Amazon CISO’su Amy Herzog, Ring, Alexa’ya Güvenlik Ekleme Konusunda


Uç Nokta Güvenliği, Nesnelerin İnterneti Güvenliği, Yeni Nesil Teknolojiler ve Güvenli Geliştirme

Amazon, Müşteri Verilerini Güvence Altına Alırken Ürün Geliştirmeyi Nasıl Hızlandırıyor?

Michael Novinson (MichaelNovinson) •
2 Ekim 2024


Amy Herzog, CISO, Reklamlar ve Cihazlar, Amazon (Resim: Amazon)

Amy Herzog, güvenliği ürün geliştirme sürecine dahil etmenin Amazon’a piyasaya sürülen ürünlerde ihtiyaç duyduğu iki önemli yeteneği sağladığını söyledi: yenilik ve hız. Amazon’da Reklamlar ve Cihazlar CISO’su.

Ayrıca bakınız:

Güvenlik, Amazon’da tasarım aşamasından itibaren entegre edilir; ürün ve siber ekipleri, geliştirme sonrası düzeltmeleri uygulamak yerine hızı ve güvenliği artırmak için birlikte çalışır. Herzog, şifreleme gibi güvenlik ilkelerinin Amazon’un portföyü genelinde genel olarak tutarlı olmasına rağmen, Alexa ve Ring gibi popüler ürünlerin, müşteri beklentilerine ve cihazların doğasına bağlı olarak benzersiz güvenlik gereksinimlerine sahip olduğunu söyledi (bkz.: Güvenli Geliştirmede Bellek Korumalı Dillerin Yükselişi).

“Amazon’da bu CISO rolünü üstlenmek beni gerçekten heyecanlandırdı çünkü görüşme sürecim sırasında Amazon’da hepimizin güvenlikle ilgili kendi inançlarımla aynı doğrultuda olduğumuzu, yani ürün geliştirme için elimizden gelenin en iyisini hızlandırıcı olabileceğimizi açıkça ortaya koydum. Herzog, “Yayınladığımız şeyin güvenli olduğundan emin olmak için gerçekten çalıştığımız, birlikte yarattığımız ve ürün ekipleriyle birlikte çalıştığımız bir hız hızlandırıcı” dedi.

Bilgi Güvenliği Medya Grubu ile yapılan bu video röportajında ​​Herzog şunları da tartıştı:

  • Alexa ve Ring gibi tüketiciye yönelik ürünler için güvenlik stratejileri;
  • Kurumsal ve tüketici araçları arasındaki farklı güvenlik beklentileri;
  • Amazon tüketiciler için güvenlik şeffaflığı ile kullanılabilirliği nasıl dengeliyor?

Herzog, Travellers Insurance’ta ve Aralık 2019’da VMware tarafından satın alınan Pivotal’da BT yönetimi pozisyonlarında görev yaptıktan sonra Şubat 2023’te Amazon’a katıldı. Derin bir güvenlik mühendisliği geçmişine sahip ve MITRE Corp.’ta 15’ten fazla süre baş güvenlik mühendisi olarak çalışıyor. kariyerinin başlangıcındaki yıllar. MITRE’de Herzog, siber güvenlikle ilgili iki patentin ortak mucidiydi.





Source link