رطم بيتر فانيبرين ، المؤسس والشريك الإداري لشركة PWV Consultants - مقابلات الأمن السيبراني - Unite.AI
اتصل بنا للحصول على مزيد من المعلومات

مقابلات

بيتر فانيبرين ، المؤسس والشريك الإداري لشركة PWV Consultants - مقابلات الأمن السيبراني

mm
تحديث on

Pieter VanIperen هو خبير في هندسة البرمجيات لمدة 20 عامًا يعمل كمستشار وموجه موثوق به للعديد من الشركات الناشئة في المراحل المبكرة.

تمتد أعماله الاستشارية والاستشارية الخبيرة في العديد من الصناعات في التمويل والإعلام والتكنولوجيا الطبية والتعاقدات الدفاعية. قام أيضًا بتأليف لغة البرمجة HAZL (jADE) المؤثرة للغاية.

بيتر هو أيضًا المؤسس والشريك الإداري لـ مستشارو بي دبليو في، حيث يقود مجموعة بوتيك من قادة الصناعة والمؤثرين من صناعات التكنولوجيا الرقمية والأمن والتصميم التي تعمل كشركاء تقنيين موثوق بهم للعديد من شركات Fortune 500 والشركات الناشئة عالية الوضوح والجامعات ووكالات الدفاع والمنظمات غير الحكومية.

لقد وقعت في حب أجهزة الكمبيوتر في سن مبكرة ، فهل يمكنك مشاركة قصة أول مرة اكتشفت فيها هذا الشغف ، ومتى بدأت البرمجة؟

في سن مبكرة ، كنت محظوظًا بما يكفي للمشاركة في برنامج التعلم المتقدم في مدرستي. تضمن جزء من هذا البرنامج تعلم البرمجة ورسم الشعارات باستخدام LogoWriter. شيء ما حول هذه العملية نقر معي حقًا. لطالما استمتعت بتجميع الأشياء معًا والبناء ، وحتى أخذ الأدوات المنزلية وصنع الألعاب عندما كنت طفلاً. لقد فهمت البرمجة وكل شيء ازدهر من هناك. بدأت البرمجة بجدية في سن الثانية عشرة وكنت أعمل باحتراف في سن السادسة عشرة.

لقد بدأت العديد من الشركات على مر السنين ، ما الذي يدفع غريزة ريادة الأعمال هذه؟

أعتقد حقًا أن هذا يتلخص في حبي للبناء. لطالما كان اكتشاف طرق جديدة لحل المشكلات القديمة أو إيجاد حلول للمواقف المعقدة أمرًا أستمتع به. لا يختلف بدء عمل تجاري عن بناء أحجية أو إنشاء منتج ، فهو إيجاد جميع القطع والعمليات الضرورية ووضعها معًا بطريقة تعمل.

في عام 2016 ، أصبحت المؤسس والشريك الإداري لشركة PWV Consultants ، وهي مجموعة من رواد الصناعة والمؤثرين من صناعات التكنولوجيا الرقمية والأمن والتصميم. هل يمكنك مشاركة قصة جينيسيس وراء هذه الشركة الناشئة؟

طوال فترة عملي في الصناعة ، قضيت الكثير من الوقت على جانبي علاقة الاستشارات. كنت أعرف أين توجد فجوات الاتصال ، وأين ستكون أكبر العقبات. لقد رأيت الكثير من المشاريع تسوء ، وأحيانًا لم تنطلق ، وسعيت لإيجاد طريقة لجعل العلاقات الاستشارية تقدم قيمة قابلة للتنفيذ وتكون ناجحة. كان لدي قائمة غسيل بالأشياء التي لم أرغب في القيام بها ، وكنت أعلم أن هناك سببًا وراء طرح أصعب المشكلات في طريقي في كثير من الأحيان. أعرف ما يلزم لتحقيق النجاح وكيفية إدارة مشروع ناجح بالنتائج المرجوة. كان هدفي هو إنشاء وكالة غير وكالة ، نقيض علاقة الاستشارات التقليدية. وبذلك ، ولدت شركة PWV Consultants و Radical Production Transparency.

ما نوع المشاريع التي يقوم بها مستشارو PWV؟

نحن نبحث عن تحديات صعبة ومثيرة للاهتمام ومعقدة ، لذلك نحن انتقائيون في المشاريع التي نقبلها. نحن بشكل عام لا نتعامل مع المشاريع العادية ، وبدلاً من ذلك نركز على المشاريع التي تمثل إشكالية للآخرين.

بصفتك شخصًا متخصصًا في الأمن السيبراني ، ما هي بعض الأخطاء الأكثر شيوعًا التي ترى أن الشركات الصغيرة والكبيرة ترتكبها؟

أكبر ثلاثة أخطاء هي عدم وجود الأمن السيبراني ، وعدم تحديث الثغرات الأمنية المعروفة والتقليل من الأمن / التكوين أثناء عملية التطوير. تشتهر الشركات الصغيرة والشركات الناشئة بعدم امتلاكها للأمن السيبراني بخلاف ما يتم توفيره من خلال مزود خدمة الإنترنت. إنه في الأساس نقص في المعرفة و / أو نقص في الميزانية ، لكنها مشكلة كبيرة إذا تعرضوا لخرق دون توفير الحماية المناسبة. تماطل العديد من الشركات في تصحيح نقاط الضعف المعروفة. يحدث هذا لعدة أسباب ، لكن الجهات الفاعلة في التهديد ستستمر في استخدام التكتيكات التي تستغل نقاط الضعف المعروفة حتى تبدأ الشركات في تصحيحها. إذا كانت هذه مشكلة معروفة وكان لدى الشركة الإصلاح ، فهم في مأزق لأي شيء يحدث نتيجة لذلك. أخيرًا ، يركز قادة الأعمال بشكل كبير على إخراج المنتج التالي بحيث يقدمون تنازلات في الأمان والتكوين. تؤدي هذه الامتيازات إلى منتجات غير مستقرة يسهل استغلالها. حتى لو كانت النية هي العودة وحل تلك المشاكل ، فإن هذا لا يحدث في كثير من الأحيان.

ما مدى أهمية تقييم الضعف؟

تقييم الضعف مهم للغاية. سيخبرك بالمكان الذي يكون عملك فيه أكثر عرضة للخطر ، حيث من المرجح أن ينجح الهجوم. عندما تكون لديك هذه المعلومات ، يمكنك إصلاحها قبل حدوث الخرق.

أنت أيضًا مهندس معتمد في اختبار الاختراق ، فمن يجب على الشركات توظيفه لإجراء اختبار الاختراق؟

عندما يتعلق الأمر باختبار القلم ، فمن الأفضل دائمًا توظيف شركات معروفة في الصناعة. يمكنني سرد ​​الأسماء ، ولكن يجب على كل شركة إجراء أبحاثها الخاصة ومعرفة أي من الشركات الكبرى يمكنها إجراء الاختبار وفقًا لمتطلباتها. هذا يعني أيضًا أنه يجب عليهم النظر في الشركات التي تركز على اختبار القلم بدلاً من الحصول عليه كخدمة إضافية. أنت تريد شخصًا من المرجح أن يكون ناجحًا في اختراقك ، وإلا فإنك تدفع لشخص ما ليخبرك أن كل شيء رائع عندما تكون هناك نقاط ضعف لم يجدها. بالنسبة لأشياء مثل مراجعة التعليمات البرمجية الآمنة وتقديم المشورة بشأن حل المشكلات التي تجدها شركة كبيرة ، يجب على الشركات توظيف مستشارين فرديين يمكنهم قضاء وقت مركّز في إصلاح المشكلات أكثر من سعي الشركة للعثور عليهم.

هل هناك أي شيء آخر ترغب في مشاركته حول PWV Consultants؟

تسعى شركة PWV Consultants جاهدة لتوفير علاقة استشارية إيجابية ومثمرة وشفافة. لا يوجد تطوير الصندوق الأسود ، لا BS. يسعى نظام RPT الخاص بنا إلى ضمان وصول جميع الأطراف المشاركة في المشروع إلى جميع المعلومات في كل وقت. نحن نضع المشاريع في الواقع ، مما يسمح للفرق بمعرفة التنازلات التي يتم تقديمها ، والعقبات التي قدمت نفسها ، ولماذا يتم اتخاذ قرارات معينة ، وما إلى ذلك. عندما يكون لدى كل شخص كل المعلومات ، يكون هناك احتكاك أقل داخل الفريق ، وتوتر أقل و يؤدي إلى نتائج أفضل. لقد شرعنا في أن نكون وكالة الأمم المتحدة ، ومن خلال RPT نفعل ذلك بالضبط.

شكرا لك على المقابلة الرائعة ، القراء الذين يرغبون في معرفة المزيد يجب أن يزوروا مستشارو بي دبليو في.

شريك مؤسس في unite.AI وعضو في مجلس تكنولوجيا فوربس ، أنطوان أ المستقبلي من هو شغوف بمستقبل الذكاء الاصطناعي والروبوتات.

وهو أيضًا مؤسس Securities.io، موقع ويب يركز على الاستثمار في التكنولوجيا الثورية.