“How often do you review the trust you’ve placed in them?” [WDTD#374 ]
WDTD Intelligence | Post #374 A cybersecurity leader recently told me: “We review our vendors every year.” I asked a…
Read more →WDTD Intelligence | Post #374 A cybersecurity leader recently told me: “We review our vendors every year.” I asked a…
Read more →WDTD 𝗜𝗻𝘁𝗲𝗹𝗹𝗶𝗴𝗲𝗻𝗰𝗲 | 𝗣𝗼𝘀𝘁 #𝟯𝟳𝟯 A board member once asked a question that completely changed how we discussed cyber risk:…
Read more →WDTD 𝗜𝗻𝘁𝗲𝗹𝗹𝗶𝗴𝗲𝗻𝗰𝗲 | 𝗣𝗼𝘀𝘁 #𝟯𝟳𝟭 A few years ago, during a security assessment, I asked a simple question: “𝗪𝗵𝗶𝗰𝗵 𝗯𝘂𝘀𝗶𝗻𝗲𝘀𝘀…
Read more →WDTD 𝗜𝗻𝘁𝗲𝗹𝗹𝗶𝗴𝗲𝗻𝗰𝗲 | 𝗣𝗼𝘀𝘁 #𝟯𝟳𝟬 A CEO once asked me a question that every security leader should be prepared to…
Read more →WDTD 𝗜𝗻𝘁𝗲𝗹𝗹𝗶𝗴𝗲𝗻𝗰𝗲 | 𝗣𝗼𝘀𝘁 #𝟯𝟲𝟴 A senior executive once asked me: “𝗪𝗵𝗮𝘁’𝘀 𝘁𝗵𝗲 𝗯𝗶𝗴𝗴𝗲𝘀𝘁 𝗰𝘆𝗯𝗲𝗿𝘀𝗲𝗰𝘂𝗿𝗶𝘁𝘆 𝗿𝗶𝘀𝗸 𝘄𝗲’𝗿𝗲 𝗻𝗼𝘁 𝘁𝗮𝗹𝗸𝗶𝗻𝗴 𝗮𝗯𝗼𝘂𝘁?”…
Read more →WDTD 𝗜𝗻𝘁𝗲𝗹𝗹𝗶𝗴𝗲𝗻𝗰𝗲 | 𝗣𝗼𝘀𝘁 #𝟯𝟲𝟳 Last week, I asked a group of security leaders a question that changed the direction…
Read more →WDTD 𝗜𝗻𝘁𝗲𝗹𝗹𝗶𝗴𝗲𝗻𝗰𝗲 | 𝗣𝗼𝘀𝘁 #𝟯𝟲𝟲 A few months ago, I asked a leadership team a simple question: “𝗪𝗵𝗶𝗰𝗵 𝘀𝘆𝘀𝘁𝗲𝗺 𝗶𝗻…
Read more →WDTD 𝗜𝗻𝘁𝗲𝗹𝗹𝗶𝗴𝗲𝗻𝗰𝗲 | 𝗣𝗼𝘀𝘁 #𝟯𝟲𝟰 A CISO once told me something that stayed with me: “𝗪𝗲 𝗱𝗼𝗻’𝘁 𝗵𝗮𝘃𝗲 𝗮 𝗰𝘆𝗯𝗲𝗿𝘀𝗲𝗰𝘂𝗿𝗶𝘁𝘆…
Read more →WDTD Intelligence | Post #363 A pattern I’ve noticed in almost every major cyber incident review: The breach was detected.…
Read more →WDTD 𝗜𝗻𝘁𝗲𝗹𝗹𝗶𝗴𝗲𝗻𝗰𝗲 | 𝗣𝗼𝘀𝘁 #𝟯𝟲𝟮 One of the most expensive words in cybersecurity is: “𝗔𝘀𝘀𝘂𝗺𝗲𝗱.” We assumed the vendor was…
Read more →