Blog

  • Neom McLaren Formula E Team & Trend Micro Innovation History

    Neom McLaren Formula E Team & Trend Micro Innovation History

    Одним з найбільших аспектів роботи в кібербезпеці є зустріч з людьми в різних покликаннях. Неймовірно корисно вивчити у них нові речі, ділитися подібним досвідом та виявити спільну мову.

    Коли Trend розпочала своє партнерство з командою Formula E Neom McLaren, я знав, що ми поділимося спільною позицією навколо ризику та технологій. Однак, чим більше я розмовляв з керуючим директором Neom McLaren Electric Racing, Ian James, ми зрозуміли, що діаграми Венна наших двох ролей значно перегукуються, включаючи такі сфери, як охоплення інновацій.

    З нашим господарем Фінола Ройкрофт, ми з колегою Маріанною Лі сіли на південь з Ієном. Коли камери вказували на нас (про які ми досить скоро проігнорували), ми досліджували, що насправді означає інновації, як сприймати та керувати ним, і як пов'язані інновації та культура. Ми погодилися, що інновації повинні бути вплетені в тканину компанії, а не просто якість одного проекту. Якщо інновації не сприймаються, ви ефективно рухаєтесь назад, оскільки ваші конкуренти та опоненти не стоять на місці.

    Інновації потребують людей, які можуть сприймати певний рівень хаосу, і що для успішного інновацій потрібно команда, це не лише досягнення однієї людини. Ян наводив чудовий приклад того, як об'єднання всіх у команді, включаючи фінанси та HR, може рухатися вперед. Такий підхід є особливо ефективним в умовах зміни правил та обмеження витрат-два виклики, з якими ми більше, ніж знайомі в кібербезпеці.

    Ще однією високою точкою нашої розмови з Ієном було розуміння Маріанни на три ролі, важливі для будь -якої успішної команди: будівельника, вчителя та мосту. Я також займався чудовою розмовою про майбутнє інновацій у тренді та те, як він обертається навколо використання озера телеметрії для заохочення активної безпеки. Без сумніву, що це проходить довгий шлях, коли автоматизує дотримання та переклад ризику в бізнес -терміни, які дошки можуть чітко розуміти.

    Я запрошую вас вивчити більше наших уявлень про інновації, роботу в команді, тенденції та стратегії професійного зростання, перевіряючи основні моменти нашого чату.

  • Зусилля щодо виявлення шахрайства DOD на «стартовому лінії»

    Зусилля щодо виявлення шахрайства DOD на «стартовому лінії»

    Незважаючи на те, що витрачають понад 1 трлн дол.

    “Вони просто не там. Дані масові. З ними важко працювати. Ми витрачали місяці на прибирання даних. Один з моїх колег зробив це, як це було на повний робочий день протягом тривалого періоду часу, перш ніж ми могли навіть проаналізувати дані, так що це потрібно переглянути, перш ніж вони виконують будь -яку іншу роботу з даними”, – сказав Сето Багдоян, директор судово -медичного аудиту та розслідувальні служби уряду.

    Для покращення раннього виявлення шахрайської діяльності Міністерство оборони потрібно спочатку визначити пріоритетність створення своїх можливостей для аналітики даних, сказав Багдоян. Після того, як ця основа буде на місці, наступним кроком є ​​зосередження уваги на самих даних, що робить його чистими, корисними, надійними та готовими до аналізу, щоб кінцеві результати були діючими.

    Багдоян повідомив законодавцям, що Міністерство оборони пообіцяло виконати свою стратегію анти-шахрайства до кінця липня та зробити аналітику даних головним пріоритетом у цьому плані.

    “Ми очікуємо оновленої стратегії ризику проти шахрайства пізніше наступного місяця, і ми розуміємо, що DOD зробить аналітику даних явною вимогою до цієї стратегії. Звичайно, це залишається побачити. Ми дамо йому дуже хороший скраб, щоб переконатися, що все, що пропонує DOD,-це відповідати нашій рекомендації”,-сказав Багдоян.

    Пентагон затримує оновлення своєї стратегії проти шахрайства п'ять разів протягом семи місяців, повідомляє GAO. Але розробка стратегії – це лише одна з 17 рекомендацій, які Гао зробив у трьох звітах про управління ризиками, випущених з 2019 року. Станом на 2025 рік 13 з цих рекомендацій залишаються без розгляду.

    Однак стратегія з вимогою до аналітики даних недостатньо – департаменту потрібно ретельно оцінити ризик шахрайства, реагувати на результати, але, що ще важливіше, впровадити зміни, щоб побачити реальні результати.

    “Дати мені аркуш паперу, щоб закрити рекомендацію – це початок, але вони повинні вийти на вулицю і оперувати те, що вони зробили. Інакше це не буде працювати”, – сказав Багдоян

    Вартова також розширила сферу управління фінансами DOD у списку високих ризиків ГАО, включаючи управління ризиками шахрайства, оскільки Міністерство оборони “не вжило ефективних заходів для розробки надійної програми управління ризиками шахрайства, і його керівництво не продемонструвало сильної прихильності до управління ризиками шахрайства”.

    “Був опір лідерства до нашої звітності, до наших рекомендацій щодо призначення високого ризику як частини фінансового управління. Отже, це, здається, пом'якшило з часом, оскільки люди, з якими ми працюємо в DOD, намагаються реалізувати рекомендації, і ми очікуємо, що деякі їх продукти пройдуть пізніше цього місяця та наступного місяця”, – сказав Багдоян.

    Багдоян сказав, що дві найпоширеніші схеми, які команда позначила за допомогою своїх аналізів, були помилковими претензіями та перезарядками. Існує також ряд інших схем, включаючи помилкові ставки – Багдоян сказав, що будь -яка аналітика Міністерство оборони вирішить прийняти, повинна бути тактично зосереджена на цих схемах шахрайства. Але, здається, немає єдиного типу шахрайства, який домінує над іншими.

    DOD щороку витрачає понад 1 трлн доларів на підтримку військових та його операцій – це майже половина всіх федеральних дискреційних витрат. У фінансовому 2024 році департамент зобов’язав близько 445 мільярдів доларів на договори.

    З 2017 по 2024 рік оборона повідомила, що приблизно 10,8 мільярда доларів може бути підтверджено як шахрайство, але не існує оцінки на повній суму щорічно – цифра в розмірі 11 мільярдів доларів «відображає невелику частку» загального впливу шахрайства DOD.

    У 2024 році чиновники оборони повідомили ГАО, що вони вважають, що шахрайство в департаменті мінімальне порівняно із загальними витратами, але сторожові та законодавці кажуть, що річний бюджет, що перевищує 1 трлн дол.

    Цифра 11 мільярдів доларів відображає всі види шахрайства в Міністерстві оборони, а не лише закупівлями. З цього загалом близько 7 мільярдів доларів стягуваних коштів протягом декількох років спеціально для шахрайства з закупівлями.

    “Це два різні набори чисел, плюс для підтвердженого шахрайства ми помітили, що DOD повідомив про ту саму цифру в 2,4 мільярда доларів протягом двох послідовних фіскальних років. Так, що викликає деякі питання щодо надійності того, про що повідомлялося в минулому, OIG ставить під сумнів процес надходження до типів чисел, тому я беруть участь у тому, що вони зафіксували, що знаходяться, що знаходяться за допомогою цього, що знаходяться, що визначають, що використовують прибуток, що застосовують прибуток, що використовується, що використовується, що використовує прибуток. Спочатку розслідували, потім розглянули, тому ми не маємо уявлення про те, що пропускається », – сказав Багдоян.

    Келлі Майо, заступник генерального інспектора з розслідувань Управління ДОД Генерального інспектора, заявив лише за шість місяців з жовтня 2024 по березень 2025 року розслідування кримінальної служби кримінальної оборони (DCIS), що є частиною Управління генерального інспектора DOD, призвело до стягнення понад 3 мільярди доларів у долари податків. На сьогоднішній день DCIS проводить 1864 відкритих розслідувань, включаючи 478 випадків шахрайства із закупівлями.

    Тим часом Пентагон оголосив це Департамент ефективності уряду були уповноважені Перегляньте більшість некласифікованих контрактів, перш ніж вони звертаються до зовнішнього агентства, як Адміністрація загальних послуг.

    На запитання, чи до Дога проконсультувався з генералом інспекторів Офіс, Майо сказав, відповів: “Дож не прийшов до ОГГ в цей момент, ми нікого не бачили”.

    Copyright © 2025 Федеральна мережа новин. Усі права захищені. Цей веб -сайт не призначений для користувачів, розташованих в європейській економічній зоні.

  • Claroty дебютує підхід, орієнтований на вплив, до зменшення ризику CPS з метою пристрою, ризикованості

    Claroty дебютує підхід, орієнтований на вплив, до зменшення ризику CPS з метою пристрою, ризикованості

    Компанія з захисту кібер-фізичних систем (CPS) Claroty оголосила нові можливості на своїй платформі Claroty XDOME на базі SAAS, яка надає організаціям, орієнтований на вплив їхнього середовища CPS.

    Нові доповнення, мета пристрою та ризикованість, дозволяють користувачам бачити, як на загальний ризик навколишнього середовища впливає процеси, що беруть участь у використанні пристрою – як виробничі лінії, будівля підлоги, крила лікарні та інше – та пріоритетні зусилля щодо зменшення ризику на основі потенційного впливу на результати бізнесу, в той час як мостить розрив між кадром CPS та іншими бізнес -одиницями.

    За словами Gartner, “організації усвідомлюють свої сліпі місця. Інтенсивні організації, що інтенсивні активами, все частіше усвідомлюють, що середовища CPS-це центри створення цінностей. Виробнича компанія заробляє гроші, виробляючи товари, наприклад, колись значною мірою” поза увагою, з розуму “, ради та керівники C-Suite все більше хочуть знати, як захищені від виробництва CPS та місії.

    На сьогоднішній день галузь захисту CPS застосувала підхід, орієнтоване на активи, забезпечуючи поглиблену видимість у конкретних активах та пов'язаних з ними ризиків. Хоча встановлення всебічного інвентаризації активів є необхідним першим кроком для будь-якої програми кібербезпеки, застосування виключно орієнтованого на активи підхід до зниження ризику CPS може призвести до того, що групи безпеки зосереджуються на активах, які б мало не вплинути на бізнес, якщо вони порушені.

    Організації повинні мати можливість визначити пріоритетність своїх обмежених ресурсів санації на основі бізнес -цілей, які виконує кожен актив, чи надає він основні послуги загальній чисельності населення чи повноваження найбільшого потоку доходів організації. У таких випадках, як аналітик із безпеки та інженер ОТ, дивлячись на два однакові пристрої з однаковими експозиціями, знаючи, що робить кожен пристрій для бізнесу, є критично важливим для визначення того, до чого спочатку звертатися.

    Нові цілі пристрою Claroty Xdome та можливості; Орієнтація на бізнес -контекст та результати забезпечує спільну мову для команд безпеки та операторів CPS, одночасно з'єднуючи свою роботу з більшими зусиллями щодо аналізу впливу на бізнес.

    “Безпека критичної інфраструктури перебуває під ретельним контролем, оскільки супротивники все частіше орієнтуються на ці системи найбільшої критичності”, – сказав Йорам Гроніч, головний директор з продуктів Claroty. “Команди, які керують цими середовищами, стикаються з чинним тиском з різних фронтів у своїх організаціях і потребують інструментів, які експоненціально полегшують свою роботу, щоб вони могли зосередитись на захисті важливих місії інфраструктури, що підтримують суспільні операції-що означає, що бізнес-контекст змістовно зменшує ризик”.

    Основні переваги нового пристрою Claroty Xdome та ризикованого тестування включають:

    • Призначення пристрою: вирівнюйте активи зі своїм бізнес -контекстом
      • Переглянути активи, класифіковані в ієрархії та таксономії відповідно до вертикалі користувача
      • Уточнюйте ієрархію та систематику з вертикалізованої базової лінії, включаючи показники впливу на бізнес
      • Виміряйте вплив на ризик пристрою та загальні показники ризику на основі налаштувань впливу на бізнес
    • Бенчмаркінг ризику: Порівняйте організаційний ризик та однолітки
      • Проаналізуйте, як ландшафт ризику організації виступає проти організацій аналогічного розміру
      • Візуалізуйте, як забезпечуються найважливіші активи
      • Виміряйте зусилля щодо зменшення ризику з часом у різних факторах ризику в мережах

  • Нью -Джерсі, наступні криптоваки для губернатора

    Нью -Джерсі, наступні криптоваки для губернатора

    Зареєстровані виборці в Нью -Джерсі незабаром вирішать, хто їх кандидати в партії будуть на губернаторській расі штату 2025 року, а позиції щодо цифрових активів можуть впливати на результати.

    5 червня один республіканець та два кандидати з демократики з губернатора штату Нью-Джерсі звернулися до натовпу виборців, орієнтованих на криптовалюту, на мітингу, організованій групою політичної адвокації з криптовалютою. Подія відбулася за п’ять днів до того, як виборці Нью -Джерсі підуть на виборчі дільниці в партії, хоча, як повідомляється, понад 300 000 людей вже подали свої бюлетені.

    “Я вірю і [state pension] Рада вважає, що криптовалюта є важливою частиною майбутнього цієї країни та економічної системи світу », – сказав міський голова Джерсі Стівен Фулоп, кандидат від демократів у губернатор, який був на заході.