第一资本做对了什么

第一资本做对了什么
作者: Gregory J. 图希尔,CISM, CISSP
发表日期: 2019年9月20日

第一资本的大规模网络入侵, 七月底报告, 很快,该公司受到了广泛的权威人士的一致谴责, 关注客户, 竞争对手和潜在投资者. 在媒体的争论中,第一资本对事件的特殊反应被忽略了.

与其他网络事件相比,这些事实令人印象深刻. Capital One的网络安全团队在几天内就发现了这一事件(而行业平均水平是100多天).)严重, 该公司通知了执法部门, 并收集和分析了日志和数据,使执法人员以前所未有的速度识别和逮捕了肇事者.

高层领导就这一事件向公众传达的信息是迅速、透明和真诚的. YouTube的观众甚至可以和记者“坐在一起”,陪同执法人员逮捕涉嫌黑客并保护窃取的数据. 这种执法部门及时逮捕网络犯罪嫌疑人的流媒体内容,增强了人们对执法部门挫败网络犯罪分子能力的信心,同时在网络犯罪时代提供了前所未有的威慑力量.

民族国家行为体, 黑客, 其他犯罪组织的胆识和网络能力也在不断增强, 澳门赌场官方下载实体面临重大网络风险, 而且发生网络入侵或名誉受损的网络事件的几率很高. 各级董事会和商业领袖都应该认识到,他们的组织是一个目标,他们需要做好准备,在危机时刻做出快速而良好的反应. 他们应该利用从事件中吸取的经验教训来调整他们的事件响应程序 第一资本违约, 实施措施来保护这种攻击中暴露的弱点, 并且练习一下,如果他们的澳门赌场官方下载遇到了“非常糟糕的一天”,他们应该怎么做.”

而董事会和澳门赌场官方下载领导人理应关注导致违规行为本身的情况, 从这次泄露事件中,我们吸取了许多教训,各种规模的组织都应该密切关注,而且几乎都是积极的.

ISACA年度报告

2024
复选标记

2023
复选标记

2022
复选标记

2021
复选标记

2020
复选标记