Phil Agcaoili
Phil Agcaoili | |
---|---|
Nacido | Filipinas |
Residencia | U.S. |
Ciudadanía | American |
Campos | Tecnología de la información Hacker (seguridad informática) |
Instituciones | General Electric Lockheed Martin SecureIT VeriSign Dispositivos de Internet Alcatel Scientific-Atlanta Cisco Dell Cox Communications Elavon U.S. Bancorp |
Alma mater | Virginia Tech Instituto Politécnico Rensselaer Universidad Estatal de Georgia |
Conocido por | Liderazgo Ciberseguridad Seguridad de la información Privacidad Computación en la nube Artes marciales mixtas |
Phil Agcaoili (también conocido como philA[1]) es un experto en privacidad, líder y tecnólogo, empresario y ciberseguridad realizada, seguridad de la información. Él es el Jefe de seguridad de la información en Elavon,[2] Vicepresidente Senior de U.S. Bancorp,[3] Presidente de la Ponemon Institute Compañeros,[4] Distinguished Fellow del Instituto Ponemon,[5] en la Junta de asesores de la Industria de tarjetas de pago (PCI) Security Standards Council (SSC),[6] Miembro fundador de la Cloud Security Alliance,[7] el co-inventor y coautor de la nube de seguridad Alianza nube controles matriz (CCM),[8] un desarrollador de estándares para la Descubrimiento electrónico Modelo de referencia (EDRM),[9] el Consejo de administración para la defensa activa móvil,[10][11] y fue en los consejos de Qualys [12] y Rapid7.[13]
Contenido
- 1 Educación
- 2 Carrera
- 3 Seguridad de la información y cotizaciones de industria la seguridad cibernética
- 4 Reconocimiento
- 5 Referencias
Educación
Phil Agcaoili se graduó de Secundaria Columbia en East Greenbush, Nueva York en 1989, estudió ingeniería aeronáutica en la Virginia Tech en Blacksburg, Virginia, recibió un Soltero de la ciencia en ingeniería mecánica Instituto Politécnico Rensselaer en Troy, Nueva York en 1993 y asistió a Universidad Estatal de Georgia en Atlanta, Georgia para un MBA en sistemas de información computarizados. Él fue instalado en la sociedad de Honor de ingeniería mecánica PI Tau Sigma en 1991[14] en el Instituto Politécnico Rensselaer[15] y fue en el East Greenbush educación Foundation Hall of Fame en 2011.[16]
Carrera
Agcaoili comenzó su carrera en General Electric.
Él co-fundó y fue el jefe de seguridad de información de SecureIT en 1996,[17] que fue uno de los primeros puro juego seguridad servicios proveedores de Internet que fue adquirido por VeriSign en 1998 para $70 M.[18] Después de la adquisición, se convirtió en CISO primera de VeriSign.[19] Él era un miembro temprano de la Fundación en los dispositivos de Internet, que fue adquirida por Alcatel en 1999 de M $180.[20] Él era el arquitecto jefe de seguridad [21] en Scientific-Atlanta, que fue adquirida por Cisco en el año 2005 por $6 .9b.[22]
Fundó el Consejo de seguridad de CENTRO sur en 2006.[23]
Mientras que en Dell en 2008, establecido estándares de seguridad para Computación en la nube como miembro del Comité Directivo y miembro fundador de la Cloud Security Alliance.[24] Él inventó Co y coautor de la matriz de controles de nube (CCM) en 2009[25] (versiones 1.0, 1.1 y 1.2), cofundador de la pila de GRC en 2010,[26] y cofundador de la seguridad, confianza y garantía de registro (ESTRELLA) en 2011.[27]
Agcaoili fue nombrado al jefe de seguridad de información en Cox Communications en el 2009.[28]
Él ha ayudado a forma seguridad cibernética las mejores prácticas para las telecomunicaciones de Estados Unidos como un co-presidente del Comité para la Comisión Federal de comunicaciones (FCC) Consejo de interoperabilidad (CSRIC), fiabilidad y seguridad en las comunicaciones II [29] Grupo de trabajo 2A (Cyber mejores prácticas de seguridad) en 2010,[30] sirvió en el grupo de trabajo de seguridad de Cyber de NCTA como miembro inaugural,[31][32] desempeñó un papel importante en el 2012[33] en el FCC CSRIC III [34] Grupo de trabajo 11 (controles de la seguridad del Cyber de consenso),[35] sirve como un co-presidente del Comité para la seguridad cibernética en la comunicaciones Sector coordinación Consejo (CSCC),[36] fue miembro de la comunicación el intercambio de información y centro de análisis (ISAC de comunicaciones),[37] y un representante de la industria en Centro Coordinador Nacional de comunicaciones (NCCC).[37]
Él fue instalado en el Ponemon Institute como Distinguished Fellow en 2011[38] y luego nombrado Presidente de los becarios distinguidos del Instituto Ponemon en 2012.[39][40]
Ha sido instrumental en la formación de Estados Unidos esfuerzos de la seguridad del Cyber.[41][42][43][44][45][46][46][47][48][49][50][51][52] A lo largo de 2013 que ayudó a la Instituto Nacional de estándares y tecnología desarrollar la primera versión del marco de seguridad cibernética de Estados Unidos lanzado como el marco para mejorar la ciberseguridad de infraestructura crítica el 12 de febrero de 2014.[53] En 2013, Agcaoili fue nombrado Co-Presidente de la FCC CSRIC IV trabajo grupo 4 – las mejores prácticas de seguridad cibernética[54] para operacionalizar el marco a la práctica en el sector de las comunicaciones por actualizar y alinear su esfuerzo anterior copresidiendo la 2A FCC CSRIC II Grupo de trabajo (Cyber mejores prácticas de seguridad) con el LCR del NIST.
En 2013, a través de una asociación con la Cloud Security Alliance y el Americano Instituto de contadores públicos (AICPA), un equipo de expertos de la industria y el fundador del Control de servicio de la organización (SOC) lanzaron dirección seminal[55] reformado cómo empresas demostraran y atestiguan para su seguridad y privacidad mediante la incorporación de materia adicional como la matriz de controles de nube de CSA en el tipo 2 SOC2 certificación estándar y evaluados con el 101 en probados principios de auditoría. Esto sustituye la norma de auditoría SAS 70 y aumentada el sucesor, SSAE 16 SOC 1, para atestiguar para controles internos sobre reportes financieros.
.[56][57]
Agcaoili fue nombrado Vicepresidente y jefe de seguridad de información de Elavon en el año 2014.[2] Se desempeña en el FS-ISAC [58] y en el Consejo de intercambio de información (PPISC) de procesamiento de pagos.[59]
Fue nombrado para servir un término de dos años en la Junta de asesores del PCI Security Standards Council en 2015.[60][61]
Se ha desempeñado en el Consejo Consultivo Editorial de TechTarget seguridad grupo información seguridad revista Media,[62] Consejo Asesor de revista de las OSC,[63] Consejo Consultivo de la revista CIO,[64] Rector Presidente cuerpo de Evanta CISO Leadership Network,[65] Fundación Consejo Asesor CISO Executive Network en Atlanta,[66] Miembro fundador y Consejo Asesor CISO Wisegate,[67] Consejo Asesor para el foro de acción del Ejecutivo de seguridad RSA (ESAF),[68] y Consejo Consultivo de SecureWorld Expo en Atlanta, Houston y Dallas.[69] Ha sido 10 veces como jurado de los premios ejecutivos de seguridad de información (ISE®) [70][71][72][73][74][75] y fue en el Consejo Asesor para el Consejo Ejecutivo, en todo el mundo, Goldman Sachs CISO Consejo y el Consejo de CISO de Citibank.[76]
Seguridad de la información y cotizaciones de industria la seguridad cibernética
- [Instituto Americano de contadores públicos certificados (AICPA) suscribieron documento de posición de Cloud Security Alliance (CSA) sobre () COS informesSAS 70 y el reemplazo de la SSAE 16) https://www.aicpa.org/interestareas/FRC/assuranceadvisoryservices/downloadabledocuments/CSA-position-paper-on-AICPA-Service-Organization-control-Reports.pdf]
- [Cloud Security Alliance (CSA), miembro fundador https://cloudsecurityalliance.org/about]
- [Comité de CSA, fundador https://www.csoonline.com/article/2138561/Data-Protection/Cloud-Security-Alliance-updates-Controls-Matrix.html]
- [Matriz de controles de nube de CSA (CCM), co-inventor y coautor https://cloudsecurityalliance.org/cm]
- [CSA GRC pila, fundador https://cloudsecurityalliance.org/Research/GRC-Stack/]
- [CSA seguridad, confianza y garantía de registro (ESTRELLA), cofundador https://cloudsecurityalliance.org/Star]
- [CSA informática seguridad incidente respuesta equipo (CSIRT), miembro fundador https://cloudsecurityalliance.org/Research/cloudsirt/]
- [Hogan Lovells LLP y metodología de grupo de trabajo de privacidad de Cyber - marco preliminar de ciberseguridad – privacidad https://CSRC.NIST.gov/cyberframework/framework_comments/20131205_harriet_pearson_hoganlovells.pdf]
- [NIST ciberseguridad Framework (CSF) también conocido como marco para mejorar la crítica infraestructura de ciberseguridad (FICIC) [77] -Actualizaciones sugeridas https://app.Box.com/s/2qd8fs7d9xxdgmg7euhc]
- [Seguridad de comunicaciones FCC, la fiabilidad y la interoperabilidad Consejo (CSRIC) grupo de trabajo II 2A (Cyber mejores prácticas de seguridad), copresidente de Comité https://Transition.FCC.gov/pshs/docs/csric/WG2A-Cyber-Security-Best-Practices-final-report.pdf]
- [Televisión Asociación (NCTA) Cyber Seguridad grupo de trabajo nacional, miembro inaugural https://www.NCTA.com/DocumentBinary.aspx?ID=968]
- [FCC comunicaciones seguridad, fiabilidad y la interoperabilidad Consejo (CSRIC) grupo de trabajo III 11 (controles de la seguridad del Cyber de consenso), copresidente de la Subcomisión de seguridad CSCC del cyber https://Transition.FCC.gov/bureaus/pshs/Advisory/csric3/CSRIC_III_WG11_Report_March_%202013.pdf]
- MSO (cable) Consejo de seguridad, miembro fundador
- Mesa redonda de MSO aceptable utilización política gestión (AUPM), miembro fundador
- Alianza para soluciones de industria telecomunicaciones red Comité Directivo de fiabilidad (NRSC ATIS)
- [Auditoría de sistemas de información y Control Association (ISACA) Cloud Computing: beneficios para el negocio con la seguridad, la gobernanza y perspectivas del aseguramiento de la https://www.isaca.org/Knowledge-Center/Research/ResearchDeliverables/pages/Cloud-Computing-Business-Benefits-with-Security-Governance-and-Assurance-Perspective.aspx] [78]
- [Descubrimiento electrónico (EDRM) del modelo conjunto de datos proyecto de referencia https://www.EDRM.net/Members/2011-2012/individuals]
- [IETF Capwap, contribuyendo miembro [79][80]]
- [Vulnerabilidad de riesgo en exploración [81][82]]
Reconocimiento
- [Inducted 1991 en el capítulo de Rensselaer Polytechnic Institute Phi de la Sigma de Tau de Pi https://www.pitausigma.net/chapters/upload/6-Rensselaer-Phi-1990-1999.pdf]
- [1998 InfoWorld - Hardware de red: producto de la concesión del año (IDI Fort Knox) https://findarticles.com/p/articles/mi_m0EIN/is_1999_Feb_15/ai_53875599/]
- [2005-2007 Microsoft más valioso Professional (MVP) en seguridad https://MVP.support.Microsoft.com/]
- [2007-2008 Microsoft más valioso Professional (MVP) en seguridad de la empresa https://MVP.support.Microsoft.com]
- [Premio de 2008 Microsoft CSO Cumbre excelencia en protección de datos)Dell) https://MVP.support.Microsoft.com]
- [2008 proyecto de seguridad de información del norteamericano del año concesión (nominadoDell) https://www.Ten-Inc.com/Press/2008/press_2008.11.18.asp]
- [Ejecutivo de seguridad de información 2009 (ISE®) del Ejecutivo Central año premio ganador (Dell) https://www.Ten-Inc.com/press/2009/press_2009.04.07.asp][83]
- [Información seguridad seguridad revista 7 Premio 2010 en telecomunicaciones] (Cox Communications) https://Viewer.Media.bitpipe.com/1152629439_931/1286461369_610/1010_ISM_eMag.pdf]
- [2011 incluido en el East Greenbush educación Fundación salón de la fama https://www.egedfoundation.org/Hall%20of%20fame%20bios/Phil%20Agcaoili%20Bio.pdf]
- [2011 nombrada Distinguished Fellow de Ponemon Institute https://www.Ponemon.org/Ponemon-Institute-Fellows]
- [Constructor de puentes de Veracode de 2012 Premio)Cox Communications) https://www.businesswire.com/news/home/20120314006268/en/Veracode-Honors-Blue-Shield-California-Cox-Communications]
- [RSA Conferencia Premio 2012 a la excelencia en el campo de prácticas de seguridad https://www.Reuters.com/article/2012/02/29/idUS142103+29-Feb-2012+BW20120229]
- [2012 nombrado Presidente de los becarios de Ponemon Institute https://www.Ponemon.org/Ponemon-Institute-Fellows#agcaoili]
- [2012 información seguridad Ejecutiva (ISE®) de la ganadora del Premio sureste década] (Cox Communications) https://www.Ten-Inc.com/press/2012/press_2012.03.14.asp]
- [Premio Evanta 2013 Top 25 líder disidente https://www.evanta.com/CISO/Summits/global/481/Page/3549]
- [2014 CEOWorld revista Top seguridad oficiales jefes (OSC) a seguir en Twitter https://ceoworld.BIZ/2014/04/04/Top-Chief-Security-Officers-CSOs-to-Follow-on-Twitter-198120]
- [Premio 2014 Evanta Top 25 líder disidente https://www.evanta.com/CISO/Summits/global/Page/4108]
Referencias
- ^ "no reinventar la rueda: Phil Agcaoili, en el marco de la seguridad de Cyber - el estado de la seguridad". El estado de la seguridad.
- ^ a b Joan Goodchild (07 de abril de 2014). "Elavon nombra Agcaoili CISO nuevo". CSO en línea.
- ^ "PHIL AGCAOILI NOMINADO AL PCI SECURITY STANDARDS BOARD CONSEJO DE ASESORES". Elavon. 19 de mayo de 2015.
- ^ "Ponemon becarios". Ponemon.org.
- ^ "Becarios de Ponemon Institute". Ponemon Institute. Ponemon Institute.
- ^ "Phil Agcaoili nominado al PCI Security Standards Board Consejo de asesores". Reuters. 19 de mayo de 2015.
- ^ "Cloud Security Alliance acerca de página". Cloud Security Alliance. Cloud Security Alliance.
- ^ "Matriz de controles de nube CSA". https://cloudsecurityalliance.org. Cloud Security Alliance. Enlace externo en
|website =
(Ayuda) - ^ "individuos de EDRM 2011-2012". EDRM.net. EDRM.
- ^ Junta Directiva | Defensa activa móvil
- ^ "Defensa activa móvil da la bienvenida a Phil Agcaoili de Cox Communications a la Junta de asesores". FierceTelecom.
- ^ «Qualys noticias». Qualys.com.
- ^ "Phil Agcaoili: perfil ejecutivo y biografía - Businessweek". 13 de noviembre 2015.
- ^ "e. 6-Rensselaer-Phi-1990-1999.pdf Rensselaer Phi F1991 #438 (2) .pdf" (PDF). pitausigma.net.
- ^ "RPI Pi Tau Sigma". RPI.edu.
- ^ "Este Greenbush educación Fundación Alumni Hall de la fama miembros". egedfoundation.org.
- ^ "SECUREIT, INC. - GeorgiaCorporates – perfiles de empresa de Georgia". georgiacorporates.com.
- ^ Dow Jones Newswires (06 de julio de 1998). "VeriSign adquiere SecureIT de unos $ 70 millones en la acción". WSJ.
- ^ Goodchild, Joan. "Estado de la OSC 2012: listo para cualquier cosa". csoonline.com. Revista de las OSC.
- ^ Dow Jones Newswires (17 de junio de 1999). «Alcatel voluntad pagar $ 180 millones para la adquisición de dispositivos de Internet». WSJ.
- ^ "Expertos de la industria participan en el Panel de jueces para el ejecutivo de seguridad de la información (ISE) de la Awards™ sureste año". marketwired.com. Alianza del Ejecutivo.
- ^ Nancy Gohring (18 de noviembre de 2005). «Cisco compra Scientific-Atlanta para $ 6,9 billones». Mundo de la red.
- ^ "Phillip Agcaoili". Gaissa.org.
- ^ "Acerca de". cloudsecurityalliance.org.
- ^ "Matriz de controles de nube (CCM)". cloudsecurityalliance.org.
- ^ "Pila de GRC". cloudsecurityalliance.org.
- ^ "CSA seguridad, confianza y garantía registro (ESTRELLA)". cloudsecurityalliance.org.
- ^ Derek Slater (27 de octubre de 2009). "Cox comunicaciones nombres Agcaoili CISO". CSO en línea.
- ^ https://Transition.FCC.gov/pshs/Advisory/csric/WG-2A-members.pdf
- ^ "CSRIC". FCC.gov.
- ^ https://www.NCTA.com/PublicationType/Letter/Joint-Letter-on-Cybersecurity-Legislation.aspx
- ^ https://www.NCTA.com/PublicationType/MiscellaneousPublication/Suggested-Framework-for-Cybersecurity-Legislation.aspx
- ^ Danny Yadron (19 de marzo de 2013). "Los proveedores de Internet persuadir FCC Panel contra las recomendaciones de la ciberseguridad". WSJ.
- ^ III Consejo de interoperabilidad, confiabilidad y seguridad en las comunicaciones | FCC.gov
- ^ https://Transition.FCC.gov/bureaus/pshs/Advisory/csric3/CSRIC_III_WG11_Report_March_%202013Final.pdf
- ^ "Liderazgo - Sector comunicaciones Consejo Coordinador (CSCC)". Sector de las comunicaciones (CSCC) del Consejo de coordinación.
- ^ a b Nacional de coordinación de centro de comunicaciones | Seguridad de la patria
- ^ «Comunicados de prensa». mediaroom.com.
- ^ "Becarios de Ponemon Institute". Ponemon.org. Ponemon Institute.
- ^ "Nueva York seguridad Conferencia agrega el Dr. arcilla Wilson, Director del programa de ciberseguridad en el público americano Universidad sistema APEI, implante de Ciencias (otcqb:IMSC), ciencias aplicadas de la DNA (otcqb:APDN); Ciberseguridad, explosivos detección y ADN base de seguridad a discutir ". Marketwatch.com. Marketwired vía COMTEX.
- ^ https://www.Tripwire.com/State-of-Security/Regulatory-Compliance/Phil-agcaoili-NIST-Framework/
- ^ https://CSRC.NIST.gov/cyberframework/framework_comments/20131125_phil_agcaoli_unaffiliated.pdf
- ^ Líder de ciberseguridad ofrece versión alternativa al NIST marco ~ DigitalCrazyTown
- ^ Comentarios sobre marco NIST comienzan a surgir, haciéndose eco de preocupaciones desde hace tiempo
- ^ Un vistazo marco preliminar de ciberseguridad - Secuilibrium, LLC de NIST
- ^ a b https://www.Ten-Inc.com/lib/2013_NIST_Town_Meeting.asp
- ^ Blog de Administración Uplogix Local: NIST ciberseguridad marco desarrollo continúa
- ^ Nueva York defensa y seguridad Conferencia sesión de características en la exploración de la NIST ciberseguridad marco y aplicación
- ^ Protección de infraestructuras críticas: Entrada de datos | Threatpost | La primera parada de seguridad
- ^ Marco de cyber de NIST se mueve hacia la etapa de ejecución - FederalNewsRadio.com
- ^ NIST concluye talleres de marco de ciberseguridad como agencia se prepara para fecha límite de febrero | SmartBrief
- ^ Establecer normas más fuerte para los datos de incumplan de protección: miércoles, 08 de octubre de 2014
- ^ https://www.NIST.gov/cyberframework/upload/Cybersecurity-Framework-021214-final.pdf
- ^ "Descripciones de CSRIC IV Grupo de trabajo y liderazgo" (PDF). https://Transition.FCC.gov. FCC. 4 de septiembre 2013. Enlace externo en
|website =
(Ayuda) - ^ "sobre el documento de la posición de la CSA en AICPA servicio organización informes de Control". Cloud Security Alliance.
- ^ "CSA borradores nuevo documento de posición de la SOC". Cloud Security Alliance.
- ^ "Líder en Cloud Security Group respalda marco de informes del AICPA para evaluar los controles sobre los proveedores de Cloud". AICPA.org. Instituto Americano de CPAs.
- ^ FS-ISAC: Servicios financieros - centro de análisis y el intercambio de información
- ^ FS-ISAC - Consejo de intercambio de información (PPISC) de procesamiento de pagos
- ^ «Acerca de nosotros - PCI Security Standards Board Consejo de asesores».
- ^ «últimas noticias / PHIL AGCAOILI NOMINADO AL PCI SECURITY STANDARDS BOARD CONSEJO DE ASESORES». Elavon.com. Elavon.
- ^ https://docs.Media.bitpipe.com/io_12x/io_120388/item_1061312/ISM_Dec_final.pdf
- ^ «CSO40 seguridad Confab + Conferencia de premios». etouches.com.
- ^ «CIO Ejecutivo eventos». cioperspectives.com.
- ^ "Evanta: CISO: cumbres: Atlanta". evanta.com.
- ^ "Consejo Asesor". cisoexecnet.com.
- ^ Profesionales de seguridad de información de Wisegate unen para contrarrestar los ataques de hackers en aumento
- ^ "Foro de acción de seguridad ejecutivo". rsaconference.com.
- ^ "Consejo Asesor Atlanta - SecureWorld 2015". secureworldexpo.com.
- ^ "Ganadores de los premios industria de seguridad y expertos nombrados como distinguido Panel de jueces para la ISE New England Awards 2005". SYS-CON. TV. ALAMBRE DEL MERCADO. 2 de mayo 2005.
- ^ "Los jueces, oradores y presentadores de premios 2013". diez-inc.com. T.E.N.
- ^ "T.E.N. anuncia 2012 información seguridad Executive® (ISE®) de los nominados de premio sureste de década". Fiserv. PRWEB. 15 de febrero 2012.
- ^ "Jueces, oradores y presentadores 2010". ISE® Central 2010. T.E.N.
- ^ "Expertos de la industria participan en el Panel de jueces para el ejecutivo de seguridad de la información (ISE) de la Awards™ sureste año". ALAMBRE DEL MERCADO. Alianza Ejecutivo. 17 de enero 2006.
- ^ T.E.N. - ISE® jueces de América del norte, oradores y presentadores 2011
- ^ "Consejo Ejecutivo". executivecouncil.com.
- ^ https://www.NIST.gov/cyberframework/
- ^ cloud_computing_security_ & _governance-isaca.pdf - archivos compartidos de caja
- ^ https://www.ietf.org/mail-Archive/Text/capwap/2005-05.mail
- ^ https://www.ietf.org/html.charters/capwap-charter.html
- ^ https://www.tifaware.com/code/Update-nessusrc/Update-nessusrc-2.10
- ^ actualización-nessusrc
- ^ T.E.N. - ISE® Central 2009