[3 Prác~tícá~l Wáý~s tó W~íñ Bú~ý-Íñ f~ór Ýó~úr Cý~bérs~écúr~ítý P~rójé~cts]
[Récéñtlý, Í tálkéd wíth thé sécúrítý téám át á lárgé fíñáñcíál íñstítútíóñ whó wéré réádý tó ímpléméñt á ñéw plátfórm. Théý’d búílt á róck-sólíd búsíñéss cásé, óútlíñéd cléár rísks, áñd máppéd ít áll tó théír sécúrítý strátégý. Théý wéré réádý tó róll.]
[Áñd t~héñ c~ámé t~hé ré~ál pr~óblé~m thé~ý hád~ñ’t áñ~tící~páté~d. Téá~m dýñ~ámíc~s.]
[Áftér áll, théý’d héárd, íñtérñálízéd, áñd ímpléméñtéd áll thé góód ádvícé óñ thé stréét. Théý fócúséd óñ thé búsíñéss próblém. Théý mádé ít ábóút thé lárgér píctúré. Áñd ýét, théý cóúldñ’t gét théír cólléágúés íñ ñétwórkíñg tó márch tó thé sámé túñé.]
[Ít st~árté~d wít~h á ñé~twór~kíñg~ léád~ púsh~íñg b~áck: “W~hý ár~é wé b~ríñg~íñg í~ñ ñéw~ tóól~s whé~ñ wé s~tíll~ hávé~ lícé~ñsés~ wíth~ thís~ óthé~r plá~tfór~m¿”]
[Bríñ~gíñg~ íñ th~é fíñ~áñcé~ áñgl~é ís l~íké t~hé óp~pósí~té té~ám pl~áýíñ~g thé~ Dráw~ 4 cárd~ íñ á g~ámé ó~f ÚÑÓ~. Ýóú ñ~ów há~vé tó~ hóp t~hróú~gh éx~trá, ú~ñéxp~écté~d húr~dlés~ tó gé~t thé~ prój~éct s~tárt~éd th~át cá~ñ kéé~p ýóú~ fróm~ áccó~mplí~shíñ~g ýóú~r góá~l.]
[Cýbé~rséc~úrít~ý pró~jéct~s sóm~étím~és fá~íl bé~cáús~é óf w~éák t~éch. B~út óf~téñ, t~héý s~táll~ óút b~écáú~sé té~áms d~óñ’t s~éé éý~é-tó-é~ýé, lé~ádér~s dóñ~’t stá~ý éñg~ágéd~, áñd t~hé br~óádé~r órg~áñíz~átíó~ñ dóé~sñ’t ú~ñdér~stáñ~d whý~ áñý ó~f ít m~átté~rs íñ~ thé f~írst~ plác~é.]
[Íf ýó~ú’ré t~rýíñ~g tó g~ét bú~ý-íñ f~ór á s~écúr~ítý í~ñítí~átív~é, lét~’s tál~k ábó~út hó~w tó á~ctúá~llý m~óvé t~hé ñé~édlé~.]
[Thé m~óst c~ómmó~ñ cýb~érsé~cúrí~tý pr~ójéc~t búý~-íñ bl~ócké~r]
[Crós~s-téá~m pús~hbác~k ís t~hé tó~p (áñd~ móst~ frús~trát~íñg) b~lóck~ér fó~r cýb~érsé~cúrí~tý íñ~ítíá~tívé~s.]
[Évér~ý téá~m íñ ý~óúr ó~rgáñ~ízát~íóñ h~ás ít~s ówñ~ róád~máp, b~údgé~t, áñd~ íñcé~ñtív~és. Ýó~úr sé~cúrí~tý pr~ójéc~t, ñó m~átté~r hów~ búsí~ñéss~-crít~ícál~, cáñ f~éél l~íké á~ détó~úr tó~ sómé~óñé é~lsé.]
[Ít cóúld bé thát ýóúr própósál óvérláps wíth tóóls théý álréádý bóúght (évéñ íf ñó óñé’s úsíñg thém), ór pérháps théý’ré wórríéd ýóúr ñéw sýstém wíll bréák théírs. Ñéw prójécts áré áñ áddéd résóúrcé óvérhéád, whích thé óthér téám míght júst ñót bé réádý fór át thé móméñt.]
[Thés~é cóñ~vérs~átíó~ñs cá~ñ gét~ méss~ý fás~t, ñót~ bécá~úsé t~hé té~chñó~lógý~ ís wr~óñg, b~út bé~cáús~é ít b~úmps~ úp ág~áíñs~t óth~ér té~áms’ p~ríór~ítíé~s, plá~ñs, ór~ pówé~r dýñ~ámíc~s.]
[Sómé~tímé~s ít'~s ábó~út có~ñtró~l, bút~ ófté~ñ ít c~áñ bé~ ábóú~t tím~íñg. S~ómét~ímés~ téám~s cáñ~ gét s~túck~ íñ sé~lf-pr~ésér~vátí~óñ mó~dé. Th~ís sí~lóéd~ thíñ~kíñg~ ófté~ñ sló~ws dó~wñ pr~ógré~ss.]
[Whý é~xécú~tívé~ spóñ~sórs~híp í~s ésp~écíá~llý í~mpór~táñt~]
[Thé c~ómmó~ñ thé~mé th~át ém~érgé~s íñ m~óst c~óñvé~rsát~íóñs~ Í háv~é wít~h Íll~úmíó~ sálé~s rép~résé~ñtát~ívés~ ór óú~r cús~tómé~rs wí~th sú~ccés~sfúl~ ímpl~éméñ~tátí~óñs í~s léá~dérs~híp b~úý-íñ~.]
[Gétt~íñg l~éádé~rshí~p éñd~órsé~méñt~ ísñ’t~ júst~ ábóú~t ché~ckíñ~g á pó~lítí~cál b~óx. Ít~ séts~ thé p~rójé~ct’s t~óñé f~ór th~é éñt~íré ó~rgáñ~ízát~íóñ.]
[Whéñ~ léád~érsh~íp pú~blíc~lý bá~cks á~ cýbé~rséc~úrít~ý íñí~tíát~ívé, í~t cré~átés~ mómé~ñtúm~. Ít té~lls t~hé ór~gáñí~zátí~óñ th~át:]
- [Thís~ prój~éct m~átté~rs.]
- [Wé’ré~ sérí~óús á~bóút~ lóñg~-térm~ résí~líéñ~cé, ñó~t shó~rt-té~rm bá~ñd-áí~ds.]
- [Téám~s áré~ éxpé~ctéd~ tó wó~rk tó~géth~ér, ñó~t cré~áté r~óádb~lóck~s.]
[Stró~ñg tó~p-dów~ñ súp~pórt~ ís lí~ké ró~ckét~ fúél~ fór í~mplé~méñt~átíó~ñ. Wít~hóút~ ít, th~éré’s~ ñó bá~ck-úp~ fór w~hý ót~hér t~éáms~ shóú~ld má~ké ít~ wórk~.]
[3 wáýs~ tó gé~t búý~-íñ fó~r ýóú~r cýb~érsé~cúrí~tý pr~ójéc~t]
[Hów d~ó ýóú~ gét é~vérý~óñé ó~ñ thé~ sámé~ págé~, éspé~cíál~lý wh~éñ th~éír p~ríór~ítíé~s dóñ~’t mát~ch ýó~úrs¿~ Héré~ áré t~hé bé~st tá~ctíc~s ýóú~ cáñ ú~sé.]
[1. Líst~éñ fí~rst, t~héñ s~trát~égíz~é]
[Íñ mý~ éxpé~ríéñ~cé, mó~st cý~bérs~écúr~ítý p~rójé~cts s~táll~ dúé t~ó íñd~ívíd~úáls~ whó f~éél ú~ñhéá~rd, úñ~súré~, ór úñ~cóñv~íñcé~d. Thá~t’s wh~ý thé~ smár~tést~ fírs~t móv~é ís l~ísté~ñíñg~.]
[Béfó~ré ýó~ú pré~séñt~ ýóúr~ pláñ~, táké~ thé t~ímé t~ó úñd~érst~áñd w~hát’s~ góíñ~g óñ b~éñéá~th th~é súr~fácé~:]
- [Whát~’s kéé~píñg~ thís~ téám~ úp át~ ñígh~t¿]
- [Whát~’s álr~éádý~ óñ th~éír p~láté~¿]
- [Hávé~ théý~ hád b~ád éx~pérí~éñcé~s wít~h sím~ílár~ prój~écts~ íñ th~é pás~t¿]
- [Áré t~héré~ íñví~síbl~é pré~ssúr~és ór~ pólí~tícs~ át pl~áý¿]
[Ýóú’r~é gát~hérí~ñg sú~rfác~é-lév~él ób~jéct~íóñs~, bút ý~óú’ré~ álsó~ réád~íñg t~hé ró~óm.]
[Thís~ kíñd~ óf ác~tívé~ líst~éñíñ~g hél~ps ýó~ú úñc~óvér~ thé é~mótí~óñál~, lógí~stíc~ál, ór~ cúlt~úrál~ blóc~kérs~ thát~ dóñ’t~ shów~ úp óñ~ á rís~k rég~ísté~r. Áñd~ óñcé~ ýóú ú~ñdér~stáñ~d thó~sé, ýó~ú cáñ~ bé mó~ré st~ráté~gíc í~ñ hów~ áñd w~héñ ý~óú br~íñg ý~óúr í~ñítí~átív~é fór~wárd~.]
[Líst~éñíñ~g búí~lds t~rúst~, áñd t~rúst~ ópéñ~s thé~ dóór~ fór r~éál c~óllá~bórá~tíóñ~.]
[2. Fíñd~ cómm~óñ gr~óúñd~]
[Ñó óñ~é’s gó~íñg t~ó rál~lý bé~híñd~ ýóúr~ cýbé~rséc~úrít~ý pró~jéct~ júst~ bécá~úsé í~t’s th~é bés~t pró~dúct~ óñ th~é már~két. Í~f ít d~óésñ~’t spé~ák tó~ théí~r prí~órít~íés, í~t wóñ~’t móv~é.]
[Táké~ whát~ ýóú l~éárñ~éd fr~óm ýó~úr lí~stéñ~íñg t~óúr á~ñd ál~ígñ ó~ñ shá~réd ó~útcó~més — t~híñg~s évé~rýóñ~é cár~és áb~óút. T~hésé~ cáñ í~ñclú~dé th~íñgs~ líké~:]
- [Récó~vérý~ tímé~]
- [Rédú~céd t~ícké~t vól~úmé]
- [Féwé~r dís~rúpt~íóñs~]
- [Préd~íctá~blé c~háñg~é máñ~ágém~éñt c~ýclé~s]
[Whéñ~ ýóú s~hów p~éópl~é thá~t ýóú~r pró~jéct~ cáñ h~élp t~hém m~óvé t~héír~ ówñ g~óáls~ fórw~árd, ý~óú mó~vé fr~óm bé~íñg á~ blóc~kér t~ó áñ é~ñábl~ér. Th~át’s h~ów bú~ý-íñ s~tárt~s tó s~ñówb~áll.]
[3. Téll~ á stó~rý th~át st~ícks~]
[Fáct~s íñf~órm, b~út st~óríé~s pér~súád~é. Péó~plé á~ct wh~éñ th~éý fé~él íñ~spír~éd tó~, áñd g~óód s~tórý~ téll~íñg í~s thé~ kéý.]
[Stór~ýtél~líñg~ máké~s ábs~trác~t thr~éáts~ táñg~íblé~. Ít hé~lps p~éópl~é ímá~gíñé~ thé c~óñsé~qúéñ~cés, ó~útcó~més, á~ñd bé~ñéfí~ts íñ~ á wáý~ dátá~ álóñ~é ñév~ér wí~ll.]
[Só, wh~ílé s~áýíñ~g sóm~éthí~ñg lí~ké, “Wé~ ñééd~ tó íñ~vést~ íñ st~róñg~ér sé~gméñ~tátí~óñ,” ís~ áccú~ráté~, ít’s l~íkél~ý góí~ñg tó~ bé mó~ré fr~úítf~úl tó~ téll~ á stó~rý íñ~stéá~d:]
[“Lást~ ýéár~, á cóm~páñý~ júst~ líké~ óúrs~ gót h~ít bý~ ráñs~ómwá~ré. Th~éír b~réác~h cóñ~táíñ~méñt~ strá~tégý~ sávé~d thé~m fró~m shú~ttíñ~g dów~ñ fór~ wéék~s. Wé c~óúld~ dó th~át tó~ó, ór w~é cóú~ld bé~ íñ th~é héá~dlíñ~és.”]
[Úsé cómpárísóñs tó símílár órgáñízátíóñs, éxámplés fróm réál íñcídéñts, ór évéñ míñí “whát-íf” scéñáríós tó máké ýóúr póíñt stíck. Bríñg thé rísk áñd thé réwárd tó lífé. Thís líñé óf díscússíóñ bríñgs thé úrgéñcý íñtó cóñtéxt, áñd ýóúr túñé fíñds béttér résóñáñcé.]
[Thé g~óál í~s cóñ~téxt~. Á wél~l-tól~d stó~rý hé~lps p~éópl~é vís~úálí~zé th~é whý~ béhí~ñd ýó~úr íñ~ítíá~tívé~, ñót j~úst t~hé wh~át.]
[Cýbé~rséc~úrít~ý pró~jéct~s wóñ~’t sél~l thé~msél~vés]
[Thér~é’s ñé~vér b~ééñ m~óré p~réss~úré ó~ñ séc~úrít~ý téá~ms tó~ dó mó~ré, pr~óvé R~ÓÍ, áñ~d móv~é fás~t.]
[Búdg~éts á~ré tí~ghté~r, árc~híté~ctúr~és ár~é més~síér~, áñd t~hréá~ts ár~é smá~rtér~. Áñd s~tíll~, wé’ré~ éxpé~ctéd~ tó dé~féñd~ thé b~úsíñ~éss w~íthó~út dí~srúp~tíñg~ ít.]
[Thát~ méáñ~s wé ñ~ééd m~óré t~háñ g~óód t~éch. W~é ñéé~d íñf~lúéñ~cé, bú~ý-íñ, á~ñd th~é ábí~lítý~ tó br~íñg p~éópl~é tóg~éthé~r béf~óré á~ bréá~ch fó~rcés~ théí~r háñ~ds.]
[Só, th~é ñéx~t tím~é ýóú~’ré tr~ýíñg~ tó gé~t ýóú~r cýb~érsé~cúrí~tý pr~ójéc~t óff~ thé g~róúñ~d, rém~émbé~r:]
- [Dóñ’t~ éxpé~ct ál~ígñm~éñt ó~ñ tóó~ls. Ál~ígñ ó~ñ óút~cómé~s íñs~téád~. ]
- [Úsé s~tórý~téll~íñg. M~áké í~t réá~l, ñót~ théó~rétí~cál. ]
- [Spéá~k thé~ír lá~ñgúá~gé. Sh~ów hó~w ýóú~r pró~jéct~ sólv~és th~éír p~róbl~éms. ]
- [Gét l~éádé~rshí~p súp~pórt~ éárl~ý. Áñd~ kéép~ thém~ éñgá~géd t~hróú~gh dé~lívé~rý. ]
- [Fócú~s óñ t~hé mí~ssíó~ñ. Ít’s~ éásí~ér tó~ ágré~é óñ p~úrpó~sé th~áñ pr~ócés~s.]
[Gétt~íñg p~rójé~ct bú~ý-íñ í~s á sk~íll, á~ñd íñ~ tódá~ý’s th~réát~ láñd~scáp~é, ít m~íght~ júst~ bé th~é mós~t ímp~órtá~ñt óñ~é ýóú~ hávé~. Téch~ géts~ dépl~óýéd~, bút í~t’s pé~óplé~ whó m~áké p~rógr~éss h~áppé~ñ.]
[Wáñt~ tó sé~é hów~ Íllú~míó h~élps~ órgá~ñízá~tíóñ~s móv~é fró~m íñt~éñt t~ó áct~íóñ w~íth r~éál-w~órld~ sécú~rítý~ óútc~ómés~¿] [Éxpé~ríéñ~cé Íl~lúmí~ó Íñs~íght~s] [fréé~ fór 14 d~áýs.]
.png)
![[Hów t~ó Ách~íévé~ DÓRÁ~ Cómp~líáñ~cé Wí~th Íl~lúmí~ó]](https://cdn.prod.website-files.com/63e25fb5e66132e6387676dc/66e05a2cf882ef781f3005ab_1200x630%20Dora%20Compliane%20Blog%20Social.webp)
![[Éñsú~ré DÓ~RÁ Có~mplí~áñcé~: Whát~ Ýóú Ñ~ééd t~ó Kñó~w]](https://cdn.prod.website-files.com/63e25fb5e66132e6387676dc/65aeb6fcc16e143e5a1fcd45_1200x630_Blog_-_DORA_Series_-_Part_One.webp)
![[4 Qúés~tíóñ~s Ýóú~ Dídñ~’t Kñó~w tó Á~sk Áb~óút C~ýbér~sécú~rítý~]](https://cdn.prod.website-files.com/63e25fb5e66132e6387676dc/65aeb6ffc3b793bed4d28e73_Illumio-Blog-ExpertQA-1200x630-V01.webp)
![[Thé C~ÍSÓ’s~ Pláý~bóók~: Hów T~rúst~ Máké~s Séc~úrít~ý á Bú~síñé~ss Gr~ówth~ Éñgí~ñé]](https://cdn.prod.website-files.com/63e25fb5e66132e6387676dc/68dd92e96561e761467163c2_1200x630-blog-CISO-Playbook-Erik-Bloch-V01.webp)
![[Íñsí~dé Íl~lúmí~ó CÉÓ~ Áñdr~éw Rú~bíñ’s~ Cýbé~rséc~úrít~ý Léá~dérs~híp P~láýb~óók]](https://cdn.prod.website-files.com/63e25fb5e66132e6387676dc/677da4b82a6fe0b695117968_1200x628%20Social%20Share%20Card%20-%20Cyan.webp)
![[Hów t~ó Búí~ld á Z~éró T~rúst~ Strá~tégý~ Thát~ Púts~ Bréá~ch Có~ñtáí~ñméñ~t Fír~st]](https://cdn.prod.website-files.com/63e25fb5e66132e6387676dc/67ffcb9216fff37361a179ad_1200x630%20Blog%20-%20Baseline%20for%20Cyber%20Resilience%20V02%20(3).webp)