Sesja online Security TRIBE
Zaloguj się na swoje konto CIONET, aby otrzymywać spersonalizowane treści i dodatkowe usługi.
Nie masz jeszcze konta? Bez obaw! Możesz zarejestrować się za darmo.
Uczestnictwo w spotkaniach TRIBES jest możliwe tylko do osób posiadających dostęp do programu. Jeżeli jesteś członkiem programu TRIBES to jesteś tylko jeden krok od zakończenia rejestracji.
Administratorem Pani/Pana danych osobowych podanych w formularzu jest DE Group sp. z o.o., ul. Marszałkowska 18/5, 00-590 Warszawa. Administrator będzie przetwarzał Pani/Pana dane osobowe w celu obsługi udziału Pani/Pana w Inicjatywie dla liderów cyfrowych Digital Excellence, w celach marketingowych, a także w celu ewentualnego dochodzenia lub obrony przed roszczeniami. Pani/Pana dane osobowe mogą być udostępniane Partnerom Konferencji, w tym CIONET sp. z o.o., w związku z organizacją i obsługą wydarzeń, a w przypadku wyrażenia zgody, także w celach marketingowych. Więcej informacji na temat przetwarzania danych osobowych, w tym o przysługujących Pani/Panu uprawnieniach, znajduje się w naszej Polityce Prywatności dostępnej na stronie https://www.digitalexcellence.pl/polityka-prywatnosci
We would like to understand why you are declining this invitation.
Checking email database...
63019561261
PL20261116_SO_SECURITY
Poland
Wiemy, że jesteśmy podatni. I co dalej? Jak zarządzać cyberryzykiem, którego nie da się usunąć
Skaner kończy pracę i na ekranie pojawia się lista setek lub tysięcy podatności. Część ma wysoki CVSS, część dotyczy systemów krytycznych, inne od miesięcy czekają na poprawkę. Wiadomo jedno: wszystkiego nie da się naprawić od razu. Co więc dzieje się dalej?
Podczas sesji przyjrzymy się temu, jak organizacje podejmują decyzje dotyczące podatności, gdy liczba problemów rośnie szybciej niż możliwości zespołów. Porozmawiamy o tym, dlaczego sam wynik CVSS nie wystarcza, jak uwzględniać kontekst biznesowy, znaczenie konkretnego systemu i potencjalny scenariusz ataku oraz jak ustalać kolejność działań.
Zastanowimy się również nad długiem bezpieczeństwa organizacji: wyjątkami, systemami legacy, brakującymi aktualizacjami i podatnościami, które pozostają otwarte miesiącami, ponieważ ich usunięcie mogłoby zagrozić ciągłości działania. Kto w takiej sytuacji podejmuje decyzję o akceptacji ryzyka?
Sebastian Miernik
Cybersecurity Expert
Nationale-Nederlanden