Expert Insights : Explorer l’état de l’industrie de la cybersécurité avec Tas Jalali, responsable de la cybersécurité chez AC Transit
Nous pensons que le monde est plus connecté que jamais, et avec l’ajout de surfaces d’attaque en constante évolution, les priorités des CISO et des CIO changent à mesure qu’ils réorganisent leurs programmes de sécurité pour atténuer ces menaces. Aujourd’hui, nous sommes honorés de présenter notre estimé invité, Tas Jalali, responsable de la cybersécurité chez AC Transit, pour discuter de l’état de l’industrie ainsi que des dernières tendances en matière de sécurité. Commençons.
1. Que pensez-vous des attaques de botnets IA contre les entreprises et que peuvent faire les entreprises pour se protéger ?
Les attaques de botnet IA constituent une menace croissante pour les entreprises en tirant parti des algorithmes d’IA pour améliorer leur échelle et leur sophistication, ce qui les rend plus difficiles à détecter et à prévenir. De telles attaques peuvent causer des dommages financiers et de réputation importants aux organisations. Pour se protéger contre de telles attaques, les entreprises doivent adopter une approche de cybersécurité à plusieurs niveaux. Cela devrait inclure des mesures telles que des évaluations régulières des vulnérabilités, une formation à la sécurité pour les employés, la mise en œuvre de pratiques de codage sécurisées et le déploiement de technologies de sécurité telles que des pare-feu, des systèmes de détection d’intrusion et un logiciel avancé de détection et de réponse aux points finaux (EDR). De plus, les organisations peuvent tirer parti des technologies d’intelligence artificielle et d’apprentissage automatique pour surveiller le trafic réseau et identifier les comportements anormaux en temps réel, permettant ainsi des réponses rapides aux menaces potentielles. En fin de compte, la défense contre les attaques de botnets IA exige la mise en œuvre de mesures de cybersécurité robustes et de technologies avancées pour minimiser les risques et limiter les impacts négatifs sur l’entreprise.
2. Quelles sont les opportunités actuelles du marché des technologies de cybersécurité et quelle sera, selon vous, la tendance en 2024 ?
Le marché des technologies de cybersécurité a connu une expansion rapide ces dernières années en raison de la fréquence et de la gravité croissantes des cybermenaces. Certaines des opportunités actuelles du marché incluent les solutions de sécurité basées sur le cloud, les outils de sécurité basés sur l’IA et l’apprentissage automatique et les pare-feu de nouvelle génération. De plus, il existe une demande croissante de solutions capables de protéger contre les menaces avancées telles que les ransomwares et les attaques de la chaîne d’approvisionnement.
À l’horizon 2024, il est probable que le marché de la cybersécurité continuera de croître à mesure que de plus en plus d’organisations prendront conscience de l’importance de sécuriser leurs actifs numériques. La tendance aux solutions basées sur le cloud et aux technologies basées sur l’IA devrait se poursuivre, et l’accent pourrait être mis davantage sur l’automatisation et l’orchestration de la cybersécurité. De plus, avec l’essor de l’Internet des objets (IoT), il peut y avoir un besoin accru de solutions de sécurité spécialisées capables de protéger contre les menaces spécifiques à l’IoT.
3. Comment s’est passée votre expérience à Harvard ? Quels sont les éléments indispensables d’un programme de formation en cybersécurité que les apprenants doivent surveiller lorsqu’ils choisissent de poursuivre leur parcours d’apprentissage en cybersécurité ?
Mon expérience en tant qu’ancien élève de Harvard a été à la fois transformatrice et stimulante, l’environnement académique rigoureux de l’université, la diversité du corps étudiant et les opportunités de croissance intellectuelle et personnelle étant des caractéristiques déterminantes. L’éducation que j’ai reçue à Harvard m’a aidé à atteindre l’excellence académique et la croissance personnelle et a favorisé des relations durables.
4. Quel est le défi le plus redoutable auquel vous avez été confronté dans votre carrière en tant que responsable de la cybersécurité chez AC Transit ?
En tant que responsable de la cybersécurité d’AC Transit, je suis continuellement confronté au formidable défi d’équilibrer le besoin de mesures de sécurité robustes avec les objectifs commerciaux et les opérations de l’organisation. Cela comprend l’identification et la hiérarchisation des risques de sécurité potentiels, l’élaboration et la mise en œuvre de stratégies et de politiques de sécurité et la supervision du déploiement des technologies et des solutions de sécurité. Rester à jour avec le paysage de la cybersécurité en constante évolution est essentiel pour anticiper et atténuer de manière proactive les menaces potentielles tout en gérant les efforts de réponse aux incidents et de récupération en cas de violation.
Pour maintenir la posture de sécurité, une communication efficace avec l’équipe de direction et les employés a été cruciale pour garantir leur compréhension de l’importance de la cybersécurité et de leurs rôles respectifs. Cependant, le domaine de la cybersécurité connaît actuellement une pénurie de professionnels qualifiés qui possèdent les connaissances et l’expertise nécessaires pour protéger les organisations contre les cybermenaces.
Le nombre croissant de cyberattaques a considérablement augmenté la demande de professionnels de la cybersécurité. Selon le rapport CompTIA sur l’état de la main-d’œuvre technologique (mars 2023), la croissance prévue des emplois technologiques est de 242 %. La pénurie de professionnels qualifiés en cybersécurité a rendu difficile pour nous de pourvoir et de conserver des postes en cybersécurité, étant donné que les professionnels de ce domaine reçoivent de nombreuses offres d’emploi lucratives de diverses entreprises.
5. Quels conseils aimeriez-vous donner aux hackers éthiques en herbe et aux débutants en cybersécurité ?
Commencer une carrière dans la cybersécurité peut être difficile, mais avec le bon état d’esprit et la bonne approche, c’est réalisable. Voici quelques conseils pour aider les aspirants pirates éthiques et les débutants en cybersécurité :
Tout d’abord, il est important d’avoir la bonne formation et les bonnes certifications. Un diplôme en informatique, en informatique ou dans un domaine connexe est un bon début, et l’obtention de certifications telles que C|EH, CISM ou CISSP peut démontrer vos connaissances et votre expertise à des employeurs potentiels.
Deuxièmement, avoir une base solide en informatique et en programmation est essentiel pour réussir en cybersécurité. Se familiariser avec les langages de programmation tels que Python, C++ et Java peut être utile pour comprendre et résoudre les problèmes de cybersécurité.
Troisièmement, acquérir une expérience pratique est crucial dans le domaine de la cybersécurité. Participer à des concours CTF, à des programmes de primes de bugs ou à des stages peut fournir une expérience pratique précieuse et vous aider à développer vos compétences.
Quatrièmement, il est essentiel de se tenir au courant des dernières tendances et menaces en matière de cybersécurité. En vous abonnant aux publications de l’industrie, en assistant à des conférences et à des événements et en rejoignant les communautés de cybersécurité, vous pouvez rester informé et vous aider à garder une longueur d’avance.
Enfin, développer de solides compétences en communication est important pour les professionnels de la cybersécurité, car ils ont souvent besoin de communiquer des informations techniques à des parties prenantes non techniques. Une communication efficace peut vous aider à transmettre les risques et les stratégies de sécurité à vos collègues et cadres. En suivant ces conseils, les aspirants pirates éthiques et les débutants en cybersécurité peuvent construire une base solide pour une carrière réussie dans le domaine de la cybersécurité.
6. Comment Elethia a façonné vos expériences en tant que professionnel de la cybersécurité ?
Contribuer à Elethia m’a permis de montrer mon dévouement envers la responsabilité sociale et l’engagement communautaire, démontrant mon engagement envers la responsabilité sociale des entreprises. En faisant du bénévolat chez Elethia, j’ai pu développer des traits essentiels tels que des compétences en leadership, une solide éthique de travail et une volonté d’aller au-delà de l’appel du devoir.
De plus, Elethia m’a fourni des opportunités inestimables de développement personnel et professionnel. Grâce à mon travail bénévole, j’ai pu travailler sur des projets significatifs, développer mes compétences en leadership et acquérir de l’expérience dans des domaines en dehors de mes responsabilités professionnelles habituelles. Ces expériences ont été déterminantes dans ma croissance personnelle et ont contribué à faire de moi un professionnel complet.
7. Qu’est-ce qui vous a conduit dans le domaine de la cybersécurité et quel est le message que vous aimeriez partager avec nos lecteurs sur la base de votre expérience professionnelle dans le domaine ?
Je travaille dans le domaine de la cybersécurité depuis 17 ans, et voici quelques idées que vos lecteurs pourraient trouver utiles. Mon intérêt pour la technologie et mes compétences en résolution de problèmes, ainsi que le désir d’avoir un impact positif, ont été des facteurs déterminants pour moi.
Pour réussir dans le domaine de la cybersécurité, il est essentiel de se tenir au courant des tendances et d’apprendre en permanence. Une expérience pratique à travers des stages ou des programmes de primes de bogues peut développer les compétences nécessaires pour les scénarios du monde réel. De solides compétences en communication sont également essentielles, car les professionnels de la cybersécurité doivent communiquer des informations techniques à des parties prenantes non techniques.
Conclusion
Le paysage en évolution rapide du cloud, de l’IoT, de la 5G et de l’OT attire des professionnels non spécialisés dans la sécurité pour en savoir plus sur les cyberrisques. Les parties prenantes et les décideurs politiques travaillent vers un avenir plus sûr, avec de nouvelles opportunités d’amélioration en 2023. Pour renforcer la cyber-résilience et se préparer pour l’avenir, il est crucial d’adopter des technologies transformatrices telles que l’IA, le ML et l’IoT, et de s’adapter à l’évolution du paysage. .