แนวคิดใน การใช้แหล่งข้อมูล การรับรู้ความปลอดภัยทางไซเบอร์

การใช้แหล่งข้อมูล แนวคิดเรื่อง“ วัฒนธรรมการรักษาความปลอดภัย” ได้รับความนิยมอย่างมากในโลกแห่งความปลอดภัยในทุกวันนี้ แต่จริงๆแล้วมันหมายความว่าอย่างไร ที่สำคัญกว่านั้นคือคนที่รับผิดชอบการฝึกอบรมด้านความปลอดภัยและการริเริ่มสร้างความตระหนักใน บริษัท ของตนจะก้าวไปสู่เป้าหมายนี้ได้อย่างไร ด้วยผลของรายงานการวิจัยต้นฉบับล่าสุดคำตอบเริ่มเป็นจุดสนใจ ในการศึกษาในปี 2020 ที่จัดทำโดย Osterman Research ซึ่งสำรวจทั้งผู้จัดการฝ่ายไอทีและพนักงานประจำวันพนักงานที่พบว่าการฝึกอบรม“ น่าสนใจมาก” มีแนวโน้มที่จะทำการเปลี่ยนแปลงขั้นพื้นฐานในวิธีคิดเกี่ยวกับความปลอดภัยมากกว่า 13 เท่าเมื่อเทียบกับผู้ที่พบ ฝึกให้ “น่าเบื่อ” การสัมมนาผ่านเว็บตามความต้องการสำรวจความสำคัญของการฝึกอบรมด้านความปลอดภัยและความตระหนักในการสร้างวัฒนธรรมการรักษาความปลอดภัยและคุณภาพของการฝึกอบรมนั้นเข้ามามีบทบาทอย่างไรกับการสัมมนาทางเว็บEngage! ประโยชน์ของการรักษาความปลอดภัยอาคารฝึกอบรมพนักงานอยากจะพา เข้าร่วมMichael Osterman ประธานฝ่ายวิจัยของ Osterman และTom Pendergast Chief Learning Officer ของ MediaPRO ในการสัมมนาผ่านเว็บตามความต้องการขณะที่พวกเขาพูดคุยเกี่ยวกับผลการวิจัยของรายงานนี้ซึ่งได้รับการสนับสนุนจาก MediaPRO เมื่อ: เวลาใดก็ได้ ใคร: Tom Pendergast หัวหน้าเจ้าหน้าที่การเรียนรู้ของ MediaPRO; Michael Osterman ประธานและนักวิเคราะห์หลักของ Osterman Research ดูเพื่อเรียนรู้เพิ่มเติมเกี่ยวกับ: ผลกระทบของการฝึกอบรมการรักษาความปลอดภัยที่มีต่อพฤติกรรมของพนักงานสิ่งที่ทำให้การฝึกอบรมด้านความปลอดภัยน่าสนใจและน่าสนใจตรงมาจากความคิดของพนักงานที่มีปฏิสัมพันธ์กับมันความสัมพันธ์ระหว่างความพึงพอใจของพนักงานในการฝึกอบรมและความรู้สึกเป็นส่วนหนึ่งของภูมิทัศน์ด้านความปลอดภัยขององค์กรที่ใหญ่ขึ้น […]

ข้อมูลส่วนบุคคล ข้อมูลส่วนตัวข้อมูลส่วนบุคคลที่สามารถระบุตัวตนได้ อะไรคือความแตกต่าง?

ข้อมูลส่วนตัว เมื่อผู้ที่มีความเป็นส่วนตัวพูดถึง“ ความเป็นส่วนตัว” ไม่ใช่เรื่องแปลกที่พวกเขาจะใช้คำบางคำที่ใช้แทนกันได้ – ข้อมูลส่วนบุคคลข้อมูลส่วนบุคคลข้อมูลส่วนบุคคลที่ระบุตัวบุคคลได้ข้อมูลส่วนตัวข้อมูลที่ระบุตัวบุคคลข้อมูลด้านสุขภาพที่ได้รับการคุ้มครองหรือข้อมูลด้านสุขภาพที่สามารถระบุตัวบุคคลได้ พวกเขาอาจพูดเป็นตัวย่อ – PI, PII, PHI, NPI เป็นต้นการเบลอความแตกต่างเหล่านั้นอาจเป็นเรื่องปกติสำหรับการสนทนาทั่วไป แต่ในขณะที่องค์กรต่างๆพัฒนาโปรแกรมการปฏิบัติตามข้อกำหนดด้านความเป็นส่วนตัวและความปลอดภัยความหมายของข้อกำหนดเหล่านี้อาจส่งผลกระทบอย่างมีนัยสำคัญ ตัวอย่างที่ดีมีอยู่ใน California Consumer Privacy Act (“ CCPA”) และการมีปฏิสัมพันธ์กับกฎหมายอื่น ๆ CCPA มีผลตั้งแต่วันที่ 1 มกราคม 2020 มีคำจำกัดความที่กว้างขวางของ “ข้อมูลส่วนบุคคล” ดูแคล Civ. รหัสวินาที 1798.140 (ต). คำจำกัดความพื้นฐานคือข้อมูลที่ระบุ, เกี่ยวข้อง, อธิบาย, มีความสามารถในการเชื่อมโยงอย่างมีเหตุผล, หรืออาจเชื่อมโยงอย่างสมเหตุสมผลไม่ว่าจะโดยตรงหรือโดยอ้อมกับผู้บริโภคหรือครัวเรือนโดยเฉพาะ คำจำกัดความดังกล่าวจะแจกแจงโดยไม่ จำกัด เฉพาะหมวดหมู่ของข้อมูลบางประเภท (เช่นตัวระบุกิจกรรมเว็บไซต์ข้อมูลไบโอเมตริกซ์ตำแหน่งทางภูมิศาสตร์) หากระบุเกี่ยวข้องอธิบายมีความสามารถในการเชื่อมโยงอย่างสมเหตุสมผลหรืออาจเชื่อมโยงอย่างสมเหตุสมผล โดยตรงหรือโดยอ้อมกับผู้บริโภคหรือครัวเรือนโดยเฉพาะ ในส่วนที่เกี่ยวกับชุดข้อมูลกว้าง ๆ นี้ CCPA […]

การ แบ่งปันข้อมูล ส่วนบุคคลบนบล็อกของคุณ มีข้อดีหรือข้อเสียอย่างไร

แบ่งปันข้อมูล คุณได้ตั้งค่าบล็อกของคุณซื้อโฮสติ้ง และ ยังแต่งตัวในธีมสวย ๆ ตอนนี้คุณทุกคนรู้สึกตื่นเต้นที่จะได้รับเนื้อหาบางส่วน และ เริ่มต้นด้วยหน้า “เกี่ยวกับฉัน” ที่สำคัญทั้งหมด และนั่นคือจุดเริ่มต้นของภาวะที่กลืนไม่เข้าคายไม่ออก – คุณพร้อมที่จะแบ่งปันกับคนทั้งโลกมากแค่ไหน? และ ที่สำคัญคุณกำลังเสี่ยงกับการทำเช่นนั้นหรือไม่? ใช่วันนี้เรากำลังพูดถึงการแบ่งปันข้อมูลส่วนบุคคลในบล็อกของคุณ และ คุณควรแบ่งปันมากแค่ไหน การแบ่งปันข้อมูลส่วนบุคคลบนบล็อกของคุณข้อดีของการเป็นส่วนตัวไม่มีอะไรผิดปกติกับการที่ผู้อ่านของคุณรู้จักคุณ – ท้ายที่สุดแล้วมันถูกเรียกว่าบล็อก ‘ส่วนตัว’ ด้วยเหตุผล! บล็อกในช่องเช่นบันทึกความทรงจำ หรือ การเดินทางไม่สามารถช่วยได้ แต่เปิดเผย รายละเอียดบางอย่างตามค่าเริ่มต้น การเป็นตัวของตัวเองในบล็อกของคุณ ทำให้มีรสชาติเป็นของตัวเอง และ ทำให้โดดเด่นท่ามกลางบล็อกจำนวนมาก เมื่อผู้คนรู้จักบุคคลที่อยู่เบื้องหลังบล็อกมากขึ้น จึงสามารถติดต่อกับบล็อกได้ง่ายขึ้น โดยเฉพาะอย่างยิ่งเมื่อคุณเขียน เกี่ยวกับสิ่งที่ผู้อื่นสามารถเกี่ยวข้องได้ และ ถ้ามันเกี่ยวกับเหตุการณ์ในชีวิตของคุณ เช่นความเจ็บป่วยการเขียนเกี่ยวกับเรื่องนี้อาจช่วยบำบัดคุณได้ และ ยังสามารถเป็นแรงบันดาลใจ และ สนับสนุนผู้อ่านที่ต้องเผชิญกับสถานการณ์เดียวกัน แบ่งปันข้อมูล การรู้ว่าคุณเป็นใครทำให้คุณมีความน่าเชื่อถือมากขึ้น ซึ่งจะช่วยให้ได้รับความไว้วางใจจากผู้อ่าน นอกจากนี้ยังช่วยให้สร้างชุมชนของคนที่มีใจเดียวกัน ในโลกบล็อกได้ง่ายขึ้น การบอกให้โลกรู้ว่าคุณช่วยสร้างตัวเองให้เป็นแบรนด์ได้ เราทุกคนเคยเห็นเหล่าบล็อกเกอร์ที่มีชื่อเสียงมากจนเป็นคนดังที่มีชื่อและรูปภาพอยู่ทุกที่! […]

อนาคตของความปลอดภัย ทางไซเบอร์ในอินเดียและเอเชีย

อนาคตของความปลอดภัย 33.5% ของ บริษัท ในอินเดียถูกโจมตีทางไซเบอร์ในปี 2018 ไม่เพียง แต่ตัวเลขนี้จะสูงอย่างน่าตกใจ แต่ยังทำให้อินเดียเป็นประเทศที่ถูกโจมตีมากที่สุดเป็นอันดับสามตามการสำรวจของ Tech Asia Research for Sophos ซึ่งเป็นซอฟต์แวร์รักษาความปลอดภัยชื่อดังของอังกฤษ และ บริษัท ฮาร์ดแวร์ ความจริงที่ไม่อาจปฏิเสธได้ที่ปรากฏออกมาจากสถิติเหล่านี้คือเอเชียและอินเดียกำลังถูกโจมตีที่ประสบความสำเร็จมากกว่าไม่จำเป็นต้องเป็นในแง่ของปริมาณ แต่ในแง่ของความสำเร็จและสิ่งที่ต้องทำเกี่ยวกับเรื่องนี้ด้วยความรู้สึกเร่งด่วนที่เพิ่มขึ้น ในการสัมมนาทางเว็บที่เปิดหูเปิดตานี้ Amar Singh ซีอีโอของ Cyber ​​Management Alliance และ Ben Verschaeren วิศวกรโซลูชันระดับโลกของ Sophos ได้เจาะลึกข้อเท็จจริงที่น่ากังวลและเป็นที่ทราบกันดีเกี่ยวกับสถานะความปลอดภัยทางไซเบอร์ในอินเดียและภูมิภาค APJ ควบคู่ไปกับการวิจัยของ Sophos ความคิดที่แบ่งปันโดยผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ร่วมกับ CM-Alliance และข้อมูลเชิงลึกที่มีค่าของ Amar และ Ben การสัมมนาทางเว็บนี้มีวัตถุประสงค์โดยพิจารณาอย่างมีจุดมุ่งหมายและพิจารณาอย่างมีวิจารณญาณว่าสถานการณ์ด้านความปลอดภัยของอินเดียเป็นอย่างไรและนำเสนอข้อมูลที่สำคัญบางประการเกี่ยวกับสิ่งที่ต้องเปลี่ยนแปลง อนาคตของความปลอดภัย การศึกษาที่จัดทำขึ้นสำหรับ Sophos ครอบคลุมประเทศธุรกิจ 7 อันดับแรกในภูมิภาค APAC […]

ความจริงเบื้องหลังที่ยิ่งใหญ่ที่สุดของการรักษา ความปลอดภัยทางไซเบอร์

ความปลอดภัย ทางไซเบอร์ โลกของการรักษาความปลอดภัยทางไซเบอร์สมัยใหม่ได้ถูกทำให้ซับซ้อนมากกว่าที่จะเป็นจริง ทุกวันเราได้ยินเกี่ยวกับโซลูชันใหม่ที่ใช้เทคโนโลยีที่ทันสมัยที่สุดและไม่สามารถออกเสียงได้ซึ่งสัญญาว่าจะปกป้ององค์กรอย่างที่ไม่มีอะไรทำได้ ตัด FUD และมุ่งเน้นไปที่ไดเรกทอรีที่ใช้งานอยู่ของธุรกิจของคุณพวกเขาถูกขายและกลายเป็นความสำเร็จในชั่วข้ามคืนโดยอาศัยความกลัวที่สับสน ความกลัวความไม่แน่นอนและความสงสัยหรือ FUD ตามที่ปรากฏการณ์นี้นิยมเรียกกันว่าเกือบจะกลายเป็นเครื่องมือทางการตลาดที่แสดงให้เห็นว่าสถานการณ์นั้นน่าเศร้าเพียงใด ซีอีโอธุรกิจและซีเอฟโอไม่ใช่เรื่องงี่เง่าและถึงเวลาแล้วที่จะต้องตัด BS และนำเสนอโซลูชันที่คุ้มค่า การสัมมนาผ่านเว็บนี้จัดทำโดย Amar Singh ซีอีโอของ Cyber ​​Management Alliance พร้อมด้วย Chris Eves ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ของ ALSID พยายามที่จะแยกข้าวสาลีออกจากแกลบ ผู้เชี่ยวชาญด้านการจัดการวิกฤตไซเบอร์สองคนมีเป้าหมายที่จะให้ความกระจ่างเกี่ยวกับสิ่งที่มีความสำคัญอย่างแท้จริงและธุรกิจเหล่านั้นจะต้องให้ความสำคัญกับธุรกิจเหล่านั้นในทันที ความปลอดภัย ทางไซเบอร์ การสัมมนาทางเว็บมุ่งเน้นไปที่คำแนะนำที่เรียบง่ายและตรงไปตรงมาเหล่านี้: ผู้บริหาร C-suite ไม่ใช่คนงี่เง่าและเบื่อหน่ายกับความกลัว! ผู้ขายความปลอดภัยทางไซเบอร์จำเป็นต้องหยุดพยายามเอาชนะพวกเขา แต่ให้สร้างความตระหนักและให้คำแนะนำที่เป็นข้อเท็จจริง การสนทนาต้องเฉพาะองค์กรและอยู่บนพื้นฐานของข้อเท็จจริงที่น่ากลัว – ซีอีโอที่น่ากลัวและระดับ C ที่มีค่าปรับ 4% ที่ GDPR กำหนดเป็นวิธีการที่ล้าสมัยล้าสมัยและไม่แน่นอนซึ่งจำเป็นต้องแสดงให้เห็นอยู่แล้ว! การตีกลองเรื่องค่าปรับที่เกี่ยวข้องกับ GDPR เป็นเรื่องที่ล้าสมัยและล้าสมัย ผู้บริหารรับทราบเรื่องค่าปรับที่เสนอต่อ BA และ […]

การเลือก โซลูชันการจัดเก็บข้อมูล บนคลาวด์ที่ปลอดภัยเป็นพิเศษ

โซลูชันการจัดเก็บข้อมูล โปรดอ่านบล็อกนี้หากคุณกังวลเกี่ยวกับความเป็นส่วนตัวการรักษาความลับและความปลอดภัยของข้อมูลของคุณที่จัดเก็บในระบบคลาวด์ Cloud Storage – ไม่น่าสนใจหรือน่าตื่นเต้นเช่นเดียวกับคนอื่น ๆ อีกมากมายผู้เชี่ยวชาญด้านเทคนิคของเราและฉันคิดว่าไม่มีการจัดเก็บและแชร์ไฟล์บนคลาวด์ พูดตามตรงอย่างไร้ความปราณีจนถึงปีที่แล้วเราคิดว่าภาคส่วนนี้เป็นภาคที่มีชื่อเสียงสินค้าโภคภัณฑ์และไม่น่าสนใจ Cloud Storage มีอะไรอีกมากมาย การสนับสนุนข้อโต้แย้งนี้ว่าภาคนี้ไม่สามารถจินตนาการได้คือข้อเท็จจริงที่ว่าผู้ให้บริการ Cloud Storage ส่วนใหญ่เช่น Dropbox, Box, Apple (iCloud), Amazon, Microsoft (OneDrive) อาจเพิ่มพื้นที่เก็บข้อมูลฟรีหรือลดราคาของแผนที่มีอยู่ ไม่ค่อยมีอะไรให้ตื่นเต้น กล่าวอย่างตรงไปตรงมาว่า C-Level และเพื่อนทางเทคนิคหลายคนซึ่งเป็นส่วนหนึ่งของเครือข่าย CM-Alliance ของเรารับรองมุมมองโดยรวมว่าภาคนี้น่าเบื่อและน่าเบื่อ ใครควรอ่านบล็อกนี้หากคุณกำลังย้ายที่จัดเก็บไฟล์และหรือแชร์เอกสารไปยังระบบคลาวด์ธุรกิจของคุณกำลังย้ายข้อมูลจากผู้ให้บริการที่มีอยู่GDPR และข้อกำหนดด้านกฎระเบียบทำให้คุณกำลังมองหาโซลูชันที่เป็นมิตรกับความเป็นส่วนตัวภูมิทัศน์ปัจจุบันเริ่มต้นด้วยรายการระดับสูงของที่ดินปัจจุบัน การสแกนอินเทอร์เน็ตอย่างรวดเร็วทำให้ผู้ให้บริการจัดเก็บข้อมูลบนคลาวด์ใกล้เคียงกับ 54 ผู้ให้บริการแม้ว่าจะพูดอย่างเคร่งครัด แต่บางส่วนก็คล้ายกับผู้ให้บริการแชร์ไฟล์บนคลาวด์ ใช่ถ้าใครบางคนมีเวลารายชื่อผู้ให้บริการสามารถแตะสองสามร้อยได้อย่างง่ายดาย หากขยายการค้นหาเพื่อรวมทุกประเทศฉันแน่ใจว่าตัวเลขอาจใกล้เคียงกับหนึ่งพัน โซลูชันการจัดเก็บข้อมูล ไม่เรียงตามลำดับด้านล่างนี้คือผู้ให้บริการ Cloud Storage ยอดนิยมบางรายที่มีอยู่ รายการนี้ไม่ได้เป็นการรับรองแบรนด์ใด ๆ Cloud Storage for the Masses […]

การรีบูต การรับรู้ด้านความปลอดภัย : จนถึงความยืดหยุ่น ของการดูแลข้อมูลออนไลน์

การรับรู้ด้านความปลอดภัย ความคาดหวัง – พฤติกรรมการรักษาความปลอดภัยจะเปลี่ยนไปหากพนักงานของคุณรู้ว่าพวกเขาต้องทำอะไรและหากพวกเขารู้นโยบายความปลอดภัยของ บริษัท ก็มีข้อบกพร่อง ความรู้เป็นเพียงส่วนหนึ่งของการเปลี่ยนแปลงพฤติกรรม ความท้าทายที่แท้จริงที่หลายองค์กรเผชิญคือการทำงานเพื่อให้แน่ใจว่าบุคลากรของตนดูแลมีแรงจูงใจและมีความสามารถและความมั่นใจที่จะดำเนินการอย่างถูกต้องในเวลาที่เหมาะสม ในบล็อกนี้เรากล่าวถึง: ปัจจัยด้านสุขอนามัยที่ต้องพิจารณาสำหรับการฝึกอบรมการรับรู้ไซเบอร์อย่างมีประสิทธิภาพกรณีศึกษาองค์กรของรัฐบาลสหราชอาณาจักรที่มีพนักงานมากกว่า 80,000 คนและการเปลี่ยนแปลงเส้นทางการรับรู้ด้านความปลอดภัยได้อย่างไรจุดเรียนรู้สำหรับทุกคนที่พยายามทำให้เกิดการเปลี่ยนแปลงพฤติกรรมองค์กรข้อดีและข้อด้อยของ gamification วิธีการเปลี่ยนพฤติกรรมด้านความปลอดภัยเป็นหัวข้อเด่นของการสัมมนาทางเว็บครั้งแรกที่จัดทำโดย Cyber ​​Management Alliance และ RESILIA Frontline ในเดือนมกราคม 2020 จากการอภิปรายและข้อมูลเชิงลึกที่เป็นประโยชน์ของรุ่นแรกการสัมมนาผ่านเว็บครั้งที่สองที่มีชื่อว่า ‘Rebooting security awareness: จากสุขอนามัยไปจนถึง resilience ‘ได้ประเมินปัญหาในทางปฏิบัติบางประการที่ต้องเผชิญในการพัฒนาและจัดการการเปลี่ยนแปลงพฤติกรรมด้านความปลอดภัย ในเซสชั่นเชิงลึกนี้Amar Singh – ผู้ก่อตั้งและซีอีโอของ Cyber ​​Management Alliance, Nick Wilding – ผู้จัดการทั่วไป, Cyber ​​Resilience, AXELOS Global Best Practice และ Head of RESILIA […]

องค์ประกอบสำคัญ 5 ประการของแผนการรับมือเหตุการณ์ ไซเบอร์ที่มีประสิทธิภาพ

แผนการรับมือเหตุการณ์ องค์กรของคุณอาจมีแผนรับมือกับเหตุการณ์ทางไซเบอร์ที่สามารถรับมือได้ในกรณีที่เกิดวิกฤต แต่คุณต้องมั่นใจว่าเหมาะสมกับวัตถุประสงค์ เราแสดงวิธีการบรรลุ กล่องกาเครื่องหมายหากแผนการรับมือ กับเหตุการณ์ทางไซเบอร์สมบูรณ์แบบเราจะไม่ได้ยินว่าองค์กรที่สูญเสียเงินหลายล้านปอนด์ไปกับการโจมตีทางไซเบอร์หรือถูกปิดตัวลงเป็นเวลาหลายวันเนื่องจาก ransomware เราจะทำอย่างไร ความจริงก็คือความกดดันความวุ่นวายและความเครียดระหว่างการโจมตีทางไซเบอร์อาจรุนแรงและท่วมท้น ดังนั้นห้าสิ่งที่คุณต้องพิจารณาเพื่อให้แน่ใจว่า แผนรับมือกับเหตุการณ์ความปลอดภัยทางไซเบอร์ของคุณมีประสิทธิผลและจะช่วยคุณได้บ้างเมื่อเผชิญกับการโจมตีทางไซเบอร์จริง รักษาความคมชัด:ไม่มีประเด็นใดที่จะต้องมีแผนรับมือกับเหตุการณ์ทางไซเบอร์ที่มีอยู่ในหลายร้อยหน้า น่าเศร้าที่ส่วนใหญ่ไม่มีใครอ่านพวกเขาและถ้าเป็นเช่นนั้นพวกเขาจะจำไม่ได้อย่างแน่นอนโดยเฉพาะอย่างยิ่งเมื่อเกิดวิกฤตและการคิดตรงกลายเป็นความท้าทาย วางแผนรับมือเหตุการณ์ของคุณอย่างย่อและตรงประเด็นเสมอ แผนการรับมือเหตุการณ์ ทำให้มันง่าย:และในขณะที่คุณตัดแผนยืดยาวให้สั้นลงอย่าลืมแก้ไขข้อมูลที่ไม่จำเป็นและไม่จำเป็นทั้งหมดออกไปด้วย! แน่นอนว่าเราไม่ได้หมายความว่าคุณทำให้แผนง่ายเกินไป แต่คุณจำเป็นต้องทำให้ตรงประเด็นและทุกคนเข้าถึงได้ง่าย นอกจากนี้ยังจำเป็นที่จะต้องรักษาความเกี่ยวข้องกับธุรกิจของคุณให้มากที่สุด ปรับแต่งเวิร์กโฟลว์แผนรับมือเหตุการณ์ทางไซเบอร์ให้ตรงกับความต้องการเฉพาะของ บริษัท ของคุณ เล่นสถานการณ์: การพูดถึงความเกี่ยวข้องพยายามให้ความสำคัญกับสถานการณ์ทางไซเบอร์ที่เป็นไปได้ทั้งหมดซึ่งอาจส่งผลกระทบต่อธุรกิจของคุณเมื่อสร้างแผนการตอบสนองสั้น ๆ และเฉพาะเจาะจง ตัวอย่างเช่นในการบินคู่มืออ้างอิงฉบับย่อจะแสดงเหตุการณ์ที่เป็นไปได้ทั้งหมดที่อาจเกิดขึ้นในเที่ยวบินและการตอบสนองของนักบินต่อสิ่งเหล่านี้ควรเป็นอย่างไร การฝึกซ้อมรายการตรวจสอบเหล่านี้เป็นประจำทำให้พวกเขาเป็นส่วนหนึ่งของความทรงจำของกล้ามเนื้อของลูกเรือในห้องนักบินและเมื่อภัยพิบัติเกิดขึ้นในอากาศพวกเขาสามารถตอบสนองต่อสิ่งนี้ได้เกือบจะเป็นการกระทำที่สะท้อนกลับ ทุกธุรกิจควรตั้งเป้าหมายที่จะสร้างหนังสืออ้างอิงตามสถานการณ์ที่คล้ายคลึงกันในรูปแบบของแผนรับมือกับเหตุการณ์ของตน รู้จักศัตรูของคุณ:นอกจากการรู้สถานการณ์แล้วยังจำเป็นที่จะต้องรู้จักศัตรูของคุณด้วย คุณต้องคำนึงถึงผู้ที่ต้องการทำอันตรายต่อธุรกิจของคุณและความเสียหายใดที่อาจทำให้เกิดขึ้นได้ แผนรับมือเหตุการณ์ทางไซเบอร์ของคุณต้องสร้างขึ้นควบคู่กับความรู้นี้และต้องมีขั้นตอนที่กำหนดเป้าหมายเพื่อตอบโต้ความเสียหายที่ฝ่ายตรงข้ามของคุณอาจก่อให้เกิด มุ่งเน้นไปที่ Golden Hour:ความต้องการความเร็วใน Golden Hour เป็นหัวข้อที่มีการกล่าวถึงบ่อยครั้งในโลกแห่งความปลอดภัยทางไซเบอร์ แผนรับมือเหตุการณ์ทางไซเบอร์ของคุณจะต้องเตรียมทีมของคุณให้พร้อมสำหรับการดำเนินการดังกล่าวทั้งในแง่เทคนิคและองค์กร ควรเน้นขั้นตอนสำคัญที่ต้องดำเนินการภายในไม่กี่นาทีและหลายชั่วโมงหลังพบการโจมตีเพื่อแยกช่องโหว่โดยเร็วที่สุด นอกจากนี้ยังต้องแสดงให้เห็นถึงขั้นตอนสำคัญของการสื่อสารไปยังหน่วยงานกำกับดูแลและผู้มีส่วนได้ส่วนเสียที่ต้องดำเนินการโดยมีผลทันที การออกกำลังกายบนโต๊ะไซเบอร์ต้องอยู่ในเรดาร์ของคุณในปี 2020และไม่มีสองวิธีในการออกกำลังกายนี้ ค้นหาว่าอะไรทำให้การทดสอบการตอบสนองทางไซเบอร์แบบปกติเป็นการออกกำลังกายบนโต๊ะไซเบอร์ที่ดีและมีประสิทธิภาพ การระบาดใหญ่ในปัจจุบันและวิกฤตโลกได้แสดงให้เห็นสองสิ่ง: แผนการใด ๆ ทางไซเบอร์หรือไม่นั้นค่อนข้างไร้ประโยชน์เว้นแต่จะถูกทดสอบซ้ำแล้วซ้ำเล่าคุณต้องคิด ‘หาทางหลีกเลี่ยง’ เมื่อวางแผนสถานการณ์การโจมตีของคุณ […]

ประโยชน์ของ การฝึกอบรมการรับมือเหตุการณ์ไซเบอร์ ภายใน

รับมือเหตุการณ์ไซเบอร์ เรามักถูกถามเกี่ยวกับประโยชน์ของการฝึกอบรมการตอบสนองต่อเหตุการณ์ไซเบอร์ภายในผ่านการฝึกอบรมสาธารณะ หรือออนไลน์ของเรา บล็อกนี้พูดถึงข้อดีของการจัดเวิร์กช็อปภายในที่ปรับให้เหมาะกับธุรกิจขนาดและโดเมนเฉพาะของคุณ Cyber พันธมิตรการบริหารจัดการเป็นองค์กรแรก ที่ได้รับเมื่อเร็ว ๆ นี้ได้รับการรับรองแบรน NCSC สำหรับมันแน่นอน Cyber เหตุการณ์การวางแผน และการตอบสนอง แม้ว่าหลักสูตรนี้จะมีให้สำหรับการฝึกอบรมออนไลน์ส่วนบุคคล แต่เรายังเสนอหลักสูตรนี้ เป็นเวิร์กชอปเฉพาะสองวันซึ่งนำเสนอประสบการณ์ ที่ครอบคลุมมากขึ้นเป็นส่วนตัวและขยายออกไปจากเนื้อหาหลักสูตรเดียวกัน การประชุมเชิงปฏิบัติการการตอบสนองเหตุการณ์ไซเบอร์ภายใน การประชุมเชิงปฏิบัติการสองวันจัดส่งทางออนไลน์ หรือในสถานที่ของลูกค้า และเกี่ยวข้องกับผู้มีส่วนได้ส่วนเสียที่หลากหลายจากหน่วยธุรกิจและหน้าที่ทั้งหมด รูปแบบที่มีการโต้ตอบสูงของหลักสูตรและเวิร์กชอปนี้ให้ประโยชน์หลายประการแก่องค์กรตามรายการด้านล่าง รับมือเหตุการณ์ไซเบอร์ ข้อดีของการใช้หลักสูตร CIPR ที่ได้รับการรับรอง NCSC ของ CM-Alliance เป็นการประชุมเชิงปฏิบัติการส่วนตัวสองวันราคาคงที่:ในขณะที่การฝึกอบรมสาธารณะ เป็นราคาต่อคนการฝึกอบรมส่วนตัวภายในมีให้ในราคาคงที่ ซึ่งหมายความว่าธุรกิจของคุณสามารถฝึกอบรม ผู้มีส่วนได้ส่วนเสียกลุ่มใหญ่ที่มีบทบาทสำคัญในเครือข่ายการตัดสินใจ ด้านความปลอดภัยทางไซเบอร์ของ บริษัท การประชุมเชิงปฏิบัติ การสองวันกลายเป็นวิธีที่คุ้มค่ามาก ในการลดความเสี่ยงที่จุดติดต่อของมนุษย์ทั้งหมดในองค์กรพร้อมกับ มอบประสบการณ์ที่น่าสนใจ และ เป็นส่วนตัวให้กับผู้เข้าร่วมมากขึ้น นอกจากนี้เวลาที่ใช้ ในแต่ละโมดูลจะขยายออกไปเพื่อรองรับเวลาออกกำลังกาย ที่ยาวขึ้น องค์กรอาจเลือกที่จะเชิญซัพพลายเชน เป็นส่วนหนึ่งของการฝึกอบรมเพื่อเพิ่มโครงสร้างพื้นฐานด้านความปลอดภัยให้ดียิ่งขึ้น คำกระตุ้นการตัดสินใจใหม่สถานการณ์ที่เกี่ยวข้อง:แม้ว่าการฝึกอบรมสาธารณะ ทางออนไลน์จะมีประสิทธิภาพในการช่วยให้นักเรียนได้รับข้อมูลเชิงลึกที่มีคุณค่าเกี่ยวกับ กลยุทธ์ด้านความยืดหยุ่นทางไซเบอร์และขั้นตอนการตอบสนองต่อเหตุการณ์ […]