Pour gérer vos consentements :
Categories: DSIProjetsSécurité

Uber recrute son RSSI chez Facebook

Il y a quelques semaines, Uber, plateforme qui met en relation les clients avec des VTC (véhicule de tourisme avec chauffeur) a reconnu une intrusion informatique en raison d’une faille dans son système d’information et plus exactement dans sa base de données. En conséquence, la start-up avait averti que les identités et numéro de permis d’environ 50 000 de ses conducteurs aux Etats-Unis avaient pu être divulgués.

Opérant 2 millions de trajets par jour dans 300 villes de 56 pays, l’infrastructure IT et la base de données d’Uber grossit quotidiennement. Si les aspects sécurité ont été pris en compte notamment sous le prisme de la protection des données privées, la jeune pousse a décidé de se doter d’un responsable de la sécurité informatique pour avoir une vision et des réponses plus globales sur les risques.

Un RSSI avec un beau CV

Le poste de CSO (Chief Security Officer) a donc été créé et la première personne à en prendre la charge est Joe Sullivan. Ce dernier vient de passer 6 ans dans cette fonction auprès de Facebook. Il a travaillé auparavant chez Ebay et Paypal, ainsi qu’au département de la Justice sur des affaires de cybercriminalité. Au total, un beau CV dans des sociétés qui ont connu des croissances exponentielles et des questions de sécurité importantes.

Dans un blog, Uber explique qu’il travaille sur deux aspects la sûreté physique des passages (en écho à des affaires d’agressions sexuelles de la part de chauffeurs) et de sécurité des données. Cet écart entre le monde physique et virtuel demande une redéfinition de cette sécurité au regard d’avancées comme le contrôle biométrique ou la surveillance des conducteurs. Toujours dans le blog, Joe Sullivan explique qu’il aura à cœur de définir un cadre entre le physique et le virtuel. « Il y a déjà des bonnes fondations mises en œuvre, je vais donc m’atteler à les renforcer ».

A lire aussi :

L’ouverture des données de transport un casse-tête français

DSI : la gestion du risque s’intègre lentement dans les projets

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

1 heure ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

8 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

1 jour ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago