Conferința a fost deschisă de Grațiela Măgdălinoiu – Președinte ISACA Romania, care ne-a prezentat informații ce au creat cadrul necesar pentru discuțiile ce aveau să urmeze.
Astfel, conform studiului 2019 Global IT Audit Benchmarking, principalele provocări cu care se confruntă astăzi domeniul tehnologic sunt securitatea și confidențialitatea în domeniul IT / securitatea cibernetică, managementul și guvernanța datelor, tehnologiile emergente și schimbările de infrastructură aferente, existența și competența personalului, managementul vânzătorilor terți. Un aspect important este și decalajul de abilități dintre specialiștii care realizează auditul IT și executivi. Primele trei tehnologii emergente care generează transformări organizaționale de impact sunt Big Data, AI/Machine Learning/Cognitive Tech și Public Cloud.
Adaptând la prezent spusele lui Darwin, Grațiela Măgdălinoiu a semnalat că astăzi supraviețuiește cel mai digital dintre noi.
Citește și:
Conferința ISACA – 2019. Artificial Intelligence & Robotics. The good, the bad, the ugly. Sesiunea II
Conferința ISACA – 2019. Data privacy. Mission impossible. Sesiunea III
SESIUNEA I: Automated frameworks. City of Gods
În prima sesiune a fost supusă analizei securitatea informațiilor, cum poate fi aceasta gestionată cu ajutorul controalelor automate – precum SOAR, RPA – și cum se transformă cadrul de guvernanță și control, în consecință.
Keynote speech - Deepinder Chhabra, President/Chair of the ISACA London Chapter
Deepinder Chhabra a semnalat că intensitatea și magnitudinea breșelor de securitate cibernetică este în continuă creștere. Tot încreștere se află și numărul de vulnerabilități raportate anual. Infracționalitatea informatică nu este raportată corespunzător, companiile tind să păstreze secrete aceste aspecte, prin urmare la vedere rămâne numai vârful iceberg-ului.
Astăzi datele sunt ce era petrolul ieri
Producem o cantitate imensă de date, din care facem tot posibilul să extragem valoare – ceea ce propulsează automatizărea, machine learning-ul și a AI. În consecință, digitalizarea se face rapid și nu întotdeauna în cunoștință de cauză. Agilitatea este un deziderat important, așa că aplicațiile sunt dezvoltate în grabă, pentru ca noile produse sau servicii să ajungă pe piață cât mai repede. Consecința este că se apelează foarte mult la crowd sourcing, iar aplicațiile web sunt una dintre cele mai importante surse de pericol.
IOT se dezvoltă mai rapid decât îl putem noi securiza. Prin urmare, trebuie să inovăm și să ne schimbăm mentalitatea, dacă vrem să fim prezenți în viitor.
SOAR challenges - Robert Stoicescu, Risk Assurance Senior Manager, PwC
Robert Stoicescu ne-a vorbit despre resursele de apărare ale organizațiilor – care sunt acestea, cum evoluează, cum se schimbă, în ce ritm, ce impact au și care sunt consecințele.
Digitalizarea ne-a luat-o înainte, suntem înconjurați exponențial de mereu alte și alte echipamente care intră în conexiune cu sistemele pe care dorim să le protejăm. Activele sunt în transformare continuă, așadar gama și scenariile de pericol se transformă și se diversifică, la rândul lor. Evoluția și performanțele tehnologice cresc și nivelul de performanță și sofisticare al atacatorilor. Astfel, organizațiile trebuie să-și adapteze permanent strategia de detectare, să-și identifice la timp vulnerabilitățile, să știe să recunoască semnele unui activ compromis. Altfel spus, organizațiile trebuie să treacă de la reactivitate la proactivitate.
Prin automatizarea SOC (Security Operation Center) verificările se pot face mai des și în mai mare profunzime, scad costurile, crește eficiența, sunt reduse consecințele lipsei personalului. Automatizarea are și limite, iar acestea trebuie compensate prin judecata și intervenția omului.
SOAR
SOAR (Security Orchestration, Automation and Response). Orchestrarea se referă la capacitatea de coordonare a procesului de luare a deciziilor în cunoștință de cauză și de a formaliza și automatiza acțiuni de răspuns în funcție de risk posture. SOAR eficient în SOC îmbunătățește colaborarea dintre membrii echipei care lucrează împreună la gestionarea incidentelor și a evenimentelor. SOAR îmbunătățește valorile pentru doi parametri cheie în SOC: timpul mediu de detectare (MTTD) și timpul mediu de răspuns (MTTR) în timpul prelucrării alertelor și al triajului. SOAR realizează o mai bună prioritizare a focusului operațiunilor de securitate.
Așadar, trebuie să ne adaptăm strategia de apărare, că să nu fim descoperiți și nepregătiți.
Panel: Automated frameworks. City of Gods
În cadrul acestei sesiuni, panelul de discuții a fost format din:
- Răzvan Butucaru, Partner, Financial Advisory Services Leader, Mazars Romania;
- Robert Stoicescu, Risk Assurance Senior Manager, PwC
- Alexandru Suditu, Information Security Officer, OMV Petrom
- Răzvan Rusu, Founder& General Director, Leader Team Insurance Broker
A treia ediție a Conferinței anuale a ISACA Romania Chapter: „Shaping cyber technology. The beauty and the risk”, a fost organizată de ISACA (Information Systems Audit and Control Association) și de Revista CARIERE. Mulţumim partenerilor: Premium partner: ONE TRUST Partner: MAZARS, Telekom, CertSign, Deloitte, PwC, Romsym, Leader Team Insurance Broker Connectivity partner: BBTR Foto credit: Daniel Tolea, Paparatzi Studio, paparatzi.ro