INTERVIEW
28
Digital Transformation σηµαίνει και Security Transformation
Λευτέρης Τζελέπης
Ο Λευτέρης Τζελέπης, IT Security Director, ΟΠΑΠ, ISC2 Hellenic Chapter, BoD member, µιλάει, µεταξύ άλλων, για την έλλειψη εξειδικευµένου προσωπικού σε θέµατα ασφάλειας, καθώς και για τις προκλήσεις που εγείρουν οι σύγχρονες τάσεις, όπως η υιοθέτηση του cloud. Συνέντευξη στoν Βαγγέλη Βαγγελάτο
netweek: Πώς θα περιγράφατε τις ιδιαιτερότητες και τις προκλήσεις στο δικό σας κλάδο/ εταιρεία γύρω από το ζήτηµα της κυβερνοασφάλειας; Λευτέρης Τζελέπης: Η κυριότερη πρόκληση είναι αναµφίβολα η στελέχωση οµάδας µε τους κατάλληλους επαγγελµατίες. Ο χώρος µας σηµειώνει αισθητά µεγάλη έλλειψη σε προσωπικό, ενώ πολύ συχνά θα προτιµήσουµε κάποιον µε εντονότερα soft skills απ’ ότι µε αµιγώς τεχνικό background. Παράλληλα δεν είναι λίγες οι περιπτώσεις συνεντεύξεων µε αντεστραµµένους ρόλους: αντί να επιλέγει η εταιρία ποιον θα προσλάβει, ο υποψήφιος είναι αυτός που κάνει συνέντευξη σε εταιρίες για να επιλέξει εργοδότη. Η συνεχής ενηµέρωση σε τάσεις, τεχνολογίες και κανονισµούς είναι επίσης µεγάλο θέµα. Ανέκαθεν ο χρόνος αποτελούσε ζήτηµα του χώρου µας: πόσο γρήγορα θα διορθώσουµε ένα κενό ασφαλείας, πόσο γρήγορα θα αντιλη-
netweeK • C Y BER SECU RIT Υ
φθούµε και θα αντιδράσουµε σε κάποιο περιστατικό, πόσο γρήγορα θα εγκαταστήσουµε µια security τεχνολογία. Σήµερα προστίθεται και η ταχύτητα που θα κατανοήσουµε µια νέα τεχνολογία ή ένα κανονισµό, ώστε να δώσουµε στην εταιρία µας το εµπορικό πλεονέκτηµα (time-to-market) από τη χρήση αυτών. Τέλος, ο ανθρώπινος παράγοντας που τόσο µας απασχολεί. ∆εν είναι τελικά ο πιο αδύναµος κρίκος, αλλά το πρωταρχικό σηµείο µιας κυβερνο-επίθεσης. Έχουµε αναρωτηθεί αν το 70-90% των breaches που (σύµφωνα µε τόσες µελέτες και παγκόσµιες αναφορές) οφείλονται σε ανθρώπινο σφάλµα, είναι κατά βάθος σχεδιαστικό λάθος; ∆εν αρκεί να διδάσκουµε τη σωστή χρήση της τεχνολογίας στους ανθρώπους µας, πρέπει να µαθαίνουµε και από αυτούς, από τη συµπεριφορά τους και να αναρωτιόµαστε τι έχει πάει λάθος στο σχεδιασµό µας. Το πρόβληµα είναι ότι πάτησαν ένα URL σε ένα mail, ή το ότι το κλικ που έκαναν επηρεάζει την υποδοµή µας τόσο πολύ;