Dengan Reuven (Rubi) Aronashvili – CYE PlatoBlockchain Data Intelligence. Pencarian Vertikal. Ai.

Dengan Reuven (Rubi) Aronashvili – CYE

Dengan Reuven (Rubi) Aronashvili – CYE PlatoBlockchain Data Intelligence. Pencarian Vertikal. Ai.

Dengan banyak terima kasih kepada Reuven (Rubi) Aronashvili, Aviva Zacks dari Detektif Keamanan mendapat kesempatan untuk bertanya kepada Pendiri dan CEO CYE tentang platform Hyver perusahaannya.

Detektif Keamanan: Apa yang memotivasi Anda untuk memulai perusahaan?

Reuven Aronashvili: Setelah dinas militer saya, saya menemukan diri saya di persimpangan di mana saya harus memutuskan apakah saya akan bekerja untuk seseorang atau mengembangkan ide kreativitas dan inovasi saya sendiri menjadi sesuatu yang, jauh lebih relevan dengan kebutuhan dan aspirasi saya. Saya tidak melihat diri saya sebagai karyawan seseorang dan bekerja untuk sebuah perusahaan karena beberapa alasan. Ada pro dan kontra untuk setiap poin keputusan saya, tetapi pada saat itu, saya memutuskan bahwa mengambil pengetahuan saya dan menciptakan sesuatu yang baru di pasar sangat penting. Itu adalah gairah saya, dan saya pasti tidak menyesal bahwa saya ada di sana.

SD: Apa yang Anda sukai dari bekerja di bidang keamanan siber?

RA: Saya pikir ini adalah salah satu industri di mana kita melihat bahwa masalahnya belum terpecahkan. Banyak yang diinvestasikan di dunia maya secara terus menerus dan tetap saja, kami melihat bahwa tingkat keberhasilannya sangat rendah dan itu adalah masalah yang sangat menarik untuk dipecahkan. Sebagai seseorang yang selalu menyukai teka-teki, saya senang menemukan bagian-bagian yang sulit dan bekerja untuk memberikan solusi yang signifikan atau menarik untuk memecahkan masalah khusus ini. Dalam keamanan siber, saya pikir inovasi dan kreativitas adalah kunci untuk memecahkan tantangan besar yang kita hadapi di setiap organisasi saat ini.

SD: Apa produk andalan perusahaan Anda?

RA: Platform Hyver adalah produk yang kami kembangkan untuk benar-benar mencoba dan pertama-tama mengidentifikasi profil risiko suatu organisasi, kemudian mengukur risiko dari perspektif bisnis. Kami kemudian membawa informasi itu ke apa yang kami sebut optimasi mitigasi dan temukan cara yang tepat untuk berinvestasi dalam anggaran keamanan siber organisasi. Inti dari produk ini adalah untuk membangun sesuatu yang akan memberikan nilai, tidak hanya pada satu waktu, tetapi sebagai solusi yang lebih berkelanjutan yang mengatasi masalah tersulit yang kita lihat di industri saat ini. Dari sudut pandang saya, mengambil isu-isu spesifik yang baru saja saya sebutkan dan menempatkan mereka dalam satu sistem kohesif dan koheren yang memberikan visibilitas yang jelas– satu panel kaca, itulah yang Hyver lakukan.

SD: Bagaimana perusahaan Anda tetap kompetitif di dunia yang dipenuhi dengan perusahaan keamanan siber?

RA: Ada dua hal yang CYE lakukan secara berbeda. Pertama, kami tidak mencoba menjadi pemain khusus. Dari sudut pandang kami, kami mencoba memecahkan masalah besar dan komprehensif. Kami melakukannya dengan sistem yang komprehensif yang memecahkan banyak masalah. Hal kedua yang membuat kami tetap kompetitif adalah kenyataan bahwa kami benar-benar mendengarkan dan mengidentifikasi masalah inti yang kami lihat di industri dan membangun solusi kami berdasarkan itu. Kami tidak mencoba membuat masalah dan kemudian menyelesaikannya, tetapi benar-benar mengidentifikasi masalah inti yang kami lihat, berulang kali. Kami menganalisis secara mendalam masalah yang berulang tersebut dan memecahkan akar masalahnya menggunakan platform terintegrasi kami. Itulah poin yang membedakan kami. Ada sangat sedikit perusahaan di dunia yang melakukan hal-hal yang begitu komprehensif di seluruh rantai nilai masalah keamanan siber dalam organisasi dan kami adalah salah satunya. Hal lain yang kami lakukan adalah pendekatan berbasis data ilmiah kami. Segala sesuatu yang kami lakukan di organisasi kami didasarkan pada angka akurat terukur yang tercermin dalam profil kami untuk mengukur risiko dalam organisasi, dan tentu saja, menghasilkan rencana optimal untuk berinvestasi dalam dana keamanan siber.

SD: Apa ancaman dunia maya terburuk di luar sana hari ini?

RA: Geng kriminal yang kita lihat di luar sana sebenarnya berusaha menemukan setiap kerentanan yang relevan yang dapat membawa mereka ke ancaman aktual yang dapat menyebabkan kerusakan signifikan pada sebuah organisasi. Hari ini kami membagi item tersebut menjadi dua- titik tekanan dan titik lemah.

Titik-titik tekanan adalah hal-hal tertentu dalam organisasi yang, jika saya menemukan atau mendapatkan akses ke titik-titik itu, saya dapat menekan organisasi untuk membayar sesuatu. Misalnya, ransomware adalah konsep semacam ini. Saya mengenkripsi lingkungan Anda, Jika Anda menginginkannya kembali, Anda harus membayar saya, dan kemudian Anda mendapatkan kembali akses Anda. Hal yang sama berlaku dalam hal informasi pribadi. Karena ada peraturan seperti GDPR, geng kriminal berusaha menemukan titik di mana begitu data ini terungkap, organisasi akan membayar. Sebagai sebuah konsep, regulasi dapat menjadi hal yang sangat baik bagi industri, tetapi terkadang dapat digunakan untuk melawan industri sebagai titik tekanan.

Pertimbangan kedua adalah titik lemah. Ini adalah cara yang lebih tradisional untuk menyerang organisasi, apakah itu serangan penolakan layanan untuk membahayakan kelangsungan bisnis atau segala jenis kerentanan terkait bisnis, apakah itu di perbankan online atau di platform eCommerce dan sebagainya, membawa organisasi melalui serangkaian peristiwa yang pada akhirnya akan menyebabkan kerugian, baik kerugian finansial, semacam kerusakan reputasi merek, kerugian kekayaan intelektual, dan segala sesuatu yang berkaitan dengan privasi dan data sensitif dalam organisasi.

SD: Bagaimana pandemi mengubah keamanan siber untuk masa depan?

RA: Satu hal yang diperkenalkan di masa pandemi, dan pasti akan tetap ada di sini bersama kami, adalah model kerja hybrid. Bekerja dari jarak jauh adalah sesuatu yang di masa lalu, setidaknya di beberapa industri, bahkan tidak dianggap, seperti tentara. Pertimbangkan militer bekerja dari jarak jauh. Itu adalah sesuatu yang tidak dipikirkan oleh siapa pun. Begitu juga dengan instansi pemerintah, organisasi pemerintah, bank, dan lain-lain. Hari ini sangat jelas bahwa Anda tidak dapat mengizinkan situasi di mana organisasi Anda tidak mendukung akses jarak jauh sama sekali. Ketika Anda tidak memiliki perimeter untuk organisasi Anda, setiap perangkat dapat menjadi bagian dari jaringan Anda di beberapa titik, itu adalah sesuatu yang mengubah asumsi dasar perlindungan perimeter untuk organisasi. Segala sesuatu yang berorientasi pada perlindungan perimeter harus diubah, dievaluasi kembali, dan pada akhirnya, tentu saja, dinilai kembali untuk memberikan sesuatu yang lebih merupakan perlindungan yang digerakkan oleh aset, daripada perlindungan yang digerakkan oleh batas. Anda secara langsung membidik target atau tujuan akhir dari perlindungan Anda dan melindunginya daripada melindungi jalan menuju tujuan tersebut.

Stempel Waktu:

Lebih dari Detektif Keamanan