Cybersecurity and Third-Party Risk
Autor Gregory C Rasneren Limba Engleză Paperback – 21 iul 2021
Considerăm că securitatea cibernetică modernă a depășit barierele perimetrului propriu, ecosistemul de parteneri, furnizori și colaboratori externi devenind principala vector de atac. Cybersecurity and Third-Party Risk analizează riguros acest ecosistem extins, oferind un cadru tehnic și operațional pentru gestionarea riscurilor asociate terților. Autorul, Gregory C Rasner, propune o tranziție necesară de la simpla bifare a unor liste de control către un proces proactiv de diminuare a vulnerabilităților. Structura volumului este organizată secvențial pentru a facilita implementarea: începe cu definirea domeniului de aplicare al riscului, analizează anatomia unor breșe istorice precum cele de la Target sau Home Depot și explorează vulnerabilitățile introduse de atacurile de tip Advanced Persistent Threat (APT), exemplificate prin cazul SolarWinds. Un aspect distinctiv este analiza impactului post-pandemie, unde autorul documentează modul în care munca hibridă a recalibrat suprafața de atac. Apreciem în mod deosebit includerea unor specificații concrete pentru contractele cu furnizorii, acoperind aspecte de hosting, offshoring și relații cu „fourth-party” (furnizorii furnizorilor). Cititorul care a aplicat strategiile din Navigating Supply Chain Cyber Risk de Ariel Evans va găsi aici instrumentele necesare pentru a trece de la viziunea de business la execuția tehnică detaliată. În timp ce The Effects of Cyber Supply Chain Attacks and Mitigation Strategies se concentrează pe variantele de amenințări, lucrarea lui Rasner oferă foaia de parcurs pentru integrarea acestor apărări în fluxurile operaționale zilnice. Subliniem rigoarea cu care sunt tratate framework-urile de securitate și distincția clară pe care autorul o face între a fi „conform” reglementărilor și a fi cu adevărat protejat în fața atacurilor complexe.
Preț: 211.78 lei
Preț vechi: 264.72 lei
-20%
Carte disponibilă
Livrare economică 18 august-01 septembrie
Livrare express 01-07 august pentru 45.30 lei
Specificații
ISBN-10: 111980955X
Pagini: 480
Dimensiuni: 152 x 225 x 26 mm
Greutate: 0.63 kg
Editura: Wiley
Locul publicării:Hoboken, United States
De ce să citești această carte
Această resursă este esențială pentru liderii de securitate și profesioniștii IT care doresc să implementeze un program robust de management al riscului. Cititorul câștigă o metodologie practică pentru evaluarea furnizorilor și securizarea datelor partajate, evitând pierderile financiare și reputaționale masive. Este un ghid aplicat care transformă teoria riscului în tactici defensive concrete pentru un peisaj digital tot mai interconectat.
Despre autor
Gregory C Rasner este un expert recunoscut în securitate cibernetică și tehnologia informației, cu o vastă experiență în leadership-ul tehnologic. Expertiza sa se concentrează pe intersecția dintre securitatea rețelelor și managementul riscului operațional. Prin activitatea sa, Rasner a ajutat numeroase organizații să își consolideze strategiile de apărare în fața amenințărilor emergente. În Cybersecurity and Third-Party Risk, el își folosește cunoștințele practice pentru a decoda complexitatea atacurilor asupra lanțului de aprovizionare, oferind soluții validate în medii enterprise de înaltă complexitate.
Descriere scurtă
Over the last decade, there have been hundreds of big-name organizations in every sector that have experienced a public breach due to a vendor. While the media tends to focus on high-profile breaches like those that hit Target in 2013 and Equifax in 2017, 2020 has ushered in a huge wave of cybersecurity attacks, a near 800% increase in cyberattack activity as millions of workers shifted to working remotely in the wake of a global pandemic.
The 2020 SolarWinds supply-chain attack illustrates that lasting impact of this dramatic increase in cyberattacks. Using a technique known as Advanced Persistent Threat (APT), a sophisticated hacker leveraged APT to steal information from multiple organizations from Microsoft to the Department of Homeland Security not by attacking targets directly, but by attacking a trusted partner or vendor. In addition to exposing third-party risk vulnerabilities for other hackers to exploit, the damage from this one attack alone will continue for years, and there are no signs that cyber breaches are slowing.
Cybersecurity and Third-Party Risk delivers proven, active, and predictive risk reduction strategies and tactics designed to keep you and your organization safe. Cybersecurity and IT expert and author Gregory Rasner shows you how to transform third-party risk from an exercise in checklist completion to a proactive and effective process of risk mitigation.
- Understand the basics of third-party risk management
- Conduct due diligence on third parties connected to your network
- Keep your data and sensitive information current and reliable
- Incorporate third-party data requirements for offshoring, fourth-party hosting, and data security arrangements into your vendor contracts
- Learn valuable lessons from devasting breaches suffered by other companies like Home Depot, GM, and Equifax
Cybersecurity and Third-Party Risk is a must-read resource for business leaders and security professionals looking for a practical roadmap to avoiding the massive reputational and financial losses that come with third-party security breaches.