المقابلات الأمنية: David Faugno ، 1Password

على الرغم من أن الشركات قد تتبنى التقنيات الناشئة لتبقى قادرة على المنافسة ، إلا أنها قد تكون مخاطرة ، خاصة عندما يتعلق الأمر بتغيير قاعدة عملائها. ومع ذلك ، فإن هذا التحول في التركيز هو ما 1Password فعلت عندما انتقلت من أن يركز المستهلك على توفير حلول أمان من الدرجة المؤسسية.
في عام 2006 ، طورت الشركة 1Password أ مدير كلمة المرور بنفس الاسم لنظام التشغيل Windows و Android و iOS و Linux. منذ ذلك الحين ، حصلت على ملف سمعة لكونك طريقة آمنة لحماية معلومات المستخدم الحساسة.
يمكن أيضًا تخزين تراخيص البرمجيات والمعلومات الحساسة الأخرى بشكل آمن في قبو افتراضي على خوادمها ، والتي يتم قفلها بوظيفة الاشتقاق المفتاح القائمة على كلمة المرور (PBKDF2) حراسة كلمة المرور الرئيسية (خوارزمية تخزين كلمة المرور المصممة للردع القوة الغاشمة الهجمات بجعلها باهظة الثمن من الناحية الحسابية).
كان David Faugno يستمتع سابقًا بشبه تقاعد ، يعمل كعضو مجلس إدارة ومستشار لمختلف الشركات ، بما في ذلك 1Password. مع نمو اهتمامه بالشركة ، سرعان ما أصبح معجبًا بشكل متزايد بنهجها التعاوني والشفافية. تمت دعوته للانضمام إلى الشركة كرئيس لها ورئيس تنفيذي للعمليات في سبتمبر 2023 ، قبل أن يصبح Co-Ceo بعد أكثر من عام بقليل.
كان فوجنو قد أمضى أكثر من 10 سنوات مع مزود الأمن والتخزين شبكات باراكودا كما كبير ضباط المالية. أعطته تجربة Faugno مع Networks Barracuda فهمًا واسعًا للمشهد الأمني ، بالإضافة إلى منظور فريد لحل المشكلات الأمنية التي تواجه المنظمات من جميع الأحجام.
عندما انضم Faugno إلى 1Password ، كان العالم يخرج من جائحة Covid-19. حولت Covid الطريقة التي تعمل بها الشركات عن طريق تسريع تقنيات العمل عن بُعد وتشجيع الناس على العمل من المنزل ، ومنذ ذلك الحين ، أصبح العمل الهجين هو المعيار في العديد من القطاعات.
يقول فوجنو: “كان العالم يتغير بشكل أساسي. الطريقة التي عمل بها الناس والأدوات التي قدمتها الشركات لموظفيها للبقاء آمنين وآمنين ، وخلق محيط آمن ، لم تعد موجودة بالفعل”. “تم تسريع هذا بشكل كبير خلال الوباء ، والذي يقع في الوقت المناسب في الوقت الذي استثمرنا فيه لأول مرة وشاركنا.”
نتيجة لتكاثر العمل عن بعد ، كما توسع محيط الأمن لمنظمة. في السابق ، كان محيط الأمن في نقاط نهاية شبكة الشركات ، ولكن الآن امتدت إلى منازل الموظفين.
ترجع معظم حوادث الأمن السيبراني إلى بيانات الاعتماد المعرضة للخطر ، مثل كلمات المرور المسروقة أو الضعيفة أو المعاد استخدامها. وبالتالي ، فإن الموظفين الذين يستخدمون أنظمة الهوية الضعيفة في المنزل قد يعرضون شبكات الشركات عن غير قصد للهجوم.
لذلك من الضروري للحفاظ على أمان شبكة شبكة الشركات أن الأمن السيبراني للأجهزة في منزل الموظفين محمية أيضًا. تتمثل إحدى طرق تحقيق ذلك في تزويد كل موظف برخصة عائلية مجانية لحزمة الأمن السيبراني.
يمكن أن يكون موازنة الأمان وخصوصية البيانات ضد إمكانية الوصول وسهولة الاستخدام أمرًا صعبًا لأن هذه الجوانب يمكن أن تكون في كثير من الأحيان على خلاف مع بعضها البعض. يعترف Faugno بأن الأمن غير المذهل قد يتسبب في احتكاك مع الإعداد واستعادة الحساب ، ومع ذلك ، اتخذ 1Password قرارًا مبكرًا في دورة تطوير المنتج للتركيز على ضمان أن الطريقة الأكثر أمانًا كانت الأسهل أيضًا. أدى ذلك إلى امتصاص سريع لمدير كلمة المرور ، مما أدى إلى تبنيه في الآلاف من الشركات.
سرعان ما أشار فوجنو إلى أنه على الرغم من أن 1Password كان في المقام الأول منتجًا يركز على المستهلك في ذلك الوقت ، فقد أصبح يستخدم بشكل متزايد في قطاع المؤسسات.
“عندما بدأت بيئة العمل في التغيير وبدأ الناس في الوصول إلى الموارد التي لم يتم التحكم فيها بالضرورة مركزيًا من خلال SSOأو من خلال الأدوات التي وضعتها الشركة وراء جدار الحماية ، فإن هؤلاء الأشخاص المتمحدين حول الأمن في العمل يعتقدون ، “أوه ، يمكنني استخدام 1Password لهذا” ، كما يقول Faugno.
“لقد تم سحبنا إلى آلاف البيئات التجارية من قبل هؤلاء الأشخاص. وذلك عندما حدثت صحوةنا – انتقل ساحة المعركة من جدران المبنى إلى حيث كان المستخدم النهائي ، أينما كانوا ، مع أي أدوات كانوا يستخدمونها.”
أحد الأشياء الأولى التي فعلها فوجنو عندما انضم إلى 1Password كان توظيف زعيم مالي. من خلال وجود فريق مبيعات في التعامل مع عملاء المؤسسات لفهم احتياجاتهم ، مثل الضوابط الإدارية أو وظائف الإبلاغ الإضافية ، تمكنت 1Password من تطوير منصتها الحالية وتسويق خدمة المؤسسة لمجتمع الأعمال.
يقول Faugno: “عندما قمنا بالاستثمار لأول مرة في 1Password في عام 2019 ، لم يكن لدى الشركة أي مبيعات مبيعات ومحاسبين إلى حد كبير”. “لم يكن الأمر سوى المطورين ، وبناء منتج رائع ، ودعم الأشخاص. ستأتي حالات الاستخدام هذه بشكل عضوي ، لكن ما لم نفعله هو التواصل مع كبير موظفي أمن المعلومات في الشركات الكبيرة لمشاركة كيفية تناسب منصتنا في بنية الأمن الإجمالية.”
بدأت 1Password في بناء البنية التحتية حول إمكانيات دعم مستوى المؤسسات وقدرات الفواتير ، وكذلك قدرات تنفيذ المبيعات وبعد البيع ، للسماح لها بالتواصل مع قطاع الأعمال.
أي تغيير في شركة ما يحمل معه مستوى معين من المخاطر والنفقات ، خاصة عندما يتضمن التكيف مع السوق المتغيرة. لقد استغرق الأمر أربع سنوات ، لكن نموذج الأعمال الأساسي لـ 1Password قد أنشأ أساسًا متينًا للشركة للبناء عليه.
على الرغم من عدم وجود مندوبي المبيعات والمحاسبين ، ظل التدفق النقدي لـ 1Password مربحًا. سمح هذا الموقف القوي بـ 1Password الفرصة للاستثمار الأمامي (الاستثمار في الشركة لتحسين العائد على الاستثمار) دون التضحية بالربحية.
على الرغم من أن الحفاظ على متانة النمو ضروري للاستدامة المالية ، إلا أنه قد يكون تحديًا. ما لم يكن لدى المؤسسة منتجًا أساسيًا مستقرًا ماليًا ، يمكن إنفاق موارد كبيرة في الترويج لمنتج يتسبب في منحنى نمو مفاجئ ، لكن النمو سيتوقف بمجرد استخدام الأموال إذا لم يكن مستدامًا.
أتيحت لـ 1Password الفرصة للاستثمار في نفسها مع بقاء مربح في القطاعات المختلفة ، مما يضمن نموًا متينًا. بدلاً من التحسين للربحية ، يتم استثمار 1Password إلى الأمام في العديد من المجالات دون الحاجة إلى سداد الديون من معاملة الأسهم الخاصة.
يقول Faugno: “أكثر من 75 ٪ من مبيعاتنا هي للشركات ، لكن الكثير من الناس يفكرون فينا كعمل مستهلك ، لأنهم إما أنهم يعرفوننا شخصيًا أو أنهم رأوا إرثنا على مدار العشرين عامًا”.
يعد قطاع الأمن السيبراني سوقًا متطورًا باستمرار ، مع حرب استنزاف مستمرة بين المتسللين وفرق الأمن: ما هو متطور الآن يمكن أن يكون قديمًا في غضون ستة أشهر. لا يجب أن يكون لدى شركات الأمن منتجًا قويًا فحسب ، بل يجب عليها أيضًا تحديثه باستمرار استجابةً للتهديدات الناشئة.
بعد فترة وجيزة ، فإن أحد التحديات الرئيسية التي ستحتاج فيها فرق الأمن السيبراني إلى حلول قوية لها هو حماية اتصالاتها في عالم ما بعد الربع. أجهزة الكمبيوتر الكم يمكن معالجة كميات هائلة من المعلومات في جزء صغير من الوقت الذي ستستغرقه أجهزة الكمبيوتر الكلاسيكية ، بما في ذلك أجهزة الكمبيوتر العملاقة اليوم. سيكون لهذا آثار هائلة على الأمن السيبراني حيث أن أجهزة الكمبيوتر الكم ستتمكن من كسر أنظمة التشفير الحالية بسرعة.
هناك العديد من التقنيات التي يتم تطويرها بالفعل والتي تم وصفها بأنها مقاومة للكمية ، ولكن لا يزال اختبارها مستمرًا. بدلاً من التركيز على تقنية معينة ، لدى 1Password فرق تبحث عن التحديات الناشئة. يستلزم تحدي الأمن المستقبلي الذي قدمته الحوسبة الكمومية استراتيجية أمان متعددة الأوجه – 2FA/MFAو مفاتيح و الاتحاد (المصادقة عبر الأنظمة المتصلة بالشبكة).
يقول Faugno: “لدينا فرق منخرطة بعمق في التفكير في ما ليس فقط الخطوة التالية ، ولكن خطوتين إلى الأمام”. “العالم يتغير عبر عدد من الأبعاد ، ويمثل الحوسبة الكمومية واحدة. ستساعد مفاتيح الممرات ، لكن المسار إلى قوائم كلمة المرور هو رحلة ستستغرق عقودًا.
“وجهة نظرنا هي أنه يتعين عليك أن تبدأ برؤية كل ما هو موجود ونقل كل شيء في قوائم الاستمرارية إلى قوائم كلمة المرور. اليوم ، يتمتع بكلمات مرور قوية وفريدة من نوعها والقبو المشفرة ، وإضافة مصادقة متعددة العوامل ، وذلك باستخدام مفهوم الفهم حيث تكون متوفرة في نهاية المطاف إلى الاتحاد”.
السمعة ضرورية ، خاصة في الأمن. إذا أثبتت الأداة أنها حماية قابلة للتطبيق وفعالة ضد الهجمات في البرية ، فسيتم ذلك في تنفيذ قطاع الأعمال ويولد اهتمامًا طبيعيًا من المنظمات.
“إذا كان بإمكانك بناء هذا المستوى من التحبيب للمستخدم النهائي على المستوى الفردي ، فإن ما يمكنك القيام به لمستخدم الأعمال متشابه للغاية” ، يخلص فوجنو. “يمكنك إرضاء حالة الاستخدام الأكثر قوة وصعوبة في جعل شخص ما يشعر أن هذه الأداة تساعدهم على أن يكونوا آمنين ومنتجين.”




