ABONAMENTE VIDEO REDACȚIA
RO
EN
NOU
Numărul 165
Numărul 164 Numărul 163 Numărul 162 Numărul 161 Numărul 160 Numărul 159 Numărul 158 Numărul 157 Numărul 156 Numărul 155 Numărul 154 Numărul 153 Numărul 152 Numărul 151 Numărul 150 Numărul 149 Numărul 148 Numărul 147 Numărul 146 Numărul 145 Numărul 144 Numărul 143 Numărul 142 Numărul 141 Numărul 140 Numărul 139 Numărul 138 Numărul 137 Numărul 136 Numărul 135 Numărul 134 Numărul 133 Numărul 132 Numărul 131 Numărul 130 Numărul 129 Numărul 128 Numărul 127 Numărul 126 Numărul 125 Numărul 124 Numărul 123 Numărul 122 Numărul 121 Numărul 120 Numărul 119 Numărul 118 Numărul 117 Numărul 116 Numărul 115 Numărul 114 Numărul 113 Numărul 112 Numărul 111 Numărul 110 Numărul 109 Numărul 108 Numărul 107 Numărul 106 Numărul 105 Numărul 104 Numărul 103 Numărul 102 Numărul 101 Numărul 100 Numărul 99 Numărul 98 Numărul 97 Numărul 96 Numărul 95 Numărul 94 Numărul 93 Numărul 92 Numărul 91 Numărul 90 Numărul 89 Numărul 88 Numărul 87 Numărul 86 Numărul 85 Numărul 84 Numărul 83 Numărul 82 Numărul 81 Numărul 80 Numărul 79 Numărul 78 Numărul 77 Numărul 76 Numărul 75 Numărul 74 Numărul 73 Numărul 72 Numărul 71 Numărul 70 Numărul 69 Numărul 68 Numărul 67 Numărul 66 Numărul 65 Numărul 64 Numărul 63 Numărul 62 Numărul 61 Numărul 60 Numărul 59 Numărul 58 Numărul 57 Numărul 56 Numărul 55 Numărul 54 Numărul 53 Numărul 52 Numărul 51 Numărul 50 Numărul 49 Numărul 48 Numărul 47 Numărul 46 Numărul 45 Numărul 44 Numărul 43 Numărul 42 Numărul 41 Numărul 40 Numărul 39 Numărul 38 Numărul 37 Numărul 36 Numărul 35 Numărul 34 Numărul 33 Numărul 32 Numărul 31 Numărul 30 Numărul 29 Numărul 28 Numărul 27 Numărul 26 Numărul 25 Numărul 24 Numărul 23 Numărul 22 Numărul 21 Numărul 20 Numărul 19 Numărul 18 Numărul 17 Numărul 16 Numărul 15 Numărul 14 Numărul 13 Numărul 12 Numărul 11 Numărul 10 Numărul 9 Numărul 8 Numărul 7 Numărul 6 Numărul 5 Numărul 4 Numărul 3 Numărul 2 Numărul 1
×
▼ LISTĂ EDIȚII ▼
Numărul 165
Abonamente

Despre educație și reziliență în domeniul securității cibernetice

Darius Bufnea
Conferențiar @ Facultatea de Matematică și Informatică, UBB



Vladiela Petrașcu
Lector @ Facultatea de Matematică și Informatică, UBB



Alexandru Kiraly
Doctorand @ Facultatea de Matematică și Informatică, UBB



PROGRAMARE


Evoluția rapidă din ultimele decenii a rețelei Internet, progresele din domeniul IT precum și ponderea tot mai ridicată a activităților online, atât în viața personală cât și în cea profesională, alături de recentele progrese din domeniul inteligenței artificiale ridică numeroase provocări și întrebări despre modul în care societatea în ansamblul ei și fiecare dintre noi în particular se adaptează la această schimbare accelerată. Toate aceste elemente în continuă evoluție, combinate cu factori inerenți proceselor de dezvoltare software și comportamentului uman generează multiple vulnerabilități în aplicațiile și tehnologiile pe care le folosim zilnic. Astfel de "sincope" pot fi exploatate de actori rău intenționați, cel mai adesea conduși de motivații financiare, iar uneori implicați și în activități de natură geopolitică și/sau război cibernetic.

Securitatea cibernetică joacă un rol esențial atât la nivel organizațional, cât și individual, deoarece previne accesul neautorizat la date și pierderile financiare, contribuie la protejarea datelor, a vieții private și a reputației, asigură integritatea sistemelor și a rețelelor de comunicații, precum și nivelul de încredere în infrastructurile digitale. Mai pe scurt, contribuie la menținerea securității personale, organizaționale și chiar naționale. Astfel, educația în domeniul securității cibernetice nu trebuie văzută doar ca o necesitate la nivelul societății sau al organizației, ci mai degrabă ca un proces prioritar care trebuie implementat pe scară largă pentru a răspunde nevoii crescute de protecție și pentru a reduce deficitul de cunoștințe existent în domeniu.

Nevoia de educație în domeniul securității cibernetice

Nevoia de educație în domeniul securității cibernetice este una continuă. Pe de o parte, există o cerere tot mai ridicată pentru formarea de specialiști tehnici capabili să combată amenințările cibernetice, să dezvolte soluții de securitate și să contribuie la diseminarea cunoștințelor de securitate în cadrul organizațiilor/companiilor sau instituțiilor publice în care activează. În același timp, este necesară susținerea cercetării în acest domeniu și alocarea de bugete pentru susținerea acestuia. Actorii malițioși, grupările de crimă organizată și entitățile sponsorizate statal generează profituri de zeci sau chiar sute de milioane de euro prin intermediul atacurilor cibernetice, iar investițiile acestora în dezvoltarea de malware avansat sunt considerabile. Din acest motiv, inițiativele finanțate atât din fonduri publice, cât și private sunt esențiale pentru dezvoltarea și consolidarea domeniului securității cibernetice.

Totuși, formarea unor specialiști tehnici nu este suficientă pentru a rezolva toate provocările din acest domeniu. Deși factorul tehnic este extrem de important, o problemă majoră rămâne nivelul redus de conștientizare și educație în rândul populației de rând, în special în rândul utilizatorilor non-tehnici. În scenarii de risc ridicat sau în cazul unor atacuri cibernetice, specialiștii cu cunoștințe în domeniu sunt în general capabili să se protejeze și să identifice astfel de atacuri, însă multe alte categorii sociale nu dețin cunoștințele necesare pentru a se proteja și pentru a identifica în timp util riscurile la care se expun.

Astfel, educația în domeniul securității cibernetice ar trebui abordată din perspectiva a trei mari dimensiuni care nu se exclud reciproc, ci mai degrabă sunt complementare:

Implicarea academică în dezvoltarea educației în domeniul securității cibernetice

Universitățile au un rol esențial în dezvoltarea competențelor și în creșterea nivelului de conștientizare în domeniul securității cibernetice. Prin programe academice dedicate, proiecte de cercetare și alte inițiative educaționale, instituții precum Universitatea Babeș-Bolyai contribuie activ la formarea specialiștilor și la dezvoltarea ecosistemului regional, național dar și european de securitate cibernetică.

Astfel, Universitatea Babeș-Bolyai este implicată în numeroase inițiative și proiecte europene menite să sprijine dezvoltarea competențelor digitale și a securității cibernetice, printre care:

Prin participarea și implicarea în astfel de inițiative, Universitatea Babeș-Bolyai contribuie atât la dezvoltarea unor programe educaționale moderne, cât și la consolidarea colaborării dintre mediul academic, sectorul public și cel privat.

Poate cea mai importantă inițiativă educațională a Universității Babeș-Bolyai în domeniul securității cibernetice este proiectul SPECTRO menționat anterior (SPecialised Education programmes in CybersecuriTy and Robotics). Acest program își propune dezvoltarea și implementarea unor programe europene de masterat în domeniu, printre care se numără și programul de masterat Securitate Cibernetică oferit de UBB. În același timp, proiectul vizează acordarea de burse studenților înscriși în aceste programe, dar și organizarea unei serii de cursuri informale și activități de educație continuă destinate domeniului securității cibernetice.

În mod particular, programul de masterat Securitate Cibernetică oferit de UBB încearcă să acopere principalele direcții de specializare din domeniul securității cibernetice, fiecare dintre acestea vizând dezvoltarea unor competențe specifice și pregătirea pentru roluri profesionale diferite.

Astfel, direcția Offensive Security / Penetration Testing / Red Team este abordată prin cursuri precum Securitate web și în Internet și Noțiuni avansate de securitate software. În paralel, zona Defensive Security / Blue Team / Security Operations / DevSecOps precum și securitatea infrastructurilor IT este acoperită prin discipline precum Securitatea și administrarea rețelelor, Securitatea infrastructurii și aplicațiilor cloud și Detecție extinsă și răspuns la incidentele de securitate (curs oferit cu sprijinul Bitdefender). De asemenea, programul acordă o atenție deosebită securității aplicațiilor software, prin cursuri precum Noțiuni avansate de securitate software, Analiza programelor pentru securitatea software și Securitatea aplicațiilor pentru dispozitive mobile și IoT. Componenta de guvernanță, management al riscului și conformitate nu este uitată nici ea, fiind abordată prin disciplina Managementul riscurilor și auditul de securitate. Prin abordarea integrată a acestor direcții, programul contribuie la dezvoltarea unui veritabil ecosistem educațional, care permite formarea și aprofundarea unor competențe variate și complementare în domeniul securității cibernetice.

Provocări și considerente

O provocare majoră cu care se confruntă atât IMM-urile, cât și instituțiile publice din România și din regiune este lipsa de personal specializat în securitate cibernetică. În multe astfel de organizații, conștientizarea importanței securității cibernetice apare abia după producerea unui incident de securitate, într-un mod oarecum similar cu realizarea nevoii încheierii unei asigurări abia după producerea unui eveniment nefericit. Factorii de decizie și conducere subestimează adesea importanța acestui domeniu. În numeroase organizații, în general de dimensiune mică spre/sau medie din zona non-IT, toate responsabilitățile IT sunt atribuite unei singure persoane, "IT-istul de serviciu", care, de cele mai multe ori, nu dispune de timpul sau expertiza necesară pentru a gestiona în mod adecvat aspectele de securitate. În plus, există adesea o înțelegere limitată a legislației relevante, a cerințelor de conformitate, a proceselor de management al riscurilor și a importanței efectuării unor audituri periodice de securitate. Contextul din Europa de Est amplifică și mai mult aceste provocări, deoarece numeroase instituții publice, companii și operatori de infrastructuri critice din regiune sunt frecvent ținta atacurilor cibernetice. Pentru a aborda aceste lacune, organizațiile trebuie să aloce bugete dedicate securității cibernetice și să implementeze programe continue de instruire pentru angajați.

Pe de altă parte, fiecare dintre noi poate contribui la creșterea nivelului de reziliență în domeniul securității cibernetice. Dacă sunteți factor de decizie sau lider organizațional, este important să înțelegeți că securitatea cibernetică nu este opțională, ci este mai mult decât necesară. Este esențială alocarea unor bugete, dezvoltarea unor strategii clare de securitate și asigurarea accesului personalului la programe de formare continuă și conștientizare în domeniu. Dacă sunteți profesionist în domeniul IT sau al securității cibernetice, implicarea în activități educaționale și diseminarea cunoștințelor în cadrul organizației și în comunitate pot contribui semnificativ la reducerea riscurilor. Dacă sunteți student, specializarea în domeniul securității cibernetice reprezintă o oportunitate de a deveni parte din noua generație de experți care vor contribui la construirea unui viitor digital mai sigur. În final, chiar și din perspectiva unui simplu cititor al acestui material, gesturile aparent modeste precum distribuirea informațiilor corecte și verificate într-un anumit context, participarea la programe educaționale sau susținerea inițiativelor specializate pot genera un impact real în consolidarea securității cibernetice la nivelul societății.

În loc de concluzii

Creșterea nivelului de securitate cibernetică reprezintă un obiectiv esențial pentru societatea digitală contemporană. Consolidarea educației în acest domeniu, dezvoltarea competențelor tehnice și nu numai, promovarea colaborării dintre mediul academic, sectorul public și cel privat sunt factori esențiali pentru construirea unei societăți informaționale sigure și adaptabile. Prin inițiative educaționale, programe de cercetare și colaborări internaționale, universitățile pot contribui semnificativ la dezvoltarea unei societăți digitale mai sigure și mai bine pregătite pentru provocările viitorului.

Observație: Articol extins bazat pe un material de diseminare cu titlul Cybersecurity Awareness and Capacity Building for SMEs and Public Sector Organizations publicat inițial în limba engleză în cadrul proiectului CYCERONE (cod proiect 101189986, apel Advanced Digital Skills, DIGITAL-2023-SKILLS-05, proiect în derulare cofinanțat de Comisia Europeană, perioada de implementare 01.01.2025-31.12.2027)1.

Conferință TSM

NUMĂRUL 165 - CyberSecurity & AI

Sponsori

  • BT Code Crafters
  • Betfair
  • MHP
  • .msg systems
  • P3 group
  • Cognizant Softvision
  • BMW TechWorks Romania

INTERVIURI