Стани премиум член и добиј попуст на 2000+ производи и куп други бенефити!

Развивање на CERT/CIRT тим во Македонија

Дали да се креира CERT/CIRT тим во Македонија?


  • Вкупно гласале
    58
  • Анкетата е затворена .

LiquidWorm

Администратор
26 март 2007
2.674
194
www.zeroscience.mk
Почитувани ИТ ентузијасти....

Во план е да се креира официјален тим за безбедносни инциденти и справување со ранливости и напади.

http://en.wikipedia.org/wiki/Computer_emergency_response_team

Тимот ќе биде воден од членови на Zero Science Lab, организација од приватен сектор и секако ќе има отворени места и соработка со други ит безбедносни професионалци. Доколку мислите дека треба ваков тим во Македонија, дали истиот да биде во склоп на владин, академски или приватен сектор? Нормално во соработка со владини тела и интернет провајдери за подигање на безбедносна свест и координација и заштитување од хакерски напади.

Ни треба помош од ваша страна да гласате дали да се креира CERT (Computer Emergency Response Team) / CIRT (Computer Incident Response Team) на нашиве простори.

Вашите одговори ќе бидат сериозно разгледани за да имаме некоја слика дали во Македонија постои можност и потреба од ваков тим.

Коментари се добродојдени...

Благодарам ;)
 

Fatal1ty_

Großmeister
28 февруари 2008
23.803
33.942
roka.mk
Реално мекедонија има потреба од многу по-примарна едукација. Гласав за ДА! Бидејќи сум дел од ИТ секторот и воедно од веб развој би сакал да си го проширам моето знаење со работи кои ќе бидат плус за мојата работа. Верувам дека поголем процент од форумов би биле заинтересирано, но тоа е многу мал дел од вкупното население.

Ви посакувам среќа во остварувањето на идеата.
 

LiquidWorm

Администратор
26 март 2007
2.674
194
www.zeroscience.mk
Па да, мислам треба да се има ваков тим, помали држави веќе имаат по 2-3 вакви тимови, а Македонија расте во ИТ индустријата па зошто да не и во безбедност overwall ;)
 

DaciSS

lurker
3 јануари 2008
949
289
San Francisco
www.linkedin.com
И јас сум ЗА и би гласал да биде во академски круг, па еве нека биде и во приватен, али не во владин.

Би препорачал многy добра книга на оваа тема, Computer incident response and product security од Дамир Рајнович, вработен во Cisco PSIRT и основач на Хрватскиот CATNet CERT тим

http://www.ciscopress.com/store/computer-incident-response-and-product-security-9781587052644
 

hipo

user
27 јануари 2011
1.806
1.692
sistrum.mk
Да треба, но мислам дека може да постои само еден тим по држава.
Нашата Влада и МВР уште лани најавија формирање на CERТ, а до кај е работата не знам.
http://www.mvr.gov.mk/ShowAnnouncements.aspx?ItemID=11571&mid=1367&tabId=358&tabindex=0
Во тој контекст ние ги прошируваме капацитетите за спротивставување кон овој вид на криминал, а како илустрација за ова ќе ја споменам иницијативата на Владата на РМ, операционализирана преку соодветни заклучоци, за подготовка на акционен план за формирање на ЦЕРТ (CERT-Computer Emergency response team) тим во Република Македонија. Една од улогата на ЦЕРТ тимот ќе биде да дава препораки за заштита на ИТ системите на владините институции и приватниот сектор со цел да се превенира неовластено навлегување или друга злоупотреба на ИТ системите и податоците.
 

LiquidWorm

Администратор
26 март 2007
2.674
194
www.zeroscience.mk
Можеби да, CERT формирање беше предложено на владата уште пред 6 години од наша страна но ништо од тоа...не знам МАРнет кога најавија што се случи после тоа... најдобро приватен сектор , ако чекаме од владата.....
 

Steff_Maja

poweruser
30 мај 2010
4.174
1.710
За да се креира ваква група која ќе пронаоѓа безбедносни пропусти на веб сајтови и програми треба да се цени нејзиниот труд и добро да се плаќа за тоа.
Во нашава Македонија се сомневам дека тие 2 работи ќе ги има па затоа гласав НЕ.
Немој да ме сфатите погрешно, ама јас на некого без пари да му вршам работа од ваков тип немам намера, а мислам дека сите ќе го поделиме ова мислење.
 

Fearless

lurker
22 јули 2009
793
262
Скопје
Апсолутно треба да се креира, свеста полека полека се крева на задоволително ниво, па така ако сакаме некој сериозно да не сфаќа тоа што го работиме во оваа држава треба да бидеме во чекор со тоа што се случува во светот. Ова во иднина ќе биде слично на полиција, само што ќе се чува редот онлајн каде што сите постојано и се повеќе сме изложени - дали тоа се кредитни картички, пазарување, дремење или било што друго мора да има безбедност во рамките на оваа држава. Можда забегав малку :) али одговорот е апсолутно да.
И тоа, треба да постои првенствено државно, како сакаат нека го изведат тоа, а потоа и приватно. Затоа што во денешно време се повеќе се верува на приватните услуги поради квалитетот и односот со клиентите.
 

ProbePLayer

read-only
27 септември 2011
47
40
За да се креира ваква група која ќе пронаоѓа безбедносни пропусти на веб сајтови и програми треба да се цени нејзиниот труд и добро да се плаќа за тоа.
.


Имаш поента. Но можеби има некој начин тој тим да се спонзорира преку споредна работа, како заштита на приватни компании, владини сектори, соработка со полиција и сл.
 

mspasenoski

read-only
22 септември 2010
23
4
И ја би гласал за ДА, сепак има нешто ново што би можел да го сретнам за да станам подобар во ова поле. Така да ни се отвараат овеќе врати
 

architect

poweruser
27 ноември 2008
2.732
4.327
Скопје
architect's setup  
Processor & Cooler
Ryzen 7 9800X3D / NZXT Kraken Elite 280 RGB (White)
Motherboard
Gigabyte X870E AORUS Elite WiFi 7 1.2 (White)
Storage
SSD 2 x Samsung M.2 990 PRO 1TB
PSU
Gigabyte PSU AORUS Elite P850W PG5 ATX 3.1 850W 80+ Platinum
RAM
Kingston 32GB 5600MHz DDR5 CL40 DIMM
Video card
Gigabyte nVidia GeForce RTX 5070 EAGLE 12GB 192BIT (White)
Case
NZXT H7 Flow RGB (2024) Case (White)
Mouse
Logitech G Pro X Superlight 2 (White) / Logitech G502 RGB / Deskpad World of Warcraft Shadowlands
Keyboard
EPOMAKER x AULA F75 / ROG STRIX SCOPE NX TKL Moonlight white
Audio
Logitech Z625 2.1 THX Speaker / Logitech G335 (White)
Monitor
LG 27GL850-B
OS
Windows 11 x64
што се подбразбира под CIRT (Computer Incident Response Team) ... преводот е очигледен но ме интересира конкретно која е целта на овој тим. инаку гласав позитивно и се надевам дека ќе ја реализирате оваа идеја.
 

gokica

Модератор
13 јуни 2009
10.087
14.193
Не само што има потреба туку станува и круцијално.

Во МК мислам дека се е на стаклени нозе. Ни банкиве немаат безбедносен систем како што доликува а за јавните установи да не правиме муабет.

Како доаѓа времето нашиот ИТ систем ќе биде се поранлив а податоците меѓу кои и наши лични ќе бидат мета на се поголем број интересенти кои користат напади како средство за постигнување на нивните цели.

Да се има поддршката од државата или интелектуалците ќе обезбеди поефикасно работење како што е битна регионалната и европската поддршка.
 

maci

poweruser
2 април 2008
3.390
977
Во МК мислам дека се е на стаклени нозе. Ни банкиве немаат безбедносен систем како што доликува а за јавните установи да не правиме муабет.

не сум прочитал ни слушнал за упад во некој од нашиве банки.
 

gokica

Модератор
13 јуни 2009
10.087
14.193
не сум прочитал ни слушнал за упад во некој од нашиве банки.

Муабетот за банките го чув недоамна на обука за ISO 27001 сертификација од луѓе кои вршат интерни и екстерни проверки на системите за безбедност во банките. Иако лично не сум инволвиран цврсто сум убеден дека тоа што го дознав е вистина.

Кога станува збор за јавните установи сум вклучен во процесот на обезбедување на услови за имплементација на Законот за заштита на лични податоци.
 

CrAzY_MaN

hello world
27 јули 2009
59
8
tutorijali.mk
не сум прочитал ни слушнал за упад во некој од нашиве банки.
Ги има полно, само банките го кријат тоа. Лично имам разговарено со одговорните за безбедноста на мрежите во ОБ и кога ми ги наброја и покажа се зачудив. Иако велат дека користат "локална мрежа" и дека неможе да се пристапи однадвор, сепак не е така.
 

suli

read-only
26 ноември 2007
3
0
Zdravo,

Jas malce pokasno se uklucuvam, inace jas so eden kolega od IT Security svetot podnesovme prestavka i plan za formiranje na CERT team vo vlada, so celosen plan na odgovornosti, zadolzenija, rabotni obvrski i se detalno objasneto. Naidovme na pozitiven feedback, no posle predavanjeto na planot dobivme odgovor deka ne sme zainteresirani.
Za posle 1 mesec da iskoci ministerot i da najavi formiranje na CERT team za koj imam informacija deka seuste ne e formiran i mislam deka tesko deka ke se formira. Inace po mene ovoj team bi trebalo da bide direktno pod vlada i da bide nezavisno telo koe ke gi kontrolira i obezbeduva site drzavni institucii.
 
членови онлајн
мислења
теми
членови

Нови мислења

Последни огласи

ит маркет

На врв Дно