ความปลอดภัยไซเบอร์
ปีเตอร์ วานอิเปอร์เรน ผู้ก่อตั้งและหุ้นส่วนผู้จัดการของ PWV Consultants – สัมภาษณ์ด้านความปลอดภัยทางไซเบอร์

ปีเตอร์ วานอิเปอร์เรน เป็นนักวิศวกรรมซอฟต์แวร์มือเก๋า 20 ปี ซึ่งทำหน้าที่เป็นที่ปรึกษาที่เชื่อถือได้และเป็นคนดูแลให้กับหลายๆ สตาร์ทอัพในช่วงแรก
งานที่ปรึกษาและงานให้คำปรึกษาที่เชี่ยวชาญของเขาครอบคลุมหลายอุตสาหกรรมในด้านการเงิน สื่อ เทคโนโลยีทางการแพทย์ และการรับเหมาจากกระทรวงกลาโหม นอกจากนี้เขายังเป็นผู้เขียนภาษาโปรแกรมมิ่ง HAZL (jADE) ที่มีอิทธิพลอย่างมาก
ปีเตอร์ยังเป็นผู้ก่อตั้งและหุ้นส่วนผู้จัดการของ PWV Consultants ซึ่งเขานำทีมผู้นำในอุตสาหกรรมและผู้มีอิทธิพลจากอุตสาหกรรมเทคโนโลยีดิจิทัล ความปลอดภัย และการออกแบบ ซึ่งทำหน้าที่เป็นพันธมิตรทางเทคนิคที่เชื่อถือได้สำหรับหลายๆ บริษัท Fortune 500 สตาร์ทอัพชั้นนำ มหาวิทยาลัย หน่วยงานรัฐบาล และองค์กรพัฒนาเอกชน
คุณติดใจคอมพิวเตอร์ตั้งแต่เด็ก คุณสามารถเล่าเรื่องราวของตอนที่คุณพบความหลงใหลนี้และเริ่มต้นเขียนโปรแกรมได้หรือไม่?
ตั้งแต่เด็ก ฉันโชคดีที่ได้เข้าร่วมในโปรแกรมการเรียนรู้ขั้นสูงของโรงเรียน ซึ่งเป็นส่วนหนึ่งของโปรแกรมที่เกี่ยวข้องกับการเรียนรู้และเขียนโปรแกรมด้วย LogoWriter มีบางสิ่งที่คลิกกับฉัน ฉันชอบการสร้างและประกอบสิ่งต่างๆ แม้แต่การนำของใช้ในบ้านมาประกอบเป็นของเล่น ฉันเข้าใจการเขียนโปรแกรมและทุกอย่างเริ่มต้นจาก那里 ฉันเริ่มเขียนโปรแกรมอย่างจริงจังเมื่ออายุ 12 ปี และเริ่มทำงานมืออาชีพเมื่ออายุ 16 ปี
คุณก่อตั้งหลายบริษัทในช่วงหลายปีที่ผ่านมา สิ่งไหนเป็นตัวขับเคลื่อนให้คุณมีความรู้สึกเป็นผู้ประกอบการ?
ฉันคิดว่ามันลงไปถึงความชอบในการสร้างสิ่งใหม่ๆ การหาวิธีแก้ปัญหาเก่าๆ หรือการค้นหาวิธีแก้ปัญหาที่ซับซ้อนเสมอ การเริ่มต้นธุรกิจไม่ต่างจากการสร้างปัญหาหรือผลิตภัณฑ์ใหม่ๆ มันคือการค้นหาส่วนประกอบและกระบวนการที่จำเป็นและนำมารวมกันให้ทำงานได้
ในปี 2016 คุณก่อตั้ง PWV Consultants ซึ่งเป็นทีมผู้นำในอุตสาหกรรมและผู้มีอิทธิพลจากอุตสาหกรรมเทคโนโลยีดิจิทัล ความปลอดภัย และการออกแบบ คุณสามารถเล่าเรื่องราวของการก่อตั้งบริษัทนี้ได้หรือไม่?
ในช่วงเวลาที่ฉันทำงานในอุตสาหกรรม ฉันใช้เวลาหลายปีในการทำงานทั้งสองฝ่ายของความสัมพันธ์ในการให้คำปรึกษา ฉันรู้ว่าช่องว่างในการสื่อสารที่ใหญ่ที่สุดคืออะไร และอุปสรรคที่ใหญ่ที่สุดคืออะไร ฉันเห็นหลายๆ โครงการที่ล้มเหลว บางครั้งไม่เคยเริ่มต้น และฉันพยายามหาวิธีในการสร้างความสัมพันธ์ในการให้คำปรึกษาที่ให้คุณค่าและประสบความสำเร็จ ฉันมีรายการยาวของสิ่งที่ฉันไม่ต้องการทำ และฉันรู้ว่าทำไมปัญหาที่ยากที่สุดจึงถูกโยนมาที่ฉัน ฉันรู้ว่าสิ่งที่ต้องทำเพื่อให้ประสบความสำเร็จและวิธีการจัดการโครงการที่ประสบความสำเร็จ ฉันตั้งเป้าหมายที่จะสร้าง “บริษัทที่ไม่ใช่บริษัท” ซึ่งเป็นตรงกันข้ามกับความสัมพันธ์ในการให้คำปรึกษาทั่วไป และด้วยวิธีนี้ PWV Consultants และ Radical Production Transparency จึงถูกสร้างขึ้น
คุณสามารถบอกเราเกี่ยวกับประเภทของโครงการที่ PWV Consultants รับได้หรือไม่?
เราค้นหาโครงการที่ยาก สนุก และซับซ้อน เราจึงมีการเลือกโครงการที่เรารับ เราไม่ทำโครงการทั่วไป แต่เรามุ่งเน้นไปที่โครงการที่มีปัญหาสำหรับผู้อื่น
ในฐานะผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ คุณสามารถบอกเราเกี่ยวกับข้อผิดพลาดที่พบบ่อยที่สุดของบริษัทขนาดเล็กและขนาดใหญ่ได้หรือไม่?
ข้อผิดพลาดที่ใหญ่ที่สุดคือการไม่มีความปลอดภัยทางไซเบอร์ การไม่อัปเดตช่องโหว่ความปลอดภัยที่ทราบ และการขาดการรักษาความปลอดภัยและการตั้งค่าในช่วงกระบวนการพัฒนา บริษัทขนาดเล็กและสตาร์ทอัพมักไม่มีความปลอดภัยทางไซเบอร์มากกว่าที่ให้บริการโดยผู้ให้บริการอินเทอร์เน็ต มันเป็นปัญหาของการขาดความรู้หรือการขาดงบประมาณ แต่มันเป็นปัญหาที่ใหญ่ถ้าพวกเขาประสบการละเมิดความปลอดภัยโดยไม่มีการป้องกันที่เหมาะสม บริษัทหลายแห่งล่าช้าในการอัปเดตช่องโหว่ความปลอดภัยที่ทราบ สิ่งนี้เกิดขึ้นจากหลายสาเหตุ แต่ผู้โจมตีจะใช้กลยุทธ์ที่ใช้ประโยชน์จากช่องโหว่ความปลอดภัยที่ทราบจนกว่าบริษัทจะเริ่มต้นการอัปเดตพวกมัน หากเป็นปัญหาที่ทราบและบริษัทมีวิธีแก้ไข พวกเขาจะต้องรับผิดชอบต่อทุกอย่างที่เกิดขึ้นจากการละเมิดความปลอดภัย สุดท้าย ผู้นำบริษัทมุ่งเน้นไปที่การเปิดตัวผลิตภัณฑ์ใหม่ๆ และทำการประนีประนอมในเรื่องความปลอดภัยและการตั้งค่า ซึ่งนำไปสู่ผลิตภัณฑ์ที่ไม่มั่นคงและง่ายต่อการโจมตี แม้ว่าพวกเขาจะตั้งใจที่จะกลับไปแก้ไขปัญหาเหล่านี้ แต่สิ่งนั้นมักจะไม่เกิดขึ้น
ความสำคัญของการประเมินความปลอดภัยคืออะไร?
การประเมินความปลอดภัยมีความสำคัญอย่างมาก มันจะบอกคุณว่าธุรกิจของคุณมีความเสี่ยงมากที่สุดตรงไหน และการโจมตีจะประสบความสำเร็จมากที่สุด เมื่อคุณมีข้อมูลนี้ คุณสามารถแก้ไขปัญหาได้ก่อนที่การละเมิดความปลอดภัยจะเกิดขึ้น
คุณยังเป็น Certified Penetration Testing Engineer ด้วย คุณสามารถบอกเราได้หรือไม่ว่าบริษัทควรจ้างใครเพื่อทำการทดสอบการเจาะระบบ?
เมื่อพูดถึงการทดสอบการเจาะระบบ ควรจ้างบริษัทที่มีชื่อเสียงในอุตสาหกรรม ฉันสามารถให้ชื่อบริษัทได้ แต่ธุรกิจแต่ละแห่งควรทำการวิจัยและดูว่าบริษัทใดที่สามารถทำการทดสอบตามความต้องการของตนได้ สิ่งนี้หมายความว่าพวกเขาควรจะดูบริษัทที่มุ่งเน้นไปที่การทดสอบการเจาะระบบมากกว่าการให้บริการเพิ่มเติม คุณต้องการใครบางคนที่มีแนวโน้มที่จะประสบความสำเร็จในการโจมตีระบบของคุณ มิฉะนั้น คุณจะจ่ายเงินให้ใครบางคนเพื่อบอกคุณว่าทุกอย่างดีๆ เมื่อมีช่องโหว่ความปลอดภัยที่พวกเขาไม่พบ สำหรับสิ่งเช่นการตรวจสอบโค้ดที่ปลอดภัยและคำแนะนำในการแก้ไขปัญหา บริษัทควรจ้างที่ปรึกษาบุคคลที่สามารถใช้เวลาทำงานกับปัญหาได้มากกว่าที่จะพยายามหาปัญหา
มีอะไรอีกไหมที่คุณต้องการแบ่งปันเกี่ยวกับ PWV Consultants?
PWV Consultants มุ่งมั่นที่จะให้ความสัมพันธ์ในการให้คำปรึกษาที่ดี มีประสิทธิภาพ และโปร่งใส ไม่มีการพัฒนาที่ไม่โปร่งใส ไม่มีการหลอกลวง ระบบของเราที่เรียกว่า RPT มุ่งมั่นที่จะให้แน่ใจว่าทุกฝ่ายที่เกี่ยวข้องในโครงการมีการเข้าถึงข้อมูลทั้งหมดทุกเวลา เราให้โครงการมีจริง ซึ่งช่วยให้ทีมงานรู้ว่าการประนีประนอมใดที่ทำ การตั้งใจอุปสรรคใดที่เกิดขึ้น และทำไมการตัดสินใจใดๆ จึงถูกทำ เมื่อทุกคนมีข้อมูลทั้งหมด มันจะทำให้เกิดความเสี่ยงน้อยลงภายในทีม มีความตึงเครียดน้อยลง และส่งผลให้เกิดผลลัพธ์ที่ดีขึ้น เราตั้งเป้าหมายที่จะเป็น “บริษัทที่ไม่ใช่บริษัท” และด้วย RPT เรากำลังทำเช่นนั้น
ขอขอบคุณสำหรับการสัมภาษณ์ที่ดี ผู้อ่านสามารถเยี่ยมชม PWV Consultants เพื่อเรียนรู้เพิ่มเติม












