Eksperci od cyberzabezpieczeń do Państwa dyspozycji: Rozmowa z Randy Esserem z Tripwire 0
Eksperci od cyberzabezpieczeń do Państwa dyspozycji: Rozmowa z Randy Esserem z Tripwire

Aby pomóc w uzyskaniu informacji i doświadczeń, którymi dysponuje Tripwire, przeprowadzamy wywiady „jeden na jeden” z kilkoma ekspertami z firmy Tripwire. Być może widziałeś nazwiska niektórych z nich na blogu przemysłowym Belden w ciągu ostatnich kilku lat, ale w tej nowej serii chcemy zapewnić bardziej bezpośredni wgląd w zakres kompetencji każdego eksperta. Każdy z nich omówi swoje własne poglądy na temat obecnego stanu cyberbezpieczeństwa w środowisku przemysłowym. Dowiesz się więcej o tym, jak pracowali z klientami przemysłowymi Belden, aby zwiększyć bezpieczeństwo sieci i zoptymalizować czas pracy w dzisiejszym wymagającym środowisku przemysłowym.

Ostatnim razem rozmawialiśmy ze Brianem Jacksonem. W dzisiejszym wywiadzie przepytujemy eksperta od cyberbezpieczeństwa – Randy’ego Essera. Zachęcamy do zadawania Randy’emu pytań lub rozpoczęcia rozmowy przez wysłanie wiadomości e-mail na adres resser@tripwire.com. On i wszyscy jego współpracownicy z Tripwire i Belden są zawsze do twojej dyspozycji.

Jakie role pełniłeś w Tripwire i wcześniej w swojej karierze zawodowej?

Większość mojej kariery w Tripwire była związana ze szkoleniem produktowym ukierunkowanym na klienta. Gdy klient kupił Tripwire Enterprise lub inne produkty bezpieczeństwa cybernetycznego, odwiedzałem go, zapewniając bardzo praktyczne i szczegółowe szkolenie, aby upewnić się, że jego pracownicy zrozumieli produkt i to, co może dla nich zrobić. Od niedawna używam tego doświadczenia i moich spostrzeżeń na swoim nowym stanowisku jako inżyniera sprzedaży lub, jak niektórzy mogą to określać, inżyniera systemowego, ponownie bardzo zorientowanym na klienta i działającym w silnie edukacyjnej roli, głównie dla klientów w środowisku OT .Wcześniej pracowałem w innych firmach związanych z komputerami/technologią, po 11 latach pracy jako analityk wywiadu w amerykańskim lotnictwie. Pracowałem również w sprzedaży detalicznej, sprzedaży komputerów i technologii w Comp USA.

Czy uważasz, że twoje doświadczenie wojskowe miało silny wpływ na twoją obecną karierę?

Zdecydowanie. To był mój główny wstęp do świata technologii, ale dokładniej moja rola stanowiła prawdziwy analityczny fundament do rozpoznawania i przeciwdziałania zagrożeniom. Pomagałem chronić naszych lotników podczas konfliktu na Bałkanach, wykorzystując informacje wywiadowcze, aby przewidzieć, co może zrobić przeciwnik i pracować nad przeciwdziałaniem ich działaniom. To doświadczenie otworzyło mi oczy na to, jak to jest, gdy przeciwnicy agresywnie odkrywają twoje słabości i wykorzystują je dla własnych celów. Stawka „życie albo śmierć” w wojsku sprawia, że praca jest jeszcze pilniejsza, i trudno to porównać, ale działacze zagrażający państwom i narodom są coraz bardziej zaangażowani w cyberataki . Krytyczna infrastruktura, a nawet systemy bezpieczeństwa są w coraz większym stopniu na celowniku, więc w OT stawka rośnie każdego dnia. Istnieje bardzo poważne zagrożenie i czuję, że posiadam odpowiednie doświadczenie z pracy wywiadowczej na temat zagrożeń cybernetycznych w każdym środowisku.

W jaki sposób produkty Tripwire pomagają Ci przekazywać te spostrzeżenia klientom?

Cóż, często pojawiają się zagrożenia w postaci jakiejś zmiany. Kiedy np. ktoś zmodyfikował coś w sieci, celowo lub przypadkowo, podstępnie lub nie. To cenny wskaźnik, ale bez wyszukanych narzędzi, niemożliwe jest ręczne zidentyfikowanie wszystkich zachodzących zmian, a tym bardziej ich zrozumienie w złożonej sieci. Dlatego automatyczne wykrywanie zmian jest dużą częścią tego, co lubię w produktach Tripwire, i staram się zaznajomić z tym moich klientów. Jeśli zaszła jakaś zmiana w ich sieci - producent lub pracownik lub nawet ktoś nieznany zaktualizowanej coś, lub protokół bezpieczeństwa nagle został zmodyfikowany lub algorytm funkcji lub hasło zostało zmienione lub nowy super użytkownik został dodany, zostaje to zgłoszone i klienci wiedzą o tym. I dostają tyle informacji, ile chcą - co się stało, kto to zrobił i kiedy. Mogą więc natychmiast podjąć odpowiednie działania. Pokazuję im to i ma to na nich wpływ. Mówią "Wow! To urządzenie może to zrobić!? Przy takim poziomie szczegółowości!?". Jest to imponujące i sprawia, że czuję się dobrze, gdy widzą konkretną wartość ich działania.

W jaki sposób nabycie firmy Tripwre przez Belden i połączenie obu firm wpłynęło na to, co robisz?

Prowadzi to do lepszej integracji naszych produktów i możliwości win-win ze stałymi klientami Belden po stronie OT, którzy często nie są tak doświadczeni w sprawach bezpieczeństwa cybernetycznego, jak klienci IT i klienci użyteczności publicznej, którzy kierują się przepisami. Podoba mi się to, ponieważ daje mi to okazję do wykorzystania wszystkich moich umiejętności - nawet wracając do mojej pracy w Comp USA! Zobaczyłem bardzo wyraźnie, że kiedy coś wysoce technicznego jest nowe i mniej znane, samo zrozumienie tego może być dość przytłaczające, a tym bardziej naprawdę pojęcie działania w sensie praktycznym, aby uzyskać maksymalne korzyści. I to prawda, niezależnie, czy jest to nowy komputer, czy strategia bezpieczeństwa cybernetycznego. Pracuję więc nad tym, aby myśleć z punktu widzenia klienta, aby zrozumieć jego potrzeby i odpowiednio wszystko wytłumaczyć. Zbyt wiele razy przytłoczenie może prowadzić do braku działania, a jeśli chodzi o coś tak potencjalnie niebezpiecznego jak luki w zabezpieczeniach cybernetycznych, nie jest to dobre rozwiazanie. Rozumiem, że dla wielu klientów OT bezpieczeństwo cybernetyczne jest czymś, o co nie musieli się martwić wcześniej, co wcześniej nie istniało. Uważam, że jest to ekscytujące i interesujące podejście, ponieważ widzę prawdziwą wartość, jaką przynoszę, obserwując, jak widzą korzyści, jakie zyskują, aby naprawdę zwiększyć bezpieczeństwo ich krytycznej infrastruktury. Mogę pomóc im uporać się z problemem cyberbezpieczeństwa.

Co według ciebie skłania operatorów OT do szukania rozwiązań bezpieczeństwa cybernetycznego na hali produkcyjnej?

Z tego, co zauważyłem, przedsiębiorstwa użyteczności publicznej mają kary regulacyjne, aby ich zmotywować. Inni klienci przemysłowi ich nie mają, przynajmniej na razie. Ale myślę, że zaczynają dostrzegać, że duże straty produktywności spowodowane lukami w cyberzabezpieczeniach często mogą mieć tak samo duże znaczenie, jak kary rządowe, jeśli nie większe. Tak więc większość rozumie tę potrzebę i - miejmy nadzieję - NIE tylko po tym, jak doświadczyli oni incydentu, jak miało to miejsce w przypadku wielu przedsiębiorstw. Ponadto wielu zdaje sobie sprawę, że korzyści operacyjne, które wdrażają, mogą zwiększyć zagrożenia cybernetyczne. Korzyści takie jak oszczędność czasu i kosztów związanych z zapewnieniem dostawcom zdalnego dostępu są wspaniałe, ale również prowadzą do skutków ubocznych w postaci rosnącej podatności na cyberataki. Dobrą wiadomością jest to, że możesz mieć te wszystkie korzyści i nadal być chronionym przez polepszanie swojej pozycji w sferze bezpieczeństwa. Ale trzeba zdawać sobie z tego sprawę i podjąć odpowiednie działania. I nie jest to trudne do zrobienia, ale znowu - trzeba mieć świadomość, że należy to zrobić. Pomagając budować tę świadomość, uważam, że jest to aktualne wyzwanie dla takich firm, jak Tripwire i Belden, i to właśnie tutaj koncentruję się na moich współpracownikach. Robimy demonstracje i sprawdzamy koncepcje oraz wyjaśniamy, jak działają rzeczy na miejscu i jakie korzyści zapewniają. Mam nadzieję, że jestem postrzegany jako ktoś, kto może być partnerem i ułatwić zrozumienie i korzystanie z naszych rozwiązań.

Komentarze do wpisu (0)

Wersje językowe
Kategorie blog
Newsletter
Podaj swój adres e-mail, jeżeli chcesz otrzymywać informacje o nowościach i promocjach.
do góry
Sklep jest w trybie podglądu
Pokaż pełną wersję strony
Sklep internetowy Shoper.pl