บทสนทนาที่คณะกรรมการควรมีกับ CISO เกี่ยวกับแรนซัมแวร์
ในขณะนี้ คณะกรรมการแห่งหนึ่งกำลังรับฟังการสรุปสถานการณ์เกี่ยวกับแรนซัมแวร์อยู่ CISO กำลังอธิบายว่าเกิดอะไรขึ้น ความเสียหายมีมูลค่าเท่าไร และองค์กรตอบสนองอย่างไร การสรุปนี้ถูกต้อง แต่ยังไม่แตะประเด็นสำคัญ บทสนทนาในคณะกรรมการส่วนใหญ่นั้นเกี่ยวกับแรนซัมแวร์มักเริ่มต้นผิดจุด คือเริ่มจากเหตุการณ์ที่เกิดขึ้นกับองค์กร ไม่ใช่ระบบที่อยู่เบื้องหลัง
ติดตาม Microsoft Security