Вебинар Алексея Лукацкого — о стоимости инцидента и MBA

Я - Оскар, эксперт в ИБ. Пишу о рынке кибербезопасности с техническими деталями, средствах защиты и управлении командой в ИБ. Более 15 лет опыта, MBA CSO. Канал отражает личное мнение. Для связи @goscars

кибербезопасностьMBAстоимость инцидента

Посмотрел вебинар Алексея Лукацкого "Как оценить стоимость инцидента?". Было полезно, сохранил себе в заметки несколько слайдов, но в целом вебинар можно было сократить раза в два.

Глаз зацепился за приложенный слайд, так как два модуля подряд на курсе MBA среди дисциплин мы изучаем бюджетирование и управленческий учёт, разбирая подобные финансовые отчёты. И вот же он, приводится в пример, на вебинаре про информационную безопасность.

Про пользу MBA каждый решает для себя сам, но раз в теме вебинар Лукацкого, то посмотрим мнение аудитории его телеграмм канала. В опросе "Что является показателем квалификации нанимаемого на работу ИБшника" ответ "MBA по ИБ" занимает последнюю строку наравне со "звонком сверху". При этом другой опрос "CISO должен получать бизнес-образование (MBA, EMBA и т.п.)?" показывает уже положительный результат. Как видим, вопрос спорный. Я нахожусь в начале обучения, но уже в повседневной деятельности подмечаю моменты, изученные на курсе. Как минимум на расширение кругозора и глубину понимания курс влияет.

На слайде затраты организации на последствия киберпреступлений по стрелке указаны в скобках. Что это значит? В формах бухгалтерской отчетности вычитаемый или отрицательный показатель показывается в круглых скобках. Никакого минуса стоять не должно.

Слайд с таблицей прямых потерь Medibank: статьи расходов и суммы, часть значений показана в круглых скобках как вычитаемые.
Слайд из примера на вебинаре — распределение прямых потерь и формат отображения вычитаемых показателей.