مع Reuven (Rubi) Aronashvili - CYE PlatoBlockchain Data Intelligence. البحث العمودي. عاي.

مع Reuven (Rubi) Aronashvili - CYE

مع Reuven (Rubi) Aronashvili - CYE PlatoBlockchain Data Intelligence. البحث العمودي. عاي.

مع جزيل الشكر لروفين (روبي) أروناشفيلي ، أفيفا زاكس مباحث السلامة حصل على فرصة لسؤال المؤسس والرئيس التنفيذي لشركة CYE عن منصة Hyver لشركته.

مراقبو السلامة: ما الذي دفعك لبدء شركتك؟

روفين اروناشفيلي: بعد خدمتي في الجيش ، وجدت نفسي عند تقاطع طرق حيث كنت بحاجة إلى تقرير ما إذا كنت سأعمل لدى شخص ما أو أطور أفكاري الخاصة للإبداع والابتكار إلى شيء أكثر ارتباطًا باحتياجاتي وتطلعاتي. لم أرى نفسي كموظف لدى شخص ما وأعمل في شركة لعدد من الأسباب. هناك إيجابيات وسلبيات لكل نقطة من نقاط قراري ، لكن في ذلك الوقت ، قررت أن أخذ معرفتي وخلق شيء جديد في السوق أمر مهم حقًا. كان هذا هو شغفي ، وأنا بالتأكيد لست نادما على وجودي هناك.

ش.د: ما الذي تحبه في العمل في مجال الأمن السيبراني؟

RA: أعتقد أن هذه إحدى الصناعات حيث نرى أن المشكلات لم يتم حلها بعد. يتم استثمار الكثير في الإنترنت بشكل مستمر وما زلنا نرى أن معدلات النجاح منخفضة جدًا وهذه مشكلة مثيرة للاهتمام للغاية يجب حلها. بصفتي شخصًا يحب الألغاز دائمًا ، أستمتع بالعثور على الأجزاء الصعبة والعمل على تقديم حل مهم أو مثير للاهتمام لحل هذه المشكلات المحددة. في الأمن السيبراني ، أعتقد أن الابتكار والإبداع هما مفتاح حل هذا التحدي الكبير الذي نواجهه في كل مؤسسة اليوم.

ش.د: ما هو المنتج الرئيسي لشركتك؟

RA: منصة Hyver عبارة عن منتج قمنا بتطويره لمحاولة التعرف أولاً على ملف المخاطر الخاص بالمؤسسة ، ثم تحديد المخاطر من منظور الأعمال. ثم نأخذ هذه المعلومات إلى ما نسميه التخفيف الأمثل والعثور على الطريقة الصحيحة للاستثمار في ميزانية الأمن السيبراني للمؤسسة. كان الهدف من المنتج هو بناء شيء من شأنه أن يوفر قيمة ، ليس فقط على أساس لمرة واحدة ، ولكن كحل أكثر استمرارية يعالج أصعب المشاكل التي نراها في الصناعة اليوم. من وجهة نظري ، أخذ تلك المشكلات المحددة التي ذكرتها للتو ووضعها في نظام واحد متماسك ومتماسك يوفر رؤية واضحة - لوح زجاجي واحد ، هذا بالضبط ما تفعله Hyver.

ش.د: كيف تحافظ شركتك على قدرتها التنافسية في عالم مليء بشركات الأمن السيبراني؟

RA: هناك شيئان تفعلهما CYE بشكل مختلف. أولاً ، نحن لا نحاول أن نكون لاعباً متخصصاً. من وجهة نظرنا ، نحاول حل مشكلة كبيرة وشاملة. نقوم بذلك بنظام شامل يحل العديد من المشاكل. الأمر الثاني الذي يجعلنا قادرين على المنافسة هو حقيقة أننا نستمع ونحدد القضايا الأساسية التي نراها في الصناعة ونبني حلولنا بناءً على ذلك. نحن لا نحاول إنشاء مشكلة ثم حلها ، ولكننا نحدد بالفعل المشكلات الأساسية التي نراها مرارًا وتكرارًا. نحن نحلل بعمق تلك المشاكل المتكررة ونحل السبب الجذري باستخدام منصتنا المتكاملة. هذه هي النقطة التي تميزنا. هناك عدد قليل جدًا من الشركات في العالم التي تقوم بأشياء شاملة عبر سلسلة القيمة الخاصة بمشكلة الأمن السيبراني في المنظمات ، ونحن واحد منهم. شيء آخر نقوم به هو نهجنا العلمي القائم على البيانات. يعتمد كل ما نقوم به في مؤسستنا على أرقام دقيقة قابلة للقياس تنعكس في ملفنا الشخصي لقياس المخاطر في المنظمة ، وبالطبع ، التوصل إلى الخطة المثلى للاستثمار في صندوق الأمن السيبراني.

ش.د: ما هي أسوأ التهديدات الإلكترونية الموجودة اليوم؟

RA: إن العصابات الإجرامية التي نراها هناك تحاول في الواقع العثور على كل واحدة من نقاط الضعف ذات الصلة التي يمكن أن تأخذهم إلى التهديدات الفعلية التي يمكن أن تسبب أضرارًا كبيرة لمنظمة ما. اليوم نقسم هذه العناصر إلى نقطتين - نقاط ضغط ونقاط ضعف.

نقاط الضغط هي العناصر المحددة في المنظمة التي ، إذا وجدت هذه النقاط أو تمكنت من الوصول إليها ، فأنا قادر على الضغط على المنظمة لدفع شيء ما. على سبيل المثال ، برامج الفدية هي هذا النوع من المفاهيم. أقوم بتشفير بيئتك ، إذا كنت تريد استعادتها ، فعليك أن تدفع لي ، ومن ثم تستعيد وصولك. الأمر نفسه ينطبق عندما يتعلق الأمر بالمعلومات الخاصة. نظرًا لوجود لوائح مثل القانون العام لحماية البيانات (GDPR) ، تحاول العصابات الإجرامية العثور على نقطة يتم فيها كشف هذه البيانات ، وستدفع المنظمة. كمفهوم ، يمكن أن يكون التنظيم شيئًا جيدًا جدًا للصناعة ، ولكن في بعض الأحيان يمكن استخدامه ضد الصناعة كنقطة ضغط.

الاعتبار الثاني هو نقاط الضعف. هذه هي الطرق الأكثر تقليدية لمهاجمة المؤسسات ، سواء كانت هجمات رفض الخدمة للإضرار باستمرارية الأعمال أو أي نوع من الثغرات المتعلقة بالأعمال ، سواء كان ذلك في الخدمات المصرفية عبر الإنترنت أو في منصات التجارة الإلكترونية وما إلى ذلك ، مع توجيه المنظمة عبر سلسلة الأحداث التي ستؤدي في النهاية ، إما إلى خسارة مالية ، أو نوع من الإضرار بسمعة العلامة التجارية ، أو فقدان الملكية الفكرية ، وكل ما يتعلق بالخصوصية والبيانات الحساسة في المؤسسة.

ش.د: كيف يغير الوباء الأمن السيبراني في المستقبل؟

RA: الشيء الوحيد الذي تم تقديمه في الوباء ، وسيبقى معنا بالتأكيد ، هو نموذج العمل الهجين. العمل عن بعد شيء لم يكن يُنظر إليه في الماضي ، على الأقل في بعض الصناعات ، مثل الجيش. لنتأمل العمل العسكري عن بعد. هذا شيء لم يفكر فيه أحد. الشيء نفسه ينطبق على الهيئات الحكومية والمؤسسات الحكومية والبنوك وغيرها. من الواضح جدًا اليوم أنه لا يمكنك السماح بموقف لا تدعم فيه مؤسستك الوصول عن بُعد على الإطلاق. عندما لا يكون لديك محيط لمؤسستك ، يمكن أن يكون كل جهاز جزءًا من شبكتك في مرحلة ما ، وهذا شيء يغير الافتراض الأساسي لحماية المحيط للمؤسسة. يجب تغيير كل ما هو موجه لحماية المحيط ، وإعادة تقييمه ، وفي النهاية ، بالطبع ، إعادة تقييمه من أجل توفير شيء أكثر حماية مدفوعة بالأصول ، بدلاً من حماية مدفوعة بالمحيط. أنت تهدف بشكل مباشر إلى الأهداف أو الأهداف النهائية لحمايتك وتحميها بدلاً من حماية المسار إلى تلك الأهداف.

الطابع الزمني:

اكثر من مباحث السلامة