kötüleştikçe SEC, CISO’lara yönelik baskıyı artırıyor

teknomers
Son güncelleme: 17 Ocak 2024 16:22
teknomers
Paylaş
Paylaş


Geçmişte Her yıl Uber’in eski güvenlik şefinin bir veri ihlalini yanlış yönetmekten dolayı federal mahkemede mahkum edildiğini, federal bir düzenleyicinin SolarWinds’in güvenlik şefini kendi siber saldırısından önce yatırımcıları yanılttığı iddiasıyla suçladığını ve şirketleri maddi açıdan etkili verileri kamuya açıklamaya zorlayan yeni düzenlemeleri gördük. dört iş günü içinde ihlaller.

Siber güvenlik alanında çalışmak hiç bu kadar riskli bir dönem olmamış gibi görünebilir.

Ancak Pazar günü Washington DC’de düzenlenen ShmooCon hacker konferansındaki bir panelden alınan çıkarım, siber güvenlikle ilgilenenlerin zorluklardan uzaklaşmaması gerektiği yönünde.

ShmooCon, sondan bir önceki yılında, güvenlik topluluğunun karşı karşıya olduğu en acil sorunlardan bazılarını tartışmak üzere bilgisayar korsanlarını, araştırmacıları, hükümet yetkililerini ve siber güvenlik yöneticilerini bir araya getiriyor. Bu yıl katılımcılar arasında duyulan ortak tema, siber güvenlik sektöründe çalışmanın giderek artan riskli doğasıydı. Infosec topluluğu, belki de sahada çalışmanın doğasında olan bir yan ürün olan yasal risklere yabancı değil, ancak artan yasal gözetim ve işin beraberinde getirdiği sonuçların daha fazla farkına varıyor.

Tartışmayı yöneten startup avukatı Elizabeth Wharton, eski SEC savcısı Danette Edwards ve teknoloji yatırımcısı Cyndi Gula, siber sorumluluk risklerinin kıdemsiz giriş seviyesi pozisyonlarından yönetici pozisyonlarına kadar nasıl değiştiğini araştıran bir panelde perspektiflerini ve tahminlerini paylaştılar süit.

Geçmişteki ihlal çöplüğü yangınlarından kaynaklanan parıltının daha iyi veri bakımı ve güvenlik uygulamalarına giden yolu aydınlatmasına izin verin. Teşekkürler @cyndi_gula & Danette bana katıldığınız için #shmoocon “Bilgiden Görevden Alınan Baş Görevli” ve ekibin risklerinin nasıl en aza indirilebileceğinin tartışılması pic.twitter.com/pN8G24TQAh

— Elizabeth Wharton (@AvukatLiz) 15 Ocak 2024

Geçtiğimiz yıl, SEC’in artık şirketlerin “maddi” güvenlik olaylarını dört iş günü içinde kamuya açık 8-K dosyalarında açıklamasını gerektiren yeni siber raporlama kurallarının uygulamaya konulduğu görüldü. Kurallar Aralık ayında yürürlüğe girdi ve şirketler “maddi” etkinin ne anlama geldiğini anlamaya çalışırken, şirketlerin SEC’e yeni veri ihlali açıklamaları yapmasına neden oldu. Ayrıca, bir fidye yazılımı çetesinin kuralları kullanarak hacklediği şirketi düzenleyici kurumlara başvurmadığı için ihbar ettiği ilk vakaya da tanık olundu.

ShmooCon’da konuşan, şu anda savunma avukatı ve Katten hukuk firmasının ortağı olan Edwards, “İlk başta çok sayıda 8-K raporu göreceğiz ve ardından muhtemelen aynı siber saldırılarla ilgili birden fazla rapor göreceğiz” dedi.

Silver Key Strategies’in kurucusu ve daha önce Atlanta’nın fidye yazılımı olay müdahale ekibinde görev yapan Wharton, siber olayların saatlere göre değişebileceğini ve daha sonra açıklama gerektirebileceğini söyledi.

“Bir olayla uğraşırken ve dört gün sonra hâlâ dizinize kadar yanıt vermişken, ‘Vurun, çöp konteynırımız yanıyor!’ diye belirlediniz. ancak yanan çöp konteynırında hangi malzemelerin bulunması gerektiğini bile bilmiyorsunuz – ve raporlamaya başlamalısınız,” dedi Wharton. [those disclosures].”

Şeffaflığın uzaktan çalışmayla birleştiğinde diğer tarafı, her zamankinden daha fazla şeyin yazılması, kaydedilmesi veya başka şekilde kaydedilip belgelenmesidir. Bu, araştırmacılar için bir nimet, şirketler için ise baş ağrısı olabilir.

Wharton, “Her e-postanın ya anneniz tarafından ya da bir ifadede ya da bir SEC şikayetinde okunacağını varsayıyorum ve bu, su soğutucusu konuşmasını değiştiriyor” dedi. “Mutlaka ofislerde olmadığımız için, bunu mutlaka yazılı olarak yazmanıza gerek kalmıyor ve komik olduğunu düşündüğünüz için meslektaşlarınıza gönderdiğiniz memede bağlam kayboluyor.”

Edwards, “Ve düzenleyicilerin her zaman harika bir mizah anlayışı yoktur” dedi.

Gula Tech Adventures’ın yönetici ortağı Gula, “Kültür, özellikle yaptığımız işte, bir organizasyonun ayrılmaz bir parçasıdır, çünkü çok fazla güvenimiz var” dedi. “Şirketler yaptıkları her şeyin mercek altına alınacağı düşüncesiyle bu kültürü getirmekte zorlanacaklar.”

Şirketleri ve veri olaylarını kamuoyunun gündemine getiren yeni siber güvenlik raporlama kuralları, siber güvenlik yöneticilerinin de sorumluluğun bir kısmını üstlendiğini gösteriyor.

Ekim ayında SEC, SolarWinds CISO’su Timothy Brown’a, 2019 yılında Rus casusları tarafından şirkete yönelik bir siber saldırı öncesinde yatırımcıları şirketin güvenliği konusunda yanılttığı iddiasıyla suçlamalarda bulundu. SEC’in suçlamalarının çoğu Brown’ın şirket içinde paylaştığı iddia edilen yorumlardan kaynaklanıyor.

“Ayrıca pek çok insanın istemediğini de duyuyoruz. [to be CISO] Bu dikkatsizlik yüzünden ve sizin bile bilmediğiniz tüm bu tuzaklar zamanından önce ortaya çıktı” dedi birden fazla startupın yönetim kurulu üyesi olarak görev yapan Gula. “Lütfen bu pozisyondan ayrılmayın. Lütfen ayağa kalkın ve bunu yapın.”

Bu tavsiye üzerine Gula, belgelerin de yardımcı olabileceğini söyledi. Yöneticiler değişiklik yapmak, kusurları düzeltmek veya siber güvenlik eğitimini iyileştirmek zorunda kaldıklarında ancak planları veya bütçeleri reddedildiğinde şunu sorun: “Bunu yazılı olarak alabilir miyim?” Ekleme: “Sauron’un Gözü’nü üzerinizden çıkarmak için ne yaparsanız yapın, böylece yapmanız gereken şeyi söndürmek için yüzüğü ateşe atmaya devam edebilirsiniz; bu önemli.”

Zack Whittaker Washington DC’deki ShmooCon’dan bildiriyor.





genel-24

Twitter’ın yeni CEO’su konuşuyor: Ne değişecek?
Microsoft Teams artık SMS göndermek için kullanılabiliyor; işte böyle çalışıyor
Willow Ep 6 Özeti, Skellin Tutsağı ve Christian Slater
İranlı APT42, Aktivistlere ve Muhaliflere Karşı 30’dan Fazla Casus Saldırısı Başlattı
Safari Sekme grupları (ve diğer yer imi ipuçları) nasıl işaretlenir
ETİKETLENDİ:ArtırıyorbaskıyıCisoCISOlarakötüleştikçerisk yönetimiSaldırılarSECsiber güvenlikveri ihlaliYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rs Altındaki Konuşmacılar için En İyi Fırsatlar. Amazon Büyük Cumhuriyet Bayramı İndirimi Sırasında 5.000
Sonraki Makale TelecomDaily’e göre Moskova’daki ortalama mobil İnternet hızı beş yılda iki kattan fazla arttı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI ve Anthropic’ten AI ile Biyolojik Silahlara Karşı Önlem Çağrısı
Genel
NZXT H6 Kasa ve Ultra RGB Fanlar: Sınırsız RGB Özelleştirme
Donanım
GitLab, AI Yüklerine Hizmet Vermek İçin Personelinin %14’ünü Kesiyor
Genel
CoD Sezon 4 Güncellemesi: SG-12 Dengeleme ve Anti-Hile Yenilikleri
Oyun
FirstClub 9 Ayda Değerini 255 Milyon Dolara Katladı
Genel
Nintendo Avrupa’da Değiştirilebilir Bataryaya Sahip Yeni Switch 2 Satacak
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?