サイバーセキュリティは、誰かがサーバーのパッチを忘れたことによって失敗するのではない。誰もが十分な早さに正しい質問をしなかったこと、そして、誤った人に答えを見つけることを信頼したことによって失敗するのである。
ほとんどの会社は、サイバーセキュリティチームの構築を開始するのは、すでに何かが壊れた後である。セキュリティ侵害が発生する。ログが失われる。顧客データが漏洩する。すると、突然、「サイバーテラント」を探すための狂った競争が始まり、エンジニアを大量に投入することで、10年間放置されていた根本的な問題を解決できるということになる。
dzone.com
Essential Steps to Building a Robust Cybersecurity Team
Create attached notes ...