Yahoo придется столкнуться с судебным разбирательством в связи с утечкой

Yahoo придется столкнуться с судебным разбирательством в связи с утечкой

Yahoo придется столкнуться с судебным разбирательством в связи с утечкой

Yahoo придется столкнуться с общенациональным судебным разбирательством, инициированным от имени более одного миллиарда пользователей, которые заявили, что их личная информация была скомпрометирована в результате трех серьезных нарушений данных.

Это решение в среду вечером вынес окружной судья Люси Кох (Lucy Koh) в Сан-Хосе, штат Калифорния. Это стало серьезной неудачей для одного из крупнейших американских телекоммуникационных операторов Verizon Communications Inc., который приобрел операционный бизнес Yahoo! за 4,76 миллиарда долларов.

Утечки данных, ставшие причиной разбирательств, произошли между 2013 и 2016 годами, однако Yahoo не спешила обнародовать эту информацию. Прошло более трех лет, прежде чем раскрылась первая утечка. Это побудило Verizon снизить предлагаемую цену.

«Все истцы утверждали, что в будущем существует риск кражи их данных, в дополнение к потере ценности их личной идентификационной информации» - пишет судья.

Кох сказал, что некоторые истцы также утверждали, что они потратили деньги, чтобы воспрепятствовать краже личных данных.

Также утверждалось, что пользователи могли изменить свои пароли, если бы только знали об утечке. Многие претензии были проигнорированы, однако истцы могут внести поправки в свою жалобу.

«Мы считаем, что то, как сейчас движется дело – это победа для потребителей, так как суд, безусловно, рассмотрит все указанные недостатки. Это ведь самая масштабная утечка данных в истории» - заявил адвокат истцов Джон Янчунис (John Yanchunis).

Представитель Verizon Боб Вареттони (Bob Varettoni) сказал, что компания пока отказывается комментировать ситуацию. Yahoo теперь входит в подразделение Verizon под названием «Oath».

Positive Education запускает программу для CISO нового уровня

Центр практического обучения Positive Education объявил о запуске новой программы для директоров по информационной безопасности. Курс «CISO 3.0: управление на уровне бизнеса» рассчитан на руководителей, которым уже недостаточно разбираться только в технологиях защиты — теперь от них ждут понимания бизнеса, финансов и стратегии.

Поводом для появления программы стали результаты совместного исследования Positive Education, SuperJob и консалтинговой компании the Edgers.

Оно показало, что лишь 25% генеральных директоров высоко оценивают компетенции своих CISO. Главные претензии — слабые управленческие навыки и недостаточное понимание бизнес-процессов. В результате вопросы кибербезопасности нередко остаются вне стратегической повестки компании.

Организаторы отмечают, что большинство существующих программ для CISO по-прежнему сосредоточены на нормативных требованиях и технических аспектах защиты. Однако рынок всё чаще требует другого: умения говорить с руководством на языке бизнеса, оценивать киберриски в денежном выражении и аргументированно обосновывать инвестиции в безопасность.

Программа состоит из трёх модулей, посвящённых стратегии кибербезопасности, бизнес-мышлению и управлению изменениями. Помимо лекций участников ждут практические задания, дискуссии с приглашёнными экспертами и работа над собственным проектом. В финале каждый должен будет защитить стратегию кибербезопасности своей организации перед отраслевыми экспертами.

Среди заявленных спикеров — сооснователь Positive Technologies и фонда «Сайберус» Юрий Максимов, бизнес-консультант Алексей Лукацкий, независимый директор Наталья Воеводина, а также специалисты в области финансового управления и организационных изменений.

Очная программа стартует 11 сентября в Москве и продлится восемь недель. Она ориентирована на действующих руководителей ИБ и CIO, которым необходимо встроить вопросы кибербезопасности в систему управления компанией, а не только в работу ИТ-подразделения.

RSS: Новости на портале Anti-Malware.ru