V rámci projektu INNOSOC – Innovative & Security Operations Center sme sa rozprávali s prof. Ing. Pavlom Segečom, PhD., vedúcim Katedry informačných sietí na Fakulte riadenia a informatiky UNIZA.
Profesor Segeč je kľúčovým vedecko-výskumným pracovníkom projektu, ktorý sa zameriava na posilnenie kybernetickej bezpečnosti v organizáciách a školách prostredníctvom inovatívnych technológií a vzdelávania novej generácie odborníkov.
Kybernetická bezpečnosť sa týka každého?
Na úvod rozhovoru prof. Segeč vysvetľuje, prečo je bezpečnosť IT infraštruktúry aktuálnou témou aj pre malé organizácie:
„Kybernetická súčasnosť v súčasnosti je za mňa kľúčovou témou, pretože žijeme v dobe, kedy je všetko poprepájané a sme v online svete a siete sa stávajú digitálnymi diaľnicami, ktoré umožňujú a podporujú naše správanie, biznis a ďalšie aspekty nášho života.“
Úloha Fakulty riadenia a informatiky UNIZA v projekte INNOSOC
Fakulta riadenia a informatiky (FRI) je jedným z hlavných partnerov projektu a zastrešuje vedecko-výskumnú časť aj vývojové aktivity.
„V rámci projektu INNOSOC poskytujeme svoje kapacity, zároveň poskytujeme svoju privátnu infraštruktúru ako koncept, na ktorom je možné robiť pilotné nasadenia technológií, ktoré sú v projekte,“ hovorí profesor Segeč.
Najčastejšie hrozby a potreba centralizovanej ochrany
Medzi najčastejšie hrozby podľa štatistických údajov patria phishingové útoky, ransomvér alebo APT (Advanced Persistent Threat), kedy útočník dlhodobo vykonáva špionáž a monitorovanie v sieti obete.
Security Operations Center (SOC) ako jadro obrany
Jedným z hlavných výstupov projektu INNOSOC je návrh a budovanie Security Operations Centra (SOC) – centrálneho uzla, ktorý monitoruje, analyzuje a reaguje na kybernetické incidenty v reálnom čase.
„SOC centrá stavajú na troch pilieroch, to sú ľudia, procesy a technológie,“ dopĺňa prof. Segeč.
Nové požiadavky prináša smernica NIS2
V rozhovore sa venoval aj pripravovanej implementácii smernice NIS2, ktorá zásadne mení požiadavky na kybernetickú ochranu v celej EÚ.
„Vďaka NIS2 smernici, ktorá bola transponovaná do slovenskej legislatívy sa sprísnili požiadavky na zvýšenie úrovne bezpečnosti a riadenia bezpečnosti v spoločnostiach. Zároveň aj aspekty, ktoré sú spojené s reportovaním útokov a práve to reportovanie útokov a ich odhaľovaniu by mali pomôcť SOC centrá.“
Ako fungujú SOC systémy
Na záver profesor priblížil, ako takéto systémy fungujú v praxi:
„SOC centrá technologicky fungujú na princípe telemetrického zberu veľkého množstva údajov, kde tieto údaje sú následne vkladané do databáz a obohacované o rôzne doplnkové údaje za účelom ľahšej detekcie a odhalenia anomálneho správania.„
Celý rozhovor s prof. Ing. Pavlom Segečom, PhD. si môžete pozrieť vo videu nižšie.
Vysvetľuje v ňom, prečo kybernetická bezpečnosť nie je len technická téma, ale nevyhnutný základ pre dôveryhodné a stabilné fungovanie organizácií.

