7 kibernetinio saugumo tipai: ką iš tikrųjų veikia specialistas
Atnaujinta August 29, 20264 Perskaityta minučių
Įsivaizduok, kad Vilniaus e-parduotuvė penktadienio vakarą staiga nustoja veikti: klientai negali užsakyti prekių, o į administratoriaus paštą krenta laiškas su reikalavimu sumokėti išpirką. Būtent tokias situacijas kasdien sprendžia žmonės, dirbantys kibernetinio saugumo srityje — ir dažnai jie sustabdo ataką dar prieš tai, kai kas nors ją pastebi.
Šiame straipsnyje paaiškinsiu, kokie yra 7 kibernetinio saugumo tipai, ką specialistas iš tikrųjų veikia ir kodėl ši sritis nėra tik siauras IT skyriaus kampelis. Rašau tai turėdamas galvoje žmogų, kuris apie saugumą galvoja pirmą kartą.
ką iš tikrųjų veikia kibernetinio saugumo specialistas
Trumpai — jis saugo duomenis, sistemas ir žmones nuo skaitmeninių grėsmių. Bet už šio sakinio slypi labai konkretus darbas.
Vienas specialistas stebi tinklo srautą ir ieško įtartinos veiklos. Kitas testuoja įmonės sistemas taip, tarsi būtų užpuolikas, kad rastų spragas anksčiau už tikrus nusikaltėlius. Trečias rašo taisykles, mokina kolegas atpažinti sukčiavimo laiškus ir tvarko dokumentus, kad įmonė atitiktų BDAR reikalavimus.
Grįžkime prie tos e-parduotuvės. Saugumo specialistas pirmiausia atskirtų užkrėstus serverius nuo likusio tinklo, kad kenkėjas neplistų toliau. Tada peržiūrėtų žurnalus, kad suprastų, kaip užpuolikas pateko vidun — dažnai per silpną slaptažodį arba neatnaujintą programą. Galiausiai atkurtų sistemą iš atsarginės kopijos ir uždarytų spragą. Tai detektyvo, statybininko ir mokytojo darbas viename.
ar kibernetinis saugumas yra IT darbas
Ir taip, ir ne. Kibernetinis saugumas išaugo iš informacinių technologijų, todėl daug pagrindų — tinklai, operacinės sistemos, serveriai — sutampa. Bet saugumas turi savo mąstyseną: čia nuolat galvoji, kaip kažkas galėtų pakenkti, o ne tik kaip priversti sistemą veikti.
Todėl komandose dažnai matysi žmones ne tik su klasikiniu IT keliu. Į sritį pereina teisininkai, dirbantys su duomenų apsauga, rizikos analitikai, net buvę auditoriai. Jei nori pamatyti, kuo saugumas skiriasi nuo programavimo kelio, verta perskaityti palyginimą tarp kibernetinio saugumo ir programinės įrangos inžinerijos karjeros.
7 kibernetinio saugumo tipai
Sritį patogu skirstyti į septynias kryptis. Jos persidengia, bet kiekviena turi savo dėmesio tašką.
1. tinklo saugumas
Tai apsauga to, kas juda tarp įrenginių. Ugniasienės, VPN ir įsibrovimų aptikimo sistemos stebi, kad į vidinį tinklą nepatektų nepageidaujamas srautas. Įsivaizduok apsaugos darbuotoją prie pastato durų, tikrinantį kiekvieną įeinantį.
2. programų saugumas
Čia rūpinamasi, kad pačios programos — svetainės, mobiliosios aplikacijos, vidinės sistemos — neturėtų spragų. Specialistas tikrina kodą ir testuoja, ar užpuolikas negali įterpti kenkėjiškos užklausos.
3. debesų saugumas
Vis daugiau įmonių Lietuvoje laiko duomenis „Microsoft Azure“ ar „AWS“ platformose. Debesų saugumas nustato, kas ir prie ko turi prieigą, ir tikrina, ar nustatymai neatverti visam pasauliui netyčia.
4. informacijos ir duomenų saugumas
Ši kryptis saugo pačius duomenis — kad jie liktų slapti, tikslūs ir prieinami tik tiems, kam reikia. Šifravimas ir prieigos valdymas yra pagrindiniai įrankiai. Ypač svarbu ten, kur tvarkoma asmeninė informacija.
5. galinių įrenginių saugumas
Nešiojami kompiuteriai, telefonai, darbuotojų namų įrenginiai — visi jie yra galimi įėjimo taškai. Antivirusinės, įrenginių valdymo sistemos ir atnaujinimų politika padeda šiuos taškus uždaryti.
6. veiklos saugumas
Tai procesai ir sprendimai: kas turi teisę matyti kokią informaciją, kaip saugomi slaptažodžiai, kaip reaguojama į incidentą. Dažnai būtent čia sprendžiasi, ar ataka pavyks, nes daug pažeidimų prasideda nuo žmogaus klaidos.
7. atkūrimo ir tęstinumo planavimas
Kai kažkas įvyksta, reikia žinoti, kaip greitai atsistatyti. Atsarginės kopijos, atkūrimo planai ir pratybos užtikrina, kad įmonė nesustotų dienų dienoms po vieno incidento.
kiek galima uždirbti kibernetinio saugumo srityje
Atsakymas, kurio dažnai ieškoma internete — ar realu uždirbti 200 000 dolerių per metus. Trumpai: tokie atlyginimai egzistuoja, bet tai retos, aukščiausio lygio pozicijos JAV didmiesčiuose, dažniausiai su daugiamete patirtimi ir vadovaujančiu vaidmeniu.
Lietuvoje realybė kuklesnė, bet sritis vis tiek viena geriau apmokamų technologijų rinkoje. Pradedantieji gauna solidų startą, o su patirtimi atlyginimas auga sparčiai — ypač jei dirbi su tarptautiniais klientais nuotoliniu būdu. Detaliau apie skaičius ir kelią jų link rašiau, kai lyginau kibernetinio saugumo atlyginimus ir realybę Lietuvoje.
nuo ko pradėti karjerą
Nereikia informatikos diplomo, kad įeitum į sritį. Reikia pagrindų — tinklų supratimo, operacinių sistemų, saugumo mąstysenos — ir praktikos su realiais įrankiais. Yra du keliai: mokytis savarankiškai arba struktūruotai su mentoriumi ir realiais projektais.
| Savarankiškas kelias | Struktūruotas mokymasis su mentoriumi |
|---|---|
| Tempas visiškai tavo, mokaisi kada nori | Aiškus tvarkaraštis ir tarpiniai tikslai |
| Pigiau arba nemokamai | Investicija, bet su karjeros parama |
| Sunku žinoti, ko nemoki | Mentorius užpildo žinių spragas |
| Tinka disciplinuotiems | Tinka norintiems greičiau pereiti į darbą |
Jei nori mokytis savo tempu, bet su struktūra, verta pažiūrėti savarankišką kibernetinio saugumo mokymosi programą.
Svarbiausia žinutė: kibernetinis saugumas nėra vien technikos sritis — tai būdas mąstyti apie riziką ir apsaugoti žmones, kurie kasdien naudoja skaitmenines paslaugas. Jei nori pamatyti, ar šis kelias tau tinka, susipažink su Code Labs Academy kibernetinio saugumo bootcamp programa ir žengk pirmą žingsnį.
