Une enquête récente auprès de petites et moyennes entreprises a révélé que 94 % des RSSI souffraient de stress lié au travail et que cela affectait leur travail. Face à l’évolution des attentes du RSSI, nous parlons avec Steve Zalewski de S3 Consulting de la manière dont ces professionnels de la sécurité vitaux peuvent étendre leur carrière et préserver leur santé mentale.
Hôte : Melissa Bischoping, directrice de la recherche sur la sécurité des endpoints,
TaniumInvité : Steve Zalewski, ancien RSSI ; fondateur, S3 Consulting
Afficher les notes
Pour obtenir plus d’informations à la fois pour les RSSI, y compris les meilleures façons de lutter contre l’épuisement professionnel, une communication efficace avec le conseil d’administration, de nouveaux outils d’IA, ainsi que des conseils et des perspectives exploitables des RSSI actuels dans notre série populaire « Témoignages de réussite des RSSI », et pour les dirigeants d’entreprise qui cherchent à mieux comprendre et soutenir le rôle, consultez ces articles dans Focal Point, le magazine d’actualités en ligne primé de Tanium.
- 4 priorités de leadership critiques pour les RSSI à l’ère de l’IA | Tanium
- Comment les RSSI peuvent lutter contre le burnout et étendre leur carrière | Tanium
- Témoignage de réussite du RSSI : une merveille de la vie réelle, le super-héros, sur la lutte contre la cybercriminalité basée sur l’IA | Tanium
- Témoignage de réussite du RSSI : prédire le cyber-risque (avec précision) est plus facile avec la formule de ce gars | Tanium
- Témoignage de réussite du RSSI : comment le comté de LA forme (et réentraîne) les travailleurs à lutter contre le phishing | Tanium
- Guide du RSSI pour les 90 premiers jours | Tanium
- Guide de survie des fusions et acquisitions du RSSI | Tanium
Transcription
L’entretien suivant a été modifié pour plus de clarté.
« J’ai brûlé plusieurs fois. Ce n’était pas bon. J’ai plaisanté sur la façon dont les gens m’envoyaient un SMS à 2 h du matin et je renvoyais un SMS, et ils se disent : « Que faites-vous ? » Je partirais, eh bien, la sécurité ne dort jamais ; c’est un travail 07/12 . Parce que même si je veux dormir, un incident se produit. Vous devez commencer. »Steve Zalewski, ancien RSSI ; fondateur, S3 Consulting
Melissa Bischoping : Les responsables de la sécurité de l’information, ou RSSI, ressentent la chaleur de nos jours, en particulier avec les nouvelles règles de la Securities and Exchange Commission. Les nouvelles règles de la SEC sur la cyber transparence sont entrées en vigueur fin 2023, et le procès contre la société SolarWinds et son RSSI, Timothy Brown, qui était la première fois qu’ils ciblaient un RSSI spécifique, eh bien, cela a laissé beaucoup de dirigeants stupéfaits et stressés comme jamais auparavant.
Bonjour, je suis Melissa Bischoping, directrice de la recherche sur la sécurité des endpoints chez Tanium, et aujourd’hui sur Let’s Converge, nous parlons des RSSI et du burnout, et de la manière dont ces professionnels de la sécurité vitaux peuvent étendre leur carrière et préserver leur santé mentale.
Une enquête récente auprès de petites et moyennes entreprises a révélé que 94 % des RSSI souffraient de stress lié au travail et que cela affectait leur travail. Une autre enquête a révélé que seul un RSSI sur trois reçoit une assurance D&O, qui est un type d’assurance spécifique qui protège les administrateurs et les dirigeants d’une entreprise. Ce ne sont pas de bons chiffres, et ils conduisent de plus en plus de RSSI à choisir de quitter la profession.
Steve Zalewski, ancien RSSI et architecte de la sécurité, et plus récemment le fondateur de S3 Consulting, qui fournit des conseils spécialisés en cybersécurité pour les entreprises de sécurité, les sociétés de capital-risque et d’autres entreprises, me rejoignent pour discuter de ce que les RSSI peuvent faire. Bienvenue dans le podcast, Steve.
Steve Zalewski : Merci, Melissa. J’apprécie que vous m’ayez sur.
Bischoping : Donc, avant de nous plonger ici, disons simplement au départ que le rôle de RSSI a toujours été stressé, et qu’il y a beaucoup de choses qui vont avec le territoire qui ajoutent au potentiel de burnout. Mais ces dernières années, cela semble être une tendance à la hausse assez importante. Selon vous, quelle est la raison de cela ?
Zalewski : Changer les attentes. Historiquement, le RSSI a travaillé pour le DSI : il s’agit d’un rôle technique, et le travail d’un RSSI est de déployer des outils techniques pour pouvoir sécuriser l’entreprise. Je dis donc, en plaisantant, que mon travail [précédent] consistait à infliger des frictions dans un processus commercial parfait pour le rendre inefficace, mais afin de stopper les attaques. Et cela a été formidable pendant un certain temps. Mais de plus en plus de secteurs d’activité disent simplement : « Je veux négocier la quantité de friction que la sécurité met dans mon processus commercial. » Et maintenant, cela signifie qu’en tant que praticien de la sécurité, je passe d’un technologue essayant de sécuriser l’entreprise à un gestionnaire des risques qui est là pour protéger l’entreprise. Et c’est là que beaucoup de conversations sont allées. C’est maintenant là que notre travail est : permettre l’activité.
Chez Levi's, je disais que mon travail n’était pas de sécuriser l’entreprise ni de protéger l’entreprise. Il s’agissait de vendre plus de jeans. Alors, comment puis-je avoir une conversation sur les risques commerciaux avec l’équipe de direction, et non une conversation sur les cyber-risques ? En conséquence, à votre avis sur la SEC, nous sommes désormais tenus responsables du point de vue des risques exécutifs, tandis que beaucoup d’entre nous sont simplement des technologues.
Bischoping : Permettez-moi donc de revenir un peu en arrière : en particulier, lorsque vous étiez RSSI, la pression sur le lieu de travail que vous étiez dans ce rôle, deviez lutter contre toutes ces différentes choses, avez-vous senti que cela s’élevait progressivement sur vous, ou y avait-il un point de rupture spécifique pour ce niveau d’épuisement professionnel et de stress ?
Zalewski : Il grandit. Je dirais que c’est similaire, mais peut-être pas la bonne analogie, à avoir un enfant. Et vous avez les deux terribles, puis ils deviennent adolescents et ils entrent dans le tunnel. Et puis ils sortent du tunnel, et c’est bien. Eh bien, la création d’un programme de sécurité et l’exécution d’un programme de sécurité ressemblent beaucoup à cela maintenant. Parce que lorsque je viens, il y a un certain ensemble d’attentes sur ce qu’est ce programme. Mais les attentes de l’enfant, c’est-à-dire l’entreprise elle-même, l’équipe de direction, le conseil d’administration s’ils sont publics, [arrivent] à maturité. Ils comprennent, soit je veux une mesure technique, soit je veux une mesure des risques ? Est-ce que je veux des indicateurs commerciaux ? Et les RSSI entrent principalement en tant que technologues ou peuvent venir de banques où ils sont plus autour des registres de risques, il y a cela qui arrive à maturité des deux côtés, ce qui signifie que ce qui était bon il y a deux ans ne sera pas bon aujourd’hui. Mais ce n’est pas un chemin de maturation fixe.
Nous sommes en train de le comprendre. C’est pourquoi vous voyez beaucoup de stress. Parce que ce n’est pas évident, comme comment être un CPA ou un avocat. Nous cherchons à devenir RSSI. Et beaucoup de gens ne voient pas nécessairement ces points de transition, et donc ils sont soit épuisés et quittent parce que la façon dont ils fonctionnaient, ils ne peuvent plus se maintenir. Ou les attentes de l’équipe de direction changent et ils disent simplement : « Je vous aime, mais je dois avoir une conversation différente avec vous. »
Bischoping : Donc, en regardant votre parcours, vous avez travaillé pour Pacific Gas & Electric, vous avez travaillé pour Levi Strauss, donc vous avez travaillé dans la vente au détail. Voyez-vous ces secteurs rencontrer les mêmes difficultés ou des difficultés différentes, car ils ont du mal à atteindre ces différents niveaux de maturité et à faire évoluer leurs processus parallèlement à l’industrie ?
Zalewski : Au niveau du contrôle technique, il s’agit des mêmes contrôles techniques : gestion des identités et des accès, protection du réseau, protection des endpoints. Mais si je regarde quels types d’attaquants viennent me voir et quelle est mon obligation de protéger les données de l’entreprise, mais aussi les données des consommateurs, c’est très différent. Et ensuite, je regarde les contrôles qui sont mis en place, comme les contrôles SOX ou HIPAA et comment je le fais. Et puis je regarde les jeunes entreprises, les petites et moyennes entreprises qui sont basées sur SaaS, qui n’ont pas de réglementation lourde ou n’ont pas de grandes équipes de sécurité parce qu’elles n’ont pas l’argent. [Il s’agit] des flocons de neige, c’est ce que la réalité est lorsque vous comprenez cela. Et donc les praticiens de la sécurité individuels lorsqu’ils se déplacent dans ces secteurs verticaux ou sous ces choses, très différents.
Donc, je dirais à un niveau macro, vous avez les RSSI S&P 500 , les grandes entreprises publiques, elles ont de grandes équipes de sécurité, elles y sont depuis 10 ou 15 ans. Nous l’avons développé, nous savons donc ce qu’est un vaste programme de sécurité. Et puis vous avez toute cette nouvelle génération de petites et moyennes entreprises, des entreprises SaaS à venir ou des cabinets médicaux ou des complexes médicaux, où elles peuvent ne pas avoir d’équipe de sécurité ou elles en ont une très petite, donc elles ne peuvent pas déployer 25 produits de sécurité.
Bischoping : quelque chose qui me tient à cœur est la nature politique du lieu de travail et l’établissement de relations. L’une des choses dont j’ai beaucoup parlé tout au long de ma carrière est que si vous souhaitez réussir en matière de sécurité, ce qui va vraiment vous démarquer, c’est de pouvoir établir des relations et communiquer avec d’autres parties de l’entreprise en termes de compréhension, de reconnaissance et de capacité à démontrer la valeur de la sécurité à d’autres parties de l’entreprise. Et je pense souvent que les équipes de sécurité, en particulier les RSSI, les dirigeants de ces équipes, sont perçues comme : « Elles sont juste là pour me dire non, que je ne peux pas faire quelque chose. »
Comment diriez-vous d’éduquer et de défendre la manière dont l’équipe de sécurité est là pour faciliter de meilleures pratiques commerciales et peut-être construire certaines de ces relations pour obtenir plus de parties de l’entreprise de votre côté ?
Zalewski : Donc, vérité brutale : la sécurité est une exigence non fonctionnelle dans un monde d’exigences fonctionnelles. Personne ne mettrait en œuvre la sécurité s’il n’y était pas obligé, car cela ne rapporte pas d’argent à la plupart des entreprises. C’est une friction, et ce que nous voulons, c’est un processus commercial efficace pour vendre plus de jeans. Alors reconnaissons que, pendant que nous disons : « Hé, nous sommes là pour vous aider, alors laissez-moi vous expliquer la cybersécurité afin que vous compreniez pourquoi mon travail est important », cela peut toujours mettre la friction sur leur travail. C’est donc une conversation très difficile à avoir.
Bischoping : Oui, je pense que c’est pourquoi il est souvent, du moins selon mon expérience, plus puissant d’aller dire : « Hé, j’ai besoin de ce nouveau contrôle de sécurité. Nous sommes contraints par la réglementation ou par quelqu’un de plus élevé. Nous devons mettre en œuvre ce nouveau contrôle de sécurité. Permettez-moi de travailler avec vous sur la mise en œuvre pour réduire les frictions. Nous sommes tous ensemble. » Mais cela est toujours rencontré avec beaucoup de résistance.
Zalewski : Absolument. Lorsque je parle à d’autres RSSI, je demande en plaisantant à quel indicateur de sécurité numéro un je garantis que chaque employé fera attention. Et les gens diront, le nombre d’attaques ou le nombre d’exercices d’hameçonnage. Non ! La mesure numéro un est que si vous mettez en œuvre le contrôle de sécurité et qu’il augmente de 20 % la probabilité que vous obteniez cent pour cent de votre bonus ? J’ai attiré votre attention. C’est la réalité.
Parlons donc de la taxe de sécurité par rapport au coût de la sécurité si nous ne le faisons pas, car cela concerne votre impact. OK ? Modifier. C’est une affaire. Il s’agit d’une conversation professionnelle maintenant, et non d’une conversation de sécurité. Et c’est ce que nous devons faire. Et c’est ce que j’ai dit lorsque j’étais chez Levi’s ; j’ai dit que mon travail était de vendre plus de jeans. Je demanderais à un fournisseur : « OK, protection des endpoints : comment ce que vous vendez vend-il plus de jeans ? » « Oh, je ne sais pas, Steve. Nous sommes là pour assurer la sécurité, donc ces attaques ne se produisent pas. » Cela ne m’aide pas. L’entreprise ne s’en soucie pas. Où est l’analyse des risques commerciaux, n’est-ce pas ? J’avais l’habitude de dire : « Mon travail était de pouvoir permettre à Levi’s de tripler ses revenus au cours des six prochains mois et de ne pas avoir à tripler mon programme de sécurité pour le soutenir. »
Bischoping : je pense que c’est une excellente perspective.
Zalewski : Où est l’analyse des risques ? Et donc je dis aux gens, lorsque nous sommes allés au conseil, nous parlions des contrôles de sécurité, nous parlions des attaques. Et nous nous sommes rendu compte que les seules choses que nous voulions mesurer lorsque nous sommes allés au conseil d’administration étaient trois choses : je suis ici pour protéger la marque, je suis ici pour protéger les gens et je suis ici pour protéger la chaîne d’approvisionnement. C’est tout.
À partir d’une analyse d’impact commercial, je m’assure que ma marque, ce qui signifie que mes données de consommateur, n’est pas compromise, car vous pouvez acheter des jeans ailleurs. Mes employés sont mon maillon le plus faible et le seront toujours, alors que dois-je faire pour gérer la surface d’attaque pour mes employés ? Et ma chaîne d’approvisionnement est absolument obligatoire, car si je n’ai pas de jeans en magasin, je ne suis pas en affaires. Alors, que dois-je faire pour ma chaîne d’approvisionnement physique et ma chaîne d’approvisionnement cloud pour m’assurer que cela n’est pas compromis afin que nous restions en activité ? Tout ce que je fais mieux est contre ces trois choses, car c’est ce qui est important pour l’entreprise.
C’est un moment pour beaucoup de gens de réaliser maintenant ce que signifie avoir une conversation sur les risques commerciaux et de positionner votre programme de sécurité comme ce composant.
Bischoping : j’adore que vous le mettiez dans cette perspective. J’ai mentionné plus tôt que je travaillais dans l’industrie pétrolière et gazière, et l’une de mes devise de sécurité lorsque je travaillais avec mon leadership était : Lorsque vous êtes dans un environnement de fabrication ou de pétrole et gaz, la sécurité est toujours la première. Comment puis-je relier mes efforts de sécurité à la sécurité des personnes afin que l’équipement n’explose pas ou que des accidents ne se produisent pas sur une chaîne de fabrication ? Et cela a vraiment résonné. Je pense donc que dans n’importe quel secteur, quelle que soit votre entreprise, ils ont tous un objectif commercial qui est prioritaire. Et aligner votre travail sur cet objectif commercial est un meilleur moyen d’obtenir cette adhésion, semble-t-il.
Zalewski : Je vais ajouter une pièce de plus, et cela revient au stress. La plupart des dirigeants sont des dirigeants d’entreprise, comme si vous étiez répertorié dans l’informatique. Leur travail consiste à exécuter une fonction commerciale pour générer des revenus. C’est tout. Que je pose une application commerciale, disons que c’est du pétrole et du gaz et que j’essaie de m’assurer que le pipeline est correct et de trouver du pétrole, c’est mon travail. J’en ai le contrôle. J’ai le contrôle sur les problèmes qui peuvent le faire. Je dois faire la géologie. Je dois savoir à quelle vitesse je peux entrer mes fournitures.
La sécurité, c’est que je ne contrôle pas mon destin ; les méchants le font. Ils m’attaquent tout le temps pour essayer de trouver une faiblesse. Tous mes plans les mieux établis sont donc perturbés chaque jour, car je dois répondre à ce qu’ils réussissent. Et ce que je dis à ce sujet, c’est que, comme je le dis aux personnes en sécurité, l’impossible se produit chaque jour.
J’ai mis tous mes contrôles, tout semble bien, et d’une manière ou d’une autre ils trouvent une solution parce que quelqu’un a fait une erreur ou qu’une vulnérabilité a été exploitée, et maintenant je suis en défense et je dois rétablir le périmètre, et ensuite je dois toujours essayer d’établir ce que je prévoyais de faire, où je réagis constamment. Il s’agit d’une position relativement unique que la sécurité a, par rapport à tous les autres types de fonctions commerciales. Nous sommes donc vraiment, vraiment bons dans la gestion de crise. Mais lorsque vous êtes chirurgien dans une unité MASH et que vous êtes en guerre et que les soldats arrivent jour après jour, et que vous essayez de les maintenir en vie et de comprendre qui vit et qui meurt et de faire avancer l’entreprise, c’est épuisant.
Bischoping : Exactement. Donc, vous parlez de beaucoup de compétences différentes et toutes sont vraiment difficiles, mais lorsque vous les combinez toutes en un seul rôle, vous avez ce type de tempête de stress parfait qui contribue directement à l’épuisement professionnel parce que vous devez constamment penser à cent variables différentes. Vous planifiez un chaos inconnu qui peut ou non se produire, mais vous devez être prêt. Vous planifiez le jour zéro du siècle pour perturber vos vacances ou vos week-ends, mais cela ne se produit peut-être pas. Et être à ce niveau de vigilance et de préparation est physiquement et mentalement épuisant.
Alors, comment pouvons-nous, non seulement les RSSI, mais dans l’industrie dans son ensemble, quels sont vos conseils sur les tactiques et stratégies pour pouvoir nous déconnecter, pour pouvoir préserver votre santé mentale et physique ? Parce que ce n’est pas sain. Nous avons des études scientifiques qui sortent récemment du Royaume-Uni et montrent que les effets des rançongiciels et des violations peuvent être liés à des problèmes de santé cardiovasculaire, des problèmes de santé mentale. Comment conseillons-nous à nos pairs, à nos employés et à nos amis du secteur de se protéger ?
Plus nous sommes en mesure d’amener les gens à comprendre ce que c’est vraiment à l’époque d’un RSSI, et ils comprennent, alors il devient un peu plus facile de pouvoir parler de la manière dont nous gérons ce stress. C’est une situation très, très stressante. Reconnaissons cela. Je ne pense pas que beaucoup de gens comprennent ce qu’est un véritable RSSI exécutif, et quelles sont les exigences du secteur qui nous attendent alors que nous essayons de comprendre certaines de ces nouvelles choses. Mais cela nous revient, OK ? Et quand réalisez-vous que vous devez vous éloigner ?
Lorsque j’étais chez Levi’s, nous étions à deux profondeurs du leadership. Il y avait deux d’entre nous afin que nous puissions nous épeler mutuellement si nous nous trouvions dans des incidents, ou que vous puissiez prendre des vacances, car l’autre type pouvait intervenir. Il n’y a pas beaucoup de leadership à deux profondeurs, n’est-ce pas ?
Bischoping : je veux dire, c’est un investissement financier lourd.
Zalewski : Et c’est ce que nous disons. Voir toutes ces pièces ? ... C’est comme ça que c’est d’être un RSSI. Il s’agit d’une journée dans la vie d’un RSSI en tant que cadre, qui examine tous ces éléments et tente de les gérer. Il n’y a pas de réponse simple. Mais le reflet de personnes comme moi de pouvoir donner aux gens une vue indépendante de toutes les parties mobiles et de la manière dont nous essayons de faire bouger les différentes parties ensemble et d’avoir cette conversation pour savoir ce qui est possible par rapport à ce qui est probable ? Je n’ai pas de réponses simples. J’en ai fait partie.
J’ai brûlé plusieurs fois. Ce n’était pas bon. J’ai plaisanté en disant que les gens m’envoyaient un SMS à 2 h du matin et que je les renvoyais, et qu’est-ce que tu fais ? Je vais, eh bien, la sécurité ne dort jamais. C’est un job 07/12 . Parce que même si je veux dormir, un incident se produit. Vous devez commencer.
Je ne contrôle pas mon destin. Ce sont donc les types d’impacts où, si tout le monde commence à mieux comprendre ce que c’est, nous pouvons mieux gérer les attentes.
Bischoping : il n’est pas durable qu’une personne dépense 07/12, 365, en attendant que le téléphone sonne. Il doit y avoir une certaine délégation de pouvoir, une certaine rotation des tâches. Et lorsque vous parlez de quelque chose au niveau de la direction, vous avez raison, la plupart des organisations n’iront pas plus loin sur ce type d’autorité. Vous avez peut-être un adjoint, mais ce n’est peut-être pas le cas, surtout si vous êtes une plus petite organisation. Nous parlions plus tôt de choses comme les cabinets médicaux et les petits hôpitaux communautaires. Disposent-ils de plusieurs RSSI ? Probablement pas.
Bischoping : un jour, j’ai eu un ami qui travaille dans le domaine de la santé mentale et me dit que souvent la première étape pour gérer le stress, la dépression, l’anxiété, c’est simplement de reconnaître que c’est valide, de reconnaître que vous éprouvez ce stress et que le stress vous affecte. Juste avoir la reconnaissance autour. Vous ne pouvez pas nécessairement agiter une baguette magique et la faire disparaître.
Zalewski : Oui. Absolument, et nous avons la conversation. Vous voyez ce que nous faisons ? Nous construisons une communauté.
Bischoping : Exactement.
Zalewski : Nous nous faisons confiance pour parler des vérités brutales, non pas pour blâmer, mais pour examiner le problème et comprendre ce que nous voulons faire ensemble. Et c’est le moment clé où les gens comprennent ce que c’est vraiment d’être dans le secteur de la sécurité.
Bischoping : Avant de conclure ici, je veux juste vous demander s’il y a quelque chose que j’ai oublié ou si vous avez des mots de sagesse finaux pour les RSSI qui ont l’impression d’être en état de burnout aujourd’hui ou ceux qui sont inquiets qu’ils soient au bord de cela. Que voudriez-vous leur dire comme dernier mot sur la manière d’être meilleur, plus efficace dans leur travail et d’être durable ?
Zalewski : Ce que je dirais, c’est pour beaucoup d’entre eux, lorsque la COVID a frappé, au cours de ces trois années où nous ne nous réunissons pas et ne construisons pas de communauté, ce qui a créé une faille. N’est-ce pas ? Alors... sortez et parlez. Rencontrez-vous. Construisons ce réseau d’assistance et le réassembleons. Parce que plus nous avons ce genre de conversations, c’est probablement la chose la plus efficace que nous puissions faire pour construire cette communauté et comprendre tout cela et travailler ensemble. Parce que c’est pour ça que je suis là, n’est-ce pas ? C’est ce que je dis, c’est-à-dire, laissez-moi partager mon expérience. Permettez-moi de vous aider à résoudre les problèmes de manière à ce que nous comprenions où il y a de nouvelles attentes.
Comment pouvons-nous modifier certaines des conversations afin de ne pas nous retrouver dans une situation où il n’y a pas de réponse, mais nous continuons à faire la même chose encore et encore, jusqu’à ce que nous comprenions que nous ne nous cognons pas contre le mur. Arrêtons de nous cogner la tête contre ce mur, posons une question différente et essayons de passer à autre chose. Nous pouvons finir par heurter un autre mur, mais au moins ce sera un mur différent.
Bischoping : peut-être une pièce entière de murs. [Elle rit.] J’adore qu’à la fin de cela, vous savez, nous ayons commencé la conversation en parlant de la manière dont le RSSI était un rôle technique, mais il est vraiment revenu à un rôle concernant le développement de la communauté, le développement des relations, la création de la stratégie et de la communication, et l’importance de cette connexion humaine pour en faire un choix de carrière durable pour vous-même. Merci encore pour toutes vos informations. Je l’apprécie aujourd’hui.
Zalewski : Merci, Melissa. J’ai apprécié. Et pour tous ceux qui entendront ceci : contactez-nous. Nous sommes ici et nous sommes une communauté, et... lorsque vous entendez cela, ne pensez pas à cela comme : « Waouh, pourquoi devrais-je un jour vouloir être RSSI ? » C’est le meilleur travail que je ne souhaiterais jamais », mais plutôt, « Cela peut être incroyablement satisfaisant, personnellement et professionnellement, et nous allons le comprendre. » Et nous avons besoin du meilleur pour pouvoir nous soutenir. Alors venez nous rejoindre dans le voyage.
Bischoping : Merci Steve.
J’ai parlé avec Steve Zalewski, ancien RSSI et fondateur de S3 Consulting. Si vous souhaitez en savoir plus sur les conseils d’experts pour et par les RSSI, consultez Focal Point, le magazine d’actualités cyber en ligne de Tanium. Nous avons des liens vers plusieurs articles pertinents ici dans les notes de spectacle, ou vous pouvez nous rendre visite sur Tanium.com.
Pour entendre plus de conversations avec les principaux chefs d’entreprise et experts en sécurité d’aujourd’hui, assurez-vous de vous abonner à Let’s Converge sur votre application de podcast préférée. Et si vous avez aimé cet épisode, attribuez-nous une note de cinq étoiles.
Merci d’avoir écouté, et nous sommes impatients de partager plus d’informations sur le prochain épisode de Let’s Converge.



