עידו גנור, מנכ"ל איי פי וי סקיוריטי, התייחס בהרצאתו "המרדף האינסופי אחר ההייפ הבא בטכנולוגיות אבטחת מידע - הבטחה או אבטחה!" במסגרת כנס CISO2008 לרצונם של מנהלי אבטחת מידע בארגונים להתאים את עצמם להייפ הנוכחי למרות שלעיתים ההייפ לא מאפיין כלל את הצרכים של ארגונם.
עידו ציין כי הוא מאוד מעריך את השיטה המובנית והמתודית של האמריקאים בגישתם לנושאים שונים. בתחום אבטחת המידע הציע גנור לשנות את התפיסה ובמקום לרוץ אחרי ההייפ -- "80% מהאיומים על הארגון באים מקור איום פנימי" או "Social Engineering" או "BCP שנפל עלינו" כפי שציין אחד המשתתפים -- לקחת אוויר, ללמוד ולהסתכל בפרטים, למפות את האיומים, הנכסים והתהליכים בארגון ולאחר הסתכלות פרטנית במַרְאָה (תמונת מצב אבטחת המידע בארגון) לקבוע תוכנית עבודה לטיפול בשמירה על הנכסים הארגוניים מפני מקורות האיום הרלבנטיים לארגון.
במהלך הרצאתו נתן עידו דוגמאות לאתרים בהם ניתן לקבל מידע אמין שאינו מוטה, התייחס למאפיינים אותם הוא וארגונו מזהים בארגונים רבים בישראל ("לי זה לא יקרה"), פירט את מאפייני האוייב ואת חוסר המודעות לעובדה כי מחשב המחובר לרשת נמצא במלחמה א-סימטרית הדומה מאוד למלחמה בטרור (אוייב לא ברור, יעדי איום מזדמנים, סוג האיום משתנה ועוד...).
בהמשך התייחס גנור לדור השני של סקרי סיכונים אשר לטענתו אינם נותנים מענה לצרכים בתחום אבטחת המידע ומהווים גישוש באפילה מוחלטת, בוודאי שלא הסתכלות במַרְאָה. "כיצד ניתן למצוא את החוליה החלשה בשרשרת, האלף-בית באבטחת מידע, אם בודקים רק מדגם של מחשבים" ציין גנור. ועוד הוסיף "המטרה אינה לייצר ספרים למדף אלא לעזור להנהלה ולצוות הטכני לקבל תמונת המצב מדוייקת, לעזור בקביעת תוכנית עבודה מפורטת לטיפול באיומים של היום ושל מחר".
לסיכום, הציע גנור להסתכל במַרְאָה האמיתית ולבצע בדיקות פרו-אקטיביות מהדור ה-3 אשר יאפשרו קבלת תמונת מצב מהירה, פרטנית ומקיפה ועל בסיסה לקבוע תוכנית פעולה ארוכת טווח המטפלת באיומים הנוכחיים ואלו שיבואו ולא באיומים של האתמול או ברצון של הספקים שבמירב המקרים מייצרים את ההייפ.
חברת איי פי וי סקיוריטי מבצעת בדיקות אבטחת מידע מהדור ה-3. נקודה. החברה משלבת את הטכנולוגיות המתקדמות ביותר הקיימות בתעשייה עם מתודולוגיה שפותחה ע"י איי פי וי סקיוריטי על-מנת לבצע בדיקות סיכוני אבטחת מידע באופן מקיף (כל ההתקנים ברשת ולא רק מדגם), מהיר (בד"כ מספר ימים עד שבועות בודדים) וממוקד בצרכים של הארגון.