39:51A Crash Course in Getting Your Cybersecurity Right in 2021
Télécharger les ressourcesÀ propos de cette session
Greg Young, vice-président cybersécurité chez Trend Micro et ancien analyste chez Gartner, expose ce que les équipes de sécurité devraient réellement faire en 2021, en rappelant qu'un plan au-delà de douze mois est rarement réalisable. Son message central : l'ennuyeux rapporte. Plus de 99 pour cent des vulnérabilités exploitées sont anciennes et déjà corrigées (la plus utilisée en 2019 datait de 2004); repérer et corriger les systèmes oubliés vaut mieux que chasser les zero-days. Il lit le cours du bitcoin comme indicateur de la prédominance du minage ou du rançongiciel, note que le budget sécurité va de 18 pour cent des dépenses TI dans les banques à 1 pour cent en fabrication, ce que les attaquants savent très bien, et recommande de délester le personnel avant de lui imposer de nouveaux outils vu la pénurie de talents. Il aborde aussi le passage du RSSI d'opérateur à superviseur, le multi-infonuagique devenu la norme avec ses angles morts en prévention d'intrusion, le sixième des dépenses TI engagé hors de la DSI, les codes-barres falsifiés sur les équipements médicaux usagés et le décloisonnement des silos avec le XDR. Il conclut par sept priorités, à commencer par corriger et sauvegarder.
In this session, we will take a look at the current real threatscape, consider the cybersecurity challenges and decisions every company needs to face head-on this year as they prepare for next year. He provides 7 clear takeaways that include spending, staffing, multicloud, XDR, and IoT.
À retenir
- Consacrer l'essentiel de l'effort à repérer et corriger les vulnérabilités connues, vieilles de plusieurs années, sur l'IdO, les TO et les appareils à domicile; protéger par signatures IPS ce qui ne peut être corrigé.
- Comparer son budget sécurité à celui de son secteur (près de 18 pour cent des TI dans les banques, environ 1 pour cent en fabrication) et bâtir l'argumentaire dans un sens ou dans l'autre.
- Avant d'ajouter un outil au SOC, décider quelle tâche on retire ou automatise; ne pas combler les trous avec des personnes.
- Aller débusquer le TI et les dépenses infonuagiques parallèles dans les unités d'affaires, offrir de les surveiller avec ses propres outils plutôt que de les interdire, puis s'en servir pour justifier du budget.
- Faire passer le RSSI à un rôle de supervision des équipes opérationnelles, et commencer par relier les silos voisins (bac à sable et IPS, pare-feu et IPS) avant de viser une intégration XDR complète.
Conférenciers

Greg Young is the Vice President of Cybersecurity and Corp Dev for Trend Micro. He has over 35 years of experience in cybersecurity. Greg was a Research Vice President and analyst with Gartner for 13 years, CISO for the Federal Department of… Lire la suiteRéduire
Greg Young is the Vice President of Cybersecurity and Corp Dev for Trend Micro. He has over 35 years of experience in cybersecurity. Greg was a Research Vice President and analyst with Gartner for 13 years, CISO for the Federal Department of Communications, Chief Security Architect for a security product company, headed several large security consulting practices, and as Captain Young served in the military police and counterintelligence branch. Greg received the Confederation Medal from the Governor General of Canada for his work with smart card security. He currently is: Member and former co-chair for the federal government’s Forum on Digital infrastructure Resilience (CFDIR), and a member of the AI Working Group, and the Supply Chain Resilience Working Group, on the federal National Cross Sectoral Forum (NCSF) for Critical Infrastructure, appointed by cabinet of the Government of Barbados as a member of their Cybersecurity Working Group, liaison to the Canadian Security Telecommunications Advisory Committee (CSTAC).
