Bewertung:

Derzeit gibt es keine Leserbewertungen. Die Bewertung basiert auf 2 Stimmen.
Assessing and Insuring Cybersecurity Risk
Fernarbeitskräfte, die VPNs nutzen, Cloud-basierte Infrastrukturen und kritische Systeme sowie eine Zunahme von Phishing-Angriffen und betrügerischen Websites erhöhen das Risiko für jedes Unternehmen. Dabei geht es vor allem um eines: wie man das Cyber-Risiko eines Unternehmens und die Toleranzschwelle für dieses Risiko einschätzen kann. Frei übersetzt bedeutet dies, wie viel Ungewissheit ein Unternehmen tolerieren kann, bevor es beginnt, geschäftskritische Abläufe und Geschäftsprozesse negativ zu beeinflussen.
Der Versuch, dies einzuschätzen, kann für jedes IT-Sicherheitsteam eine riesige und nebulöse Aufgabe sein, die es zu bewältigen gilt. Erschwert wird diese Aufgabe durch die vielen Rahmenwerke und Modelle, die verwendet werden können. Es ist sehr verwirrend, zu wissen, welches man verwenden soll, um ein hohes Maß an Sicherheit zu erreichen. Erschwerend kommt hinzu, dass sowohl quantitative als auch qualitative Variablen berücksichtigt und in einem Cyber-Risikomodell eingesetzt werden müssen.
Bewertung und Versicherung von Cybersicherheitsrisiken bietet einen Einblick in die Einschätzung des jeweiligen Cyber-Risikos einer Organisation und in die Frage, was für die Risikotoleranz der Organisation angemessen wäre. Neben der Berechnung des Cyber-Risikos muss ein IT-Sicherheitsteam auch die geeigneten Kontrollen bestimmen, die zur Minderung des Cyber-Risikos erforderlich sind. Zu berücksichtigen sind auch die Standards und Best Practices, die das IT-Sicherheitsteam umsetzen muss, um Vorschriften und Mandate wie CCPA, GDPR und HIPAA zu erfüllen. Um einem Sicherheitsteam zu helfen, das Cyber-Risiko-Niveau einer Organisation umfassend zu bewerten und sich dagegen zu versichern, deckt das Buch Folgendes ab:
⬤ Die Mechanismen des Cyberrisikos.
⬤ Risikokontrollen, die eingeführt werden müssen.
⬤ Themen und Vorteile von Versicherungspolicen für Cyber-Risiken.
⬤ GDPR, CCPA und CMMC.
Die Einschätzung, wie viel Cyber-Risiko und Ungewissheit eine Organisation tolerieren kann, ist eine komplexe und komplizierte Aufgabe, und dieses Buch hilft, sie verständlicher und handhabbarer zu machen.