پنل اختصاصی این رویداد با موضوع "امنیت داده در استارتاپها" با راهبری جناب آقای احمدرضا صادقی(مدیراجرایی نیکونچرز و عضو هیات اجرایی کارایا) با حضور آقایان سهراب بهروزیان"مدیر ارشد زیرساخت و امنیت دیجیکالا" ، مجتبی مددخانی"مدیر انفورماتیک شرکت فناوری اطلاعات هلو" صابر غفاری مقدم "کارشناس رسمی قوه قضاییه" و سرکار خانم رویا دهبسته "مدیرعامل پلتفرم خدمات امنیتی باگدشت" برگزار گردید و به پرسش و پاسخ و گفتگو پرداختند
پنل اختصاصی این رویداد با موضوع “امنیت داده در استارتاپها” با راهبری جناب آقای احمدرضا صادقی (مدیراجرایی نیکونچرز و عضو هیئت اجرایی کارایا) با حضور آقایان سهراب بهروزیان”مدیر ارشد زیرساخت و امنیت دیجیکالا” ، مجتبی مددخانی”مدیر انفورماتیک شرکت فناوری اطلاعات هلو” صابر غفاری مقدم “کارشناس رسمی قوه قضاییه” و سرکار خانم رویا دهبسته “مدیرعامل پلتفرم خدمات امنیتی باگدشت” برگزار گردید و به پرسشوپاسخ و گفتگو پرداختند. از مهمترین موضوعات مطرح شده در این پنل میتوان به دیدگاه هزینهای یا سرمایهگذاری در امنیت و استراتژی انتخاب راهکارهای برونسپاری خدمات امنیت اشاره نمود.
رویا دهبسته، مدیرعامل پلتفرم خدمات امنیتی باگدشت باورداشت رویکرد شرکت برای صرف هزینههای امنیتی اهمیت دارد. او در این باره گفت: اگر به شرکت بهعنوان یک سیستم نگاه نکنیم، تغییر در یک واحد را صرفاً در همان واحد تحلیل میکنیم؛ اما در واقعیت، هر تصمیم کوچک در بخشهای مختلف اثربخش است. امنیت هم همینطور است و بسته به نگاه شرکت هم میتواند تبدیل به سرمایه شرکت شود یا صرفاً هزینه باشد. اگر هدف از هزینه برای امنیت تنها این باشد که از نشت داده جلوگیری شود، بهنوعی رویکرد آتشنشانی وجود دارد. اما درست این است که واحد امنیت در جهت سوددهی مجموعه کاری کند، در غیر این صورت هزینهکرد برای آن با رویکرد اشتباهی صورتگرفته است.
وی در مورد نفوذ به سازمانهای دولتی با هک شرکتهای خصوصی توضیح داد: استارتآپها برای هکرها و حتی هکتیویستها اهداف جذابتری هستند. هکرها شاید حتی بدون اینکه خبرش منتشر شود به استارتآپ نفوذ میکنند و از دیتاهای آن برای نفوذ به سازمانهای دولتی استفاده میکنند. او در مورد مذاکره با هکرها نیز گفت: در دنیای امنیت مذاکره با هکر کلاهسیاه مورد قبول نیست. در مورد باجافزارها هکرها بیشتر به دنبال مذاکره هستند که پول را بگیرند و کلید را در اختیار قرار دهند. هر چند که برای این مورد نیز تضمینی وجود ندارد.
همچنین مدیرعامل مجموعه باگدشت در خصوص انتخاب میزان برونسپاری امنیت در سازمانها توضیح داد: میزان شناخت مدیران امنیت از کسبوکار عامل مهمی در برونسپاری است. درصورتیکه امنیت بهعنوان محصول اصلی سازمان تعریف نشده است میتوان از خدمات شرکتهای امنیتی استفاده نمود. میزان موفقیت در این رویکرد به تمرکز مدیر امنیت در تعریف و نظارت درست بر روی پروژههای مذکور بستگی دارد تا بتواند هزینههای صرف شده در امنیت سازمان را با مأموریت و درآمدزایی سازمان همراستا نماید.