39:51Security in the age of Advanced Persistent Transformation: Fireside Chat
Télécharger les ressourcesÀ propos de cette session
Stan Lowe, chef mondial de la sécurité de l'information chez Zscaler, et Kevin Magee de Microsoft Canada discutent de ce que Magee appelle la « transformation persistante avancée » : depuis le début de la pandémie, le rythme du changement est devenu un vecteur de menace en soi, les effectifs dispersés sortant du périmètre de sécurité et les organisations accomplissant en 90 jours ce qu'elles prévoyaient sur deux ans. Lowe soutient que l'hybride restera la norme, mais que déplacer le trafic vers le SaaS prolonge la vie des centres de données existants et que l'internet s'est révélé assez fiable pour servir de réseau de transport d'entreprise. Magee constate qu'un CISO passe désormais plus de temps sur l'économie (attaquer coûte peu, se défendre coûte cher) et sur les politiques publiques, notamment la souveraineté des données au Canada, en retard sur la technologie. Les deux présentent l'intégration Microsoft-Zscaler comme façon de retirer les applications de l'internet public. La seconde moitié porte sur les gens : embaucher pour la curiosité et la ténacité plutôt que pour les certifications, recruter des profils atypiques comme des criminologues, poser des questions d'entrevue non techniques, et la crainte que la sécurité devienne une marchandise. Ils concluent sur les partenariats stratégiques à long terme plutôt que l'approvisionnement transactionnel.
Today, the world is adapting, rethinking, reinvigorating and reinventing every aspect of how we live, work communicate, collaborate, learn, transact business, even socialize. Right now, we are challenging assumptions that have held true for years, decades or even centuries at an accelerating pace and degree of creative disruption never seen before. We are entering a new era of society where advancements and innovation will happen at exponential speeds and where the scope and degree of transformation and progress will be astounding. However, speed and complexity of change itself is now beginning to create unintended consequences, expose new vulnerabilities and become a threat vector of its own.
Join Stan Lowe, Global Chief Information Security Officer of Zscaler and Kevin Magee, Microsoft Canada’s Chief Security Officer as they explore the ongoing history of the security industry, the evolving trends that will shape the future and what we need to do now in order to secure the age of Advanced Persistent Transformation.
À retenir
- Considérez le rythme du changement comme un risque en soi : des effectifs sortis du périmètre en quelques semaines exigent des contrôles d'accès fondés sur l'identité, l'appareil, l'emplacement et la sensibilité de l'application, pas un périmètre plus large.
- Déplacer le SaaS et le trafic sortant vers le nuage réduit la charge entrante sur le centre de données existant, ce qui prolonge la vie des investissements au lieu de les radier.
- Apprenez le langage des affaires et du chef des finances; le rôle de CISO consiste désormais autant à réduire les coûts et la complexité qu'à contrer les adversaires.
- Embauchez pour la curiosité et la ténacité plutôt que pour les certifications, et ajoutez des profils atypiques comme des criminologues pour faire face au rançongiciel et à la fraude par courriel d'affaires.
- Privilégiez des partenaires stratégiques et intégrés plutôt que des fournisseurs transactionnels; ce sont les intégrations préexistantes qui ont permis de migrer des dizaines de milliers d'utilisateurs par jour.
Conférenciers

As the Chief Security and Compliance Officer for Microsoft Canada, Kevin Magee leads the technical teams who are Microsoft’s architects, practitioners and stewards of trust. He is one of Canada’s leading authorities on cybersecurity and cyber risk… Lire la suiteRéduire
As the Chief Security and Compliance Officer for Microsoft Canada, Kevin Magee leads the technical teams who are Microsoft’s architects, practitioners and stewards of trust. He is one of Canada’s leading authorities on cybersecurity and cyber risk governance and often writes, lectures and contributes to curriculum development for Canadian colleges and universities on topics related to cybersecurity, governance, entrepreneurship and criminology. Kevin also holds an ICD.D certification with the Institute of Corporate Directors and has extensive experience advising, educating and serving on boards including the Brant Community Healthcare System.
Deeply committed to the development and creation of cybersecurity leadership and technical educational opportunities for aspiring security professionals, he currently serves as an Entrepreneur in Residence for the Rogers Cybersecurity Catalyst at Ryerson University, as a Member of the University of Guelph’s Master of Cybersecurity and Threat Intelligence Advisory Board, as a Member of George Brown College’s Cyber Security Program Advisory Council and as a Member of the Royal Canadian Military Institute. He has also previously served as an Entrepreneur in Residence for Laurier University and advisor for Communitech and MaRS.

