James Lyne
Ogni consiglio di amministrazione è ormai responsabile dei rischi informatici, ma pochissimi sono in grado di comprenderli appieno. Gli autori degli attacchi hanno industrializzato le loro operazioni, la superficie di attacco si è estesa a ogni dispositivo connesso e a ogni fornitore, e l’intelligenza artificiale sta ampliando il divario tra ciò che i dirigenti comprendono e ciò che i loro responsabili della sicurezza devono effettivamente affrontare. I team dirigenziali hanno bisogno di qualcuno in grado di rendere concreta la minaccia senza far sentire gli altri presenti in sala inadeguati.
James Lyne è l’amministratore delegato del SANS Institute e vanta vent’anni di esperienza nel campo della sicurezza informatica; aiuta i team dirigenziali a comprendere il reale panorama delle minacce, dall’economia del ransomware agli attacchi basati sull’intelligenza artificiale, ricorrendo a dimostrazioni dal vivo anziché a presentazioni con diapositive.
Full Profile
Perché le organizzazioni collaborano con James Lyne
- È a capo dell’istituto di formazione e ricerca sulla sicurezza informatica più rispettato al mondo, pertanto il materiale che presenta in sede di consiglio di amministrazione riflette ciò che gli istruttori e i ricercatori del SANS osservano negli incidenti reali, non una raccolta selezionata di casi di studio dell’anno precedente.
- Venti anni di esperienza in prima linea in ambiti quali red teaming, reverse engineering del malware, risposta agli incidenti e supporto all’intelligence. Nel corso dello stesso briefing si rivolge a consigli di amministrazione, autorità di regolamentazione e team tecnici, godendo di credibilità presso tutti e tre.
- La dimostrazione dal vivo è il suo marchio di fabbrica. Hackera dispositivi IoT, mette in atto tecniche di ingegneria sociale su volontari disponibili e guida il pubblico attraverso un vero attacco ransomware. I dirigenti escono dalla sessione con una percezione concreta del rischio, non solo con una diapositiva al riguardo.
- Fondatore di CyberStart, che ha coinvolto oltre 400.000 studenti in sfide pratiche nel campo della sicurezza informatica prima di chiudere i battenti dopo nove anni. Ciò gli conferisce una visione specifica e comprovata sul divario di talenti che la maggior parte delle organizzazioni sta cercando di colmare.
- Palco principale del TED, NBC Nightly News, BBC, CNN, Bill Maher, John Oliver. La sua partecipazione si trasforma in una risorsa di comunicazione oltre che in un intervento principale.
Punti salienti della biografia
- Amministratore delegato del SANS Institute, nominato dall’Ufficio del CEO dopo anni di leadership strategica e operativa all’interno dell’organizzazione.
- Istruttore certificato SANS specializzato in operazioni offensive, con oltre due decenni di esperienza nel campo della sicurezza informatica in ambito offensivo, difensivo e forense.
- Ex responsabile globale della ricerca sulla sicurezza presso Sophos, dove ha guidato la ricerca sulle minacce pubbliche e la diffusione di commenti tramite la piattaforma Naked Security.
- Fondatore di CyberStart, un programma di formazione sulle competenze informatiche basato sul gioco che è durato nove anni e ha coinvolto oltre 400.000 studenti in più di 200 sfide pratiche.
- Relatore sul palco principale del TED sul tema della criminalità informatica quotidiana, oltre a interventi TEDx tra cui “Hacking With Words” e “Smiles”.
- Insignito del premio SANS Difference Makers Award per il contributo alla comunità britannica della sicurezza informatica.
- Ospite abituale di programmi televisivi quali NBC Nightly News, CNN, BBC News, “Real Time with Bill Maher” e “Last Week Tonight with John Oliver”.
Biografia
La maggior parte dei briefing sulla sicurezza informatica rivolti a un pubblico di alto livello fallisce per lo stesso motivo: sono troppo astratti per poter agire di conseguenza, oppure troppo tecnici per essere seguiti. Lyne ha costruito la sua carriera colmando il divario tra queste due modalità di fallimento, prima come Responsabile globale della ricerca sulla sicurezza presso Sophos, poi come istruttore certificato di lunga data presso il SANS Institute e ora come suo amministratore delegato.
Vent’anni in prima linea hanno plasmato il suo approccio. Ha decodificato malware, condotto simulazioni di attacchi (red teaming) presso organizzazioni ad alta sicurezza, supportato operazioni di intelligence contro gli avversari e partecipato in prima persona alla gestione di gravi violazioni. È proprio grazie a questo lavoro che i suoi interventi non si basano su diapositive: lui fa dimostrazioni pratiche. Hackerando un dispositivo IoT sul palco, guidando il pubblico attraverso una simulazione dal vivo di un attacco di phishing, smontando un campione di ransomware in tempo reale. La minaccia smette di essere teorica.
La tesi di Lyne, in qualità di amministratore delegato di SANS, è che la competenza umana, animata da curiosità e orientata alla missione, rappresenti il vantaggio decisivo nella sicurezza informatica, anche contro gli aggressori che sfruttano l’intelligenza artificiale. Questa convinzione è alla base di CyberStart, il programma di formazione sulle competenze informatiche basato sul gioco che ha fondato, attivo per nove anni e che ha coinvolto oltre 400.000 studenti in sfide pratiche di crittografia, analisi forense e hacking etico. È anche il motivo per cui i team dirigenziali lo ingaggiano quando vogliono che i propri collaboratori escano da una sessione con un istinto più affinato, non con una lista di letture più lunga.
L’impatto mediatico rafforza, anziché sostituire, la sostanza. Il palco principale del TED sul crimine informatico quotidiano, le apparizioni su NBC Nightly News, CNN, BBC, nei programmi di Bill Maher e John Oliver, e un SANS Difference Makers Award per il suo contributo alla comunità informatica del Regno Unito. I consigli di amministrazione ottengono un relatore in grado di tenere una sala di esperti tecnici e di tradurre il contenuto per un pubblico non tecnico nello stesso pomeriggio.
Argomenti principali degli interventi
- La sicurezza informatica come rischio a livello di consiglio di amministrazione
- Minacce basate sull’intelligenza artificiale e il futuro della difesa informatica
- L’economia del ransomware e la risposta agli incidenti
- Ingegneria sociale e superficie di attacco umana
- Internet delle cose e rischi legati ai dispositivi connessi
- Il divario di competenze informatiche e la formazione di talenti nel campo della sicurezza
- Intelligence sulle minacce e panorama delle minacce in tempo reale
Ideale per
- Consigli di amministrazione, amministratori delegati e comitati di revisione che definiscono la propensione al rischio informatico e ne garantiscono la supervisione
- CISO, CIO e CTO che informano i team esecutivi sulle minacce e sul livello di resilienza
- Settori dei servizi finanziari, delle infrastrutture critiche e dei settori regolamentati con un'esposizione elevata ai rischi informatici
- Vertici dirigenziali, eventi per i clienti e conferenze con i partner in cui una dimostrazione in tempo reale ridefinisce il dibattito
Risultati per il pubblico
- Una visione concreta e comprovata di come operano effettivamente gli autori degli attacchi moderni, dai gruppi di ransomware agli ingegneri sociali
- Una comprensione più chiara di come l’intelligenza artificiale stia cambiando l’economia sia degli attacchi che della difesa
- Esempi specifici di vulnerabilità relative all’IoT, all’identità e alla catena di approvvigionamento che si applicano all’ambiente specifico del pubblico
- Un linguaggio comune che permetta ai consigli di amministrazione e ai team tecnici di discutere dei rischi informatici senza parlare a vuoto
- Una visione più precisa di dove gli investimenti in talenti informatici e nella formazione facciano davvero la differenza
Discorsi
Il discorso tenuto da Lyne sul palco principale del TED su come i normali comportamenti online creino quella superficie di attacco che i criminali informatici sfruttano su larga scala.
Punti chiave:
- Perché il codice vulnerabile e la natura umana incline alla fiducia sono ancora i vettori di attacco più affidabili
- Come l’economia del malware si sia industrializzata fino a produrre centinaia di migliaia di nuovi campioni al giorno
- Abitudini pratiche, sia personali che organizzative, che riducono significativamente l’esposizione
Una dimostrazione dal vivo di ingegneria sociale che illustra come gli aggressori ottengano l’accesso e le informazioni attraverso la conversazione piuttosto che tramite codice.
Punti chiave:
- La psicologia che induce persone altrimenti caute a rivelare le proprie credenziali
- Come l’ingegneria sociale fisica e telefonica aggira sistematicamente i controlli tecnici
- Come si presenta effettivamente un programma efficace di difesa a livello umano
Una dimostrazione dal vivo di attacchi contro dispositivi connessi, dai gadget di consumo alle apparecchiature aziendali.
Punti chiave:
- Perché la catena di fornitura dell’IoT ha normalizzato su larga scala le impostazioni predefinite non sicure
- Come gli hacker passano da un dispositivo compromesso all’ambiente aziendale più ampio
- Questioni relative alla governance e agli appalti che i consigli di amministrazione dovrebbero porsi riguardo alla tecnologia connessa
Una sessione di lavoro su come l’intelligenza artificiale stia cambiando entrambi i fronti della competizione informatica e su quali siano i settori in cui i difensori mantengono ancora un vantaggio.
Punti chiave:
- Come l’IA viene utilizzata per accelerare la ricognizione, il phishing e lo sviluppo di malware
- In quali ambiti la competenza e il giudizio umani rimangono la risorsa difensiva decisiva
- Priorità pratiche per i programmi di sicurezza che si adattano alle minacce basate sull’IA