Das Gespräch mit dem Vorstand über Ransomware, das CISOs derzeit nicht führen, das sie aber führen sollten
Irgendwo wird gerade ein Vorstand über Ransomware informiert. Der CISO erläutert Schritt für Schritt, was passiert ist, was es gekostet hat und welche Maßnahmen als Reaktion ergriffen wurden. Das Briefing ist korrekt. Es verfehlt dennoch das Ziel. Das Gespräch, das die meisten Vorstände über Ransomware führen, setzt am falschen Punkt an: beim Vorfall selbst – nicht beim System dahinter.
Microsoft Security folgen