Zum Inhalt springen

Exabeam kooperiert mit Google Cloud, um Sicherheitsteams einen besseren Einblick in Insiderbedrohungen zu ermöglichen —Lesen Sie die Nachrichten

So bewältigen Sie Ihren ersten Zero-Day-Angriff

Podcast

Der neue CISO-Podcast mit Gast Chris Wolski

  • Dec 23, 2021
  • 2 minutes to read

Episode 63

In der heutigen Folge ist Chris Wolski, CISO des Hafens von Houston, zu Gast. Er spricht über die Jobsuche, die Folgen eines Angriffs und vieles mehr.

CISO werden

Chris ist ein wiederkehrender Gast. Als er das letzte Mal in der Sendung zu Gast war, war er arbeitslos. Von seiner Entlassung bis zu seiner jetzigen Position dauerte es sechs Monate. Er spricht darüber, wie das war und was es bedeutet, den normalen CISO mit dem „Rockstar“-CISO zu vergleichen. Trotz seiner begrenzten Erfahrung im maritimen Bereich ergriff Chris die Chance und wurde belohnt.

Soziale Kontakte als CISO

Über Veranstaltungen und sogar LinkedIn konnte Chris sein Netzwerk erweitern. Dank seiner Kontakte konnte er sich ausreichend über Seetransport, Recht und Sicherheit informieren, um seinen aktuellen Job besser zu verstehen. Chris empfiehlt Ihnen, sich bei der Jobsuche gründlich über die Branche, das Unternehmen und die Menschen zu informieren.

Jetzt anhören

Der erste CISO

Als erster CISO im Hafen von Houston stand Chris vor besonderen Herausforderungen. Unter anderem musste er den Hafen davon überzeugen, warum Cybersicherheit notwendig ist und welche Auswirkungen sie auf den Frachtverkehr haben kann.

Angriffe und Risiken

Kürzlich wurde der Hafen angegriffen. Die Erfahrung, dass ein Zero-Day-Angriff gegen den Hafen eingesetzt wurde, war für Chris eine große Offenbarung. Glücklicherweise verfügte Chris bereits über einen Aktionsplan und Risikometriken, die ihm als Orientierung dienten. Innerhalb von zwei Stunden war der Angriff eingedämmt und nach zehn Stunden vollständig behoben.

Die Folgen eines Angriffs

Trotz anfänglicher Zweifel fand Chris schließlich Vertrauen, obwohl dies nach einem Vorfall geschah. Er dokumentierte alles und ermutigte andere CISOs, dasselbe zu tun. Dank seiner Arbeit stieg er innerhalb der Organisation und der maritimen Gemeinschaft auf. Es gab keinen Zweifel an Chris' Fähigkeiten und seiner Aufgabe innerhalb der Organisation. Innerhalb von zwei Stunden erzielte der Hafen seinen ROI.

Nach dem Vorfall erzählten sie, was passiert war, in der Hoffnung, die Kommunikation zu verbessern. Indem er erzählt, kann Chris anderen helfen, das zu vermeiden, was in Port Houston passiert ist.

Hilfe bekommen

Aufgrund der Schwere des Angriffs, erklärt Chris, mussten die Küstenwache, das FBI und andere Stellen Hilfe anbieten. Es mag zwar schwierig sein, all diese Organisationen unter einen Hut zu bringen, aber sie haben Zugang zu Ressourcen, die Chris sonst nicht zur Verfügung gestanden hätten. Auch hier kam es darauf an, Kontakte zu knüpfen.

Gleichgültige Insider

Muss es einen schwerwiegenden Vorfall geben, damit eine ganze Organisation von der Rolle eines CISO überzeugt ist? Chris erklärt, wie man Cybersicherheit mit etwas gleichsetzt, das andere bereits kennen, um sie von der Bedeutung zu überzeugen und sie besser zu verstehen. Im Fall von Port Houston verglich Chris Cybersicherheit mit physischer Sicherheit, um alle zu beruhigen.

Cybersicherheit betrifft heutzutage jeden. Maschinen, Fertigungsanlagen und mehr enthalten Computerchips und sind daher anfällig für Angriffe. Es ist wichtig, anderen die Bedeutung der Cybersicherheit zu vermitteln.

Der neue CISO

Für Chris bedeutet die Arbeit als neuer CISO, sich gründlich über die eigene Branche, das Unternehmen und die Menschen um einen herum zu informieren. Mit Lernbereitschaft wird der Erfolg kommen.


Chris Wolski

Mit über 20 Jahren Branchenerfahrung ist Chris Wolski ein führender Experte im Bereich Cybersicherheit, der sich auf den Schutz kritischer Infrastrukturen in verschiedenen regulierten Sektoren spezialisiert hat. Als Gründer von Applied Security Convergence bietet Chris maßgeschneiderte Cybersicherheitslösungen für die maritime und kritische Infrastrukturbranche, indem er Schwachstellen identifiziert und behebt, um Risiken zu minimieren. Als außerordentlicher Professor am Lone Star College unterrichtet und betreut er die nächste Generation von Cybersicherheitsexperten.

Erfahren Sie mehr auf LinkedIn

Mehr über Exabeam erfahren

Vertiefen Sie Ihr Wissen mit Webinaren, Leitfäden und Analystenberichten.

  • Podcast

    Don’t Be a Risk Manager. Be a Trust Architect

  • Podcast

    Wie viele Token sind nötig, um Ihr Netzwerk zu kompromittieren?

  • Podcast

    CISO 3.0: Der Leitfaden für mehr Wirkung und Einfluss

  • Podcast

    Abtrünnige Agenten: Die neue Ära der KI-Bedrohungen durch Insider (Teil 2)

  • Mehr anzeigen