Как Zoom может помочь оставаться в безопасности в киберпространстве
Месяц кибербезопасности — это октябрь, но осведомленность о кибербезопасности должна быть круглый год. Ознакомьтесь с этими советами, чтобы защитить свои данные на работе и дома.
Обновлено: January 21, 2025
Опубликовано: September 25, 2023
Гари Соррентино более двух лет занимал должность заместителя главного директора по ИТ в Zoom, а теперь стал нашим главным директором по ИТ. Гари — бывший руководитель отдела активов и управления состоянием в J.P. Morgan, где он исполнял обязанности директора по информированию клиентов в вопросах кибербезопасности и их обучению на глобальном уровне.
Более 12 лет Гари работал техническим директором глобальных инициатив в части технологической инфраструктуры AWM в J.P. Morgan. В это время он управлял программой компании в отношении конфиденциальности данных и отвечал за поддержку инфраструктуры, приложений и производство технологий для конечных пользователей. В 2014 году он заступил на новую должность руководителя отдела кибербезопасности и разработал киберпрограмму «Защита клиента» на уровне компании. Эта программа призвана повысить осведомленность сотрудников и клиентов о кибербезопасности.
За более чем 40-летний опыт в сфере ИТ Гари занимал различные руководящие должности в других ИТ-направлениях в компаниях по всей отрасли финансовых услуг. Перед присоединением к J.P. Morgan в 2005 году Гари был руководителем отдела глобальной инфраструктуры и руководителем отдела технологической эффективности в Citi Private Bank, где он отвечал за поддержку глобальной инфраструктуры и инициативы в отношении стратегически важных технологий. Кроме того, он занимал такие должности, как CFO по глобальным технологиям в Credit Suisse и ИТ-контролер UBS в Северной Америке.
Эта журнальная статья изначально была опубликована в 5-м издании (2021–2022 гг.) журнала Cyber Security: A Peer-Reviewed Journal издателя Henry Stewart Publications.
Гибридные коллективы — больше не концепция, а реальность. В гибридных коллективах появляется три типа сотрудников, которые необходимо учитывать командам ИТ-специалистов. Это сотрудники, которые ходят на работу каждый день, сотрудники, работающие удаленно, а также сотрудники смешанного типа, сочетающие в себе черты первых двух типов. И это, похоже, самая сложная группа. Сотрудники из последней группы могут работать где угодно: в аэропортах, на передовых постах, в отелях и многих других местах. Количество факторов влияния будет увеличиваться в геометрической прогрессии, и ИТ-специалисты должны подготовиться к тому, что им необходимо будет обезопасить и контролировать целую совокупность разнообразных сред.
В связи с этим возникает вопрос: «Как успешно управлять переменным потоком сотрудников, учитывая то, что информацию передают и получают в разных объемах в офисах, аэропортах, крупных транспортных узлах, кафе и библиотеках?»
Мы хотели изучить действенные способы создания организациями стратегии безопасности, основанной на непостоянстве гибридных коллективов. Она должна соответствовать потребностям сотрудников, где бы они ни находились, и помочь им исполнять свою роль в упрочнении этой новой модели. В основе такой стратегии лежат три ключевых принципа: применение подхода нулевого доверия, персонализация защиты данных и повышение качества практического надежного обучения.
Из указанной ниже статьи читатели узнают, что требуется для реализации этого подхода на практике и каких угроз и препятствий стоит ожидать.
Полный текст моей статьи в журнале Cyber Security: A Peer-Reviewed Journal можно найти здесь.