साइबर सुरक्षा

जैक कोज़ियोल, फाउंडर और सीईओ ऑफ़ इंफोसेक – साइबर सुरक्षा साक्षात्कार

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

जैक कोज़ियोल, फाउंडर और सीईओ ऑफ़ इंफोसेक, वे संगठनों और उनके कर्मचारियों को सुरक्षा खतरों के खिलाफ सुरक्षित करने में माहिर हैं, जिसमें पुरस्कार विजेता सुरक्षा और गोपनीयता शिक्षा शामिल है। साइबर सुरक्षा हर किसी की जिम्मेदारी है, वे आईटी और सुरक्षा पेशेवरों के लिए कौशल विकास और प्रमाणन प्रशिक्षण प्रदान करते हैं, जबकि जागरूकता प्रशिक्षण और फ़िशिंग सिमुलेशन के साथ पूरे कार्यबल की सुरक्षा क्षमता का निर्माण करते हैं। गार्टनर पीयर इनसाइट्स ग्राहकों की पसंद के रूप में मान्यता प्राप्त सुरक्षा जागरूकता कंप्यूटर-आधारित प्रशिक्षण के लिए, इंफोसेक एक प्रशिक्षण उद्योग “शीर्ष 20 आईटी प्रशिक्षण कंपनी” और जानकारी सुरक्षा उत्पादों गाइड के वैश्विक उत्कृष्टता पुरस्कारों में सुरक्षा प्रशिक्षण और शिक्षा कार्यक्रम स्वर्ण विजेता है।

आपने 2003 में हैरिस बैंक में साइबर सुरक्षा में काम करना शुरू किया, आपका काम क्या था और उद्योग कैसे बदल गया है?

मैं 2003 में बैंक में काम करने वाला एकमात्र साइबर सुरक्षा पेशेवर था। हमारे कॉर्पोरेट माता-पिता, बीएमओ में अन्य क्रॉस-फ़ंक्शनल भूमिकाएँ थीं, लेकिन मैं हैरिस बैंक में साइबर सुरक्षा में पूर्णकालिक कर्मचारी था। प्रौद्योगिकी में परिवर्तन – और उनके साथ जुड़े जोखिम – उद्योग को मेरे हैरिस बैंक में समय से काफी प्रभावित किया है। साइबर सुरक्षा बजट और टीम के आकार वित्तीय सेवा उद्योग को लक्षित करने वाले साइबर सुरक्षा खतरों के साथ तालमेल रखने के लिए कम से कम दस गुना बढ़ गए हैं। मुझे 15 साल पहले एक व्यक्तिगत योगदानकर्ता के रूप में सौंपा गया था, जो अब शायद 100 से अधिक साइबर सुरक्षा पेशेवरों द्वारा प्रबंधित किया जाता है।

जब आप बैंक में काम कर रहे थे, तो आपने “द शेलकोडर्स हैंडबुक” प्रकाशित की, जो नैतिक हैकिंग पर पहली पुस्तकों में से एक थी। उस समय आपकी मानसिकता क्या थी?

जब मैंने पुस्तक लिखी, तो शोषण संबंधी जानकारी साझा करने के लिए प्राथमिक मंच एक मेलिंग सूची थी जिसे बगट्राक कहा जाता था। द शेलकोडर्स हैंडबुक ने इस कुछ अजीब जानकारी को अधिक सुलभ बनाया और इसे एक व्यापक दर्शकों के लिए एक आसानी से समझने योग्य तरीके से साझा किया। उस समय इतने सारे लोग – और जरूरत – सीखना चाहते थे शोषण लेखन के बारे में। मुझे पता था कि मैं दूसरों को अपने अनुभव से हाथों-हाथों के उदाहरणों के साथ सॉफ़्टवेयर शोषण लिखना सिखा सकता हूं। स्वार्थपूर्ण रूप से, मैं बैंक के लिए काम करना बंद करना और अपने करियर को एक अलग दिशा में ले जाना चाहता था।

इंफोसेक के पीछे की उत्पत्ति की कहानी साझा करें?

यह सब तब शुरू हुआ जब मैंने द शेलकोडर्स हैंडबुक प्रकाशित की। इसकी लोकप्रियता ने नैतिक हैकिंग और सॉफ़्टवेयर दोषों की जागरूकता और आवश्यकता को बढ़ावा दिया, जिससे पुस्तक में शामिल सॉफ़्टवेयर शोषण पर बूट कैंप सिखाने के लिए कई अनुरोध हुए। मैंने छुट्टी का समय लेकर कुछ पाठ्यक्रम सिखाए, लेकिन अंततः मेरा पीटीओ समाप्त हो गया, इसलिए मैंने अपनी दिन की नौकरी छोड़ दी और दुनिया भर में यात्रा करने और कॉर्पोरेट नौकरियों वाले लोगों को सिखाने के लिए अगले कुछ साल बिताए कि कैसे हैक करना है। यह बहुत मजेदार था।

इंफोसेक द्वारा प्रदान किए जाने वाले कुछ लोकप्रिय साइबर सुरक्षा प्रमाणपत्र और पाठ्यक्रमों पर चर्चा करें?

इंफोसेक पूरे संगठन के लिए भूमिका-आधारित साइबर सुरक्षा शिक्षा प्रदान करता है – लेखा विभाग से लेकर एसओसी टीम तक। चूंकि इंफोसेक विक्रेता तटस्थ है, यह शायद आश्चर्य की बात नहीं है कि हमारे सबसे लोकप्रिय बूट कैंप वे हैं जो छात्रों को मांग वाले प्रमाणन जैसे सीआईएसएसपी, सुरक्षा + और प्रमाणित नैतिक हैकर (सीईएच) के लिए तैयार करते हैं। इंफोसेक को क्या अद्वितीय बनाता है वह यह है कि हम छात्रों को उनकी परीक्षाओं के लिए तैयार करते हैं। हम छात्रों को सिखाने में मदद करने के लिए साइबर रेंज में इमर्सिव व्याख्यान और हाथों-हाथ प्रयोगशालाओं के संयोजन का उपयोग करते हैं कि कैसे सीखना है और मूल्यवान कौशल सिखाते हैं जो तुरंत उनकी नौकरी में लागू किए जा सकते हैं। इंफोसेक स्किल्स साइबर रेंज प्लेटफ़ॉर्म में सबसे लोकप्रिय शिक्षा अनुभवों में से एक है, और यह कुछ ऐसा है जिसमें हम इस साल भारी निवेश कर रहे हैं।

साइबर सुरक्षा खतरों के प्रति कर्मचारियों को जागरूक करना कितना महत्वपूर्ण है?

साइबर सुरक्षा खतरों के प्रति कर्मचारियों को जागरूक करने से कॉर्पोरेट डेटा सुरक्षा और अनुपालन से परे लाभ मिलता है। सुरक्षा घटनाओं और अनुपालन से बचने में संगठनों की मदद करने के स्पष्ट लाभों के अलावा, साइबर सुरक्षा शिक्षा कार्यक्रम कर्मचारियों को काम पर और घर पर सुरक्षित रखते हैं। एक फ़िशिंग हमले से बचने या एक आईओटी डिवाइस को सुरक्षित करने के तरीके को जानने से कर्मचारियों को व्यक्तिगत नुकसान और यहां तक कि उनके परिवारों के लिए खतरों से बचाया जा सकता है। ऑनलाइन सुरक्षित रहना सीखना अब केवल एक काम की बात नहीं है – यह एक जीवन कौशल है। हम अपने ग्राहकों को साइबर खतरों और बुरे अभिनेताओं से अपने व्यवसाय, ग्राहकों और कर्मचारियों की रक्षा करने में मदद करने के लिए और अधिक गर्व महसूस नहीं कर सकते हैं।

कर्मचारी शोषण या हैकर्स के शिकार होने का सबसे सामान्य तरीका क्या है?

अधिकांश साइबर सुरक्षा शोधकर्ता सहमत हैं कि अधिकांश डेटा उल्लंघन मानव त्रुटि के कारण हो सकते हैं। आईबीएम एक्स-फोर्स थ्रेट इंटेलिजेंस इंडेक्स के नवीनतम अध्ययन के अनुसार, रैंसमवेयर, डेटा चोरी और सर्वर एक्सेस 2020 में तीन सबसे सामान्य हमले प्रकार हैं, और स्कैन-एंड-एक्सप्लॉइट, फ़िशिंग और क्रेडेंशियल चोरी शीर्ष 3 प्रारंभिक हमले वेक्टर हैं। फ़िशिंग एक बहुत ही गंभीर और सामान्य सुरक्षा खतरा है और इसलिए मीडिया द्वारा व्यापक रूप से कवर किया गया है। वास्तविकता यह है कि जबकि कई उल्लंघन फ़िशिंग और मैलवेयर से शुरू होते हैं, संवेदनशील जानकारी और प्रणालियों तक हैकर्स की पहुंच की सीमा अक्सर संगठन की आईटी बुनियादी ढांचे और समग्र सुरक्षा मुद्रा का प्रतिबिंब है। हाल ही में सोलरविंड्स [सिक्योरिटीज़_स्टॉक_प्राइस_टैग सимвोल = “एसडब्ल्यूआई” एक्सचेंज = “एनवाईएसई”] घटना एक ऐसा उदाहरण है जहां एक मजबूत पासवर्ड नीति या एक अधिक प्रभावी सुरक्षा जागरूकता कार्यक्रम एक बड़े उल्लंघन को रोक सकता था।

साइबर सुरक्षा हमेशा विकसित हो रही है, नियोक्ता और कर्मचारियों को कितनी बार संभावित साइबर खतरों के साथ खुद को पुनः परिचित करने की आवश्यकता है?

सुरक्षा पेशेवरों के रूप में, हम कभी भी सीखना बंद नहीं करते हैं। यह हमारी जिम्मेदारी है कि हम प्रौद्योगिकी की जरूरतों के साथ-साथ नई कमजोरियों के साथ विकसित हों, जो साइबर अपराध से आगे रहें। हम साइबर सुरक्षा पेशेवरों के लिए प्रति सप्ताह कम से कम 1-3 घंटे के समर्पित शिक्षा और गैर-तकनीकी कर्मचारियों के लिए मासिक जागरूकता प्रशिक्षण और फ़िशिंग सिमुलेशन की सिफारिश करते हैं।

साक्षात्कार के लिए धन्यवाद, पाठक जो अधिक जानना चाहते हैं उन्हें इंफोसेक पर जाना चाहिए।

(SWI )

एंटोनी एक दूरदर्शी नेता और यूनाइट.एआई के संस्थापक भागीदार हैं, जो कि एआई और रोबोटिक्स के भविष्य को आकार देने और बढ़ावा देने के लिए एक अटूट जुनून से प्रेरित हैं। एक连续 उद्यमी, वह मानता है कि एआई समाज के लिए उतना ही विघटनकारी होगा जितना कि बिजली, और अक्सर विघटनकारी प्रौद्योगिकियों और एजीआई की संभावना के बारे में उत्साहित होता है।

एक भविष्यवाणी के रूप में, वह इन नवाचारों के बारे में जानने के लिए समर्पित है कि वे हमारी दुनिया को कैसे आकार देंगे। इसके अलावा, वह सिक्योरिटीज़.io के संस्थापक हैं, जो एक मंच है जो भविष्य को फिर से परिभाषित करने और पूरे क्षेत्रों को पुनः आकार देने वाली नवीनतम प्रौद्योगिकियों में निवेश पर केंद्रित है।