Тематичен семинар „Състояние на способностите за обезпечаване на киберсигурността за нуждите на държавното управление“ по Национална научна програма „Сигурност и отбрана“
Катедра „Национална и регионална сигурност“ във връзка с дейностите по Национална научна програма „Сигурност и отбрана” (ННП СиО) организира тематичен семинар „Състояние на способностите за обезпечаване на киберсигурността за нуждите на държавното управление“.
Ръководителят на катедра „Национална и регионална сигурност“ и координатор на ННП СиО за УНСС доц. д-р Нончо Димитров откри събитието и подчерта: „В рамките на този семинар ще представим резултатите от програмата по задача 2.1.3. Изследване на сигурността на критични информационни системи за нуждите на държавното управление“.
Доц. д-р Нончо Димитров представи Националната научна програма „Сигурност и отбрана” и посочи, че УНСС е бенефициент по Програмата, която се осъществява в партньорство с Института по отбрана „Проф. Цветан Лазаров“, Университета по библиотекознание и информационни технологии, Военната академия „Г. С. Раковски“, Центъра за изследвания по национална сигурност и отбрана към Българската академия на науките, Академията на Министерството на вътрешните работи, Висшето военноморско училище „Н. Й. Вапцаров“, Националния военен университет „Васил Левски“ и Висшето военновъздушно училище „Г. Бенковски“. Доц. д-р Нончо Димитров допълни, че основните цели залегнали в програмата са свързани с проучване, разработване и предлагане за внедряване в практиката на концептуални иновативни модели в сигурността и отбраната на държавата, в това число чрез киберсигурност и киберотбрана и чрез целенасочени научни изследвания. Предвижда се проектиране, развитие и предложения за прилагане на иновативни системи за управление, наблюдение и реакции в системата за национална и колективна сигурност, в това число и оперативен център за киберсигурност и киберотбрана, както и задълбочено разбиране и подробно описание на цифрови модели, интелигентни технологии и системи за подпомагане на вземане на решения при бедствия, аварии и кризи. Включване в партньорски научни мрежи от чужбина и подобряване на взаимодействието между научноизследователските и развойните звена и бизнеса, както и създаване на прототипи на инструменти и среда за по-сигурна виртуална комуникация също са сред предвидените дейности по програмата.
Доц. д-р Нончо Димитров |
Михаил Иванов, докторант в катедра „Национална и регионална сигурност“ представи резултати от проучване на тема „Сканиране на националното киберпространство”, което представлява анализ на уязвимостите на националните електронни системи. Той подчерта, че в хода на изследването е установено, че националните електронни системи страдат от множество пропуски в сигурността, което от своя страна означава, че експлоатацията и кражбата на лични данни на български граждани е събитие с висока вероятност.
Десетки критични пробиви съществуват в системите на различни държавни институции, достъпни по интернет. Има стотици уязвимости, които когато са използвани заедно, могат да позволят на атакуващи субекти да проникнат в системите и мрежите на критичната инфраструктура в цялата държава.
В проучването са дадени и препоръки за смекчаване и митигиране на рискове, като извеждане от експлоатация на остарял хардуер, събиране на критични данни в централа за киберреагиране, регулярно провеждане на одити на електронните системи, изграждане и имплементиране на структурирани процеси и политики за управление на уязвимостите.
Инж. д-р Елица Павлова, в.и.д директор на дирекция „Информационни технологии” на УНСС представи задача 1.1.4. Симулационно моделиране и сценарии за взаимодействие на системите, която УНСС изпълнява съвместно с Военната академия „Г. С. Раковски“.
Събитието продължи с ползотворна дискусия на тема „Състояние на способностите за обезпечаване на киберсигурността за нуждите на държавното управление“, в която се включиха представители на бизнеса. Мартин Иванов, специалист по маркетинг в А1 България представи как компанията се грижи за киберсигурността и взаимодейства с държавните структури. Георги Кисьов, зам.-управител по развойната дейност на „Риск Електроник“ сподели опита на компанията в областта на киберзаплахите и добрите практики от страната и Европа за справяне с тях. Павлин Кутинчев, съсобственик на организация „ИНФИНИТИ“ ООД, занимаваща се с вътрешна сигурност, се спря на персоналната сигурност и течовете на информация.
В дискусията активно се включиха и хон. преп. Огнян Огнянов от катедра „Национална и регионална сигурност“ и Иван Гайдарски, управител и съсобственик на „ИНФИНИТИ“ ООД.