Monica Verma
De fleste bestyrelser fører nu to parallelle diskussioner: hvor hurtigt man skal indføre AI, og hvordan man skal forsvare sig mod angreb, som AI gør billigere og sværere at opdage. De to emner mødes sjældent i samme rum. Indførelsen af AI skrider hurtigt frem, mens styring og tillid først indhenter udviklingen, når et sikkerhedsbrud tvinger spørgsmålet frem.
Monica Verma har tre gange været CISO og hjælper bestyrelser og ledelsesteam med at indføre kunstig intelligens uden at miste kontrollen over tilliden eller sikkerheden.
Full Profile
Hvorfor organisationer samarbejder med Monica Verma
- Erfaring som operationel CISO, der ligger til grund for alle anbefalinger. Med tre udnævnelser som CISO, herunder hos Orange Business Cloud Services og det norske sundhedsdirektorat, kommer hendes rådgivning om AI-risici fra en person, der rent faktisk har stået i spidsen for håndteringen af sådanne situationer.
- En hackers syn på AI-trusler kombineret med en CISO's syn på styring. Hun startede inden for offensiv sikkerhed med at finde sårbarheder i webapplikationer. Nu rådgiver hun bestyrelser om tillid til og ansvarlighed i forbindelse med AI. Begge perspektiver i samme samtale.
- En egenudviklet modenhedsmodel. Hendes »Cybersecurity Adoption Lifecycle Model«, der blev introduceret i 2020, giver ledelsesteam en måde at placere sig selv på modenhedskurven for cybersikkerhed og AI.
- Troværdighed hos både tekniske og kommercielle målgrupper. Hun er booket af FT Live i Luxembourg, ACFE Fraud Conference Europe og WCM 2025 i Brasilien foran et publikum på 2.000 ledere.
- Et klart synspunkt på det mest omstridte spørgsmål i bestyrelseslokalet lige nu: hvordan man indfører AI uden at bryde tilliden og god ledelse. Hun har bygget sin nuværende portefølje af hovedtaleropgaver op omkring netop dette.
Højdepunkter i biografien
- Har tre gange været Chief Information Security Officer (CISO) med tidligere CISO-stillinger hos Orange Business Cloud Services og det norske sundhedsdirektorat (Helsedirektoratet, Helfo, POBO).
- Direktør for International Cybersecurity & Resilience hos Booz Allen Hamilton (2024).
- Kåret som en af de tre bedste CISO'er i EMEA (2023), blandt de 50 bedste kvinder inden for teknologi (2022) og som fremragende sikkerhedsrådgiver ved Norges Outstanding Security Performance Awards (2019).
- Bestyrelsescertificeret Qualified Technology Expert (QTE) og tidligere bestyrelsesmedlem i Cloud Security Alliance Norway og Women in Cybersecurity Norway.
- Grundlægger og CEO af Monica Talks Cyber og Cyber Foyer. Vært for podcasten The Monica Talks Cyber Show og forfatter til nyhedsbrevet The Predictability Factor.
- Skribent for Dark Reading. Hovedtaler ved FT Live, ACFE Fraud Conference Europe, WCM Brazil, Cyber Root Malta og den norske skattemyndigheds IT Tech-konference.
Biografi
AI er nu både i bestyrelseslokalet og i trusselsmodellen. De fleste ledelsesteam har en person, der kan tale troværdigt om det ene eller det andet. Få har en person med tre CISO-udnævnelser bag sig og en aktiv AI-rådgivningspraksis oveni.
Monica Vermas karriere har strækket sig over begge områder. Udgangspunktet var offensiv sikkerhed, hvor hun fandt sårbarheder i webapplikationer og cloud-miljøer, før angriberne kunne nå det. Der fulgte tre CISO-udnævnelser, herunder hos Orange Business Cloud Services og det norske sundhedsdirektorat. I 2024 var hun direktør for international cybersikkerhed og modstandsdygtighed hos Booz Allen Hamilton.
Hendes publicerede arbejde bygger bro over den samme kløft. Cybersecurity Adoption Lifecycle Model, som hun introducerede i 2020, tilpasser teknologiadoptionskurven for at give ledelsesteam et brugbart overblik over deres cybermodenhed. Hendes nuværende portefølje af hovedtalerpræsentationer overfører denne vinkel til AI-æraen: »Innovation med AI uden at bryde tilliden« og »Styring af AI, før den hacker dig«.
Hendes meritter taler for sig selv. Blandt de 3 bedste CISO’er i EMEA i 2023, blandt de 50 bedste kvinder inden for tech i 2022, udmærket sikkerhedsrådgiver ved de norske OSPAs i 2019. Hendes bookingmønster siger endnu mere. FT Live inviterede hende til at tale for den europæiske fondsforvaltningsbranche i Luxembourg. ACFE valgte hende til at åbne sin Fraud Conference Europe 2025 for ca. 500 ledere inden for svindelbekæmpelse. WCM Brazil satte hende foran 2.000 ledere på en af verdens største strategi- og lederskabskonferencer.
Vigtigste foredragstemaer
- AI-sikkerhed og -styring
- Cybermodstandsdygtighed i AI-æraen
- AI-risiko og tillid for virksomheden
- Cybersikkerhedsledelse på bestyrelsesniveau
- Udviklingen inden for cyberkriminalitet
- AI-baseret håndtering af svindel og trusler
Ideel til
- Bestyrelser og ledelsesudvalg, der træffer beslutninger om indførelse af AI, hvor styring og sikkerhed endnu ikke er afstemt.
- CISO'er, CIO'er og CTO'er, hvis teams skal forsvare organisationen mod AI-baserede trusler, samtidig med at de implementerer AI internt.
- Organisationer inden for finansielle tjenester, sundhedssektoren og den offentlige sektor, der står over for strenge lovgivningsmæssige krav inden for både AI og cybersikkerhed.
Resultater for målgruppen
- Konkrete eksempler på, hvordan AI i øjeblikket undergraver virksomhedernes tillid i regulerede brancher.
- En modenhedsvurdering i forhold til Cybersecurity Adoption Lifecycle Model, der kortlægger, hvor organisationen befinder sig.
- De spørgsmål, som en bestyrelse skal stille, inden den godkender sit næste store AI-initiativ.
- Et overblik over, hvordan angribere bruger AI i dag, og hvilke af virksomhedens forsvarsmekanismer der stadig holder stand.