Aby pomóc w zrozumieniu obserwacji i doświadczeń udostępnianych przez Tripwire, przeprowadzamy rozmowy z kilkoma wewnętrznymi ekspertami Tripwire. Dowiesz się więcej na temat tego, w jaki sposób pracowali z klientami przemysłowymi Belden, aby pomóc im w zapewnieniu bezpieczeństwa sieci i zoptymalizowaniu czasu pracy w dzisiejszych trudnych środowiskach.
W dzisiejszej rozmowie przedstawiamy Zane’a Blomgrena, eksperta ds. bezpieczeństwa Tripwire. Zadaj Zane’owi dodatkowe pytania lub zainicjuj rozmowę, wysyłając mu maila na adres zblomgren@tripwire.com.
Jak długo pracujesz w Tripwire i gdzie pracowałeś wcześniej?
Tej jesieni minie piętnasty rok z Tripwire. 15 lat! Wiele osób uważa cyberbezpieczeństwo za nową branżę, więc to pokazuje, jakim pionierem jest Tripwire. W rzeczywistości byłem trzecim konsultantem, który został zatrudniony, i faktycznie, nr 1 i 2 także są nadal w Tripwire półtorej dekady później. Przy całej rotacji w branży technologicznej myślę, że to samo mówi o jakości tej firmy.
Rzuciłem na to okiem w mojej poprzedniej pracy, gdzie pracowałem dla dużej firmy szybkiej transmisji danych ISP (Internet Service Provider). Byliśmy klientem Tripwire i zobaczyłem z pierwszej ręki siłę ich innowacji. Byłem facetem, który je prowadził! Moja firma zrobiła może 100 fajnych rzeczy z Tripwire, ale moglibyśmy zrobić około 10 000. Widziałem możliwości przyszłości i bardzo chciałem iść dalej. Tripwire było wówczas liderem w dziedzinie technologii bezpieczeństwa, jak wykrywanie włamań i monitorowanie integralności plików, i tak jest do dziś. Choć technologia Tripwire była świetna, byłem pod jeszcze większym wrażeniem poziomu obsługi klienta. Zawsze udzielali wsparcia, a dla dostawcy było to bezprecedensowe. Więc kiedy pojawiła się możliwość dołączenia do Tripwire, skorzystałem z niej. I zawsze cieszyłem się, że to zrobiłem.
Czy to doświadczenie było pomocne w twojej obecnej roli?
Tak, absolutnie. We wszystkich moich poprzednich rolach w Tripwire, a teraz jako obecny inżynier przedsprzedaży, doświadczenie bycia po drugiej stronie stołu było niezwykle cenne. Moim zadaniem jest ustalenie, jakie są potrzeby klienta i jakie rozwiązania byłyby dla niego najlepsze. Oprócz wiedzy technicznej naprawdę rozumiem wyzwania i presję klientów oraz ich pochodzenie, ponieważ byłem kiedyś na ich miejscu. Kiedy dzisiaj siedzę z klientem, możemy szybko zacząć działać. Nasze tytuły i role tutaj nieco się zacierają, więc mogę również zainstalować rozwiązanie i uruchomić je, aby uzyskać weryfikację koncepcji, a nawet w razie potrzeby zapewnić krótkoterminowe wsparcie techniczne. Ten sam rodzaj obsługi klienta widziałem, gdy sam byłem klientem. Zawsze robimy, co możemy, kiedy możemy, taka jest kultura.
„Najważniejsze są bieżące relacje z klientem i jego ostateczny sukces”.
Byłeś w Tripwire przez wiele lat przed przejęciem przez Belden. Co się zmieniło?
Jeśli o mnie chodzi, to przejęcie było absolutnym błogosławieństwem. Belden jest niekwestionowanym liderem technologii sieci przemysłowych i już powiedziałem, co sądzę o technologii bezpieczeństwa cybernetycznego Tripwire. Dla naszych klientów, niezależnie od tego, czy pierwotnie współpracowali z Belden, czy z Tripwire, synergia jest świetna, otwieraj nowe światy wiedzy na temat bezpieczeństwa cybernetycznego dla firm przemysłowych, które wcześniej były w pewnym sensie pomijane. Teraz jest ktoś, kto mówi w ich języku, któremu może zaufać i który wypełnia lukę między halą produkcyjną a cyberbezpieczeństwem, co wcześniej było od dawna uważane za funkcję biura IT. Jest to naprawdę niespotykane w tej dziedzinie, a także otwiera zupełnie nowe możliwości i synergie oraz przyspiesza innowacje technologiczne. Na przykład możliwości osadzenia zastrzeżonej technologii bezpieczeństwa cybernetycznego Tripwire bezpośrednio w przełącznikach sieciowych Belden są niezwykle ekscytujące i będą prawdziwą zmianą reguł gry. Bądźcie czujni!
Ze swoim wieloletnim doświadczeniem w cyberbezpieczeństwie, jakie zmiany zaobserwowałeś na przestrzeni lat?
Przychodzą mi na myśl tysiące rzeczy. Ale jedna rzecz, która mnie zadziwia, to fakt, że chociaż technologia z biegiem lat stała się zadziwiająco złożona, to, być może, wbrew intuicji, stała się w pewien sposób znacznie prostsza. Podczas gdy to, co się dzieje, jest niezwykle wyrafinowane, wszystkie narzędzia stały się znacznie prostsze i bardziej intuicyjne w obsłudze. Kiedyś, nawet gdy możliwości były bardziej ograniczone, do ich pracy potrzebni byliby dobrze wyszkoleni ludzie; teraz, gdy mogą zrobić o wiele więcej, naprawdę każdy może szybko nauczyć się posługiwać nimi z wielką korzyścią.
Inną rzeczą, która przychodzi na myśl, jest fakt, że zapotrzebowanie na specjalistów ds. cyberbezpieczeństwa w przestrzeni OT gwałtownie wzrosło, a po prostu nie ma wystarczającej liczby wykwalifikowanych pracowników, aby zaspokoić popyt. A to powoduje znacznie więcej niż oczywiste problemy. Firmy wybiorą informatyków do ról OT, stwierdzając, że obie grupy mają literę „T” w nazwie, więc wszystko jest w porządku. Często tak nie jest, a informatycy mogą nie zdawać sobie sprawy z tego, jak wrażliwy może być sprzęt OT na rzeczy, które są dopuszczalne w środowisku biurowym, a linia produkcyjna może się zepsuć, co może kosztować miliony w produktywności.
Skanowanie jest jednym z takich obszarów - wrażliwe sterowniki PLC i inny sprzęt OT nie mogą znieść wielu rodzajów skanowania w taki sam sposób, jak sprzęt biurowy. Na szczęście istnieje wiele rozwiązań skanowania odpowiednich dla OT, ale jeśli facet z „T” nie wie o tym, może niechcący sprawić, że wszystko będzie jeszcze mniej bezpieczne. A potem firmy stają się jeszcze bardziej bezmyślne, jeśli chodzi o wdrażanie potrzebnych im rozwiązań cyberbezpieczeństwa, co może prowadzić do bardzo trudnych okoliczności. Firmy, które miały złe doświadczenia, muszą się z tym pogodzić, przegrupować i wymyślić, jak postępować we właściwy sposób, z odpowiednim personelem lub właściwymi partnerami. Właściwa wiedza jest naprawdę dostępna dla każdego.
Webcast: korzystanie z podstaw zabezpieczeń ICS - co dalej?
Więc wdrożyłeś podstawowy program bezpieczeństwa cybernetycznego. Jakie są twoje kolejne kroki?
Dołącz do Kristen Poulos z Belden i innych ekspertów w dziedzinie cyberbezpieczeństwa w przemyśle podczas tego webcastu 12 listopada prezentowanego przez SANS. Dowiedz się więcej.