К основному содержимому
к странице архива
#Security

[2/2] Cost of a Data Breach Report 2024 (Рубрика Security)

Продолжая рассказ об отчёте Cost of a Data Breach Report 2024, хочу поделиться выводами для безопасности и управления.

  • Усиление финансового давления. Рост стоимости утечек создаёт нагрузку на бизнес. Эти риски стоит учитывать в финансовых моделях и бюджетах безопасности.

  • Безопасность влияет на конкурентоспособность. Когда компании перекладывают расходы от утечек на потребителей, инвестиции в кибербезопасность могут помочь удержать более низкие цены. Это ещё один взгляд на возврат инвестиций в безопасность.

  • ИИ заслуживает внимания в процессах безопасности. Связанные с его применением показатели экономии дают повод оценить такие инструменты на собственных задачах. ИИ уже внедряют на разных этапах разработки программного обеспечения; безопасность тоже участвует в этом переходе.

  • Защита учётных данных должна быть приоритетом. Утечки с украденными учётными данными дольше всего обнаруживают и устраняют. Защита паролей и многофакторная аутентификация заслуживают особого внимания.

  • Управление данными — часть стратегии безопасности. Теневые данные показывают, почему нужно находить и классифицировать информацию за пределами управляемых систем. Качественная работа с данными также нужна для эффективного применения машинного обучения и ИИ.

  • Повторяющиеся инциденты создают повторяющиеся расходы. Кевин Скапинец из IBM Security описывает цикл утечек, сдерживания и реагирования. После него бизнес снова вкладывается в защиту и может перекладывать издержки на клиентов.

Мой вывод: кибербезопасность — вопрос бизнеса наряду с техническими задачами. Она влияет на финансовую устойчивость, цены и конкурентоспособность, поэтому решения об инвестициях в защиту должны быть частью общей стратегии.

#Security #Software #AI #SRE #Architecture #Management