数字印度面临的网络安全和其他迫在眉睫的威胁——在#SACON2017 上寻找应对方法
已发表: 2017-04-282016 年 5 月,大约1 名 Cr IRCTC 用户的个人数据被担心从网站服务器泄露。 马哈拉施特拉邦网络小组还告知 IRCTC 其用户注册详细信息可能被盗。
2016 年 10 月,大约 320 万张借记卡被盗,据报道,大规模数据泄露源于日立支付服务系统中引入的恶意软件。 这一违规行为使欺诈者能够窃取信息,从而窃取资金。
根据 Nasscom 于 2016 年 12 月发布的报告《不断发展的网络安全产业,印度路线图》,预计到2025 年,全球网络安全市场将从 2016 年的 850 亿美元增至约 1900 亿美元。 该报告进一步指出,增长将主要由数字化和智能手机渗透率的提高推动,从而导致更新的攻击面以及网络威胁的数量和复杂程度不断增加。
随着技术的进步,网络安全漏洞的威胁也在上升。 该行业以及国家都需要“安全架构”方面的能力和合规性。 考虑到这一事实,CISO 推出了 SACON——印度唯一的安全架构会议。 今年,会议将于2017 年 5 月 12-13 日在浦那举行。
CISO 平台是一个由高级 IT 安全主管组成的社区,旨在协作共享知识和情报,以应对日益增长的网络安全威胁。 它有助于创建用于保护生态系统的最佳实践、框架和剧本。 该平台拥有 4,000 多名全球 CISO 和 60,000 名社区订阅者。
在参加会议之前,用户可以参加免费课程,以深入了解如何构建初创公司的安全架构。
过去的会议(班加罗尔 - 2016 年 7 月 12 日和果阿 - 2016 年 10 月 20 日至 21 日)见证了大数据安全的作者Paul Wright的参与; Kenneth Bradberry ,施乐首席技术官; Reinhold Wochner ,Raiffeisen Bank International 数字安全主管; Menny Barzilay ,前 CISO,以色列国防; 和Matt Suiche ,BlackHat 会议的发言人和审查委员会成员作为发言人。
今年的版本将看到像 Bikash Barai(FireCompass 联合创始人)这样的行业中坚分子在 SACON 2017 上占据中心位置。Bikash 还是 RSA USA、Interop Vegas 等的国际演讲者,以及安全产品公司iViZ的联合创始人,现在是 Synopsys 的一部分。
除此之外,Raj Gopalakrishna(Acalvio 联合创始人); Arnab Chatterjee,前建筑师 BT(英国); Ajin Abhraham,免疫; Shomiron Das Gupta,NetMonastery 创始人; Deepsense Labs 创始人 Sachin Deodhar; FireCompass 的联合创始人 Nilanjan De 也将成为 SACON 2017 阵容的一部分。
为你推荐:
Inc42 采访了 Bikash Barai,以获取有关会议和印度网络安全状况的更多细节。

为了简洁明了,本次采访经过编辑。
Inc42:为什么像 SACON 这样的会议对印度创业社区很重要?
Bikash:印度正在经历一场创业革命,尤其是在金融科技和在线商务领域。 网上业务的增加将导致网上风险增加。 印度创业生态系统在安全方面的成熟度非常低。 事实上,根据 CISO 平台的成熟度研究,印度的在线初创公司排名最低(第 7 位)。 该研究显示,IT/ITES、电信公司和大型银行位居前三。
像 SACON 这样的会议对于传播这种意识非常重要。 安全是一个非常广阔的领域,其中包含 100 多种不同的技术或市场。 Just application security(100 个市场之一)有大约 70 多种可能的各种活动。 通常,初创公司会涵盖其中的一些内容,例如道德黑客攻击,但其他关键方面(例如第三方风险管理等)却完全被忽略了。
Inc42:您对印度的网络安全初创公司有何看法?
Bikash:印度的网络安全产品初创公司很少。 重点更多地放在安全服务初创公司上。 为了国家安全,印度过度依赖国际产品。 作为一个国家,这使我们面临巨大的安全风险。 我们需要更多安全领域的产品公司。 有一些成功的安全产品公司,如 Cyberoam、Pawaa(被思科收购)、Uniken、Seclore 等。我们需要更多来自印度的此类安全初创公司来保护我们的国家和行业。
Inc42:网络安全中需要关注的关键领域是什么?
Bikash:首先,我们需要超越道德黑客行为。 道德黑客是重要的第一步,但我们需要更多。 安全不仅关乎安全,还关乎建立强有力的应对计划以应对危机情况。 考虑到我们会被黑客入侵,我们需要建立这种安全性,但我们不应该倒闭。 我们需要检测、预防、响应和预测的技术。 这不仅仅是技术,我们需要一个强大的流程和团队来增强技术和产品。
Inc42:您在会议上寻找什么样的机会和观众?
Bikash:我们一直是一个专注于企业 CISO 的社区。 最近,我们决定帮助创业生态系统,所以我们为创业公司创建了一个免费的网络安全诊所。 这是一个半天的课程,对初创公司的 CTO、工程主管或技术领导团队都有好处。 我们还为那些认真对待安全架构的人举办了为期 2 天的安全架构会议。
今年,会议将讨论组织如何实施正式的“威胁搜寻”计划,以发现已经绕过网络防御的复杂攻击者。 除此之外,还会有与欺骗攻击者并引诱他们进入陷阱以识别他们并分析他们的技术和其他相关会话相关的会话。
除了会议之外,还将举办一个研讨会,根据初创公司和中小型企业的特定环境构建安全技术堆栈。 该研讨会将有助于以具有成本效益的方式降低安全风险并制定安全路线图。
您可以访问 www.sacon.io 获取今年会议的完整列表。
该团队还提供特别 INC42 折扣(10%):在注册时使用优惠券代码: INC42。






