साक्षात्कार

स्टर्लिंग विल्सन, ऑब्जेक्ट फर्स्ट में फील्ड सीटीओ – साक्षात्कार श्रृंखला

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

स्टर्लिंग विल्सन, ऑब्जेक्ट फर्स्ट में फील्ड चीफ टेक्नोलॉजी ऑफिसर (सीटीओ) एक प्रौद्योगिकी रणनीतिकार हैं जो सार्वजनिक और निजी क्षेत्रों में बुनियादी ढांचे के इंजीनियर के रूप में अनूठे दृष्टिकोण के साथ हैं। डेटा सुरक्षा / प्रबंधन और स्टोरेज कंपनियों में तकनीकी और नेतृत्व भूमिकाओं में अनुभव का लाभ उठाते हुए, वे डेटा की सुरक्षा और मूल्य को अधिकतम करने के लिए एक समग्र दृष्टिकोण लाते हैं। बड़े आईटी समुदाय के साथ जुड़कर, स्टर्लिंग डेटा लचीलापन को बढ़ावा देने के लिए सुरक्षित-डिज़ाइन वास्तुकला, विचार नेतृत्व और उद्योग भर में व्यावहारिक शिक्षा के माध्यम से काम करता है।

ऑब्जेक्ट फर्स्ट एक कंपनी है जो वीम के लिए विशेष रूप से डिज़ाइन किए गए बैकअप स्टोरेज उपकरणों का विकास करती है, जिसका प्रमुख उत्पाद ओटीबी (“आउट-ऑफ-द-बॉक्स इम्यूटेबिलिटी”) है। ये उपकरण रैनसमवेयर-प्रूफ होने के लिए डिज़ाइन किए गए हैं, जिनमें निर्मित इम्यूटेबल स्टोरेज है जो बैकअप को बदलने या हटाने से रोकता है। वे सरलता और गति के लिए भी डिज़ाइन किए गए हैं, जिसमें 15 मिनट के भीतर तैनाती संभव है, जबकि बैकअप और पुनर्प्राप्ति संचालन के लिए उच्च प्रदर्शन प्रदान करते हैं।

आप कैसे पहली बार महत्वपूर्ण डेटा वातावरण के लिए बुनियादी ढांचे या बैकअप प्रणालियों के प्रबंधन में शामिल हो गए, और क्या आपका दृष्टिकोण एआई के उदय के साथ विकसित हुआ है?

मैं वाशिंगटन, डीसी में माइक्रोसॉफ्ट इन्फ्रास्ट्रक्चर सलाहकार के रूप में बुनियादी ढांचे और बैकअप प्रणालियों के प्रबंधन में शामिल हो गया, जहां मैंने डोमेन नियंत्रकों और एक्सचेंज सर्वर से लेकर फ़ाइल सर्वर और उन पर संग्रहीत डेटा तक सब कुछ बनाया और रखरखाव किया। उस समय, चीजें अपेक्षाकृत सरल थीं क्योंकि टेप बैकअप और ऑफसाइट प्रतियां मानक अभ्यास थीं।

मेरा दृष्टिकोण तब बदल गया जब मैं सोशल सिक्योरिटी प्रशासन में वर्चुअलाइजेशन आर्किटेक्ट के रूप में काम कर रहा था, जहां हमने बैकअप में पहली बड़ी क्रांति देखी। जैसे ही वातावरण अधिक से अधिक वर्चुअलाइज़ हो गए, डेटा स्वयं वास्तुकला के केंद्र में आया, जिससे डेटासेट में विस्फोट हुआ और बैकअप के लिए स्रोत डेटा तक पहुंच के तरीके बदल गए। क्लाउड अपनाव ने इन प्रथाओं को बढ़ाया, लेकिन यह तब तक नहीं था जब तक कि आज के खतरे अभिनेताओं और एआई के तेजी से विकास के साथ एक नया सेट चुनौतियां नहीं उत्पन्न हुईं।

खतरे अभिनेता अब पुनर्प्राप्ति विकल्पों को समाप्त करने के लिए सीधे बैकअप पर लक्ष्य बनाते हैं। उसी समय, एआई का उपयोग डेटा का शोषण वित्तीय लाभ के लिए किया जा रहा है और हमलों के सामने डेटा लचीलापन को मजबूत करने के लिए भी। एआई ने डेटा पाइपलाइन की पूरी सुरक्षा के लिए नए प्राथमिकताओं को भी पेश किया है, जिसमें कच्चे स्रोतों और फीचर स्टोर से लेकर प्रशिक्षण बुनियादी ढांचे, मॉडल कलाकृतियों और रजिस्ट्रियों तक शामिल हैं।

आपके विचार में, एक आधुनिक, पूरी तरह से विकसित आपदा पुनर्प्राप्ति योजना को परिभाषित करने वाली क्या विशेषताएं हैं – न केवल सिद्धांत में, बल्कि व्यावहारिक, दैनिक संचालन में?

एक आधुनिक, पूरी तरह से विकसित आपदा पुनर्प्राप्ति योजना में छह महत्वपूर्ण घटक शामिल होने चाहिए। वे लोगों को शामिल करने, जोखिमों और उपायों को मिलाने, संपत्तियों को प्राथमिकता देने, समय सीमा को परिभाषित करने, बैकअप को कॉन्फ़िगर करने और परीक्षण और अनुकूलन को लागू करने में शामिल हैं। ये छह कारक सुनिश्चित करते हैं कि आपदा पुनर्प्राप्ति योजना संकट की स्थिति में काम करती है।

योजना का पहला घटक यह सुनिश्चित करना है कि सही लोग सही भूमिकाओं में हैं। प्रत्येक सदस्य के पास पुनर्प्राप्ति प्रक्रिया में स्पष्ट जिम्मेदारियां होनी चाहिए। टीम के सदस्यों, विक्रेताओं और ग्राहकों के बीच स्पष्ट संचार होना चाहिए। अगला घटक एक पूर्ण जोखिम और परिणाम सूची है। यह संपत्ति उन घटनाओं की रूपरेखा तैयार करनी चाहिए जिनका संगठन सामना कर सकता है और प्रत्येक के लिए एक कदम-दर-कदम पुनर्प्राप्ति प्रोटोकॉल तैयार करना चाहिए, जिसमें भूमिकाएं, कार्य और उपकरण शामिल हैं।

व्यवसाय निरंतरता के लिए कौन सी संपत्तियां महत्वपूर्ण हैं, यह निर्धारित करना और उन्हें महत्व के क्रम में रैंक करना भी महत्वपूर्ण है। प्रत्येक संपत्ति के लिए एक स्पष्ट पुनर्प्राप्ति प्रोटोकॉल होना चाहिए, और प्रत्येक टीम सदस्य को अपनी पुनर्प्राप्ति प्रक्रिया को समझना चाहिए। व्यवसाय निरंतरता रणनीतियों पर विचार करते समय, यह महत्वपूर्ण है कि कंपनी कितना डाउनटाइम और डेटा हानि को संभाल सकती है। पुनर्प्राप्ति बिंदु उद्देश्य और पुनर्प्राप्ति समय उद्देश्य को संदर्भ में रखते हुए नेताओं को अपने लक्ष्यों के साथ संगत रहने में मदद मिलेगी।

एक प्रभावी आपदा पुनर्प्राप्ति योजना के लिए बैकअप को कॉन्फ़िगर करना और परीक्षण और अनुकूलन को लागू करना अंतिम दो घटक हैं। एक बार जब टीम समय सीमा को समझ लेती है और पुनर्प्राप्ति के लिए ट्रैक पर होती है, तो बैकअप को कॉन्फ़िगर करने का समय है। इसमें बैकअप मोड, स्थान और आवृत्ति का चयन, पुनर्प्राप्ति गति को परिभाषित करना और जिम्मेदार लोगों को नियुक्त करना शामिल है। अंत में, नियमित परीक्षण सुनिश्चित करेगा कि जब आपदा आती है तो कंपनियां तैयार हैं।

एआई-जनित डेटा में वृद्धि के साथ, क्या आप देखते हैं कि व्यवसाय बैकअप के लिए क्या प्राथमिकता देते हैं और कितनी बार?

जैसे ही अधिक कंपनियां एआई अपनाती हैं और व्यवसाय निरंतरता पर निर्भर एआई-जनित डेटा का प्रबंधन करती हैं, ये “क्राउन ज्वेल्स” को अतिरिक्त सुरक्षा की आवश्यकता होती है और अन्य डेटा पर प्राथमिकता दी जाएगी। परंपरागत रूप से, नए वर्कलोड बैकअप के लिए एक बाद का विचार होगा, लेकिन एआई बैकअप बातचीत में नए डेटा को आगे लाता है। आश्चर्यजनक रूप से, एक एआई डेटा बैकअप अंतर है। कई संगठन अपने एआई-जनित डेटा की सुरक्षा के लिए पर्याप्त नहीं कर रहे हैं। 65% संगठन केवल अपने कुल एआई-जनित डेटा के ~ 50% का नियमित रूप से बैकअप लेते हैं।

भविष्य में, हम एआई डेटा के बैकअप में वृद्धि की संभावना देखेंगे। जैसे ही अधिक व्यवसाय एआई के अपने संचालन में महत्व को महसूस करना शुरू करते हैं, वे बौद्धिक संपदा के रूप में बड़ी मात्रा में डेटा विकसित करना शुरू कर देंगे और इसके मूल्य को समझेंगे। सुरक्षा टीमें यह भी महसूस करेंगी कि इस तरह के डेटा को असुरक्षित छोड़ना कितना बड़ा सुरक्षा जोखिम है। इस डेटा की हानि न केवल सुरक्षा के दृष्टिकोण से विनाशकारी है, बल्कि व्यवसाय निरंतरता और प्रतिस्पर्धी लाभ को भी छोड़ देती है।

आप संगठनों की वर्तमान बैकअप रणनीतियों में सबसे आम अंतराल क्या देखते हैं, विशेष रूप से अप्रत्याशित व्यवधानों जैसे बाढ़ या हार्डवेयर विफलताओं को संभालने के लिए?

व्यवधान के दौरान डेटा लचीलापन प्राप्त करने में सबसे प्रभावी रणनीतियों में से एक एकल बिंदु विफलता को समाप्त करना और यह सुनिश्चित करना है कि बैकअप अमिट और पुनर्प्राप्त करने योग्य बने रहें, चाहे आपदा कुछ भी हो। एक खतरे अभिनेता या हमले के साथ, अमिट बैकअप एक व्यापक सुरक्षा रणनीति के लिए सबसे मजबूत रक्षा प्रदान करते हैं। अमिट बैकअप डेटा को संशोधित या हटाने से रोकते हैं, यह सुनिश्चित करते हुए कि यह अपनी मूल स्थिति में बना रहे।

क्या आप हमें बता सकते हैं कि अमिट बैकअप और ऑब्जेक्ट स्टोरेज का उपयोग रैनसमवेयर या आकस्मिक डेटा भ्रष्टाचार से बचाव के लिए कैसे किया जा रहा है?

अमिट बैकअप रैनसमवेयर और सामान्य आपदा पुनर्प्राप्ति दोनों के लिए महत्वपूर्ण हैं। यह सबसे मजबूत रक्षा प्रदान करता है, जो डेटा उल्लंघन की स्थिति में एक विश्वसनीय पallback प्रदान करता है। अमिट बैकअप हमले के बाद पुनर्प्राप्ति के लिए सबसे अच्छा विकल्प हैं। अमिट प्रकृति का अर्थ है कि डेटा रैनसमवेयर द्वारा एन्क्रिप्ट या संशोधित नहीं किया जा सकता है, जिससे इसकी मूल स्थिति संरक्षित होती है।

साइबर सुरक्षा घटनाओं के जवाब में बैकअप प्रणालियों की क्या भूमिका होनी चाहिए? क्या यह प्रतिक्रिया एआई-संचालित सेवाओं का समर्थन करने वाले प्रभावित डेटा के मामले में अलग है?

साइबर सुरक्षा घटना जैसे रैनसमवेयर हमले के बाद, यह सुनिश्चित करना महत्वपूर्ण है कि आपके पास एक मजबूत और प्रभावी रैनसमवेयर रणनीति है, खासकर जब कोई भी रैनसमवेयर हमलों से प्रतिरक्षित नहीं है। डेटा बैकअप रणनीतियां महत्वपूर्ण हैं और बैकअप के माध्यम से महत्वपूर्ण डेटा को सुरक्षित और पुनर्प्राप्त करने योग्य रखने के कई तरीके हैं।

एआई वर्कलोड्स के लिए, विशेष रूप से मॉडल प्रशिक्षण और अनुमान लॉग के लिए, पुनर्प्राप्ति परिदृश्य में किस प्रकार के डेटा को प्राथमिकता देनी चाहिए?

एआई वर्कलोड्स के लिए डेटा प्राथमिकता पर विचार करते समय, पहला कदम डेटा की गुणवत्ता पर विचार करना है। भले ही एलएलएम को बड़े डेटासेट पर प्रशिक्षित किया जाता है, यदि डेटा गुणवत्तापूर्ण नहीं है, तो एआई आउटपुट प्रभावी नहीं होंगे। डेटा की गुणवत्ता निर्धारित करने के लिए कई कारक हैं: सटीकता, संगतता, पूर्णता, प्रासंगिकता और विश्वसनीयता। हालांकि, यह एक चुनौती पेश कर सकता है क्योंकि संगठनों को पुनर्प्राप्ति परिदृश्य में कौन सा डेटा प्राथमिकता देनी है, इस पर चुनने के लिए मजबूर किया जा सकता है।

यदि आप कंपनियों को मजबूत बैकअप और पुनर्प्राप्ति प्रणालियों की लागत के साथ तैयारी की तत्परता के बीच संतुलन बनाने में मदद कर सकते हैं, तो आप क्या सिफारिश करेंगे?

एक लागत-लाभ विश्लेषण संगठनों को विभिन्न बैकअप और पुनर्प्राप्ति रणनीतियों की लागत को डेटा हानि और व्यवधान से संभावित लागत के खिलाफ तौलने में मदद कर सकता है। इस विश्लेषण में महत्वपूर्ण प्रणालियों और डेटा की पहचान करना, आरटीओ और आरपीओ निर्धारित करना और फिर मूल्यांकन करना शामिल है कि बैकअप रणनीतियां इन आवश्यकताओं के साथ कैसे संरेखित होती हैं, निवेश पर रिटर्न (आरओआई) को लागत और व्यवधान को कम करने से बचत की तुलना करके मापा जाता है।

यदि आप अधिकांश कंपनियों को अपनी आपदा पुनर्प्राप्ति रणनीति में करने के लिए केवल एक सुधार की सिफारिश कर सकते हैं, तो वह क्या होगा – और क्यों?

मैं जो सुधार सिफारिश करूंगा वह अपने बैकअप सॉफ़्टवेयर को अपने बैकअप स्टोरेज से अलग करना है। अक्सर, कंपनियां दोनों को एक ही पर्यावरण या उपकरण में चलाती हैं, जिससे एक एकल ब्लास्ट रेडियस बन जाता है – यदि सॉफ़्टवेयर परत समझौता किया जाता है, तो स्टोरेज इसके साथ नीचे जाता है। तीसरे पक्ष द्वारा परीक्षण और अनुमोदित समाधानों का उपयोग करके बैकअप स्टोरेज को अलग करने से, आप हमले की सतह को नाटकीय रूप से कम कर देते हैं और शून्य विश्वास सिद्धांतों के साथ संरेखित करते हैं। यह पृथक्करण सुनिश्चित करता है कि भले ही एक हमलावर उत्पादन या बैकअप प्रबंधन प्रणालियों का नियंत्रण प्राप्त कर ले, आपका वास्तविक बैकअप डेटा अभी भी दूरी पर रहता है। यह एक सरल वास्तुशिल्प परिवर्तन है, लेकिन यह एक कुल नुकसान और एक तेज़, आत्मविश्वासी पुनर्प्राप्ति के बीच अंतर बनाता है।

साक्षात्कार के लिए धन्यवाद, पाठक जो अधिक जानना चाहते हैं उन्हें ऑब्जेक्ट फर्स्ट पर जाना चाहिए।

एंटोनी एक दूरदर्शी नेता और यूनाइट.एआई के संस्थापक भागीदार हैं, जो कि एआई और रोबोटिक्स के भविष्य को आकार देने और बढ़ावा देने के लिए एक अटूट जुनून से प्रेरित हैं। एक连续 उद्यमी, वह मानता है कि एआई समाज के लिए उतना ही विघटनकारी होगा जितना कि बिजली, और अक्सर विघटनकारी प्रौद्योगिकियों और एजीआई की संभावना के बारे में उत्साहित होता है।

एक भविष्यवाणी के रूप में, वह इन नवाचारों के बारे में जानने के लिए समर्पित है कि वे हमारी दुनिया को कैसे आकार देंगे। इसके अलावा, वह सिक्योरिटीज़.io के संस्थापक हैं, जो एक मंच है जो भविष्य को फिर से परिभाषित करने और पूरे क्षेत्रों को पुनः आकार देने वाली नवीनतम प्रौद्योगिकियों में निवेश पर केंद्रित है।