Büyük Ölçekli Güvenlik Programı Ekonomik Olarak Nasıl Uygulanır?


Yeni Nesil Teknolojiler ve Güvenli Geliştirme , Video

Flipkart’tan Raakesh Thayyil, İştirakler Arasında Program Tutarlılığını Sürdürme Konusunda

Shipra Malhotra (@shipramalhotra) •
5 Haziran 2023


Raakesh Thayyil, veri güvenliği ve güvenlik soruşturmaları grup başkanı, Flipkart Group

Flipkart’ın 2021 ve 2022’deki satın alma çılgınlığının ortasında, çevrimiçi perakendecinin yeni satın alınan şirketler genelinde siber güvenliği uyumlu hale getirmesi gerekiyordu. Veri güvenliği ve güvenlik araştırmaları grup başkanı ve ISMG’nin DynamicCISO Mükemmellik Ödülleri 2023’ün sahibi Raakesh Thayyil, aşırı maliyetlere maruz kalmadan iki grup yan kuruluşunda bilgi güvenliği işlevini kurmak ve yenilemek için bu başarılı projeyi tartıştı.

Ayrıca bakınız: API Güvenliğini Yönetme

Thayyil’in yaklaşımı, stratejik seçim ve önceliklendirmenin çok önemli bir rol oynadığı birden fazla projeden oluşan titiz bir program içeriyordu. “Mevcut teknoloji ortamındaki değişiklikleri en aza indirirken maksimum değer sunan projelere odaklandım, böylece yalın güvenlik ekiplerinin otomasyon ve makine öğreniminden yararlanmasına olanak tanıyorum” dedi.

Flipkart tüm projeleri zamanında hayata geçirdi, istenen başarı kriterlerini sağladı ve maliyetleri %15 oranında düşürdü.

Thayyil, ISMG’nin DynamicCISO Mükemmellik Ödülleri ve Konferansı sonrasında Information Security Media Group ile yaptığı bu video röportajda şunları tartıştı:

  • Flipkart iştiraklerinde uygulanan güvenlik olgunluk programının bileşenleri;
  • Ekip maliyetleri nasıl yönetti;
  • Yeni ekosistem müşterileri, tedarikçileri ve bayileri nasıl güvence altına alıyor?

Thayyil, bilgi güvenliği, program yönetimi, operasyonlar ve telekomünikasyon alanlarında yaklaşık 23 yıllık çeşitli deneyime sahip bir askeri gazi ve bilgi güvenliği uzmanıdır. Flipkart Group’un veri güvenliği ve güvenlik soruşturması işlevlerinin oluşturulmasında etkili olmuştur. Flipkart’ın güvenlik, yasal ve düzenleyici uyumluluk programlarına liderlik etmenin yanı sıra, şirketin dört yan kuruluşunun bilgi güvenliğinden sorumludur.





Source link