Cybersécurité

Pieter VanIperen, Fondateur et Associé Gérant de PWV Consultants – Entretiens sur la Cybersécurité

mm
Ajouter Unite.AI à vos sources préférées sur Google

Pieter VanIperen est un vétéran de l’ingénierie logicielle de 20 ans qui agit en tant que conseiller de confiance et mentor pour de nombreuses startups en démarrage.

Ses travaux de conseil et de consultation couvrent plusieurs industries dans les domaines de la finance, des médias, de la technologie médicale et de la défense. Il a également écrit le langage de programmation HAZL (jADE) très influent.

Pieter est également le fondateur et l’associé gérant de PWV Consultants, où il dirige un groupe de leaders et d’influenceurs de l’industrie des technologies numériques, de la sécurité et du design qui agissent en tant que partenaires techniques de confiance pour de nombreuses entreprises du Fortune 500, des startups à haute visibilité, des universités, des agences de défense et des ONG.

Vous êtes tombé amoureux des ordinateurs à un jeune âge, pouvez-vous partager l’histoire de votre première découverte de cette passion et de votre début dans la programmation ?

À un jeune âge, j’ai eu la chance de participer au programme d’apprentissage avancé de mon école. Une partie de ce programme consistait à apprendre à programmer et à créer des logos à l’aide de LogoWriter. Quelque chose dans ce processus a vraiment cliqué avec moi. J’ai toujours aimé assembler des choses et construire, même en prenant des objets du quotidien et en créant des jouets. J’ai compris la programmation et tout a découlé de là. J’ai commencé à coder sérieusement à l’âge de 12 ans et j’ai travaillé professionnellement à l’âge de 16 ans.

Vous avez créé plusieurs entreprises au fil des ans, qu’est-ce qui vous pousse à avoir cette fibre entrepreneuriale ?

Je pense que cela se résume à mon amour de la construction. Trouver de nouvelles façons de résoudre des problèmes anciens ou de trouver des solutions à des situations complexes a toujours été quelque chose que j’apprécie. Créer une entreprise n’est pas différent de la construction d’un puzzle ou de la création d’un produit, il s’agit de trouver toutes les pièces et les processus nécessaires et de les assembler de manière à ce qu’ils fonctionnent.

En 2016, vous êtes devenu le fondateur et l’associé gérant de PWV Consultants, un groupe de leaders et d’influenceurs de l’industrie des technologies numériques, de la sécurité et du design. Pouvez-vous partager l’histoire de la création de cette startup ?

Au cours de ma carrière, j’ai passé beaucoup de temps des deux côtés de la relation de conseil. Je savais où se situaient les lacunes de communication, où se trouvaient les plus grands obstacles. J’avais vu de nombreux projets échouer, parfois sans même démarrer, et je cherchais à trouver un moyen de faire en sorte que les relations de conseil apportent une valeur actionnable et soient couronnées de succès. J’avais une longue liste de choses que je ne voulais pas faire, et je savais qu’il y avait une raison pour laquelle les problèmes les plus difficiles m’étaient souvent confiés. Je sais ce qu’il faut pour réussir et comment diriger un projet avec des résultats souhaités. Mon objectif était de créer l’anti-agence, l’antithèse de la relation de conseil traditionnelle. C’est ainsi que PWV Consultants et la Transparence de Production Radicale (RPT) sont nés.

Quels types de projets PWV Consultants prend-il en charge ?

Nous recherchons des défis difficiles, intéressants et complexes, nous sommes donc sélectifs dans les projets que nous acceptons. Nous ne prenons généralement pas en charge des projets ordinaires, mais nous nous concentrons sur des projets qui sont problématiques pour les autres.

En tant que spécialiste de la cybersécurité, quels sont les erreurs les plus courantes que vous voyez commettre par les petites et grandes entreprises ?

Les trois plus grandes erreurs sont de ne pas avoir de cybersécurité, de ne pas mettre à jour les vulnérabilités connues et de négliger la sécurité et la configuration pendant le processus de développement. Les petites entreprises et les startups sont notoires pour ne pas avoir de cybersécurité au-delà de ce qui est fourni par leur fournisseur de services Internet. C’est principalement un manque de connaissance et/ou un manque de budget, mais c’est un gros problème s’ils subissent une faille de sécurité sans les protections appropriées. De nombreuses entreprises retardent la mise à jour des vulnérabilités connues. Cela se produit pour diverses raisons, mais les acteurs menaçants continueront à utiliser des tactiques qui exploitent les vulnérabilités connues jusqu’à ce que les entreprises commencent à les corriger. Si c’est un problème connu et qu’une entreprise a la solution, elle est responsable de tout ce qui se passe à la suite. Enfin, les dirigeants d’entreprise sont tellement axés sur la sortie du prochain produit qu’ils font des concessions en matière de sécurité et de configuration. Ces concessions aboutissent à des produits instables qui sont faciles à exploiter. Même si l’intention est de revenir et de corriger ces problèmes, cela ne se produit souvent pas.

Combien est-il important d’avoir une évaluation des vulnérabilités ?

Une évaluation des vulnérabilités est extrêmement importante. Elle vous indiquera où votre entreprise est la plus vulnérable, où une attaque est susceptible de réussir. Lorsque vous avez ces informations, vous pouvez corriger le problème avant qu’une faille de sécurité ne se produise.

Vous êtes également un ingénieur de test de pénétration certifié, qui les entreprises devraient-elles embaucher pour effectuer des tests de pénétration ?

Lorsqu’il s’agit de tests de pénétration, il est toujours préférable d’embaucher des entreprises bien connues dans l’industrie. Je pourrais citer des noms, mais chaque entreprise devrait effectuer ses propres recherches et voir laquelle des meilleures entreprises peut effectuer le test en fonction de ses exigences. Cela signifie également qu’elles devraient rechercher des entreprises qui se concentrent sur les tests de pénétration plutôt que de les avoir comme service complémentaire. Vous voulez quelqu’un qui est le plus susceptible de réussir à vous pirater, sinon vous payez quelqu’un pour vous dire que tout va bien alors qu’il y a des faiblesses qu’il n’a pas trouvées. Pour des choses comme l’examen de code sécurisé et les conseils pour résoudre les problèmes qu’une grande entreprise trouve, les entreprises devraient embaucher des consultants individuels qui peuvent passer du temps à résoudre les problèmes plutôt que de chercher à les trouver.

Y a-t-il autre chose que vous aimeriez partager sur PWV Consultants ?

PWV Consultants s’efforce de fournir une relation de conseil positive, productive et transparente. Pas de développement en boîte noire, pas de BS. Notre système de RPT vise à garantir que toutes les parties impliquées dans un projet ont accès à toutes les informations en tout temps. Nous ancrons les projets dans la réalité, ce qui permet aux équipes de savoir quelles concessions sont faites, quels obstacles se sont présentés, pourquoi certaines décisions sont prises, etc. Lorsque tout le monde a toutes les informations, il y a moins de friction au sein de l’équipe, moins de tension et cela aboutit à de meilleurs résultats. Nous nous sommes efforcés de devenir l’anti-agence, et grâce à la RPT, nous y parvenons.

Merci pour cette grande interview, les lecteurs qui souhaitent en savoir plus peuvent visiter PWV Consultants.

Antoine est un leader visionnaire et associé fondateur d'Unite.AI, animé par une passion inébranlable pour façonner et promouvoir l'avenir de l'IA et de la robotique. Un entrepreneur en série, il croit que l'IA sera aussi perturbatrice pour la société que l'électricité, et se fait souvent prendre en train de vanter le potentiel des technologies perturbatrices et de l'AGI.

En tant que futuriste, il se consacre à explorer comment ces innovations vont façonner notre monde. En outre, il est le fondateur de Securities.io, une plateforme axée sur l'investissement dans les technologies de pointe qui redéfinissent l'avenir et remodelent des secteurs entiers.