vineri, 27 iunie, 2025

Interviu cu Andrei Avădănei, Fondator, DefCamp – Nevoia de securitate cibernetică și de specialiști este în continuă creștere

Evenimente Club Antreprenor

Redacția
Redacțiahttps://www.clubantreprenor.ro/
Club Antreprenor dezvoltă cultura antreprenorială care se evidențiază prin varietatea activităților sale, inclusiv site-ul, revista și evenimentele de business.

Interviu cu Andrei Avădănei

Fondator, DefCamp

Nevoia de securitate cibernetică și de specialiști este în continuă creștere

De când există DefCamp și cum a apărut? Care era contextul atunci care a dus la necesitatea unui astfel de eveniment?

Prima ediție a DefCamp a avut loc în 2011, într-un context tehnologic și social vast, diferit față de azi, 11 ani mai târziu. La momentul respectiv, erau mult mai puține comunități și oportunități de colaborare în domeniul securității cibernetice. Cu excepția unor grupuri restrânse, nu prea exista posibilitatea de a învăța noi tehnici de apărare sau testare a vulnerabilităților într-un cadru etic. Evenimentul a pornit, în primă fază, din nevoia de învățare continuă și s-a transformat într-un spațiu de dezvoltare prin conectarea cu alți pasionați de domeniu.

Ce s-a schimbat de la începuturile DefCamp și până acum?

DefCamp a evoluat de-a lungul anilor, la fel ca industria securității cibernetice. La început, era mai mult un meetup, care în timp s-a tranformat în cea mai mare conferință de securitate cibernetică și hacking din regiune, iar la ediția aniversară din 2019 am avut peste 2.000 de participanți și 60 de speakeri. Ne bucurăm în fiecare an să vedem cum crește comunitatea și, bineînțeles, aducem mereu un element nou, fie speakeri, fie competiții de hacking dintre cele mai diverse. Scopul este de a reuni comunitatea și de a crește împreună.

Atacurile cibernetice sunt din ce în ce mai frecvente și nevoia de securitate cibernetică și de specialiști este în continuă creștere. De asemenea, este remarcabilă creșterea și diversificarea talentelor care participă an de an la conferință. Acestea, în sincron cu evoluția constantă a tehnologiei, alimentează progresul nivelului de sofisticare al tehnicilor de exploatare a vulnerabilităților și prevenție a atacurilor cibernetice.

Cum stă România, în general, la capitolul securității cibernetice? Sunt deschise companiile să investească în protejarea datelor? De asemenea, cunosc vulnerabilitățile și riscurile la care sunt expuse?

În general, România face pași semnificativi în direcția educării publicului prin inițiative precum Siguranța Online, inițiată de Poliția Română în colaborare cu Directoratul Național de Securitate Cibernetică sau campania Cyber Security Month, comunicată de DNSC. În același timp însă, atacurile devin din ce în ce mai sofisticate, iar pe măsură ce aparatul de stat face tranziția către digitalizare, devine esențială menținerea la cel mai înalt nivel a metodelor de securizare a datelor cetățenilor.

Și în spațiul privat devine din ce în ce mai importantă nevoia de prevenție împotriva atacurilor, în special asupra datelor cu caracter personal ale clienților. Ritmul alert de evoluție a tehnologiei necesită implementarea de programe educaționale periodice, atât pentru cei din managementul de vârf, cât și pentru angajați. Astfel, companiile devin mai conștiente de riscuri și își cunosc vulnerabilitățile, colaborând strâns cu experții din industrie.

Ce ar trebui să facă o companie pentru a-și asigura securitatea cibernetică?

Pe de o parte, companiile trebuie să-și securizeze sistemele prin micșorarea suprafeței de atac. Când un infractor cibernetic își stabilește ținta, va evalua dimensiunea suprafeței de atac. Cu cât aceasta este mai redusă, cu atât este mai dificil pentru acesta să găsească vulnerabilități de exploatat. Micșorarea suprafeței de atac se poate realiza prin acțiuni precum: actualizarea de software și firmware cu cele mai noi versiuni, limitarea accesului la date sensibile, criptarea datelor în stocare și transfer, dezinstalarea de software și servicii redundante, precum și instalarea de software anti-virus și firewalls.

În paralel, este fundamentală educarea echipelor cu privire la atacurile prin inginerie socială, pentru a preveni exploatarea prin phishing, vishing, tailgating sau dumpster diving.

Toate acestea, definite sub forma unor politici și practici de securitate clare și implementate de specialiști, îmbunătățesc nivelul de securitate al sistemelor, rețelelor și aplicațiilor.

Sunt instituțiile statului protejate în fața eventualelor atacuri cibernetice? Ce ne poți spune despre stadiul de pregătire al acestora? Unde ar trebui să mai investească?

Orice sistem, rețea sau aplicație este vulnerabilă într-o oarecare măsură, fiind doar o chestiune de timp și de motivație a actorilor malițioși. Ce putem face este să securizăm sistemele atât de bine încât să devină mai complicat din diverse motive, precum resurse limitate de timp, computaționale și financiare pentru atacatori să caute și să exploateze vulnerabilități.

Deoarece instituțiile statului operează cu date confidențiale ale cetățenilor, acestea vor reprezenta constant o țintă interesantă de exploatat pentru infractorii cibernetici. Așadar, investițiile ar trebui direcționate cu precădere către servicii de securitate cibernetică gestionate sau servicii de SOC (Security Operations Center), deoarece acestea acoperă întreaga paletă de nevoi pe care o instituție sau o companie din mediul privat o poate avea.

Avem suficienți experți de securitate cibernetică în România? Cum ne situăm față de celelalte țări europene și ce ar trebui să facem în continuare?

Ne aflăm într-o situație în care tehnologia avansează mult mai rapid decât sunt instruiți specialiști care să o apere, atât la nivel global cât și în România. Conform (ISC)² Cybersecurity Workforce Study, în Europa există un deficit de forță de muncă estimat la aproximativ 199.000 de specialiști pe piață. Metodele de exploatare devin tot mai sofisticate, iar companiile se confruntă cu dificultăți în a găsi talente care să asigure un mediu digital sigur.

În continuare, ar trebui să educăm și să antrenăm următoarele generații de profesioniști. Prin inițiative precum Unbreakable România sau Romanian Cyber Security Challenge, încurajăm tinerii să se îndrepte către o carieră în domeniul securității cibernetice. În plus, pentru a ajunge să fii expert în industrie ai nevoie și de un spațiu de practică. Astfel, un poligon de antrenament ca CyberEDU.ro este ideal pentru a fi mereu la curent cu noile tehnici de exploatare, prin participarea la simulări inspirate din viața reală.

Cum arată DefCamp 2022 în contextul geopolitic actual?

DefCamp 2022 revine în forță cu cercetări noi si competiții dintre cele mai diverse. Ne reunim cu o determinare reînnoită de a proteja libertățile fundamentale ale utilizatorilor din mediul digital, indiferent că vorbim de companii din mediul privat sau mediul public. În perioade tumultoase precum cele din ultimii ani, devine vitală nevoia de creare a unui mediu digital de interacțiune sigur pentru cetățeni. Conectarea cu specialiști și pasionați în domeniu facilitează propagarea de noi tehnici de apărare și securizare a datelor și împinge limitele tehnologiei către noi standarde.

 

Urmărește-ne:
- Abonează-te la revista de business Club Antreprenor -ABONAMENT CLUB ANTREPRENOR 12 luni

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.

- Advertisement -Transavia SA Fragedo

Ultimele Știri

eLog intră pe piața din România cu un nou spațiu de depozitare și birouri în CTPark Bucharest North

CTP consolidează hub-ul logistic din București cu un nou client internațional în sectorul ambalajelor pentru retail CTP, cel...
- Advertisement -TermeneRO Informații firme Verifică asociații și administratorii oricărei companii
- Advertisement -Ziarul Pozitiv RO
- Advertisement -Abonament anual 12 luni la Club Antreprenor și Ziarul Pozitiv
- Advertisement -Evenimente business afaceri 2025 Club Antreprenor și Ziarul Pozitiv
- Advertisement -oferta publicare articole copywriting content marketing online SEO Club Antreprenor Ziarul Pozitiv

Mai multe articole ca acesta

- Abonează-te la revista de business Club Antreprenor -ABONAMENT 12 luni Club Antreprenor