<html><head><meta http-equiv="Content-Type" content="text/html charset=utf-8"></head><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" class="">Hello Carlos,<div class=""><br class=""></div><div class="">There are also chapters waiting to start in Canada and in Africa.  I told them to just start having meetings anyway, don’t wait.  If they are losing interest, just tell them they can start now.  It’s not like OWASP or anyone else is going to try to stop them.</div><div class=""><br class=""></div><div class="">Tanya<br class=""><div class="">
<div style="color: rgb(0, 0, 0); letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" class=""><div style="color: rgb(0, 0, 0); letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" class=""><div style="color: rgb(0, 0, 0); letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" class=""><div style="color: rgb(0, 0, 0); letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" class=""><div style="color: rgb(0, 0, 0); letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px; word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space;" class=""><div style="color: rgb(0, 0, 0); font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px;"><br class="Apple-interchange-newline">Tanya Janca</div><div style="color: rgb(0, 0, 0); font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; -webkit-text-stroke-width: 0px;"><div><div class="">@SheHacksPurple</div><div class=""><a href="http://devslop.co/" class="">http://devslop.co/</a></div></div><div class=""><a href="https://medium.com/@shehackspurple" class="">https://medium.com/@shehackspurple</a></div><div class=""><a href="https://www.slideshare.net/TanyaJanca" class="">https://www.slideshare.net/TanyaJanca</a></div><div class=""><a href="https://www.youtube.com/channel/UCyxbNw11fMUgoR3XpVYVPIQ" class="">https://www.youtube.com/channel/UCyxbNw11fMUgoR3XpVYVPIQ</a></div><div class=""><a href="https://www.twitch.tv/shehackspurple" class="">https://www.twitch.tv/shehackspurple</a></div></div></div></div></div></div></div>
</div>
<br class=""><div><blockquote type="cite" class=""><div class="">On Aug 27, 2018, at 11:49 PM, Carlos Allendes <<a href="mailto:carlos.allendes@owasp.org" class="">carlos.allendes@owasp.org</a>> wrote:</div><br class="Apple-interchange-newline"><div class=""><div dir="ltr" class=""><div class="">Hi Josh and all..</div><div class=""><br class=""></div><div class="">From chilean chapter ( and chapters of latam + caribbean region),  we have consulted insistently for the status of the local budgets, because the money from some chapters have been moved without warning to the chapter leader, without asking for authorization and finally without giving further explanations.. yet  (... we are waiting)</div><div class=""><br class=""></div><div class="">There is a growing tension in these issues, because this lack of clarity prevents the self-management of chapters and diminishes the interest in achieving new memberships ... even worse, in recent months, the creation of new chapters is being hindered, with bureaucratic requirements that cause an administrative 

<span style="font-size:small;background-color:rgb(255,255,255);text-decoration-style:initial;text-decoration-color:initial;float:none;display:inline" class="">bottleneck<span class=""> </span></span>. The obvious negative economic impact, is...<b class=""> IF NOT ( new chapter)  THEN (not new memberships and not new sponsorship).</b></div><div class=""><br class=""></div><div class=""><ul class=""><li class="">I have suggested alternatives to streamline the creation of new chapters in a decentralized way, but keeping control in Owasp main board ... that have not been considered or valued.  <u class="">IMO there is an excessive centralization that prevents to volunteers give our best effort to expand OWASP.</u></li></ul></div><div class=""><ul class=""><li class="">We have tried to create new chapters  following the defined conduit and the result has been (02) two candidates to create two new chapters in our region (both women, both engineers and university professors) and both candidates have surrendered because of lack of communication and lack of feedback.</li></ul></div><div class=""><ul class=""><li class="">Another case that I took knowledge recently... in Columbia Campus of ECPI University, they are waiting since June 9 to create a Student Chapter (!)<br class=""></li></ul></div><div class=""><br class=""></div><div class=""><b class="">We the volunteers, we are OWASP..  and we want to help!</b></div><div class=""><div class=""><br class=""></div><div class=""><div class="">I'm sorry if someone feels offended, but if the current staff can not coordinate the required tasks ... they should hire more people ... or change the way they are doing the work. The administrative staff must understand that a better way to achieve the goals is to delegate and coordinate the tasks. not become a bottleneck that discourages the work of our people.</div></div></div><div class=""><br class=""></div><div class="">Sincerely.</div><div class="gmail_extra"><br clear="all" class=""><div class=""><div class="gmail_signature"><div dir="ltr" class=""><div class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div class="">----------<br class="">Carlos Allendes Droguett<br class="">OWASP Chile, chapter leader.<br class=""><div style="font-size:small" class=""><span style="font-size:12.8px" class="">Links  </span><a href="http://goo.gl/LBELa" style="font-size:12.8px" target="_blank" class="">e-List</a><span style="font-size:12.8px" class="">   </span><a href="http://goo.gl/9wuFX" style="font-size:12.8px" target="_blank" class="">www</a><span style="font-size:12.8px" class="">    </span><a href="mailto:carlos.allendes@owasp.org" style="font-size:12.8px" target="_blank" class="">mail</a><span style="font-size:12.8px" class="">   </span><a href="http://cl.linkedin.com/in/carlosallendes" style="font-size:12.8px" target="_blank" class="">linkedIN</a></div></div></div><div dir="ltr" class=""><div class="">----------<br class=""><br class=""><br class=""><br class=""></div></div></div></div></div></div></div></div></div>
<br class=""><div class="gmail_quote">2018-08-27 17:36 GMT-03:00 Tanya Janca <span dir="ltr" class=""><<a href="mailto:tanya.janca@owasp.org" target="_blank" class="">tanya.janca@owasp.org</a>></span>:<br class=""><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div style="word-wrap:break-word" class="">The Ottawa Chapter would like to note that we are also concerned about this: if we put on a paid event, it’s a fundraiser.  We would be doing it to raise funds, because quite frankly we tend to have “just enough* to cover costs.  If we raised money and the money was taken away after….  We would be very displeased.  To put it mildly.<div class=""><br class=""></div><div class="">Perhaps instead of the foundation taking the money from the “rich” chapters we kindly suggest that they share the money as they see fit?  For instance, the Bay are chapter has been sending hundreds (if not thousands) of dollars worth of OWASP Stickers to chapters around the globe, to promote the foundation as a whole.  I think this is great, I know a lot of people are more interested or aware of OWASP thanks to this initiative run by Travis/Bay Area Chapter.  The foundation could also ask the ‘rich’ chapters to transfer some of the money back to the foundation, or to chapters that are struggling.  Taking the money is just not…. A way to convince leaders to continue volunteering countless hours for us….</div><div class=""><br class=""></div><div class="">I would like to suggest that if the foundation needs money that 1) we make membership actually mean something and provide benefits, and then 2) we do an international membership drive. Every leader, every project, every chapter, full blast on social media and meetings, etc.  But first membership needs to mean something.</div><div class=""><br class=""></div><div class="">My piece.</div><div class=""><br class=""></div><div class="">Tanya  </div><div class=""><span class="gmail-HOEnZb"><font color="#888888" class=""><br class=""><div class="">
<div style="letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; word-wrap: break-word;" class=""><div style="letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; word-wrap: break-word;" class=""><div style="letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; word-wrap: break-word;" class=""><div style="letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; word-wrap: break-word;" class=""><div style="letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px; word-wrap: break-word;" class=""><div style="font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;" class=""><br class="gmail-m_6515567586268038506Apple-interchange-newline">Tanya Janca</div><div style="font-family: Helvetica; font-size: 12px; font-style: normal; font-variant-caps: normal; font-weight: normal; letter-spacing: normal; text-align: start; text-indent: 0px; text-transform: none; white-space: normal; word-spacing: 0px;" class=""><div class=""><div class="">@SheHacksPurple</div><div class=""><a href="http://devslop.co/" target="_blank" class="">http://devslop.co/</a></div></div><div class=""><a href="https://medium.com/@shehackspurple" target="_blank" class="">https://medium.com/@<wbr class="">shehackspurple</a></div><div class=""><a href="https://www.slideshare.net/TanyaJanca" target="_blank" class="">https://www.slideshare.net/<wbr class="">TanyaJanca</a></div><div class=""><a href="https://www.youtube.com/channel/UCyxbNw11fMUgoR3XpVYVPIQ" target="_blank" class="">https://www.youtube.com/<wbr class="">channel/<wbr class="">UCyxbNw11fMUgoR3XpVYVPIQ</a></div><div class=""><a href="https://www.twitch.tv/shehackspurple" target="_blank" class="">https://www.twitch.tv/<wbr class="">shehackspurple</a></div></div></div></div></div></div></div>
</div>
<br class=""></font></span><div class=""><blockquote type="cite" class=""><div class=""><div class="gmail-h5"><div class="">On Aug 27, 2018, at 12:46 PM, Josh Sokol <<a href="mailto:josh.sokol@owasp.org" target="_blank" class="">josh.sokol@owasp.org</a>> wrote:</div><br class="gmail-m_6515567586268038506Apple-interchange-newline"></div></div><div class=""><div class=""><div class="gmail-h5"><div dir="ltr" class="">I'm going to add a fourth item to this list:<div class=""><br class=""></div><div class="">4) By removing the incentive for running a conference, you remove the incentive to start a conference.  As I mentioned, OWASP Austin started LASCON because we were sick of being told "no" by the Foundation for the funding requests we made.  But if we put the mandate back on the Foundation to fund the chapters, then chapters no longer need to work for that money.  Now there's need to throw a conference.  So the Foundation loses out on the revenue they do get and we're back to the situation where the chapters are leaching off of the Foundation resources.  We're back to where we were a decade ago.</div><div class=""><br class=""></div><div class=""><b class="">I'm really concerned that I've only had one other Chapter Leader speak up here.</b>  You guys need to make your voices heard or you will LOSE the most effective source of funding you have, which also directly serves OWASP's mission of education.  The chapters hold the vast majority of OWASP's voting members and you guys need to speak up now, before the Board votes, and it is too late.</div><div class=""><br class=""></div><div class="">Sincerely,</div><div class=""><br class=""></div><div class="">Josh Sokol</div><div class="">OWASP Board Member 2014-2017</div><br class=""><div class="gmail_quote"><div dir="ltr" class="">On Thu, Aug 23, 2018 at 12:50 PM Josh Sokol <<a href="mailto:josh.sokol@owasp.org" target="_blank" class="">josh.sokol@owasp.org</a>> wrote:<br class=""></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr" class="">Greg,<div class=""><br class=""></div><div class="">Various members of the OWASP Board have been trying to take funds away from the chapters for years now.  One of the things I am most proud of during my tenure serving on the OWASP Board is that I was able to prevent these funds from being touched by the Foundation.  The "financial health" issues that the Foundation is facing is NOT caused by the chapters.  It is caused by the Foundation passing budgets that include Chapter Funds as a source of revenue, but don't properly allocate it back to the chapters.  This means that the Foundation routinely spends more money than it takes in and "borrows" that money from the chapters.  </div><div class=""><br class=""></div><div class="">I've done a ton of research into this and am happy to share with you communications that I've had with the Board in the past.  That said, a few things worth being said out loud for everyone else:</div><div class=""><br class=""></div><div class="">1) The idea that chapters aren't spending money is a fallacy.  There are a few chapters out there who aren't spending their money.  The last time I analyzed this it was one or two chapters who happened to have a large sum of money allocated to them.  If those chapters aren't using those funds, they should absolutely donate some back.  As an example, OWASP Austin made a $20k donation back to the Foundation a couple of years ago when we had a surplus of funds we weren't expecting to use.  This is why I instituted the budgeting program when I was on the Board.</div><div class=""><br class=""></div><div class="">2) Changing the terms on local/regional events becomes a huge deterrent for the chapters to want to do those events.  I'll use LASCON as an example as I was the one who founded it back in 2010.  Our chapter was struggling to get resources approved from the Foundation.  Even basic things like getting pizza for our meetings.  That was back when we had like a dozen people coming to the monthly meetings.  If we struggled then, how could we ever possible scale?  The answer was to create LASCON.  With LASCON, our chapter had an event that brought in enough funds for our chapter to not only pay the bills, but also innovate.  Ever seen the<a href="https://vimeo.com/channels/owaspaustin" target="_blank" class=""> OWASP Austin video channel</a> on Vimeo?  We have videos going back to 2012 because as the chapter leader I had money to be able to buy a wireless mic, mixer, and a laptop to record.  We've evolved since then, but no other chapter has anything like that and it's all because of LASCON.  We also frequently do free and cheap trainings to educate our community.  We just did a two-day Powershell training with Ben0xa and everyone loved it.  Remember when OWASP was about education and not about making money?  That's what we do with the funds from LASCON.  In any case, if you remove the funds from hosting a conference, then you remove the incentive for chapters to do events like these.  We never started LASCON to fund the Foundation, it was just an added benefit.  I'm kinda pissed that the Foundation has decided that they should reap the benefits of our hard work.</div><div class=""><br class=""></div><div class="">3) Back in 2012, the OWASP Austin chapter hosted the AppSecUSA conference.  We've bid for it (but lost) several time since then.  We didn't get any money from hosting it that year and we lost out on our LASCON revenue as well.  Wanna know why we did it?  To help the Foundation!  Wanna know why we felt confident that we could do it?  Because we had two prior years experience with running our own conference.  Remove the incentive to run conferences, then chapters won't run conferences, then the Foundation loses anyone actually qualified and experienced to run them.  History shows that chapters with conference experience have hosted much more successful AppSec conferences.</div><div class=""><br class=""></div><div class="">OWASP's goal is education.  It's in our mission statement.  Let's cut the BS about the Foundation not being able to pay its bills.  If it can't pay its bills, then the Foundation is overspending and overreaching.  That's a problem we should be focusing on.  Not on the amazing outreach efforts that our chapters are doing by hosting conferences.  Greg, please don't buy in to the line of crap that others are feeding you.</div><div class=""><br class=""></div><div class="">Sincerely,</div><div class=""><br class=""></div><div class="">Josh Sokol</div><div class="">OWASP Board Member 2014-2017</div></div><br class=""><div class="gmail_quote"><div dir="ltr" class="">On Mon, Aug 20, 2018 at 11:40 AM Greg Anderson <<a href="mailto:greg.anderson@owasp.org" target="_blank" class="">greg.anderson@owasp.org</a>> wrote:<br class=""></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex"><div dir="ltr" class=""><div class="">OWASP Chapter Leaders,</div><div class=""><br class=""></div><div class="">I hope everyone is having a great week! </div><div class=""><br class=""></div><div class="">When I was running for the OWASP Board, I did a presentation on DefectDojo and my general thoughts on how I could help improve OWASP as a board member.</div><div class="">I wanted to provide an update on the two big points of my platform: 1. Drive the org to be more agile and adapt to challenges / feedback more quickly 2. Create a network to help chapters grow and mature.</div><div class=""><br class=""></div><div class="">Overall, I believe the Board has been acting with more agility. The number one concern / question from the election was centered around compliance, bullying, and the community guidelines. To address these concerns, I have drafted and proposed an official Compliance Committee (CC) Charter which will make CC decisions binding, and also expand the number of OWASP community members on the committee. The Board voted at AppSec EU to prepare for the election of Compliance Committee Members starting this December along with new board members. The final Charter has not been voted on as I needed to make additional changes to accommodate feedback. Discussion and voting around the Charter will be held at the September Board Meeting and is open to the public. I highly encourage you to attend!</div><div class=""><br class=""></div><div class="">Regarding chapter resources, this is something I have not been able to address yet. This is because OWASP has a much larger issue that I wasn't previously aware of, OWASP's financial health. Around 2014, there was a decline in global conference attendance that has caused OWASP to start drawing from our capital reserves. At our current run rate, these reserves will be exhausted in 2 - 3.5 years (approximately). To address OWASP's financial health, the foundation has been both trimming expenses where possible and attempting to increase conference attendance. There have been some changes regarding financial health improvement that I adamantly oppose. The primary example being no longer providing chapter leaders and project leaders access to the networking event / dinner at global conferences free of charge.</div><div class=""><br class=""></div><div class="">This is something I plan to attempt to address in our September or October meeting. However, financial health is key to expanding both what OWASP can provide to the community, and what can be achieved to make open source security more accessible to the world.</div><div class=""><br class=""></div><div class="">If you have any questions or concerns, please don't hesitate to reach out.</div><div class=""><br class=""></div><div class="">Thank you for giving me the opportunity to speak at your chapter and for all you do for your local OWASP community.</div><div class=""><br class=""></div><div class="">Kind regards,</div><br clear="all" class=""><div class=""><div class="gmail-m_6515567586268038506m_-1678215194936508936m_-601496733593731838m_8798434971745814362m_5234203934684095236gmail_signature"><div dir="ltr" class=""><div class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div class=""><font face="Calibri, sans-serif" class=""><span style="font-size:14.6667px" class="">Greg Anderson</span></font></div><div class=""><font face="Calibri, sans-serif" class=""><span style="font-size:14.6667px" class="">Member of the Board</span></font></div><div class=""><font face="Calibri, sans-serif" class=""><span style="font-size:14.6667px" class="">DefectDojo Project Leader<br class=""></span></font></div><div class=""><font face="Calibri, sans-serif" style="font-size:14.6667px" class=""><a href="mailto:greg.anderson@owasp.org" target="_blank" class="">greg.anderson@owasp.org</a></font></div></div></div></div></div></div></div></div></div></div></div></div></div><font style="font-size:12.8px" class=""><span style="font-family:arial;font-size:small" class=""></span></font></div><div dir="ltr" style="font-size:12.8px" class=""><font class=""><br class=""></font><div class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div dir="ltr" class=""><div class=""><br class=""></div><div class=""><div style="font-size:12.8px" class=""><b class="">Consider giving back, and supporting the open source community by becoming a <a href="https://www.owasp.org/index.php/Membership" style="color:rgb(17,85,204)" target="_blank" class="">member</a> or making a <a href="https://www.owasp.org/index.php/Donate" style="color:rgb(17,85,204)" target="_blank" class="">donation</a> today! </b></div><div style="font-size:12.8px" class=""><b class=""><br class=""></b></div><div style="font-size:12.8px" class=""><b class="">Join us at <a href="https://2018.appsecusa.org/" style="color:rgb(17,85,204)" target="_blank" class="">AppSec USA 2018</a> <span class=""><span class="">8-12 October</span></span> in San Jose, CA!</b></div><div style="font-size:12.8px" class=""><b class=""><br class=""></b></div><div style="font-size:12.8px" class=""><b class=""><img src="https://docs.google.com/uc?export=download&id=1mMs5BtOB5Jo9TtBe03puoTNgmDRHNCwb&revid=0Byzx6JBFWbf2V1RTZU5zaVlEb1JkamMvVUtHczV5ak5wVWRvPQ" width="420" height="52" class=""><br class=""></b></div><div style="font-size:12.8px" class=""></div><div style="font-size:12.8px" class=""></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div></div>
</div>
</blockquote></div>
</blockquote></div></div></div></div>
______________________________<wbr class="">_________________<span class="gmail-"><br class="">Owasp-chapters mailing list<br class=""><a href="mailto:Owasp-chapters@lists.owasp.org" target="_blank" class="">Owasp-chapters@lists.owasp.org</a><br class=""><a href="https://lists.owasp.org/mailman/listinfo/owasp-chapters" target="_blank" class="">https://lists.owasp.org/<wbr class="">mailman/listinfo/owasp-<wbr class="">chapters</a><br class=""></span></div></blockquote></div><br class=""></div></div><br class="">______________________________<wbr class="">_________________<br class="">
Owasp-chapters mailing list<br class="">
<a href="mailto:Owasp-chapters@lists.owasp.org" class="">Owasp-chapters@lists.owasp.org</a><br class="">
<a href="https://lists.owasp.org/mailman/listinfo/owasp-chapters" rel="noreferrer" target="_blank" class="">https://lists.owasp.org/<wbr class="">mailman/listinfo/owasp-<wbr class="">chapters</a><br class="">
<br class=""></blockquote></div><br class=""></div></div>
</div></blockquote></div><br class=""></div></body></html>