James Lyne
Hoy en día, todos los consejos de administración son responsables del riesgo cibernético, pero muy pocos saben interpretarlo. Los atacantes se han industrializado, la superficie de ataque se ha extendido a todos los dispositivos y proveedores conectados, y la inteligencia artificial está ampliando la brecha entre lo que entienden los ejecutivos y a lo que se enfrentan realmente sus equipos de seguridad. Los equipos directivos necesitan a alguien que pueda hacer que la amenaza resulte tangible sin que los presentes se sientan ignorantes.
James Lyne es el director ejecutivo del SANS Institute y cuenta con veinte años de experiencia en ciberseguridad; ayuda a los equipos directivos a comprender el panorama real de las amenazas —desde la economía del ransomware hasta los ataques basados en la inteligencia artificial— mediante demostraciones en directo, en lugar de diapositivas.
Full Profile
Por qué las organizaciones colaboran con James Lyne
- Dirige la institución de formación e investigación en ciberseguridad más respetada del mundo, por lo que el material que aporta a las reuniones de la junta directiva refleja lo que los formadores e investigadores de SANS observan en incidentes reales, y no una presentación seleccionada de casos prácticos del año anterior.
- Veinte años de trabajo en primera línea en áreas como los equipos rojos, la ingeniería inversa de malware, la respuesta a incidentes y el apoyo en materia de inteligencia. Se dirige a consejos de administración, organismos reguladores y equipos técnicos en la misma sesión informativa y goza de credibilidad ante los tres.
- Las demostraciones en directo son su sello distintivo. Hackea dispositivos IoT, aplica técnicas de ingeniería social a voluntarios dispuestos a colaborar y guía al público a través de un caso real de ransomware. Los líderes salen con una percepción real del riesgo, no con una simple diapositiva al respecto.
- Fundador de CyberStart, que hizo que más de 400 000 estudiantes se enfrentaran a retos prácticos de ciberseguridad antes de cerrar tras nueve años de actividad. Esto le proporciona una visión concreta y contrastada sobre la falta de talento que la mayoría de las organizaciones están tratando de resolver.
- Escenario principal de TED, NBC Nightly News, BBC, CNN, Bill Maher, John Oliver. Su contratación se convierte en un activo de comunicación, además de una ponencia principal.
Aspectos destacados de su biografía
- Director ejecutivo del SANS Institute, nombrado desde la Oficina del Director Ejecutivo tras años de liderazgo estratégico y operativo dentro de la organización.
- Instructor certificado por SANS especializado en operaciones ofensivas, con más de dos décadas de experiencia en ciberseguridad en ámbitos ofensivos, defensivos y forenses.
- Antiguo director global de investigación en seguridad de Sophos, donde dirigió la investigación y el análisis de amenazas públicas a través de la plataforma Naked Security.
- Fundador de CyberStart, un programa gamificado de habilidades cibernéticas que funcionó durante nueve años y en el que participaron más de 400 000 estudiantes en más de 200 retos prácticos.
- Ponente en el escenario principal de TED sobre la ciberdelincuencia cotidiana, además de charlas TEDx como «Hacking With Words» y «Smiles».
- Galardonado con el premio «SANS Difference Makers Award» por su contribución a la comunidad de ciberseguridad del Reino Unido.
- Colaborador habitual en medios como NBC Nightly News, CNN, BBC News, «Real Time with Bill Maher» y «Last Week Tonight with John Oliver».
Biografía
La mayoría de las sesiones informativas sobre ciberseguridad dirigidas a un público de alto nivel fracasan de la misma manera: o bien son demasiado abstractas como para poder actuar en consecuencia, o bien demasiado técnicas como para seguirlas. Lyne ha forjado su carrera trabajando para salvar la brecha entre esos dos tipos de fallos, primero como director global de investigación en seguridad en Sophos, después como instructor certificado de larga trayectoria en el SANS Institute y, actualmente, como su director ejecutivo.
Veinte años en primera línea dan forma a su contenido. Ha realizado ingeniería inversa de malware, ha llevado a cabo simulacros de ataque (red teaming) en organizaciones de alta seguridad, ha colaborado en iniciativas de inteligencia contra adversarios y ha participado directamente en la respuesta a brechas de seguridad de gran envergadura. Ese trabajo es la razón por la que sus ponencias no se basan en diapositivas. Él hace demostraciones prácticas. Hackea un dispositivo IoT en el escenario, guía a los asistentes a través de una captura de phishing en directo y desmonta una muestra de ransomware en tiempo real. La amenaza deja de ser teórica.
El argumento de Lyne como director ejecutivo de SANS es que la experiencia humana, impulsada por la curiosidad y la misión, es la ventaja decisiva en ciberseguridad, incluso frente a atacantes que utilizan la inteligencia artificial. Esa convicción es la base de CyberStart, el programa gamificado de habilidades cibernéticas que fundó, que se desarrolló durante nueve años y en el que más de 400 000 estudiantes participaron en retos prácticos de criptografía, análisis forense y hacking ético. Es también la razón por la que los equipos directivos lo contratan cuando quieren que su personal salga de una sesión con un instinto más agudo, y no con una lista de lecturas más larga.
La presencia en los medios refuerza, en lugar de sustituir, el fondo. Ha intervenido en el escenario principal de TED sobre la ciberdelincuencia cotidiana, ha aparecido en NBC Nightly News, CNN, BBC, en los programas de Bill Maher y John Oliver, y ha recibido el premio SANS Difference Makers Award por su contribución a la comunidad cibernética del Reino Unido. Los consejos de administración cuentan con un ponente capaz de cautivar a un público técnico y de traducir el contenido para un público no técnico en la misma tarde.
Temas clave de sus ponencias
- La ciberseguridad como riesgo a nivel de consejo de administración
- Amenazas basadas en la IA y el futuro de la ciberdefensa
- La economía del ransomware y la respuesta ante incidentes
- La ingeniería social y la superficie de ataque humana
- El Internet de las cosas y los riesgos de los dispositivos conectados
- La brecha de competencias cibernéticas y la formación de talento en seguridad
- La inteligencia sobre amenazas y el panorama actual de las amenazas
Ideal para
- Consejos de administración, directores generales y comités de auditoría que definen la tolerancia al riesgo cibernético y la supervisión
- Directores de seguridad de la información (CISO), directores de sistemas de información (CIO) y directores de tecnología (CTO) que informan a los equipos ejecutivos sobre las amenazas y la postura de resiliencia
- Sectores de servicios financieros, infraestructuras críticas e industrias reguladas con una elevada exposición cibernética
- Cumbres de liderazgo, eventos para clientes y conferencias de socios en las que una demostración en directo da un nuevo enfoque a la conversación
Resultados para el público
- Una visión concreta y demostrada de cómo operan realmente los atacantes modernos, desde los grupos de ransomware hasta los ingenieros sociales
- Una idea más clara de cómo la IA está transformando la economía tanto de los ataques como de la defensa
- Ejemplos concretos de vulnerabilidades en el IoT, la identidad y la cadena de suministro que se corresponden con el propio entorno de los asistentes
- Un lenguaje común para que los consejos de administración y los equipos técnicos hablen sobre el riesgo cibernético sin que se pasen por alto mutuamente
- Una visión más nítida de en qué ámbitos el talento cibernético y la inversión en formación marcan realmente la diferencia
Charlas
La charla de Lyne en el escenario principal de TED sobre cómo el comportamiento habitual en Internet crea la superficie de ataque que los ciberdelincuentes aprovechan a gran escala.
Puntos clave:
- Por qué el código vulnerable y la naturaleza confiada del ser humano siguen siendo los vectores de ataque más fiables
- Cómo se ha industrializado la economía del malware hasta generar cientos de miles de nuevas muestras al día
- Hábitos prácticos, tanto personales como organizativos, que reducen significativamente la exposición
Una demostración en directo de ingeniería social que muestra cómo los atacantes obtienen acceso e información a través de la conversación, en lugar de mediante código.
Puntos clave:
- La psicología que hace que personas que, en otras circunstancias, serían cautelosas, revelen sus credenciales
- Cómo la ingeniería social física y telefónica elude habitualmente los controles técnicos
- Cómo es realmente un programa eficaz de defensa en el ámbito humano
Una demostración en directo de ataques contra dispositivos conectados, desde aparatos de consumo hasta equipos empresariales.
Puntos clave:
- Por qué la cadena de suministro del IoT ha normalizado los ajustes predeterminados inseguros a gran escala
- Cómo los atacantes pasan de un dispositivo comprometido al entorno corporativo en general
- Cuestiones de gobernanza y contratación que los consejos de administración deberían plantearse sobre la tecnología conectada
Una sesión de trabajo sobre cómo la IA está transformando ambos bandos de la contienda cibernética y en qué aspectos los defensores siguen teniendo ventaja.
Puntos clave:
- Cómo se está utilizando la IA para acelerar el reconocimiento, el phishing y el desarrollo de malware
- En qué ámbitos la experiencia y el criterio humanos siguen siendo el activo defensivo decisivo
- Prioridades prácticas para que los programas de seguridad se adapten a las amenazas basadas en la IA