Maez de Guzman d'EY explore sa carrière dans la modernisation de l'espace mondial de la cybersécurité.

Maez de Guzman, un éminent technologue et leader mondial des services gérés de cybersécurité pour les marchés émergents chez EY, a toujours été profondément curieux de savoir comment les choses fonctionnent, comment elles peuvent être améliorées et comment elles sont rendues plus sûres.

Avec une formation en droit des affaires et une appréciation de la gouvernance, du risque et de la responsabilité, de Guzman a découvert qu'une carrière dans la cybersécurité mélangeait tous ces intérêts de ce qu'elle qualifiait de « manière significative ».

Elle a expliqué : « Ce qui m’a d’abord attiré vers la cybersécurité, c’est la technologie, mais ce qui m’a retenu ici, c’est le but. »

Elle a déclaré : « Il y avait peu de parcours d'apprentissage formels en cybersécurité lorsque j'ai commencé, donc une grande partie mon voyage s'est déroulé de manière autonome. Je me réveillais à 3 heures du matin pour étudier avant le travail et passais mes week-ends à m'apprendre de nouvelles technologies et de nouveaux concepts de sécurité.

« Ce parcours m'a appris que la cybersécurité est en fin de compte un métier fondé sur la confiance. La possibilité de protéger les organisations, les personnes et les systèmes critiques continue de m'inspirer chaque jour. »

Promesse indescriptible

Apparemment première femme RSSI certifiée des Philippines, promotrice de l'enseignement STEM via des partenariats universitaires et auteur de littérature pour enfants sur la cybersécurité et le phishing, de Guzman est très motivée par la capacité de la technologie à « multiplier le potentiel humain ».

Elle a expliqué : « Tout au long de ma carrière, j'ai été attirée par les technologies qui suppriment la complexité, accélèrent la prise de décision et permettent aux personnes talentueuses de se concentrer sur un travail à plus forte valeur ajoutée.

« En tant que l'un des premiers architectes de l'automatisation de la sécurité dans la région APAC, j'ai pu constater par moi-même comment l'automatisation pouvait transformer les opérations de sécurité, non pas en remplaçant les personnes, mais en leur permettant d'être plus rapides, plus efficaces et plus percutantes.

Elle estime que l’IA est représentative de la prochaine étape de l’évolution technologique, qui suscite beaucoup d’enthousiasme. Elle a expliqué que la société entre dans une ère où les machines ont le pouvoir de traiter de grandes quantités d’informations, de découvrir des schémas qui passent généralement inaperçus et de répondre aux menaces à une vitesse sans précédent.

De Guzman a expliqué : « Dans la cybersécurité, ce n'est pas seulement un avantage. C'est une nécessité. Ce qui rend ce domaine infiniment fascinant, c'est qu'il ne s'arrête jamais. La cybersécurité est une course sans fin entre l'innovation et l'adversité.

« À mesure que les attaquants deviennent plus sophistiqués, nous sommes mis au défi de penser différemment, apprendre continuellement et repousser les limites du possible. La combinaison du but, de l’apprentissage constant et de la possibilité d’avoir un réel impact est ce qui continue de me motiver chaque jour.

Transformation

Actuellement, de Guzman dirige la modernisation de la plateforme mondiale de services gérés de cybersécurité d'EY, où une grande partie de son travail consiste à réinventer la prise de décision opérationnelle en matière de cybersécurité.

Son objectif global est de créer un « tissu » unifié de cyberopérations qui combine la télémétrie, l'identité, l'exposition, les renseignements sur les menaces, l'analyse des chemins d'attaque, la gestion des cas et l'orchestration des réponses dans une couche décisionnelle commune. Tout cela dans le but de rendre les opérations de sécurité de plus en plus prédictives, adaptatives et autonomes.

Elle a déclaré : « Nous avons passé des années à concevoir des architectures optimisées pour collecter, normaliser et corréler des volumes toujours croissants de télémétrie de sécurité. Pourtant, les relations critiques entre une identité, un actif, une vulnérabilité, une faiblesse de contrôle, une menace active et ses conséquences commerciales restent souvent fragmentées entre différents systèmes.  »

« C'est pourquoi les analystes résolvent souvent un problème d'assemblage de contexte avant de pouvoir résoudre le problème de sécurité. »

Selon elle, l’IA peut changer cela, mais seulement si les professionnels apprennent à repenser l’architecture sous-jacente.

Elle a ajouté : « L'ajout de l'IA aux données et aux flux de travail fragmentés rend simplement le modèle existant plus rapide. La plus grande opportunité est de concevoir une couche d'intelligence contextuelle qui peut raisonner à travers ces relations, réévaluer en permanence les risques à mesure que les conditions changent et déterminer la meilleure action suivante, avec une gouvernance humaine appropriée. »

Elle est d'avis que le défi déterminant des dix prochaines années ne se concentrera pas uniquement sur la détection rapide des menaces, mais plutôt sur un engagement à adapter les décisions en matière de sécurité à un rythme similaire à celui auquel les menaces évoluent.

Elle a déclaré : « Cela nécessite un changement fondamental d’une sécurité centrée sur la détection vers une sécurité centrée sur la décision, où la mesure d’une cyber-plateforme n’est plus la quantité de télémétrie qu’elle peut ingérer ou le nombre d’alertes qu’elle peut générer, mais l’efficacité avec laquelle elle peut transformer le contexte en décisions et les décisions en réduction mesurable des risques. »

Correspondance des compétences

Le paysage mondial de la cybersécurité est à un point d’inflexion, constate-t-elle. D’autant plus que l’IA accélère l’innovation et les capacités contradictoires, dans un espace où les écosystèmes technologiques interconnectés, les tiers et les attaques en évolution rapide créent des vulnérabilités non traditionnelles.

En conséquence, les professionnels doivent changer leur façon de pensez à la résiliencecar il ne s’agit plus de protection ni de rapidité avec laquelle vous pouvez récupérer après une violation ou un incident.

Elle a déclaré : « Nous devons continuellement comprendre où les risques s’accumulent au travers des identités, des actifs et des dépendances, valider si les contrôles restent efficaces et réagir à une vitesse beaucoup plus proche de celle de la menace.

« Cela devient de plus en plus important à mesure que l’expérimentation de l’IA, les écosystèmes tiers et les adversaires utilisant l’IA élargissent et accélèrent la surface d’attaque.

« Le différenciateur résidera de plus en plus dans la capacité d'une organisation à connecter des signaux de sécurité fragmentés, à comprendre les risques dans leur contexte et à traduire cette compréhension en décisions et actions fiables à la vitesse d'une machine, tout en préservant la responsabilité humaine. »

En fin de compte, explique de Guzman, la cybersécurité s’est traditionnellement construite autour de la protection des frontières organisationnelles, mais ces frontières ne reflètent plus la façon dont la technologie, les données et même les risques évoluent à l’ère moderne.

Elle a déclaré :  » La prochaine frontière n'est donc pas seulement une meilleure sécurité d'entreprise, mais aussi l'ingénierie de la résilience à travers l'écosystème lui-même. En tant que dirigeants, nous avons la responsabilité partagée d'améliorer la cybersécurité au-delà des frontières de nos propres organisations. La cyber-résilience est de plus en plus un défi écosystémique.  »

« Pour résoudre ce problème, il faut une plus grande collaboration entre les entreprises, les fournisseurs de technologies, les gouvernements, le monde universitaire et la communauté de la sécurité au sens large.

« Nous devons partager les connaissances plus efficacement, intégrer la sécurité aux technologies émergentes, renforcer la visibilité sur les dépendances des écosystèmes et développer les talents capables de sécuriser les technologies qui évoluent plus rapidement que les modèles opérationnels traditionnels. »

A lire également