Major failures were found in Israeli insurance company Shirbit’s preparedness and handling of the major cyberattack it was victim to earlier this month. That, as well as weak regulation of the necessary cyber risk management standards, may have contributed to the severity of the hack, according to a new report.The report refers to details released until December 8 and was written by CSFI fellow and cybersecurity consultant, Einat Meyron. It states that “the sequence of failures that led to such bad management of the incident and with it bad decision-making, indicate a lack of understanding and experience in dealing with cyber incidents. [Shirbit’s] every decision over time was a mistake.”This is not a problem that is unique to Shirbit according to the report. Companies that win government tenders are held to standards set by the government, putting responsibility on government bodies as well. “The National Cyber Directory also needs to explain how it allowed this to happen,” stated the report. The report found that Shirbit was not prepared for the attack in part due to an insufficient information security incident monitoring service (SOC). The report stated…
Бесплатные шаблоны и примеры для скачивания
riskacademy - 0
На нашем портале регулярно публикуются примеры и шаблоны инструментов и методик управления рисками. Это поможет начинающим риск менеджерам сэкономить время при внедрении элементов управления...
Пример заполненного реестра рисков
riskacademy - 2
Пример реестра рисков, в котором были частично заполнены выявленные риски, их описание и возможные последствия, оценка рисков (ущерб, вероятность и уровень рисков), мероприятия по...
Анализ рисков методикой галстук-бабочка
riskacademy - 2
Анализ "галстук-бабочка" представляет собой схематический способ описания и анализа пути развития рискового события от причин до последствий. Данный метод сочетает исследование причин события с помощью дерева...
Перевод стандарта ISO31000:2018
riskacademy - 8
МЕЖДУНАРОДНЫЙ СТАНДАРТ ИСО31000 (2-е издание, 2018) Менеджмент риска – Руководство - авторский перевод АНО ДПО "ИСАР" Настоящий документ предназначен для лиц, которые создают и защищают стоимость в...