Зараз кіберзагрози стали настільки частими, що навіть невеликі компанії змушені думати про системну безпеку, а не тільки про антивірус чи базовий захист. Але проблема в тому, що утримувати окремого CISO — це дорого і не завжди виправдано. Тому все частіше з’являється формат vCISO, коли компанія фактично отримує керівника з кібербезпеки як сервіс. Я трохи читав про це і, наприклад, тут ciso as a service пояснюється, що мова не просто про технічні налаштування, а про управління ризиками на рівні бізнесу — визначення пріоритетів, правил і того, як діяти у випадку інцидентів. Виглядає логічно, але цікаво, чи цього реально достатньо без людини в штаті.