James Lyne
Alle bestyrelser har nu ansvaret for cyberrisici, men kun meget få bestyrelser er i stand til at forstå dem. Angriberne har industrialiseret deres angreb, angrebsfladen er udvidet til at omfatte alle tilsluttede enheder og leverandører, og kunstig intelligens øger kløften mellem det, ledelsen forstår, og det, deres sikkerhedsteam rent faktisk står over for. Ledelsesteamene har brug for en person, der kan gøre truslen konkret, uden at de tilstedeværende føler sig dumme.
James Lyne er administrerende direktør for SANS Institute og har 20 års erfaring inden for cybersikkerhed. Han hjælper ledelsesteam med at få et overblik over det reelle trusselsbillede – lige fra økonomien bag ransomware til AI-baserede angreb – ved hjælp af live-demonstrationer i stedet for præsentationer.
Full Profile
Hvorfor organisationer samarbejder med James Lyne
- Han leder verdens mest respekterede uddannelses- og forskningsinstitution inden for cybersikkerhed, så det materiale, han præsenterer i bestyrelseslokalet, afspejler det, som SANS-undervisere og -forskere oplever i virkelige hændelser – ikke en samling udvalgte casestudier fra sidste år.
- Tyve års erfaring i frontlinjen inden for red teaming, reverse engineering af malware, hændelseshåndtering og efterretningsstøtte. Han taler til bestyrelser, tilsynsmyndigheder og tekniske teams i samme briefing og nyder tillid hos alle tre parter.
- Live-demonstrationer er hans varemærke. Han hacker IoT-enheder, udfører social engineering mod frivillige og guider publikum gennem ægte ransomware-angreb. Ledere går derfra med en konkret fornemmelse af risikoen, ikke blot et dias om emnet.
- Grundlægger af CyberStart, som lod over 400.000 studerende gennemgå praktiske cyberudfordringer, inden virksomheden lukkede efter ni år. Det giver ham et specifikt, afprøvet syn på den talentmangel, som de fleste organisationer forsøger at løse.
- TED-hovedscenen, NBC Nightly News, BBC, CNN, Bill Maher, John Oliver. Bookingen bliver ikke blot en hovedtale, men også et kommunikationsaktiv.
Højdepunkter i biografien
- Administrerende direktør for SANS Institute, udnævnt fra direktørens kontor efter mange års strategisk og operationelt lederskab inden for organisationen.
- Certificeret SANS-instruktør med speciale i offensive operationer og med mere end to årtier inden for cybersikkerhed, herunder offensivt, defensivt og retsmedicinsk arbejde.
- Tidligere global chef for sikkerhedsforskning hos Sophos, hvor han ledede offentlig trusselsforskning og kommentarer via Naked Security-platformen.
- Grundlægger af CyberStart, et gamificeret program for cyberfærdigheder, der kørte i ni år og engagerede over 400.000 studerende i mere end 200 praktiske udfordringer.
- TED-hovedtaler om hverdagens cyberkriminalitet samt TEDx-foredrag, herunder »Hacking With Words« og »Smiles«.
- Modtager af SANS Difference Makers Award for sit bidrag til det britiske cybersikkerhedsmiljø.
- Han optræder jævnligt i medierne, bl.a. i NBC Nightly News, CNN, BBC News, »Real Time with Bill Maher« og »Last Week Tonight with John Oliver«.
Biografi
De fleste cybersikkerhedsbriefinger for ledende medarbejdere fejler på samme måde. De er enten for abstrakte til at kunne handle på, eller for tekniske til at kunne følge med i. Lyne har bygget sin karriere op ved at arbejde med kløften mellem disse to fejltyper, først som Global Head of Security Research hos Sophos, derefter som mangeårig certificeret instruktør ved SANS Institute og nu som instituttets administrerende direktør.
Tyve år i frontlinjen præger hans indhold. Han har foretaget reverse engineering af malware, udført red team-øvelser hos højt sikrede organisationer, støttet efterretningsindsatser mod fjender og været en del af indsatsen ved store sikkerhedsbrud. Det arbejde er grunden til, at hans hovedtaler ikke er afhængige af slides. Han demonstrerer. Han hacker en IoT-enhed på scenen, guider publikum gennem en live-optagelse af et phishing-angreb og analyserer en ransomware-prøve i realtid. Truslen er ikke længere teoretisk.
Lynes argument som administrerende direktør for SANS er, at menneskelig ekspertise – præget af nysgerrighed og missionsdrevet – er den afgørende fordel inden for cybersikkerhed, også mod AI-baserede angribere. Den overbevisning ligger til grund for CyberStart, det spilbaserede program for cyberfærdigheder, som han grundlagde, og som kørte i ni år og førte over 400.000 studerende gennem praktiske udfordringer inden for kryptografi, digital efterforskning og etisk hacking. Det er også grunden til, at ledelsesteam booker ham, når de ønsker, at deres medarbejdere skal forlade en session med en skarpere intuition, ikke en længere læseliste.
Medieomtalen styrker snarere end erstatter indholdet. TED-hovedscenen om hverdagens cyberkriminalitet, optrædener i NBC Nightly News, CNN, BBC, hos Bill Maher og John Oliver samt en SANS Difference Makers Award for hans bidrag til det britiske cybersamfund. Bestyrelser får en foredragsholder, der kan fange et teknisk publikum og oversætte det til et ikke-teknisk publikum samme eftermiddag.
Vigtigste foredragsemner
- Cybersikkerhed som en risiko på bestyrelsesniveau
- AI-baserede trusler og fremtiden for cyberforsvar
- Ransomware-økonomi og håndtering af sikkerhedshændelser
- Social engineering og den menneskelige angrebsflade
- Tingenes internet og risikoen ved forbundne enheder
- Manglen på cybersikkerhedskompetencer og udvikling af sikkerhedstalenter
- Trusselsinformation og det aktuelle trusselsbillede
Ideel for
- Bestyrelser, administrerende direktører og revisionsudvalg, der fastlægger risikovillighed og tilsyn på cybersikkerhedsområdet
- CISO'er, CIO'er og CTO'er, der orienterer ledelsesteam om trusselsbilledet og modstandsdygtigheden
- Finansielle tjenester, kritisk infrastruktur og regulerede brancher med koncentreret cybersikkerhedseksponering
- Ledertopmøder, kundearrangementer og partnerkonferencer, hvor en live-demonstration sætter en ny ramme for samtalen
Resultater for publikum
- Et konkret, demonstreret indblik i, hvordan moderne angribere rent faktisk opererer, lige fra ransomware-grupper til social engineers
- En klarere forståelse af, hvordan AI ændrer økonomien bag både angreb og forsvar
- Konkrete eksempler på sårbarheder inden for IoT, identitet og forsyningskæden, der kan relateres til publikums eget miljø
- Et fælles sprog, så bestyrelser og tekniske teams kan tale om cyberrisici uden at tale forbi hinanden
- En skarpere indsigt i, hvor investeringer i cybertalenter og uddannelse rent faktisk gør en forskel
Samtaler
Lynes TED-foredrag på hovedscenen om, hvordan almindelig onlineadfærd skaber det angrebsareal, som cyberkriminelle udnytter i stor skala.
Hovedpunkter:
- Hvorfor svag kode og menneskets tillidsfulde natur stadig er de mest pålidelige angrebsvektorer
- Hvordan malware-økonomien er blevet industrialiseret til hundredtusindvis af nye eksemplarer om dagen
- Praktiske vaner på personligt og organisatorisk plan, der effektivt reducerer eksponeringen
En live-demonstration af social engineering, der viser, hvordan angribere skaffer sig adgang og oplysninger gennem samtaler frem for via kode.
Vigtige pointer:
- Den psykologi, der får ellers forsigtige mennesker til at udlevere deres loginoplysninger
- Hvordan fysisk og telefonbaseret social engineering rutinemæssigt omgår tekniske sikkerhedsforanstaltninger
- Hvordan et effektivt forsvarsprogram på det menneskelige plan rent faktisk ser ud
En live-demonstration af angreb på forbundne enheder, lige fra forbrugergadgets til udstyr til virksomheder.
Vigtige pointer:
- Hvorfor IoT-forsyningskæden har normaliseret usikre standardindstillinger i stor skala
- Hvordan angribere udnytter en kompromitteret enhed til at trænge ind i det bredere virksomhedsmiljø
- Spørgsmål om styring og indkøb, som bestyrelser bør stille i forbindelse med forbundne teknologier
Et arbejdsmøde om, hvordan kunstig intelligens ændrer begge sider af cyberkampen, og hvor forsvarerne stadig har overtaget.
Vigtigste konklusioner:
- Hvordan AI bruges til at fremskynde rekognoscering, phishing og udvikling af malware
- Hvor menneskelig ekspertise og dømmekraft fortsat er det afgørende forsvarsmiddel
- Praktiske prioriteter for sikkerhedsprogrammer, der tilpasser sig AI-baserede trusler