Безпека: Посібник BSI для управління компанією

Короткі новини про кібербезпеку B2B

Поділіться публікацією

BSI розповсюджує новий міжнародний посібник «Management of Cyber ​​​​Risks» для керівництва компанії. Посібник Internet Security Alliance має на меті підвищити стійкість компаній завдяки поглибленню знань про кібербезпеку в керівництві.

Кібератаки на компанії – це звичка дня, а рівень загрози вищий, ніж будь-коли. Керівництво компанії має знати про це та зробити кібербезпеку невід’ємною частиною управління ризиками. Опублікований на міжнародному рівні посібник «Управління кіберризиками», розроблений Федеральним відомством з інформаційної безпеки (BSI) у співпраці з Альянсом безпеки в Інтернеті (ISA), зараз отримує далекосяжне оновлення. Він присвячений комплексній корпоративній культурі, яка завжди враховує кібербезпеку, що підвищує стійкість компаній.

Оновлене видання для більшої стійкості

Посібник і інструментарій доступні для завантаження англійською та німецькою мовами (Зображення: BSI).

Кібербезпека – це справа боса! Безпечна цифровізація досягає успіху, коли керівництво компанії розвиває базове розуміння ризиків у сфері інформаційної безпеки. Це єдиний спосіб для ради директорів або наглядової ради зробити обґрунтовану оцінку потенційної економічної шкоди, спричиненої кіберінцидентами, і прийняти рішення щодо обґрунтованості стратегій ІТ-безпеки.

Посібник «Cyber ​​​​Risk Management» спрямований на керівництво компанії. У ньому наведено огляд і рекомендації щодо боротьби з кіберризиками та їх оцінки. Посібник базується на Довіднику з контролю за кіберризиками, розробленому Альянсом Інтернет-безпеки США (ISA) від імені Національної асоціації корпоративних директорів (NACD). На семінарах і в тісній співпраці з експертами з бізнесу, досліджень ІТ-безпеки та державою посібник було перекладено німецькою мовою в поточній оновленій версії та адаптовано до німецьких та європейських умов.

Шість основних принципів і інструментарій

Він формулює шість основних принципів, які підтримують керівництво та наглядові ради при розгляді кіберризиків:

  • Кібер-Безпека не тільки як ITтема, а радше як будівельний блок управління ризиками в масштабах усієї компанії.
  • Зрозуміти та уважно вивчити правові наслідки кіберризиків.
  • Забезпечте доступ до досвіду кібербезпеки та регулярний обмін.
  • Забезпечити впровадження належних рамкових умов і ресурсів для управління кіберризиками.
  • Підготуйте аналіз ризиків і сформулюйте визначення схильності до ризику в залежності від бізнес-цілей і стратегій.
  • Заохочуйте співпрацю в масштабах компанії та обмін передовим досвідом.

Посібник через a Інструменти доповнений, який надає керівництву методи та питання щодо управління, в тому числі ресурсами з BSI для економіки.

Більше на BSI.Bund.de

 


Про Федеральне відомство з інформаційної безпеки (BSI)

Федеральне відомство з інформаційної безпеки (BSI) є федеральним органом з кібербезпеки та розробником безпечної цифровізації в Німеччині. Заява місії: BSI, як федеральний орган кібербезпеки, розробляє інформаційну безпеку в оцифровці шляхом запобігання, виявлення та реагування для держави, бізнесу та суспільства.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі

[starbox id=USER_ID] <🔎> ff7f00