Кращі практики управління кібербезпекою

від Moshan, 8 листопада, 2024
Переглянути на сайті

7 листопада 2024 р. відбулася заключна лекція тижневого діалогу проєкту «Відкритий діалог стейкхолдерів та освіти», започаткованого на кафедрі компʼютерних наук та кібербезпеки для студентів ОП «Кібербезпека та захист інформації», «Компʼютерні науки», «Середня освіта (Інформатика)» та «Прикладна лінгвістика».

Спікерами лекції стали: Роман Вознюк, начальник відділу інформаційно-комунікаційних технологій Управління цифрової трансформації та комунікацій; Володимир Геращенко, директор фірми «SocPrime»; Олександр, Управління Державної служби спеціального звʼязку та захисту інформації у Волинській області.

Відкрила захід гарант ОП «Кібербезпека та захист інформації», професор Наталія Чернящук, яка зробила акцент на тому, що зі зростанням технологій зростають і тактики хакерів. У майбутньому, ймовірно, ми побачимо збільшення атак, керованих штучним інтелектом, і складніші тактики соціальної інженерії. Організації повинні випереджати ці тенденції, постійно вдосконалюючи свої практики безпеки. Кібербезпека – постійно змінювана галузь, яка відіграє критичну роль у захисті нашого цифрового життя. Важливо, щоб окремі особи, організації й уряди працювали разом, упроваджуючи кращі практики та залишаючись пильними щодо нових загроз.

Завідувач кафедри компʼютерних наук та кібербезпеки, доцент Тетяна Гришанович наголосила, що розуміння ландшафту кібербезпеки від історичних інцидентів до сучасних загроз допомагає нам підготуватися та захистити себе від потенційних атак. Зі зростанням технологій повинні зростати й наші зусилля у сфері кібербезпеки, забезпечуючи безпечніше цифрове майбутнє для всіх.

Що потрібно знати фахівцеві з кібербезпеки?

Технічні навички:

– знання операційних систем – глибоке розуміння різних операційних систем, зокрема Windows, macOS і Linux, критично важливе для розуміння вразливостей і методів їх усунення;

– мережеві технології – розуміння принципів роботи мереж, зокрема архітектури, протоколів й обладнання, дає змогу ідентифікувати та нейтралізувати мережеві загрози;

– програмування – знання мов програмування, таких як Python, Java або C++, допомагає у розробці інструментів безпеки, скриптів для автоматизації завдань й аналізу шкідливого коду;

– шифрування – володіння методами шифрування й аутентифікації потрібне для забезпечення конфіденційності та цілісності даних.

Теоретичні знання:

– політики безпеки – розуміння та розробка політик і процедур безпеки, які допомагають управляти ризиками та відповідати на інциденти;

– стандарти та регуляції – знання міжнародних і національних стандартів кібербезпеки, таких як ISO/IEC 27001, GDPR й інших, допомагає забезпечити відповідність діяльності вимогам законодавства.

Практичні навички:

– аналіз вразливостей – здатність проводити аналіз вразливостей і виконувати тестування для ідентифікації та виправлення слабких місць у системах;

– управління інцидентами – розробка та виконання планів реагування на інциденти, що дає змогу швидко відновити роботу після атак.

Стратегічні навички:

– розуміння кіберзагроз – необхідність адаптації до постійно змінюваних методик і тактик зловмисників;

– соціальна інженерія – знання тактик соціальної інженерії та психологічних аспектів маніпуляції допомагає запобігати атакам, заснованим на людських помилках.

У тижневому діалозі проєкту «Відкритий діалог стейкхолдерів та освіти» взяли участь:

– Юрій Кухарчук, інспектор відділу протидії кіберзлочинам у Волинській області Департаменту кіберполіції Національної поліції України;

– Олександр Вашкевич, завідувач сектору комп’ютерно-технічних та телекомунікаційних досліджень Волинського НДЕКЦ МВС;

– Віктор Яковʼюк, старший викладач кафедри національної безпеки ВНУ імені Лесі Українки (до 01.10.2024 р. – помічник начальника Управління СБУ у Волинській області);

– Роман Вознюк, начальник відділу інформаційно-комунікаційних технологій Управління цифрової трансформації та комунікацій;

– Володимир Геращенко, директор фірми «SocPrime»;

– Олександр, Управління Державної служби спеціального звʼязку та захисту інформації у Волинській області.

Щиро дякуємо спікерам за ґрунтовні й актуальні доповіді. Упевнені, що наша співпраця внесе відчутні результати в розвиток української освіти і науки.

 

Наталія ЧЕРНЯЩУК,

кафедра компʼютерних наук

та кібербезпеки

 

Image
кіберполіція