Med Reuven (Rubi) Aronashvili – CYE PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Med Reuven (Rubi) Aronashvili – CYE

Med Reuven (Rubi) Aronashvili – CYE PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Med stort tack till Reuven (Rubi) Aronashvili, Aviva Zacks från Säkerhetsdetektiver fick chansen att fråga CYE:s grundare och VD om hans företags Hyver-plattform.

Säkerhetsdetektiver: Vad motiverade dig att starta ditt företag?

Reuven Aronashvili: Efter min militärtjänst befann jag mig vid en knutpunkt där jag behövde bestämma mig för om jag skulle arbeta för någon eller utveckla mina egna idéer om kreativitet och innovation till något som är mycket mer relevant för mina behov och ambitioner. Jag såg mig inte som någons anställd och arbetade för ett företag av flera anledningar. Det finns för- och nackdelar för var och en av mina beslutspunkter, men vid den tiden bestämde jag mig för att ta min kunskap och skapa något nytt på marknaden var väldigt viktigt. Det var min passion, och jag ångrar definitivt inte att jag är där.

SD: Vad älskar du med att arbeta inom cybersäkerhet?

RA: Jag tror att det här är en av de branscher där vi ser att problemen ännu inte är lösta. Det investeras mycket i cyber på en kontinuerlig basis och ändå ser vi att framgångsfrekvensen är mycket låg och det är ett mycket intressant problem att lösa. Som någon som alltid har älskat pussel, tycker jag om att hitta de svåra delarna och arbeta för att få fram en betydelsefull eller intressant lösning för att lösa dessa specifika problem. Inom cybersäkerhet tror jag att innovation och kreativitet är nyckeln för att lösa denna stora utmaning som vi har i varje organisation idag.

SD: Vad är ditt företags flaggskeppsprodukt?

RA: Hyver-plattformen är en produkt som vi har utvecklat för att verkligen försöka identifiera en organisations riskprofil och sedan kvantifiera risken ur ett affärsperspektiv. Vi tar sedan den informationen till det vi kallar begränsningsoptimering och hitta rätt sätt att investera i organisationens cybersäkerhetsbudget. Poängen med produkten var att bygga något som kommer att ge värde, inte bara på engångsbasis, utan som en mer kontinuerlig lösning som tar itu med de svåraste problemen vi ser i branschen idag. Ur min synvinkel, att ta de specifika problem som jag just har nämnt och lägga dem i ett sammanhängande och sammanhängande system som ger tydlig synlighet – en enda glasruta, det är precis vad Hyver gör.

SD: Hur förblir ditt företag konkurrenskraftigt i en värld fylld av cybersäkerhetsföretag?

RA: Det finns två saker som CYE gör annorlunda. För det första försöker vi inte vara en nischspelare. Ur vår synvinkel försöker vi lösa ett stort och omfattande problem. Det gör vi med ett heltäckande system som löser många problem. Det andra som håller oss konkurrenskraftiga är det faktum att vi faktiskt lyssnar och identifierar de kärnfrågor som vi ser i branschen och bygger våra lösningar utifrån det. Vi försöker inte skapa ett problem och sedan lösa det, utan identifierar verkligen kärnproblemen som vi ser, om och om igen. Vi analyserar djupgående dessa återkommande problem och löser grundorsaken med vår integrerade plattform. Det är den punkt som skiljer oss åt. Det finns väldigt få företag i världen som gör saker som är så omfattande över hela värdekedjan för cybersäkerhetsproblemet i organisationer och vi är en av dem. En annan sak som vi gör är vårt vetenskapliga datadrivna tillvägagångssätt. Allt vi gör i vår organisation är baserat på mätbara korrekta siffror som återspeglas i vår profilering för att mäta risken i organisationen, och givetvis ta fram den optimala planen för att investera i cybersäkerhetsfonden.

SD: Vilka är de värsta cyberhot som finns idag?

RA: De kriminella gängen vi ser där ute försöker faktiskt hitta varenda en av de relevanta sårbarheterna som kan ta dem till faktiska hot som kan orsaka betydande skada på en organisation. Idag delar vi upp dessa saker i två – tryckpunkter och svaga punkter.

Tryckpunkter är de specifika poster i organisationen som, om jag hittar eller får tillgång till dessa poäng, kan jag sätta press på organisationen att betala något. Till exempel är ransomware den här typen av koncept. Jag krypterar din miljö, om du vill ha tillbaka den måste du betala mig och sedan får du tillbaka din åtkomst. Detsamma gäller när det gäller privat information. Eftersom det finns regler som GDPR, försöker kriminella gäng hitta en punkt där organisationen kommer att betala när denna data väl avslöjas. Som koncept kan reglering vara en mycket bra sak för branschen, men kan ibland användas mot branschen som en presspunkt.

Den andra faktorn är svaga punkter. Det här är de mer traditionella sätten att attackera organisationer, oavsett om det är attacker för överbelastning av tjänster för att skada affärskontinuiteten eller någon form av affärsrelaterad sårbarhet, oavsett om det är i onlinebanker eller i e-handelsplattformar och så vidare, för att ta organisationen genom en serie av händelser som i slutändan kommer att orsaka, antingen ekonomisk förlust, någon form av skada på varumärkets rykte, förlust av immateriell egendom och allt relaterat till integritet och känslig data i organisationen.

SD: Hur förändrar pandemin cybersäkerheten för framtiden?

RA: En sak som introducerades i pandemin, och som säkert kommer att stanna här hos oss, är den hybrida arbetsmodellen. Att arbeta på distans är något som tidigare, åtminstone i vissa branscher, inte ens övervägdes, som armén. Tänk på att militären arbetar på distans. Det är något som ingen tänkte på. Detsamma gäller statliga myndigheter, statliga organisationer, banker och andra. Idag är det mycket tydligt att du inte kan tillåta en situation där din organisation inte alls stöder fjärråtkomst. När du inte har en perimeter för din organisation, kan varje enhet vara en del av ditt nätverk någon gång, det är något som ändrar grundantagandet om perimeterskydd för organisationen. Allt som är perimeterskyddsorienterat bör ändras, omvärderas och i slutändan naturligtvis omvärderas för att ge något som är mer tillgångsdrivet skydd, snarare än perimeterdrivet skydd. Du siktar direkt mot de slutliga målen eller målen för ditt skydd och skyddar dem snarare än att skydda vägen till dessa mål.

Tidsstämpel:

Mer från Säkerhetsdetektiver