James Lyne
Alla styrelser har numera ansvar för cyberrisker, men väldigt få styrelser kan tolka dem. Angriparna har industrialiserat sina metoder, attackytan har utvidgats till att omfatta alla uppkopplade enheter och leverantörer, och AI ökar klyftan mellan vad ledningen förstår och vad deras säkerhetspersonal faktiskt står inför. Ledningsgrupper behöver någon som kan göra hotbilden konkret utan att få deltagarna i rummet att känna sig okunniga.
James Lyne är vd för SANS Institute och har tjugo års erfarenhet inom cybersäkerhet. Han hjälper ledningsgrupper att få en klar bild av det verkliga hotlandskapet – från ransomware-ekonomi till AI-baserade attacker – genom live-demonstrationer istället för presentationer med bildspel.
Full Profile
Varför organisationer samarbetar med James Lyne
- Han leder världens mest respekterade utbildnings- och forskningsinstitution inom cybersäkerhet, vilket innebär att det material han tar med sig in i styrelserummet speglar vad SANS-instruktörer och forskare ser i verkliga incidenter – inte en sammanställd presentation med fallstudier från förra året.
- Tjugo års erfarenhet från frontlinjen inom red teaming, reverse engineering av skadlig programvara, incidenthantering och underrättelsestöd. Han talar till styrelser, tillsynsmyndigheter och tekniska team under samma briefing och åtnjuter trovärdighet hos alla tre.
- Live-demonstrationer är hans signum. Han hackar IoT-enheter, utför social engineering mot frivilliga deltagare och guidar publiken genom verkliga ransomware-attacker. Ledarna går därifrån med en påtaglig känsla av risken, inte bara en bild på en skärm.
- Grundare av CyberStart, som lät över 400 000 studenter genomföra praktiska cyberutmaningar innan verksamheten stängdes efter nio år. Det ger honom en specifik, beprövad syn på den kompetensbrist som de flesta organisationer försöker lösa.
- TED:s huvudscen, NBC Nightly News, BBC, CNN, Bill Maher, John Oliver. Bokningen blir inte bara ett huvudtal utan också en kommunikationsresurs.
Höjdpunkter i biografin
- Verkställande direktör för SANS Institute, utnämnd från VD-kontoret efter flera års strategiskt och operativt ledarskap inom organisationen.
- Certifierad SANS-instruktör specialiserad på offensiva operationer, med mer än två decennier inom cybersäkerhet med erfarenhet av både offensivt, defensivt och forensiskt arbete.
- Tidigare global chef för säkerhetsforskning på Sophos, där han ledde offentlig hotforskning och kommentarer via plattformen Naked Security.
- Grundare av CyberStart, ett spelifierat program för cyberkompetens som pågick i nio år och engagerade över 400 000 elever i mer än 200 praktiska utmaningar.
- Talare på TED:s huvudscen om vardaglig cyberbrottslighet, samt TEDx-föreläsningar, bland annat ”Hacking With Words and Smiles”.
- Mottagare av SANS Difference Makers Award för sitt bidrag till den brittiska cybersäkerhetsgemenskapen.
- Medverkar regelbundet i media, bland annat i NBC Nightly News, CNN, BBC News, ”Real Time with Bill Maher” och ”Last Week Tonight with John Oliver”.
Biografi
De flesta informationsmöten om cybersäkerhet för en ledande publik misslyckas på samma sätt. De är antingen för abstrakta för att man ska kunna agera utifrån dem, eller för tekniska för att man ska kunna följa med. Lyne har byggt sin karriär på att överbrygga klyftan mellan dessa två misslyckanden, först som global chef för säkerhetsforskning på Sophos, sedan som certifierad instruktör med lång erfarenhet vid SANS Institute och nu som dess verkställande direktör.
Tjugo år i frontlinjen präglar innehållet. Han har bakåtkonstruerat skadlig programvara, genomfört red team-övningar mot högsäkerhetsorganisationer, stöttat underrättelseinsatser mot motståndare och deltagit i hanteringen av stora säkerhetsöverträdelser. Det arbetet är anledningen till att hans huvudtal inte förlitar sig på bildspel. Han demonstrerar. Han hackar en IoT-enhet på scenen, guidar publiken genom en live-demonstration av hur man fångar upp phishing-försök och plockar isär ett ransomware-exempel i realtid. Hotet upphör att vara teoretiskt.
Lynes argument som VD för SANS är att mänsklig expertis – nyfiken och uppdragsdriven – är den avgörande fördelen inom cybersäkerhet, även mot AI-drivna angripare. Den övertygelsen ligger till grund för CyberStart, det spelifierade programmet för cyberkompetens som han grundade, vilket pågick i nio år och ledde över 400 000 studenter genom praktiska utmaningar inom kryptografi, digital kriminalteknik och etisk hackning. Det är också anledningen till att ledningsgrupper bokar honom när de vill att deras medarbetare ska lämna en session med en skarpare instinkt, inte en längre läslista.
Medieuppmärksamheten förstärker snarare än ersätter innehållet. TED-huvudscenen om vardaglig cyberbrottslighet, framträdanden i NBC Nightly News, CNN, BBC, hos Bill Maher och John Oliver, samt ett SANS Difference Makers Award för hans bidrag till den brittiska cybersäkerhetsgemenskapen. Styrelser får en talare som kan fängsla en teknisk publik och översätta för en icke-teknisk publik under samma eftermiddag.
Viktiga föreläsningsämnen
- Cybersäkerhet som en risk på styrelsenivå
- AI-baserade hot och framtiden för cyberförsvar
- Ransomware-ekonomi och incidenthantering
- Social ingenjörskonst och den mänskliga attackytan
- Sakernas internet och risker med uppkopplade enheter
- Kompetensbristen inom cybersäkerhet och utveckling av säkerhetskompetens
- Hotinformation och det aktuella hotlandskapet
Perfekt för
- Styrelser, VD:ar och revisionskommittéer som fastställer cyberriskaptit och tillsyn
- CISOs, CIOs och CTOs som informerar ledningsgrupper om hotbilden och organisationens motståndskraft
- Finanssektorn, kritisk infrastruktur och reglerade branscher med koncentrerad cyberexponering
- Ledarkonferenser, kundevenemang och partnerkonferenser där en live-demonstration ger samtalet en ny inriktning
Resultat för deltagarna
- En konkret och påvisad bild av hur moderna angripare faktiskt agerar, från ransomware-grupper till socialingenjörer
- En tydligare förståelse för hur AI förändrar ekonomin bakom både attacker och försvar
- Konkreta exempel på sårbarheter inom IoT, identitetshantering och leveranskedjan som kan kopplas till deltagarnas egen miljö
- Ett gemensamt språk för styrelser och tekniska team att diskutera cyberrisker utan att prata förbi varandra
- En skarpare insikt i var investeringar i cyberkompetens och utbildning verkligen gör skillnad
Utvecklingssamtal
Lynes TED-föreläsning på huvudscenen om hur vanligt beteende på nätet skapar den attackyta som cyberbrottslingar utnyttjar i stor skala.
Viktiga slutsatser:
- Varför svag kod och människans benägenhet att lita på andra fortfarande är de mest pålitliga attackvektorerna
- Hur skadlig programvara har industrialiserats till hundratusentals nya exemplar per dag
- Praktiska vanor för både individer och organisationer som avsevärt minskar exponeringen
En live-demonstration av social manipulation som visar hur angripare skaffar sig åtkomst och information genom samtal snarare än genom kod.
Viktiga slutsatser:
- Den psykologi som får annars försiktiga människor att lämna ut inloggningsuppgifter
- Hur fysisk och telefonbaserad social manipulation rutinmässigt kringgår tekniska kontroller
- Hur ett effektivt försvarsprogram på mänsklig nivå faktiskt ser ut
En live-demonstration av attacker mot uppkopplade enheter, från konsumentprodukter till företagsutrustning.
Viktiga slutsatser:
- Varför IoT-leveranskedjan har normaliserat osäkra standardinställningar i stor skala
- Hur angripare tar sig vidare från en komprometterad enhet till den bredare företagsmiljön
- Frågor om styrning och upphandling som styrelser bör ställa när det gäller uppkopplad teknik
Ett arbetsmöte om hur AI förändrar båda sidor i cyberkonflikten och inom vilka områden försvararna fortfarande har övertaget.
Viktiga slutsatser:
- Hur AI används för att påskynda rekognosering, nätfiske och utveckling av skadlig programvara
- Var mänsklig expertis och omdöme fortfarande är den avgörande försvarsresursen
- Praktiska prioriteringar för säkerhetsprogram som anpassas till AI-baserade hot