Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Saldırılar kötüleştikçe SEC, CISO’lara yönelik baskıyı artırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Saldırılar kötüleştikçe SEC, CISO’lara yönelik baskıyı artırıyor

Liste

Saldırılar kötüleştikçe SEC, CISO’lara yönelik baskıyı artırıyor

teknomers
Son güncelleme: 17 Ocak 2024 16:22
teknomers
Paylaş
Paylaş


Geçmişte Her yıl Uber’in eski güvenlik şefinin bir veri ihlalini yanlış yönetmekten dolayı federal mahkemede mahkum edildiğini, federal bir düzenleyicinin SolarWinds’in güvenlik şefini kendi siber saldırısından önce yatırımcıları yanılttığı iddiasıyla suçladığını ve şirketleri maddi açıdan etkili verileri kamuya açıklamaya zorlayan yeni düzenlemeleri gördük. dört iş günü içinde ihlaller.

Siber güvenlik alanında çalışmak hiç bu kadar riskli bir dönem olmamış gibi görünebilir.

Ancak Pazar günü Washington DC’de düzenlenen ShmooCon hacker konferansındaki bir panelden alınan çıkarım, siber güvenlikle ilgilenenlerin zorluklardan uzaklaşmaması gerektiği yönünde.

ShmooCon, sondan bir önceki yılında, güvenlik topluluğunun karşı karşıya olduğu en acil sorunlardan bazılarını tartışmak üzere bilgisayar korsanlarını, araştırmacıları, hükümet yetkililerini ve siber güvenlik yöneticilerini bir araya getiriyor. Bu yıl katılımcılar arasında duyulan ortak tema, siber güvenlik sektöründe çalışmanın giderek artan riskli doğasıydı. Infosec topluluğu, belki de sahada çalışmanın doğasında olan bir yan ürün olan yasal risklere yabancı değil, ancak artan yasal gözetim ve işin beraberinde getirdiği sonuçların daha fazla farkına varıyor.

Tartışmayı yöneten startup avukatı Elizabeth Wharton, eski SEC savcısı Danette Edwards ve teknoloji yatırımcısı Cyndi Gula, siber sorumluluk risklerinin kıdemsiz giriş seviyesi pozisyonlarından yönetici pozisyonlarına kadar nasıl değiştiğini araştıran bir panelde perspektiflerini ve tahminlerini paylaştılar süit.

Geçmişteki ihlal çöplüğü yangınlarından kaynaklanan parıltının daha iyi veri bakımı ve güvenlik uygulamalarına giden yolu aydınlatmasına izin verin. Teşekkürler @cyndi_gula & Danette bana katıldığınız için #shmoocon “Bilgiden Görevden Alınan Baş Görevli” ve ekibin risklerinin nasıl en aza indirilebileceğinin tartışılması pic.twitter.com/pN8G24TQAh

— Elizabeth Wharton (@AvukatLiz) 15 Ocak 2024

Geçtiğimiz yıl, SEC’in artık şirketlerin “maddi” güvenlik olaylarını dört iş günü içinde kamuya açık 8-K dosyalarında açıklamasını gerektiren yeni siber raporlama kurallarının uygulamaya konulduğu görüldü. Kurallar Aralık ayında yürürlüğe girdi ve şirketler “maddi” etkinin ne anlama geldiğini anlamaya çalışırken, şirketlerin SEC’e yeni veri ihlali açıklamaları yapmasına neden oldu. Ayrıca, bir fidye yazılımı çetesinin kuralları kullanarak hacklediği şirketi düzenleyici kurumlara başvurmadığı için ihbar ettiği ilk vakaya da tanık olundu.

ShmooCon’da konuşan, şu anda savunma avukatı ve Katten hukuk firmasının ortağı olan Edwards, “İlk başta çok sayıda 8-K raporu göreceğiz ve ardından muhtemelen aynı siber saldırılarla ilgili birden fazla rapor göreceğiz” dedi.

Silver Key Strategies’in kurucusu ve daha önce Atlanta’nın fidye yazılımı olay müdahale ekibinde görev yapan Wharton, siber olayların saatlere göre değişebileceğini ve daha sonra açıklama gerektirebileceğini söyledi.

“Bir olayla uğraşırken ve dört gün sonra hâlâ dizinize kadar yanıt vermişken, ‘Vurun, çöp konteynırımız yanıyor!’ diye belirlediniz. ancak yanan çöp konteynırında hangi malzemelerin bulunması gerektiğini bile bilmiyorsunuz – ve raporlamaya başlamalısınız,” dedi Wharton. [those disclosures].”

Şeffaflığın uzaktan çalışmayla birleştiğinde diğer tarafı, her zamankinden daha fazla şeyin yazılması, kaydedilmesi veya başka şekilde kaydedilip belgelenmesidir. Bu, araştırmacılar için bir nimet, şirketler için ise baş ağrısı olabilir.

Wharton, “Her e-postanın ya anneniz tarafından ya da bir ifadede ya da bir SEC şikayetinde okunacağını varsayıyorum ve bu, su soğutucusu konuşmasını değiştiriyor” dedi. “Mutlaka ofislerde olmadığımız için, bunu mutlaka yazılı olarak yazmanıza gerek kalmıyor ve komik olduğunu düşündüğünüz için meslektaşlarınıza gönderdiğiniz memede bağlam kayboluyor.”

Edwards, “Ve düzenleyicilerin her zaman harika bir mizah anlayışı yoktur” dedi.

Gula Tech Adventures’ın yönetici ortağı Gula, “Kültür, özellikle yaptığımız işte, bir organizasyonun ayrılmaz bir parçasıdır, çünkü çok fazla güvenimiz var” dedi. “Şirketler yaptıkları her şeyin mercek altına alınacağı düşüncesiyle bu kültürü getirmekte zorlanacaklar.”

Şirketleri ve veri olaylarını kamuoyunun gündemine getiren yeni siber güvenlik raporlama kuralları, siber güvenlik yöneticilerinin de sorumluluğun bir kısmını üstlendiğini gösteriyor.

Ekim ayında SEC, SolarWinds CISO’su Timothy Brown’a, 2019 yılında Rus casusları tarafından şirkete yönelik bir siber saldırı öncesinde yatırımcıları şirketin güvenliği konusunda yanılttığı iddiasıyla suçlamalarda bulundu. SEC’in suçlamalarının çoğu Brown’ın şirket içinde paylaştığı iddia edilen yorumlardan kaynaklanıyor.

“Ayrıca pek çok insanın istemediğini de duyuyoruz. [to be CISO] Bu dikkatsizlik yüzünden ve sizin bile bilmediğiniz tüm bu tuzaklar zamanından önce ortaya çıktı” dedi birden fazla startupın yönetim kurulu üyesi olarak görev yapan Gula. “Lütfen bu pozisyondan ayrılmayın. Lütfen ayağa kalkın ve bunu yapın.”

Bu tavsiye üzerine Gula, belgelerin de yardımcı olabileceğini söyledi. Yöneticiler değişiklik yapmak, kusurları düzeltmek veya siber güvenlik eğitimini iyileştirmek zorunda kaldıklarında ancak planları veya bütçeleri reddedildiğinde şunu sorun: “Bunu yazılı olarak alabilir miyim?” Ekleme: “Sauron’un Gözü’nü üzerinizden çıkarmak için ne yaparsanız yapın, böylece yapmanız gereken şeyi söndürmek için yüzüğü ateşe atmaya devam edebilirsiniz; bu önemli.”

Zack Whittaker Washington DC’deki ShmooCon’dan bildiriyor.





genel-24

En son watchOS güncellemesi, birçok Apple Watch kullanıcısının aniden yeşil görmesine neden oluyor
Süper bilgisayar nedir? ABD, Çin teknoloji kısıtlamalarıyla kimi cezalandıracağına nasıl karar verecek?
AB Antitröst Düzenleyicileri Microsoft’un Rakiplerini Müşteri Verileri Talebi Konusunda Sınadı
Raspberry Pi, ChatGPT ile tüyler ürpertici, tek gözlü, başını döndürebilen doldurulmuş koala asistanına güç veriyor
The Last Of Us: Kıyamet, HBO’nun mega bütçeli uyarlamasının ilk fragmanında burada
ETİKETLENDİ:ArtırıyorbaskıyıCisoCISOlarakötüleştikçerisk yönetimiSaldırılarSECsiber güvenlikveri ihlaliYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rs Altındaki Konuşmacılar için En İyi Fırsatlar. Amazon Büyük Cumhuriyet Bayramı İndirimi Sırasında 5.000
Sonraki Makale TelecomDaily’e göre Moskova’daki ortalama mobil İnternet hızı beş yılda iki kattan fazla arttı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Livewire, Echo, Pusher veya Reverb Olmadan Laravel ile Gerçek Zamanlı Bir Çerçeve Oluşturma
Yazılım
Acil: Cisco Unified CM Açığı CVE-2026-20230 Saldırılarda Kullanılıyor
Siber Güvenlik
Yoto Oyunları ve Aksesuarlarında Prime Day Fırsatları!
Genel
RTX 5080 Oyun PC’sinde 1,500$ Tasarruf – Legion Tower 7i Gen 10
Donanım
Hollywood’un OpenAI’ye Selam Durağı
Liste
Superhuman büyük bir adım attı: GPTZero’yu satın aldı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?