How businesses should think about their cybersecurity investments?
Télécharger les ressourcesÀ propos de cette session
Shamla Naidoo, responsable de la stratégie infonuagique et de l'innovation chez Netskope et ancienne RSSI, soutient que les responsables de la sécurité ne seront invités à la table de la haute direction que s'ils voient dans chaque transformation de l'entreprise une occasion plutôt qu'une menace. Elle passe en revue les forces qui remodèlent les organisations (consommateurs numériques d'abord, réglementation plus lourde en vie privée et en sécurité, tensions géopolitiques, pression climatique et technologie omniprésente et bon marché comme l'IdO et l'infonuagique) et montre comment chacune élargit la surface d'attaque tout en ouvrant de nouveaux marchés. Sa thèse : plus l'empreinte technologique grossit, plus l'exposition augmente, donc la sécurité doit devenir agile, rapide et élastique pour suivre la croissance et la contraction de l'entreprise. Elle présente les données comme un actif d'affaires à protéger et à exploiter par l'IA plutôt qu'à supprimer, invite les équipes de sécurité à appliquer la même analytique à leurs propres volumes d'alertes, et décrit le Zero Trust comme un ajustement de la confiance par la visibilité et le contrôle plutôt qu'une méfiance envers les partenaires. Elle conclut sur la communication avec les dirigeants : bâtir sa crédibilité avec des métriques et une réduction mesurable du risque, adapter le message aux craintes de chaque dirigeant et fondre la stratégie de sécurité dans une stratégie d'entreprise unique.
It is no secret that the requests for cybersecurity investments are constantly increasing. Businesses have complicated technology environments, complex
business models and relentless regulatory and consumer demands. How should business owners approach
innovation while also extracting value from their cybersecurity investments? Shamla will share her practitioner experience on this topic while offering us a
constructive approach to make these decisions.
À retenir
- Voir chaque mutation de l'entreprise (nouvelles clientèles, réglementation, géopolitique, climat, adoption de l'infonuagique et de l'IdO) comme une occasion à soutenir, pas seulement un risque à bloquer.
- Concevoir une sécurité agile, rapide et élastique, capable de suivre la croissance et la contraction de l'entreprise au lieu de freiner son expansion.
- Cesser de demander la suppression des données; les protéger comme un actif, en tirer de la valeur par l'IA et appliquer la même analytique à ses propres volumes d'alertes.
- Présenter le Zero Trust comme un ajustement de la confiance par la visibilité et les contrôles sur une infrastructure louée, pas comme une méfiance envers les partenaires.
- Gagner la confiance des dirigeants par la compétence et la crédibilité : apporter des métriques et des actions concrètes de réduction du risque, parler aux préoccupations de chacun et fondre la stratégie de sécurité dans celle de l'entreprise.
Conférenciers

Shamla Naidoo brings a rare mix of global business experience, technical knowledge and legal expertise to her numerous roles. She is currently the head of Cloud Strategy and Innovation at Netskope. She is also an independent director at multiple… Lire la suiteRéduire
Shamla Naidoo brings a rare mix of global business experience, technical knowledge and legal expertise to her numerous roles. She is currently the head of Cloud Strategy and Innovation at Netskope. She is also an independent director at multiple public and private companies. She was recently a Managing Partner at IBM where she advised CEOs, board directors, and executives on how to ensure digital transformation, innovation and strategic risk management co-exist while creating business value. Prior to that Shamla was IBM’s Global Chief Information Security Officer (CISO), where she was accountable for the protection of the worlds largest Intellectual Property portfolio and IBMs global technology estate. After 25 years as an engineer and technologist, Shamla acquired a Jurisdoctor degree and is licensed to practice law. She teaches multiple courses in Information Technology, Security and Privacy law at the University of Illinois at Chicago (UIC) Law and she coaches a number of Security and Technology executives.
