Kybernetická bezpečnost
Pieter VanIperen, zakladatel a manažer PWV Consultants – rozhovory o kybernetické bezpečnosti

Pieter VanIperen je zkušený odborník v oblasti softwarového inženýrství s dvacetiletou praxí, který působí jako důvěryhodný poradce a mentor mnoha začínajícím startupům.
Jeho odborná poradenská a konzultační činnost zahrnuje několik odvětví, včetně financí, médií, zdravotnických technologií a obranného průmyslu. Je také autorem vlivného programovacího jazyka HAZL (jADE).
Pieter je také zakladatel a manažer PWV Consultants, kde vede skupinu lídrů a influencerů z digitálních technologií, bezpečnosti a designu, kteří působí jako důvěryhodní techničtí partneři mnoha společností z žebříčku Fortune 500, startupů, univerzit, obranných agentur a neziskových organizací.
Zamiloval jste se do počítačů už v mladém věku, můžete sdílet příběh o tom, kdy jste poprvé objevil tuto vášeň a kdy jste začal programovat?
V mladém věku jsem měl štěstí, že jsem se mohl zúčastnit programu pro nadané studenty. Součástí tohoto programu byla výuka programování a kreslení log pomocí LogoWriteru. Něco na tomto procesu mě opravdu oslovilo. Už od dětství jsem rád stavěl a tvořil, dokonce i z domácích předmětů jsem vytvářel hračky. Programování jsem pochopil a všechno se rozvinulo odtud. Závažně jsem začal programovat ve věku 12 let a profesionálně jsem pracoval již ve věku 16 let.
Založil jste několik společností, co vás vede k tomuto podnikatelskému instinktu?
Dobře, myslím, že to vše spočívá v mé lásce ke stavění. Najít nové způsoby, jak řešit staré problémy nebo najít řešení složitých situací, mě vždy bavilo. Zakládání podniku není nic jiného než stavba puzzle nebo vytváření produktu – je to nalezení všech nezbytných součástí a procesů a jejich spojení do funkční jednotky.
V roce 2016 jste se stal zakladatelem a manažerem PWV Consultants, malé skupiny lídrů a influencerů z digitálních technologií, bezpečnosti a designu. Můžete sdílet příběh o vzniku této startupu?
Během své kariéry jsem strávil hodně času na obou stranách konzultačního vztahu. Věděl jsem, kde jsou komunikační mezery, kde jsou největší překážky. Viděl jsem mnoho projektů, které šly špatně, někdy se ani nezačaly, a chtěl jsem najít způsob, jak zajistit, aby konzultační vztahy poskytly skutečnou hodnotu a byly úspěšné. Měl jsem seznam věcí, které jsem nechtěl dělat, a věděl jsem, proč mi byly často svěřeny ty nejobtížnější problémy. Věděl jsem, co je potřeba k úspěchu a jak vést úspěšný projekt s požadovanými výsledky. Mým cílem bylo vytvořit “neagenturu”, protiklad tradičnímu konzultačnímu vztahu. A tak vznikly PWV Consultants a Radikální transparentnost produkce.
Jaké typy projektů přijímají PWV Consultants?
Hledáme složité, zajímavé a komplexní výzvy, takže jsme vybíraví při výběru projektů. Obecně nepřijímáme běžné projekty, ale zaměřujeme se na projekty, které jsou problematické pro ostatní.
Jako odborník na kybernetickou bezpečnost, co jsou některé z nejčastějších chyb, kterých se dopouštějí malé a velké společnosti?
Tři největší chyby jsou absence kybernetické bezpečnosti, nezaktualizování známých zranitelností a šetření na bezpečnosti a konfiguraci během vývojového procesu. Malé podniky a startupy jsou proslulé tím, že nemají kybernetickou bezpečnost beyond toho, co jim poskytuje jejich poskytovatel internetového připojení. Je to hlavně nedostatek znalostí a/nebo nedostatek rozpočtu, ale je to velký problém, pokud utrpí porušení bez odpovídajících ochranných opatření. Mnoho podniků odkládá opravu známých zranitelností. To se děje z různých důvodů, ale útočníci budou nadále používat taktiky, které využívají známé zranitelnosti, dokud podniky nezačnou opravovat je. Pokud je to známý problém a podnik má opravu, jsou zodpovědní za cokoliv, co se stane jako důsledek. Nakonec se lídři podniků tolik soustředí na to, aby uvolnili další produkt, že dělají ústupky v oblasti bezpečnosti a konfigurace. Tyto ústupky vedou k nestabilním produktům, které jsou snadno zneužitelné. I když je záměrem vrátit se a opravit tyto problémy, často se tak nestane.
Jak důležité je mít hodnocení zranitelností?
Hodnocení zranitelností je nesmírně důležité. Řekne vám, kde je vaše podnikání nejzranitelnější, kde je nejpravděpodobnější, že útok uspěje. Když máte tyto informace, můžete je opravit, než dojde k porušení.
Jste také certifikovaným inženýrem pro testování proniknutí, koho by měly společnosti najmout pro provedení testování proniknutí?
Při testování proniknutí je vždy nejlepší najmout dobře známé společnosti v oboru. Mohl bych jmenovat názvy, ale každá společnost by měla provést vlastní výzkum a zjistit, welche z top společností může provést test podle jejich požadavků. To také znamená, že by měly hledat společnosti, které se specializují na testování proniknutí, spíše než nabízet jej jako doplňkovou službu. Chcete někoho, kdo je nejpravděpodobněji úspěšný v proniknutí, jinak platíte někoho, kdo vám řekne, že všechno je v pořádku, když existují slabiny, které nenašli. Pro věci, jako je bezpečný kódový přehled a rady, jak řešit problémy, které velká firma najde, by společnosti měly najmout individuální konzultanty, kteří mohou trávit zaměřený čas řešením problémů, než společnost, která hledá problémy.
Je něco jiného, co byste chtěl sdílet o PWV Consultants?
PWV Consultants usiluje o poskytování pozitivního, produktivního a transparentního konzultačního vztahu. Žádný černý box vývoj, žádné nesmysly. Naše systém RPT usiluje o to, aby všechny strany zapojené do projektu měly přístup ke všem informacím všech dob. Zakládáme projekty na realitě, což umožňuje týmům vědět, jaké ústupky jsou dělány, jaké překážky se objevily, proč jsou učiněna určitá rozhodnutí, atd. Když má každý všechny informace, je méně tření uvnitř týmu, méně napětí a vede to k lepším výsledkům. Chtěli jsme být “neagenturou” a prostřednictvím RPT jsme to dělají.
Děkuji za skvělý rozhovor, čtenáři, kteří chtějí se dozvědět více, by měli navštívit PWV Consultants.












