18 avocati infosec impartasesc cele mai importante considerente pentru OCIS in consolidarea solutiilor de securitate a informatiilor.
Multe companii CISO incearca sa consolideze solutii de securitate a informatiilor pentru a-si reduce dezordinea de securitate, reduce costurile si simplifica gestionarea securitatii informatiei in general. Insa exista multe considerente CISO trebuie sa cantareasca pentru a informa aceste decizii, cum ar fi concedierile, costurile, integrarea, cerintele departamentelor IT interne si multe altele.
Pentru a intelege cele mai importante considerente pe care ar trebui sa le cantareasca CISO-urile atunci cand vine vorba de consolidarea solutiilor infosec, am adresat un grup de profesionisti in securitatea informatiilor si le-am cerut sa raspunda la aceasta intrebare:
“Ce ar trebui sa ia in considerare CISO-urile atunci cand consolidam solutiile de securitate a informatiilor?”
Faceti cunostinta cu grupul nostru de informatii Pros:
- Steve Williams
- Cameron Williams
- Alexi Pappas
- Paul Love
- Jason Sinchak
- James Doggett
- Bogat Reybok
- Rick Costanzo
- Tony DiMichele
- Grigore Morawietz
- W. Fred Cobb
- Adrian Clarke
- Druce MacFarlane
- Paul Makowski
- Matt Hibbard
- Rodrigo Montagner
- Peter Ayedun
- Finn Jensen
Cititi mai departe pentru a afla ce au de spus profesorii nostri despre cele mai importante considerente atunci cand consolidam solutiile de securitate a informatiilor.
Steve Williams
@NTTDATAServices
Steve Williams este CISO pentru NTT DATA Services, Inc. cu mai mult de 25 de ani de experienta IT pe mai multe verticale ale industriei, concentrata in principal pe intreprinderile globale mari si companiile Fortune 500.
“Exista trei factori cheie, dincolo de raspunsul evident al costurilor …”
Pe care il folosesc la luarea deciziilor de consolidare si standardizare: viziune, valoare si viteza. Vision este o strada cu doua sensuri si caut parteneri care sa inteleaga strategia mea si cum pot sa le ajute cel mai bine, in timp ce impartasesc frecvent locul unde se indreapta si invita deschis / raspund la feedback. Valoarea masoara capacitatea lor de a-mi aduce solutii la momentul potrivit, subliniind, de asemenea, potentialele puncte orb si oportunitati de integrare cu solutiile noastre existente. Securitatea este un efort in echipa, iar cei care colaboreaza si „se joaca bine cu ceilalti” vor fi de fiecare data pe lista mea scurta. Ultima, dar cu siguranta nu in ultimul rand, este viteza. Aceasta nu este doar o masurare a cat de rapid poate fi implementata o solutie, ci si elementul de schimbare umana din jurul adoptiei. Ma uit la parteneri care au ghiduri de pregatire pregatite, campanii de e-mail, picaturi de birou,
Cameron Williams
@overwatchid
Cameron Williams este fondatorul si CTO al OverWatchID, prima platforma de securitate identitara convergenta din industrie, care cuprinde Managementul accesului privilegiilor, brokerie de securitate a accesului in cloud, gestionarea accesului identitatii si autentificarea cu mai multi factori intr-o solutie SaaS cu mai multi chiriasi.
“Cele mai importante considerente pentru CISO-uri la consolidarea solutiilor de securitate a informatiilor sunt …”
# 1 – Vino cu un plan si stabileste ce incerci sa realizezi. Consolidarea are multe avantaje, dar trebuie sa aveti un plan care sa va asigure ca primiti protectia si caracteristicile necesare pentru a avea un plan de securitate robust. De asemenea, este mai usor sa obtineti permisiunea de la CFO pentru a cumpara produse de la furnizori atunci cand aveti un plan bine gandit care explica modul in care consolidarea va beneficia de companie. Asigurati-va ca anuntati CFO ca o solutie consolidata va duce la o echipa de desfasurare si costuri mai mici, la un cost total de proprietate mai mic, precum si la recuperarea cheltuielilor.
# 2 – Analiza decalajului: nu este adevarat ca trebuie sa pierdeti capacitati pentru a avea o solutie consolidata. Noul dvs. furnizor ar trebui sa fie o tehnologie mai noua, cu si mai multe caracteristici de care sa profitati. Consolidarea este excelenta, dar nu doriti sa pierdeti caracteristicile, capacitatile si / sau acoperirea oferita de solutia dvs. actuala. Oferiti-va situatiei actuale o inspectie dura pentru a va asigura ca cunoasteti caracteristicile pe care le aveti si asigurati-va ca noua abordare consolidata se potriveste cu acea lista. Nu ar trebui sa pierdeti capacitatile. Puteti utiliza aceasta analiza a diferentelor ca RFP pentru ca furnizorii sa raspunda sau sa o prezinte la CFO. Un bun punct de plecare pentru a evalua necesitatile poate veni de la analisti precum SANS sau Forrester. Acestea ofera sugestii cu privire la ceea ce ar trebui sa indeplineasca fiecare sistem. Daca va puteti crea propriul dvs., si mai bine,
# 3 – Cauta tehnologie fara frecare. Ar trebui sa fie usor de instalat, usor de configurat si usor de gestionat. Puteti obtine dislocat in zile, nu luni sau ani? Este important sa stii in ce te ocupi pentru a usura migratia.
# 4 – Automatizare. Cautati o solutie consolidata cu capacitate de automatizare incorporata sau o solutie care functioneaza bine cu echipa dvs. SecOps.
# 5 – Asigurati-va ca platforma functioneaza bine cu analizele – va functiona bine cu analiza dvs. actuala sau va crea nevoi suplimentare?
# 6 – Planul de migrare – asigurati-va ca aveti un plan clar. Ar trebui sa utilizati sistemul dvs. curent in paralel cu solutia dvs. consolidata, apoi sa migrati lent caracteristicile catre noul. Daca reteaua se opreste chiar si pentru 30 de minute, ar putea costa milioane. Asigurati-va ca nu aveti perturbari intre implementari.
# 7 – Evaluarea si testarea continua a capacitatilor noii dvs. solutii pentru a va asigura ca acopera tot ceea ce ar trebui.
Alexi Pappas
@CarolinasIT
Alexi Pappas este auditor la Carolinas IT. Fost manager de securitate si respectare a retelei pentru o intreprindere de pornire SaaS in Triad, are o diploma de licenta in Managementul securitatii retelei si urmareste certificarile CISA si CISSP.
“CISO-urile ar trebui sa colaboreze cu comitetele IT pentru …”
Intelegeti luptele si provocarile actuale cu care se confrunta organizatia, inclusiv gestionarea costurilor multiple de reinnoire si a relatiilor cu furnizorii care au costuri mari asociate cu fiecare solutie.
Primul pas ar fi sa va analizati infrastructura actuala si sa intelegeti fiecare aplicatie din mediul IT corporativ pentru a identifica solutiile care accepta aceste functii. Ar trebui sa restrangeti orice cerere mostenire care ar fi prea scumpa sau perturbatoare pentru a consolida si exclude aceste aplicatii din planul strategic de consolidare.
In continuare, va trebui sa stabiliti daca solutia dvs. integrata va fi premisa cu hardware-ul detinut de companie sau pe baza de cloud, cu costuri de stocare anuale, de obicei asociate cu servicii, cum ar fi ingestia de jurnal de la un SIEM.
Un CISO ar trebui sa evalueze un cost total de proprietate (TCO) pentru intretinerea mai multor furnizori si relatii – acest lucru va va oferi o idee buna cu privire la costurile de bugetare pe o perioada de [1-3 ani]. Costurile pot fi negociate de partenerul dvs. actual sau de revanzatorul cu care lucrati si, de asemenea, prin reinnoirea in blocuri de trei ani, in loc de anual, unde puteti reduce costurile platind mai multi ani in avans.
O rentabilitate a investitiei (ROI) este sugerata impreuna cu un TCO, prin faptul ca un ROI poate cuantifica beneficiile pe care o organizatie le va realiza din consolidarea furnizorilor si a gestionarii centralizate a solutiilor IT. Single Sign On (SSO) poate imbunatati securitatea utilizatorilor finali, deoarece acestia au mai putine sanse de a-si scrie parolele, avand doar sa administreze o parola. Puteti face, de asemenea, solutia SSO multi-factor pentru securitate suplimentara.
Pe scurt, 83% dintre organizatii considera ca ar fi de dorit consolidarea cat mai multor sisteme pentru un singur furnizor. Exista numeroase optiuni competitive si astazi, pentru a incepe conversatia cu un revanzator de incredere, care va poate orienta intr-o directie pentru a initia o selectie perfecta de furnizori pentru o solutie consolidata.
Paul Love
@COOPFS
Paul Love este responsabilul principal pentru securitatea informatiilor pentru serviciile financiare CO-OP, furnizor de plati si tehnologie financiara pentru uniunile de credit. Paul are mai mult de 25 de ani de experienta in managementul riscurilor, serviciile financiare si tehnologia si a fost anterior Directorul principal al guvernarii, riscului si conformitatii la Freddie Mac.
“Consolidarea solutiilor de securitate a informatiilor este …”
Un obiectiv nobil si dorit. Exista doua probleme principale care trebuie abordate pentru a face acest lucru cu succes.
In primul rand, asigurati-va ca nu va limitati obiectivele din cauza constrangerilor instrumentelor. Aceasta inseamna ca daca instrumentele pe care le utilizati nu raspund nevoilor dvs., consolidarea acestor instrumente nu face decat sa se pronunte. De exemplu, daca instrumentul A raspunde majoritatii nevoilor dvs. si, pentru a va integra cu instrumentele B si C, trebuie sa eliminati o parte din aceasta functionalitate sau capacitate, asigurati-va ca intelegeti compromisurile si ce este nevoie pentru a reduce impactul. la echipa si misiune.
In al doilea rand, este foarte important sa planificam si sa intelegem corect consecintele integrarii instrumentelor din punct de vedere al perturbarii si costurilor. Daca alegeti solutii multivendor, intelegerea complicatiilor integrarii este esentiala. Daca este complicat sa obtii functionalitatea necesara initial, imagineaza-ti care va fi cazul cand vanzatorul va elibera un patch sau o actualizare majora. Este posibil sa aveti o dependenta critica de o capacitate care va obliga sa ramaneti cu o solutie furnizor veche si, in cele din urma, neacceptata, deoarece ati introdus prea multa complexitate la inceput.
Jason Sinchak
@j_synack
Jason Sinchak este fondatorul / CEO al Emerging Defense and Fondator / CTO of Sentegrity. Jason si-a inceput cariera in primele faze ale cibersecuritatii la o mare firma. Dupa ce a observat cererea si piata, a plecat sa devina CEO si fondator a doua firme de securitate. Jason este specializat in construirea de programe de securitate cibernetica folosind expertiza sa tehnica in testarea penetrarilor, investigarea incalcarilor si securitatea dispozitivelor mobile.
“In calitate de consultant in domeniul securitatii cibernetice si fondator de startup …”
Ajut CISO-urile sa-si creeze noi programe de securitate a informatiilor sau sa le tranziteze. Uneori poate fi dificil sa vezi produse ale furnizorilor si solutii punctuale care ofera castiguri rapide. Multe dintre CISO-urile sunt victime ale achizitionarii de solutii ca raspuns la absenta unor profesionisti calificati si spera ca acestea vor umple golul. Aceste castiguri rapide esueaza adesea odata ce achizitia si instalarea unei solutii se datoreaza lipsei unei strategii generale privind modul in care solutia va lucra impreuna cu alte solutii pentru a atinge un anumit obiectiv de securitate cibernetica. Solutia devine un siloz cu operationalizare slaba si foarte potrivita cu alte procese de securitate a informatiilor necesare pentru extragerea valorii din instrument.
Cel mai bun mod de a consolida instrumentele / solutiile este de a dezvolta strategii pentru fiecare capacitate pe care organizatia ar dori sa o posede. O capacitate poate varia de la raspuns la incident, monitorizare, informatii despre amenintari, etc. Odata ce strategia este in vigoare pentru fiecare capabilitate, fiecare solutie pe care o detine CISO ar trebui sa fie asociata catre anumite zone ale strategiei. Daca o solutie nu se incadreaza intr-o strategie sau o harta cu ea intr-un mod care sa adauge valoare, ar trebui aruncata.
In lipsa unei strategii, solutiile pot fi mapate catre industrie sau cadre de conformitate, cum ar fi NIST, SOC, HIPAA, COBIT, etc. Din perspectiva de securitate tehnica, solutiile pot fi mapate inapoi la comportamente adverse care provoaca o incalcare a datelor. O bautura buna aici poate asigura ca organizatia are capacitati in zonele exploatate cel mai frecvent de adversari.
Acest proces asigura identificarea lacunelor. De exemplu, daca o anumita strategie de monitorizare doreste sa identifice malware sau trafic web rau intentionat, absenta unei solutii disponibile pentru a permite aceasta capacitate va fi evidenta. Lacune in solutiile de securitate si in cele din urma controalele pe care le furnizeaza sunt ceea ce duce la o incalcare a datelor.
James Doggett
@Panaseer_com
James Doggett este CISO si SVP America de Nord a Panaseer. James a ocupat anterior functia de Chief Technology Risk Officer pentru AIG, Chief Security Officer si Chief Technology Risk Officer pentru Kaiser Permanente si a fost directorul JP Morgan Chase, divizia responsabila pentru servicii de securitate IT Risk.
“Consolidarea este cea mai bine abordata de …”
Dezvoltarea unui cadru de securitate aliniat controalelor necesare, astfel incat CISO-urile sa poata privi ce produse si procese ating aceste obiective de control. Am considerat ca aceasta este o abordare mai buna decat adaugarea continua a instrumentului dupa instrument. Prin raportarea fiecarui produs la controalele pe care le ajuta la realizarea lor, CISO-urile pot incepe sa elimine instrumentele duplicate si sa se asigure ca acopera cele mai importante controale.
Bogat Reybok
@ServiceNow
Rich Reybok serveste ca sef al cercetarii si dezvoltarii pentru operatiunile de securitate si oferte de guvernare, de risc si de conformitate ale ServiceNow. Rich a ocupat o serie de pozitii CISO in plus fata de fondul sau de inginerie software. Acest fundal ofera ServiceNow o combinatie unica de inginerie software si experienta in practica in ofertele sale de produse.
„Important este sa te intrebi cand te vei consolida este …”
De ce am fiecare solutie in primul rand? Ceea ce se intampla deseori in timp este ca echipele de securitate devin dependente de o caracteristica pe care un anumit produs o face foarte bine. Poate simplifica un proces manual sau poate ca are anumite date pe care niciunul dintre celelalte instrumente nu le are. Desigur, 80% din acestea ar putea fi duplicat pentru setul de date de securitate in ansamblu, dar devine indispensabil, astfel incat sa obtineti extinderea instrumentelor. Cand ne gandim la consolidare, prea des ne regasim intre o stanca si un loc greu. Echipele sunt obligate sa decida la ce sa renunte in ceea ce priveste detectarea sau protectia pentru consolidarea si reducerea costurilor. De multe ori, costurile nu sunt asociate cu bugetul, ci mai degraba costurile de oportunitate asociate cu necesitatea de a regla, intretine si instrui personalul pe atat de multe solutii. Alternativ, echipele de securitate se pot consolida sub o umbrela de automatizare si un singur panou de vedere din sticla pentru scule. Acestea pot reduce costurile de oportunitate si pot antrena personalul pe o singura solutie. De asemenea, ofera o experienta mult mai usoara pentru a schimba sau inlocui tehnologiile imbatranite cu capabilitati mai noi si mai avansate sub acoperirile automatizarii.
Rick Costanzo
@rickcostanzo
Rick Costanzo este CEO al Rank Software, care imbunatateste securitatea cibernetica prin utilizarea AI si a invatarii automate pentru a gasi cu exactitate anomalii si prin incorporarea contextului pentru a separa actorii rai de falsii pozitivi in timp real.
“In acest moment, piata este convinsa ca AI, invatarea automata si analitica comportamentala vor contribui la imbunatatirea securitatii informatiei …”
Din pacate, o consecinta nedorita a acestor tehnologii emergente ar putea face viata CISO-urilor si a echipelor lor mult mai dificile.
Astazi, orice este identificat de AI ca anomalie este considerat o potentiala amenintare. Problema acestei abordari este ca multe dintre aceste amenintari sunt false pozitive. Conform unui sondaj recent, 37 la suta dintre intreprinderile mari primesc mai mult de 10.000 de alerte in fiecare luna. Cincizeci si doua la suta dintre aceste alerte sunt false pozitive, iar 64% sunt avertizari redundante. Folosind sistemele actuale, companiile sunt apoi lasate sa examineze manual mii de AI-uri generate fals in fiecare luna. Sistemele actuale nu au date contextuale pentru a le oferi analistilor de securitate instrumentele pentru a evalua cu atentie amenintarile.
Numarul in crestere a amenintarilor, numarul imobilizabil al falselor pozitive si lipsa contextului sunt mai multi dintre factorii care creeaza un deficit de 2 milioane de profesionisti in domeniul securitatii cibernetice la nivel mondial. Pe langa deficienta masiva, Asociatia de control si control a sistemelor informationale a constatat ca mai putin de unul din patru candidati care solicita locuri de munca pentru securitate cibernetica sunt calificati. Ca si in domeniul stiintei datelor, nu poti fi fals sa fii analist de securitate.
CISO-urile trebuie sa depaseasca aceste probleme consolidand platformele, asigurand in acelasi timp ca platformele includ instrumentele potrivite pentru a oferi un context adecvat rezultatelor AI.
Luati in considerare acest exemplu. Un angajat acceseaza un server de retea intern si surse de date la care nu a accesat niciodata; aceste activitati sunt marcate ca potential rau intentionate. Acelasi angajat vede si continut web pe care nimeni din organizatie nu l-a accesat pana acum. Activitate rau intentionata? Poate. Fara contextul adecvat, nu putem fi siguri. Angajatul ar fi putut fi reasociat intr-o echipa noua si lucreaza la un proiect complet nou care a necesitat cantitati masive de cercetare externa. Indiferent, IT-ul trebuie sa proceseze manual aceste false pozitive si nu este echipat pentru a picta o imagine clara a situatiei. Acest lucru consuma timp si resurse pretioase.
Tony DiMichele
@tonyd_dcssm
Tony DiMichele este fondatorul si CEO al DiMichele Cyber Strategies, o firma specializata in consultanta in domeniul securitatii cibernetice si servicii gestionate. Cu sediul in Pottstown, Pennsylvania, DiMichele Cyber Strategies ofera servicii de la dezvoltarea programelor de securitate strategica pana la implementarea tehnica si executia catre clientii din sectorul financiar.
“Consolidarea solutiilor ar trebui sa se afle undeva pe agenda CISO …”
Daca nu este astazi, va fi maine. Consolidarea necesita o examinare atenta a mai multor factori, inclusiv profilul de risc al organizatiei, competenta echipei, capacitatile functionale, compatibilitatea intreprinderii, caracteristicile de integrare a datelor si, bineinteles, costul total de proprietate. CISO-urile ar trebui sa recunoasca faptul ca, in timp ce consolidarea solutiei ofera mai multe beneficii, poate avea un cost pentru agilitatea programului. Recunoasterea si planificarea acestui lucru inca de la inceput permite organizatiei sa pivoteze cu suprafete de amenintare in evolutie, mentinand in acelasi timp obiective de consolidare strategica.
Grigore Morawietz
@SinglePointOC
Gregory este specialist in securitate IT la un singur punct de contact cu peste douazeci de ani de experienta in retea si securitate. A lucrat cu sute de firme la imbunatatirea mediilor IT, consultanta si integrarea tehnologiei pentru reteaua de intreprinderi.
“Exista multe probleme comune pe care le creeaza solutiile de securitate atunci cand le cumparati sau le implementati …”
1. Suprasarcina de alerta. Este minunat ca aveti 20 de aplicatii care raporteaza fiecare problema care apare in reteaua dvs., dar care va necesita o cantitate imensa de supraveghere si analiza. Va trebui sa va deplasati intre aplicatii.
2. remedierea Chiar si dupa ce ati colectat toate aceste alerte si veti primi cele semnificative raportate la dvs. Va trebui sa aveti personal de securitate instruit pentru a remedia toate problemele si problemele viitoare.
3. Va trebui sa intelegeti cum problemele viitoare vor afecta intreprinderea, ceea ce inseamna ca va trebui sa va adaptati si sa instruiti personalul pentru a putea intelege problemele viitoare sau viitoare, precum si cele care exista deja.
Ce trebuie sa faceti este sa aveti un singur panou de sistem de sticla in care puteti vedea problemele existente consolidate intr-o singura locatie. Aveti nevoie de un sistem care sa aiba informatii predictive sau artificiale care sa poata prezice probleme active sau noi.
W. Fred Cobb
@SwordShieldSec
W. Fred Cobb este vicepresedintele serviciilor la Sword & Shield Enterprise Security.
„La consolidarea solutiilor de securitate ..
filme porno milf http://pipespy.co.nz/__media__/js/netsoltrademark.php?d=adult66.net/
filme porno cu mature poloneze http://advantage.org/__media__/js/netsoltrademark.php?d=adult66.net/
porno f http://singlescoachonline.com/__media__/js/netsoltrademark.php?d=adult66.net/
gipsy porno http://www.kraftgroupproductions.net/__media__/js/netsoltrademark.php?d=adult66.net/filme-porno/amatori
konulu porno izle http://efe2003.com/__media__/js/netsoltrademark.php?d=adult66.net/filme-porno/anal
filme porno straine http://cafe1919.org/__media__/js/netsoltrademark.php?d=adult66.net/filme-porno/asiatice
filme porno cu românce http://sh-sigmakoki.com/__media__/js/netsoltrademark.php?d=adult66.net/filme-porno/beeg
aunt porno http://onlinegolflessons.com/__media__/js/netsoltrademark.php?d=adult66.net/filme-porno/blonde
eleva porno http://northcarolinadirectvaloans.com/__media__/js/netsoltrademark.php?d=adult66.net/filme-porno/brazzers
porno huub http://www.1stscotia.net/__media__/js/netsoltrademark.php?d=adult66.net/filme-porno/brunete
filme porno cu sani mari http://ethel-barrymore-theatre.net/__media__/js/netsoltrademark.php?d=adult66.net/filme-porno/chaturbate
filme porno fortat http://knfilter.org/__media__/js/netsoltrademark.php?d=adult66.net/asiatica-sexy-e-fututa-in-pat-de-iubitul-mamei-ei-desene-animate-porno-cu-asiatice
film porno 2017 http://ribbon-hk.com/__media__/js/netsoltrademark.php?d=adult66.net/asiatica-minora-suge-pula-bine-de-tot-apoi-e-fututa-doggie-style-de-iubitul-ei
porno mouvies http://xvidoe.com/__media__/js/netsoltrademark.php?d=adult66.net/cuplu-de-amatori-isi-filmeaza-partida-de-sex-si-apoi-pun-filmul-pe-net
porno dezvirginare http://laboutiquestv.com/__media__/js/netsoltrademark.php?d=adult66.net/nevasta-amatoare-de-sex-suge-pula-apoi-face-sex-cu-unu-mai-tanar-la-piscina
filme porno cu masaj si ejaculare http://adstactical-solvs.com/__media__/js/netsoltrademark.php?d=adult66.net/minora-cu-sanii-mici-se-masturbeaza-cu-un-vibrator-la-piscina-in-timp-ce-e-privita
tineri titani porno http://ed-survey.com/__media__/js/netsoltrademark.php?d=adult66.net/cuplu-de-amatori-fac-sex-in-pozitii-tari-la-fel-ca-actorii-din-filmele-porno
gina gerson porno http://redpointventures.org/__media__/js/netsoltrademark.php?d=adult66.net/tanar-minor-isi-invata-iubita-virgina-sa-faca-blowjob-si-handjob-apoi-o-dezvirgineaza-pe-bune
filme porno cu blonde si negri http://grahaminfiniti.com/__media__/js/netsoltrademark.php?d=adult66.net/filmulet-porno-cu-un-cuplu-de-amatori-care-se-filmeaza-in-timp-ce-fac-sex-oral-si-anal
filme porno cu pizde bune http://codyhulk.com/__media__/js/netsoltrademark.php?d=adult66.net/o-pustoaica-grasa-cu-sanii-mari-face-sex-oral-fratelui-mai-mare-chiar-in-baie
.”
CISO-urile ar trebui sa cunoasca introducerea unor gauri in strategia actuala de aparare cibernetica stratificata. Daca un CISO isi consolideaza arsenalul actual de 30 de instrumente de securitate in doua-trei produse proverbiale cutite ale armatei elvetiene, solutiile cutitului armatei elvetiene sunt la fel de bune ca instrumentele individuale pe care le inlocuiesc, care au fost concepute pentru a raspunde unor nevoi foarte specifice? Cutitele armatei elvetiene sunt misto. MacGyver invinge cel putin douazeci de teroristi in fiecare saptamana cu ai sai. Cu toate acestea, ele pot fi greoaie atunci cand incearca sa-si faca foarfeca sa functioneze. Acelasi lucru poate fi valabil si pentru instrumentele de securitate all inclusive.
Adrian Clarke
@EvidentProof
Adrian Clarke este CEO-ul Evident Proof – serviciul bazat pe blockchain, Ethereum si token, care transforma datele intr-o dovada imuabila a lanturilor de dovezi.
“Cel mai important lucru de luat in considerare este …”
Indiferent daca consolidarea solutiilor de securitate a informatiilor este alegerea potrivita pentru modelul amenintarii companiei si compatibila cu avansul. Nu este ceva in care sa fii grabit, ci mai degraba atent planificat. Multe companii CISO se simt presionati spre consolidare din cauza constrangerilor bugetare. Am fost martor la numeroase exemple in care companiile s-au orientat catre un nou model, caruia ii lipseste rezistenta originalului.
Prin urmare, este crucial sa procedam incet. CISO-urile ar trebui sa se consolideze intr-un interval de timp acceptabil si nu peste noapte. Aflati care sunt aspectele noii abordari si care nu. Modificarile efectuate din cauza presiunilor bugetare trebuie sa tina cont de faptul ca initial ar trebui sa rulati ambele sisteme in paralel, ceea ce inseamna ca efectiv poate costa mai mult pe termen scurt schimbarea. Uneori, acest tip de gandire iese pe fereastra cand se consolideaza.
Druce MacFarlane
@drucem
Druce MacFarlane este vicepresedintele Produsului pentru Bricata.
“O consideratie critica este integrarea si capacitatea de a partaja liber date …”
Prea multe intreprinderi au o multime de instrumente care nu se joaca bine intre ele. Un sondaj analist a descoperit, de exemplu, cele mai multe companii de servicii financiare au 25 sau mai multe instrumente de securitate si niciuna dintre acestea nu impartaseste date. In consolidarea instrumentelor de securitate, CISO-urile ar trebui sa caute furnizori care trateaza datele de securitate ca informatii de proprietate ale clientului si au capacitatea API de a impartasi datele pe care clientul le considera adecvate.
Paul Makowski
@myhndl
Paul Makowski este CTO, dezvoltator si co-fondator al PolySwarm, primul piata de informatii amenintate descentralizat. Paul a petrecut ultimii 10 ani in exploatare software moderna, analiza de programe, cercetari de vulnerabilitate, inginerie inversa, criptografie si dezvoltare la nivel scazut.
“La fel ca in majoritatea lucrurilor, pastreaza-l simplu (prost) …”
Complexitatea produce greseli, suprafata de atac si regret. Intrebati: Cate lucruri pot elimina din configuratia mea actuala daca adopt acest produs nou? Daca raspunsul este unul sau mai putin, cazul afacerii ar fi mai bine sa fie convingator.
Favorizati apararile care reduc sau elimina potentialul de utilizare gresita. Linkurile sunt facute pentru a face clic. Nu va faceti griji pentru utilizatorii care fac clic pe linkuri, va faceti griji pentru utilizarea sistemelor vulnerabile la clic-uri pe link-uri. Phishingul este o problema umana, dar phishing-ul eficient este o problema tehnologica – alegeti solutii care nu reusesc in siguranta si elimina complexitatea atat in procesele tehnologice cat si in cele umane.
Matt Hibbard
@matt_hibbard
Matt Hibbard este o companie publica si privata CFO, cu fonduri in construirea si scalarea companiilor inovatoare si de inalta crestere a tehnologiilor. Cu experienta care conduce doua IPO-uri de succes, cresterea finantarilor VC si structurarea diverselor instrumente de creanta. Experienta sa se intinde pe companii B2B si B2C SAAS in domeniul cibersecuritatii, al pietei si al industriilor fintech.
“Securitatea cibernetica trece printr-o perioada de consolidare cu o crestere continua a achizitiilor …”
Acest lucru permite mai bine rolurilor CISO si alti factori de decizie cheie sa mearga la mai putini furnizori cu solutii mai cuprinzatoare, in loc sa fie nevoiti sa se adreseze furnizorilor individuali pentru fiecare caz de utilizare. Aceasta este o tendinta pozitiva pentru piata; cu toate acestea, aceasta creste necesitatea de a intelege mai bine tipul de concedieri pe care le are vanzatorul si daca este necesar sa fie implementate masuri suplimentare pentru a reduce riscurile de esec.
Rodrigo Montagner
@ RodrigoMontagn3
Rodrigo Montagner este un executiv IT italo-brazilian cu 20 de ani de experienta in gestionarea mai multor departamente IT pe plan international. Este profund experimentat in cibersecuritate, fabricatie si structuri tehnologice globale. In prezent este CEO si fondatorul OM2 Tech Consulting.
“In ultimii 10 ani …”
Armele cibernetice si crimele cibernetice au crescut cu o viteza si o inaltime puternica. Multe abordari diferite si creative ale criminalitatii digitale au fost si sunt in continuare realizate. CISO-urile trebuie sa faca fata mai multor lupte pentru a avea instrumente adecvate si sa se asigure ca echipele de cibersecuritate sunt suficient de pregatite pentru a le utiliza in cel mai bun mod posibil. Ca urmare, oboseala cibernetica, consumul cibernetic si procesul obositor de conectare a instrumentelor care nu sunt proiectate pentru a fi conectate sunt o provocare zilnica.
Instrumentele cu o abordare mai integrata a tehnologiei de securitate ar trebui sa fie alese mai degraba decat instrumente de punct de securitate, pentru a reduce pregatirea cibersecuritatii angajatilor care determina consumul de timp. Obtineti o adaptare si o integrare mai usoare si mai simple intre disciplinele de securitate tehnica si structura generala a cibersecuritatii la nivel de intreprindere.
Peter Ayedun
@TruGridApp
Domnul Peter Ayedun este CEO si co-fondator al TruGrid, o companie specializata in simple spatii de lucru sigure pentru companii. Are peste 20 de ani de expertiza in tehnologiile Microsoft, Cisco si Citrix.
“Exista multe domenii pe care trebuie sa le ia in considerare CISOS la consolidarea solutiilor infosec …”
Iata intrebarile initiale pe care va recomand sa le puneti:
- Cum vom sustine acest lucru inainte?
- Avem personalul potrivit pentru a sprijini acest lucru sau trebuie sa angajam mai mult personal sau sa instruim personal existent?
- Cum vom avea impact asupra licentelor pe care le avem deja?
- Putem migra din aceasta noua platforma daca exista probleme cu ea sau vom fi legate de ea prin probleme de licenta sau de integrare?
- Unde se bazeaza activitatea care furnizeaza software-ul?
- Cu ce legi sunt guvernate?
- Ce nivel de maturitate ofera solutia afacerii?
- Ce sunt SLA-urile in legatura cu solutia si ce se intampla daca aceste SLA-uri sunt incalcate?
Finn Jensen
@FastPassCorpAS
Finn Jensen este CEO-ul FastPassCorp. Timp de mai bine de 10 ani, a fost liderul FastPassCorp, unde peste un milion de utilizatori au beneficiat de conceptele si solutiile lor pentru Enterprise Password Management. FastPassCorp este acum listat la bursa Nasdaq / Copenhaga.
„Cand consolidati solutiile de securitate, amintiti-va aspectul uman …”
Cand CISOs iau in considerare consolidarea solutiilor de securitate IT, accentul va deveni automat foarte tehnic. Amenintarile par sa vina de oriunde, este necesara protectia tehnica, iar aceasta protectie trebuie consolidata.
Factorul uman in securitate este adesea subestimat, dar poate fi cel mai usor loc pentru un atacator sa deschida scuturile de protectie din jurul infrastructurii IT. Daca un atacator (extern sau intern) poate obtine o parola intr-un cont sensibil, toate protectiile noastre tehnice consolidate nu ajuta prea mult. O legatura slaba este procesul de resetare a parolei in biroul de service. Daca puteti obtine o parola noua in contul unui utilizator legitim de la biroul de service, atunci usa sistemelor este deschisa.
Potrivit unei cercetari a unui Service Desk Institute, 35% dintre managerii de la service desk au recunoscut ca nu au un proces de autentificare decis de management pentru utilizatorii care apeleaza pentru a primi o noua parola atunci cand au uitat-o. Din restul de 65%, majoritatea au teste slabe pentru a ajuta la autentificarea utilizatorilor. Pentru o persoana care este dedicata sa faca o incalcare a datelor, se va pregati sa raspunda corect la intrebari. Chiar daca biroul de service are un proces bun si sigur, nu stim cum reactioneaza asistentul de birou daca este fermecat, amenintat sau foarte ocupat, intrucat nu avem inregistrarea procesului de autentificare real.
Un flux de lucru IT pentru procesul de autentificare a biroului de service poate elimina aceasta legatura slaba. Doar eliminarea parolelor privilegiate de la asistentii de la biroul de service este un mare pas inainte pentru protejarea infrastructurii. Combinarea fluxului de lucru IT cu autoservirea utilizatorului final inseamna chiar un castig de productivitate pentru biroul de service, desi procesul de autentificare pentru putinii apelanti va dura mai mult timp.
Consolidarea infrastructurii IT ar trebui sa includa aspectul uman, precum si instrumentele tehnice pentru a acoperi realitatea ca securitatea nu poate fi niciodata mai puternica decat cea mai slaba legatura!
Etichete: securitate cibernetica








