Monica Verma
De flesta styrelser för nu två parallella diskussioner: hur snabbt man ska införa AI, och hur man ska skydda sig mot attacker som AI gör billigare och svårare att upptäcka. De två diskussionerna förs sällan i samma rum. Införandet går i rasande fart framåt, medan styrning och förtroende hinner ikapp först när ett dataintrång tvingar fram frågan.
Monica Verma har tre gånger haft rollen som CISO och hjälper styrelser och ledningsgrupper att införa AI utan att förlora kontrollen över förtroendet eller säkerheten.
Full Profile
Varför organisationer samarbetar med Monica Verma
- Erfarenhet som operativ CISO som ligger till grund för varje rekommendation. Tre CISO-uppdrag, bland annat hos Orange Business Cloud Services och det norska hälsodirektoratet, innebär att hennes råd om AI-risker kommer från någon som faktiskt har lett hanteringen av sådana incidenter.
- En hackares syn på AI-hot i kombination med en CISO:s syn på styrning. Hon började inom offensiv säkerhet med att hitta sårbarheter i webbapplikationer. Nu ger hon råd till styrelser om förtroende och ansvarsskyldighet inom AI. Båda perspektiven i samma samtal.
- En egenutvecklad mognadsmodell. Hennes Cybersecurity Adoption Lifecycle Model, som introducerades 2020, ger ledningsgrupper ett sätt att placera sig själva på mognadskurvan för cybersäkerhet och AI.
- Trovärdighet hos både tekniska och affärsmässiga målgrupper. Bokad av FT Live i Luxemburg, ACFE Fraud Conference Europe och WCM 2025 i Brasilien inför en publik på 2 000 ledare.
- En tydlig ståndpunkt i den mest omdiskuterade frågan i styrelserummen just nu: hur man inför AI utan att äventyra förtroendet och styrningen. Hon har byggt upp sin nuvarande portfölj av huvudtal kring just detta.
Höjdpunkter i biografin
- Har tre gånger innehaft befattningen som Chief Information Security Officer (CISO), med tidigare CISO-uppdrag hos Orange Business Cloud Services och det norska hälsodirektoratet (Helsedirektoratet, Helfo, POBO).
- Direktör för internationell cybersäkerhet och resiliens hos Booz Allen Hamilton (2024).
- Utsedd till en av de tre bästa CISO:erna i EMEA (2023), en av de 50 främsta kvinnorna inom teknik (2022) och enastående säkerhetsrådgivare vid Norges Outstanding Security Performance Awards (2019).
- Styrelsecertifierad kvalificerad teknikexpert (QTE) och tidigare styrelseledamot i Cloud Security Alliance Norway och Women in Cybersecurity Norway.
- Grundare och VD för Monica Talks Cyber och Cyber Foyer. Programledare för podden ”The Monica Talks Cyber Show” och författare till nyhetsbrevet ”The Predictability Factor”.
- Skribent för Dark Reading. Inbjuden talare vid FT Live, ACFE Fraud Conference Europe, WCM Brazil, Cyber Root Malta och den norska skattemyndighetens IT-konferens.
Biografi
AI finns nu både i styrelserummet och i hotmodellen. De flesta ledningsgrupper har någon som kan tala med trovärdighet om det ena eller det andra. Få har någon med tre CISO-uppdrag bakom sig och dessutom en aktiv rådgivningsverksamhet inom AI.
Monica Vermas karriär har sträckt sig över båda områdena. Utgångspunkten var offensiv säkerhet, att hitta sårbarheter i webbapplikationer och molnmiljöer innan angripare hann göra det. Därefter följde tre CISO-tjänster, bland annat hos Orange Business Cloud Services och det norska hälsodirektoratet. År 2024 var hon direktör för internationell cybersäkerhet och resiliens hos Booz Allen Hamilton.
Hennes publicerade arbete överbryggar samma klyfta. Modellen ”Cybersecurity Adoption Lifecycle Model”, som hon introducerade 2020, anpassar teknikadoptionskurvan för att ge ledningsgrupper en användbar karta över deras cybermognad. Hennes nuvarande utbud av huvudtal tar det perspektivet in i AI-eran: ”Innovating with AI Without Breaking Trust” och ”Governing AI Before It Hacks You”.
Meritlistan talar för sig själv. Topp 3 bland CISO:er i EMEA 2023, topp 50 bland kvinnor inom teknik 2022, ”Outstanding Security Advisor” vid Norges OSPAs 2019. Bokningsmönstret säger ännu mer. FT Live bjöd in henne för den europeiska fondförvaltningsbranschen i Luxemburg. ACFE valde henne att inleda sin Fraud Conference Europe 2025 inför cirka 500 chefer inom bedrägeribekämpning. WCM Brazil lät henne tala inför 2 000 ledare vid en av världens största konferenser om strategi och ledarskap.
Viktiga föreläsningsämnen
- AI-säkerhet och styrning
- Cyberresiliens i AI-eran
- AI-risker och förtroende för företaget
- Ledarskap inom cybersäkerhet på styrelsenivå
- Utvecklingen av cyberbrottslighet
- AI-baserad hantering av bedrägerier och hot
Perfekt för
- Styrelser och ledningsgrupper som fattar beslut om införande av AI där styrning och säkerhet ännu inte är samordnade.
- CISO:er, CIO:er och CTO:er vars team förväntas skydda organisationen mot AI-baserade hot samtidigt som de inför AI internt.
- Organisationer inom finanssektorn, hälso- och sjukvården samt den offentliga sektorn som står inför höga regleringskrav gällande både AI och cybersäkerhet.
Resultat för målgruppen
- Konkreta exempel på hur AI för närvarande undergräver företagens förtroende inom reglerade branscher.
- En mognadsbedömning utifrån modellen för cybersäkerhetsinförandets livscykel som kartlägger var organisationen befinner sig.
- De frågor som en styrelse måste ställa sig innan den godkänner sitt nästa stora AI-initiativ.
- En översikt över hur angripare använder AI idag och vilka företagsförsvar som fortfarande håller.