Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISO’lar ve Şirketleri SEC İfşa Kurallarına Uyma Mücadelesi Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISO’lar ve Şirketleri SEC İfşa Kurallarına Uyma Mücadelesi Veriyor

GenelSiber Güvenlik

CISO’lar ve Şirketleri SEC İfşa Kurallarına Uyma Mücadelesi Veriyor

teknomers
Son güncelleme: 17 Mayıs 2024 18:30
teknomers
Paylaş
Paylaş


Contents
  • Büyük Kamu Firmaları Zaten Araçlara Sahip
  • Her Şirketin Yanıtı Farklıdır
  • Rapor Vermemek
  • CISO’lar: “Mızrağın Ucu”

Yaklaşık altı ay önce CISO Steve Cobb, halka açık şirketler tarafından önerilen sözleşme dilinde bazı dikkate değer eklemeler bulunduğunu fark etti.

Bir ihlal durumunda halka açık şirketler, üçüncü taraf sağlayıcılarının bir olaya nasıl tepki vereceği konusunda daha fazla kontrol sahibi olmak istiyordu; bazı durumlarda olaya müdahale sürecini devralmayı önerdiler veya üçüncü taraf sağlayıcının bir karar vermesini istediler Risk istihbarat şirketi SecurityScorecard’ın siber güvenliğini yöneten Cobb, bir ihlalin önemli olup olmayacağının birkaç saat içinde ortaya çıkacağını söylüyor. Şirketin kendi müşterileri tarafından önerilen benzer sözleşme dilini bile gördüğünü söylüyor.

Değişikliklerin itici gücü? Menkul Kıymetler ve Borsa Komisyonu’nun kararı siber güvenlik risk yönetimi ve olay açıklamasıGeçtiğimiz Aralık ayında yürürlüğe giren ve şirketlerin üçüncü taraf tedarikçileriyle birlikte olaylara müdahale etme biçimini değiştirdiğini söylüyor.

“[P]Halka açık şirketler, tedarikçilerinden birinin bir ihlalde bulunması durumunda, esas itibarıyla halka açık şirkete olaya müdahale sürecini devralma haklarını vereceklerine dair sözleşmeye dayalı anlaşmalar koyuyorlar” diyor Cobb ve şöyle devam ediyor: “Kar amacı güden bir kuruluş için bu durum korkutucu [and] aşağı inmek gerçekten tehlikeli bir yokuş.”

Özel üçüncü taraf sağlayıcılar üzerindeki etki, işletmelerin faaliyetlerini SEC’in talimatlarına uyacak şekilde değiştirmeye çalışmasının yollarından yalnızca biri. Çoktan Baş bilgi güvenliği görevlileri endişeleniyor olacaklarını herhangi bir hatanın hesabını vermek Bir ihlalin önemliliğinin belirlenmesinde ve SolarWinds’in CISO’su hakkında dava pozisyonun kişisel riskini temsil ediyor. Şirketler milyonlarca dolar cezayla karşı karşıya kalacak SEC’e maddi bir ihlal bildirmezlerse.

Genel olarak siber güvenlik ekiplerinin %68’i, şirketlerinin dört günlük ifşa kuralına uyabileceğine inanmıyor. 16 Mayıs’ta yayınlanan anket bulut güvenlik firması VikingCloud tarafından.

Büyük Kamu Firmaları Zaten Araçlara Sahip

En büyük halka açık şirketlerin, şiddetli hava koşullarından ekonomik değişikliklere ve jeopolitik huzursuzluğa kadar çeşitli olayların maddi bir etkiye sahip olup olmayacağını belirlemek için halihazırda açıklama komiteleri var. Deloitte danışmanlık şirketinin siber ve stratejik risk sorumlusu Naj Adib, siber güvenlik olaylarını kendi görüş alanlarına eklemek için çeşitli grupların (BT, siber güvenlik, hukuk ve iş dünyası) bir araya getirilmesini ve bir karara varmak için gerekli bilgilerin kendilerine sunulmasını gerektirdiğini söylüyor.

“Gerekli çaba düzeyi aslında bu parçaları bir araya getirmek ve organizasyonun çeşitli bölümleri arasında orkestrasyon sağlamakla ilgilidir” diyor. “Kuruluşlar [need] Bu risk alanları ve bu risk faktörleri için benim için neyin önemli olduğunu söylemek istiyorum.”

CISO’lar, şirketlerin önemliliği belirlemek için doğru süreci oluşturmasına ve dört günlük süre içinde bir açıklamaya imza atmak için gereken kanıtları toplamasına yardımcı olmak için masaüstü alıştırmalardan yararlanabilir.

Bir olayın etkisini kesin olarak belirleyemeyen şirketler, potansiyel bildirim gereksinimlerini karşılamak için bir ihlalin önleyici olarak açıklanmasına neden olabilir. Bu tür endişeler finansal hizmetler devi Prudential’ı harekete geçirdi. SEC’e proaktif olarak bir açıklama beyanı gönderin Şirketin soruşturmaya yeni başlamış olmasına ve ihlalin maddi bir etki yaratacağına dair hiçbir belirti olmamasına rağmen Şubat ayında.

Her Şirketin Yanıtı Farklıdır

PricewaterhouseCoopers danışmanlık şirketinde Siber ve Gizlilik İnovasyon Enstitüsü lideri Matt Gorham, daha büyük şirketler bir yıldan fazla bir süredir (hatta kural kesinleşmeden önce) bu konuya odaklanmış olsa da, küçük şirketlerin daha zor bir yoldan geçtiğini söylüyor. Şirketlerin, her olay için bu süreç üzerinde çalışırken belgelenmiş bir süreç oluşturmaya ve eşzamanlı kanıtları kaydetmeye odaklanması gerekir.

“Bir şirketten diğerine ve olaylar arasında büyük bir eşitsizlik var” diyor. “Başlangıçta buna karar vermiş olabilirsiniz [the breach] o noktada maddi olmayabilir, ancak hasarı değerlendirmeye devam etmeniz ve maddi seviyeye yükselip yükselmediğine bakmanız gerekecek.”

Şu ana kadar çok sayıda başvuru yapılmadığını, dolayısıyla bir trendi belirlemek için yeterli verinin bulunmadığını söylüyor.

Rapor Vermemek

Daha küçük şirketler ve üçüncü taraf sağlayıcılar muhtemelen daha az hazırlıklıdır ve halka açık müşterileri için endişe kaynağıdır.

Analistlerin aynı zamanda güvenlik kontrollerini de yapılandırdığı daha küçük siber güvenlik ekiplerine sahip şirketler, insan unsuru nedeniyle düzenlemelerle ters düşebilir. Örneğin, güvenlik ekipleri arasında yapılan bir ankette VikingCloud, on siber güvenlik uzmanından dördünün işlerini kaybetme korkusuyla herhangi bir olayı bildirmediğini tespit etti.

Korkunun ardındaki sebep? VikingCloud’un siber güvenlik savunucusu Jon Marler, olayı tetikleyen çalışanın muhtemelen güvenlik kontrollerini yapılandıran çalışanla aynı olduğunu söylüyor.

“Gerçekten çok zayıf bir takımları var ve takım çok küçük olduğu için görevler ayrılığı yok” diyor. “Bunu kültürel olarak çözmenin büyük bir yolunun, bir sorunu bulan kişinin, onu bulduğu için kovulan kişi olmamasını sağlayacak şekilde bazı şeyleri yerli yerine oturtmak olduğunu düşünüyorum. İnsanları başarıdan dolayı cezalandırmak istemezsiniz. “

CISO’lar: “Mızrağın Ucu”

Elbette baskıyı hisseden yalnızca güvenlik analistleri değil. SecurityScorecard’dan Cobb, müşterilerin açıklama ihtiyaçlarını karşılamak için güçlü bir siber güvenlik süreci oluşturmak için gereken desteğe sahip olduğunu düşünürken aynı zamanda azınlıkta olduğuna da inanıyor. Kendisi, çoğunlukla ne tavsiyelerde bulunma yetkisine ne de bunları uygulayacak bütçeye sahip olmadıklarında, CISO’lardan önemliliğin belirlenmesi konusunda sorumluluk almalarının istendiğini söylüyor.

CISO’ların “mızrağın ucu” olduğunu, ihlal tepkisinin yasal yansımalarıyla karşı karşıya kalan öncü olduğunu söylüyor.

“CISO’lar bir bakıma gözden çıkarılabilir hale geliyor” diyor. “Birini bırakırsınız, diğerini getirirsiniz ve tamamlanana kadar tüm süreci yeniden başlatırsınız. [next] ihlal olur. Siber güvenlik sektörü için bu, nereye gidebileceğimize dair ufukta gerçekten kötü bir işaret.”



siber-1

New Destiny 2 Osiris Ödülleri ve Haritasının Bu Hafta Denemeleri 23 Şubat
Suns vs. Warriors canlı yayını: NBA Açılış Gecesini ücretsiz nasıl izleyebilirim?
Amazon Prime Video’daki en iyi 52 film (Şubat 2022)
Yeni PS5 Slim Modeli Avrupa ve ABD’de Mevcut; 29 Kasım’da İngiltere’de vizyona giriyor
Steam Sonbahar İndirimi Diablo IV, Dredge ve Daha Fazlasına İlişkin Fırsatları İçerir; Steam Ödülü İsimleri Açık
ETİKETLENDİ:CISOlarifşakurallarınamücadelesiSECşirketleriuymaVeriyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Katlanabilir iPhone’daki kırışıklık, Samsung’un ‘daha kalın’ çözümü sayesinde daha az görünür olabilir
Sonraki Makale Cannes: Léa Seydoux Starrer ‘Bilinmeyen’ Neon’a Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?