„Nie rób bezpieczeństwa, to się opłaca” – co mówi kalkulator ryzyka, a co mówią rachunki po ataku
Dzisiejszy wpis jest trochę prowokacją. Wziąłem wzór z egzaminu CISSP, który mówi, że zabezpieczenie nie może kosztować więcej niż straty, którym zapobiega, i uczciwie policzyłem, czy z tego wzoru nie wychodzi czasem, że bezpieczeństwa lepiej nie robić. Potem sprawdziłem to na prawdziwych rachunkach i kursach: Equifax, SolarWinds, CD Projekt, Żabka, MyDr, Morele.net, kary UODO za 2025 rok i to, ilu klientów naprawdę odchodzi po incydencie (spoiler: dużo mniej, niż deklaruje). Jest też lista firm, które po ataku już nie wstały – od 158-letniej brytyjskiej spedycji, którą skończyło jedno zgadnięte hasło, po polskiego producenta rowerów. Wnioski są niewygodne dla obu stron: i dla tych, którzy straszą, i dla tych, którzy oszczędzają. 🔓 Continue reading