Vieslekcijā KiberACS absolventi iepazīstas AS “Latvijas Valsts meži” kiberincidenta pieredzi

Lai veidotu absolventu kopienu un lai satiktos un apmainītos ar profesionālu pieredze, KiberACS regulāri rīko Alumni pasākumus. Vienā no šādiem pasākumiem KiberACS absolventi Rīgas Tehniskās universiātes Informācijas tehnoloģijas institūtā tikās ar AS “Latvijas valsts meži” pārstāvi Māri Kuzminu, kurš dalījās uzņēmuma pieredzē par šī gada vasarā piedzīvoto kiberuzbrukumu. Tā laikā tika kompromitēta uzņēmuma IT infrastruktūra un notika datu noplūde. Pasākumā tika aktualizēta arī viena no Latvijas kiberdrošības nozares problēmām – kvalificētu speciālistu trūkums un grūtības tos piesaistīt. Tāpēc būtiski ir ne vien sagatavot arvien vairāk cilvēku ar praktiskām zināšanām kiberdrošībā, bet arī veidot profesionālu kopienu, kurā iespējams dalīties ar pieredzi, kontaktiem un zināšanām arī pēc mācību beigām.
KiberACS – Kiberdrošības Akadēmijas mērķis nav tikai sagatavot jaunus kiberdrošības speciālistus. Būtiska projekta daļa ir arī absolventu kopienas veidošana, dodot iespēju pēc mācību beigām turpināt satikties, apmainīties ar profesionālo pieredzi un mācīties citam no cita. KiberACS regulāri rīko Alumni pasākumus, kuros absolventi tiekas ar nozares profesionāļiem un analizē reālus kiberdrošības gadījumus. Vienā no šādiem pasākumiem KiberACS absolventi tikās ar AS “Latvijas valsts meži” pārstāvi Māri Kuzminu, kurš dalījās uzņēmuma pieredzē par šī gada vasarā piedzīvoto kiberuzbrukumu. Tā laikā tika kompromitēta uzņēmuma IT infrastruktūra un notika datu noplūde.
Lai gan incidenta radītie tiešie finansiālie zaudējumi nebija ļoti lieli, tas uzņēmumam devis virkni būtisku mācību un licis vēlreiz pārskatīt gan tehniskos, gan organizatoriskos kiberdrošības procesus. Sarunā tika analizēts, kā incidentu atklāja, kā notika reaģēšana un sadarbība ar citām iesaistītajām institūcijām, kā arī kādi secinājumi izdarīti pēc tā novēršanas.
KiberACS idejas autore Ieva Ilvesa uzsver, ka šādi reāli incidentu piemēri ir īpaši vērtīgi, jo ļauj mācīties ne tikai no teorijas, bet arī no praktiskas pieredzes. “Šis gadījums labi parādīja, ka kiberincidentu bieži neizraisa viena fundamentāla kļūda, bet gan vairāku nelielu nepilnību kopums. Mūsdienu IT vidē pilnībā nosargāt visu ir gandrīz neiespējami, tāpēc svarīgi ir ieguldīt gan risku apzināšanā un mazināšanā, gan gatavībā incidentam. Regulējums un audits ir nepieciešami kā kontroles mehānismi, bet aktīva aizsardzība ir ikdiena – riski un rīcība jāizvērtē un jāpielāgo nepārtraukti,” norāda Ieva Ilves.
Pasākumā tika aktualizēta arī viena no Latvijas kiberdrošības nozares problēmām – kvalificētu speciālistu trūkums un grūtības tos piesaistīt. Tāpēc būtiski ir ne vien sagatavot arvien vairāk cilvēku ar praktiskām zināšanām kiberdrošībā, bet arī veidot profesionālu kopienu, kurā iespējams dalīties ar pieredzi, kontaktiem un zināšanām arī pēc mācību beigām.