サイバー攻撃による法的影響を管理するための3つの鍵

ESPNの常駐法律専門家、 アンドリュー・ブラントは、弁護士がいるというシンプルなフレーズの代名詞です。彼は、カロライナ・パンサーズのオーナー、デビッド・テッパーがオーナーの箱からファンに飲み物を投げつけるなど、スポーツ界で目に留まったストーリーに反応してツイートするだろう。
このフレーズが、サイバー侵害の法的影響について講演する法律事務所フェンウィックとウェストとのコラボレーションであるイルミオの最新のウェビナーにインスピレーションを与えました。同事務所のサイバーセキュリティおよびプライバシー弁護士であるマイケル・サスマン氏は、ゼロトラストのゴッドファーザーでありイルミオのチーフエバンジェリストであるジョン・キンダーバッグ氏とイルミオの法務責任者であるアーロン・マーゴリス氏とともに、サイバー攻撃の法的影響というめったに取り上げられないトピックについての洞察を共有しました。
スポーツの世界と同じように、弁護士もいます。
ここでは、侵害による法的影響への対応に備えるのに役立つ、彼らの議論から得た 3 つの重要なポイントを紹介します。また、 ここで完全な録音を視聴し、以下で彼らの議論のプレビューを入手してください。
1. 積極的なセキュリティ投資にROIがある
多くの組織は、リスクを軽減し、 サイバーレジリエンスを強化する侵害封じ込め戦略の構築に関して、依然として遅れをとっています。Kindervagの調査によると、サイバーセキュリティインシデントの大部分は、インシデントに関連する弁護士費用よりもはるかに少ない費用で軽減できた可能性があります。
「私たちはペニー賢明で、ポンドは愚かだと感じます」とキンダーヴァッグ氏は言いました。
しかし、次に避けられない侵害に備えるプロ アクティブなセキュリティ戦略 に投資することで、次回侵害が発生したときに ROI を達成できます。Sussman氏とMargolis氏は、ネットワークアクセスを制限し、侵害を封じ込め、ラテラルムーブメントを阻止するセキュリティツールに加えて、基本的なサイバー衛生のベストプラクティスを実装することを推奨しました。
これらの戦略は侵害を防ぐことはできないかもしれませんが、侵害が他の方法よりも破壊的ではなく、法的に修復するためのコストを低く抑えることは確実です。
「プロアクティブに行動することで、低レベルのセキュリティ脆弱性と、会社全体にとってミッションクリティカルになる注目度の高い侵害との違いが生まれます」とマーゴリス氏は述べています。
2. コミュニケーションを優先する
侵害が壊滅的なインシデントになるのを防ぐのに十分な速さで侵害を防止または検出することはできなくなりました。組織はセキュリティチームに完璧さを期待することはできませんし、CISOも組織の他のメンバーが サイバーレジリエンスを構築するためにチームが何を必要としているかを理解してくれることを期待することはできません。
「リソースが必要なときは声を上げてください」とサスマン氏は勧めた。「誰もが困難な状況でも最善を尽くしています。」
侵害が発生した場合、Kindervag 氏は、外部の弁護士を雇うことが役立つ可能性があると指摘しました。サスマン氏もこれに同意し、侵害が発生した場合は「常に」弁護士と話すよう組織に奨励した。これにより、セキュリティチームは、侵害の影響を社内外の利害関係者に適切に伝えると同時に、発生する可能性のある予期せぬ法的問題を軽減することができます。
3. 投資はトップから始まる
Kindervag氏は、サイバーセキュリティ業界における長年の問題である先延ばしについて次のように述べています。正しいことをしないことには多くのマイナス面があるのに、なぜこれほど多くの人が『費用がかかりすぎる』と言うのを見るのでしょうか?」
マーゴリス氏は、多くの組織が依然として侵害の封じ込めではなく予防と検出を優先する時代遅れのセキュリティモデルに重点を置いていることに同意しました。これらは、コストのかかる侵害と法的影響につながります。
「優先順位を下げることができる理由は、私たちがビジネスを運営しているとき、成長を非常に重視するインセンティブ構造があるからだと思います。そのため、多くの投資と焦点がそれに注がれています」とマーゴリス氏は説明しました
しかし、彼は変化が起こっていると見ています。今日の脅威の状況において、取締役会はサイバーセキュリティの問題に 注目 し始めています。セキュリティリスクは軽減すべきビジネスリスクのトップになりつつあり、法務チームはセキュリティ計画への関与を増やしています。
「サイバーが戦略的必須事項になるにつれて、時間の経過とともに真実ではなくなりつつあります」と同氏は述べた。
「先延ばしにする考え方は減り、より積極的になることが増え、役員室内にはサイバーの専門知識が必要です。」
Illumio Zero Trust Segmentationが、組織のサイバーレジリエンスを構築し、壊滅的なサイバー攻撃のリスクを軽減するのにどのように役立つかについては、今すぐお問い合わせください。