Schneier on Security на русском
Подписаться
Рамка уведомления жертв кибератак
Интересный анализ:Когда происходят кибер-инциденты, жертвы должны быть уведомлены своевременно, чтобы у них была возможность оценить и устранить любой ущерб. Однако предоставление уведомлений оказалось сложной задачей для всей отрасли.При отправке уведомлений компании часто не знают истинную личность жертв и могут иметь только один адрес электронной почты, через который можно предоставить уведомление. Жертвы часто не доверяют этим уведомлениям, поскольку киберпреступники часто используют предлог компрометации учетной записи в качестве приманки для фишинга.[…]В этом отчете рассматриваются проблемы, связанные с разработкой концепции нативных уведомлений, и излагается дорожная карта для их преодоления. В нем также рассматриваются другие возможности для более узких изменений, которые могут как увеличить вероятность того, что жертвы получат и будут доверять уведомлениям, так и смогут получить доступ к ресурсам поддержки...