Skip to main content

7 kibernetinio saugumo tipai: ką iš tikrųjų veikia specialistas

Atnaujinta August 29, 20264 Perskaityta minučių


Įsivaizduok, kad Vilniaus e-parduotuvė penktadienio vakarą staiga nustoja veikti: klientai negali užsakyti prekių, o į administratoriaus paštą krenta laiškas su reikalavimu sumokėti išpirką. Būtent tokias situacijas kasdien sprendžia žmonės, dirbantys kibernetinio saugumo srityje — ir dažnai jie sustabdo ataką dar prieš tai, kai kas nors ją pastebi.

Šiame straipsnyje paaiškinsiu, kokie yra 7 kibernetinio saugumo tipai, ką specialistas iš tikrųjų veikia ir kodėl ši sritis nėra tik siauras IT skyriaus kampelis. Rašau tai turėdamas galvoje žmogų, kuris apie saugumą galvoja pirmą kartą.

ką iš tikrųjų veikia kibernetinio saugumo specialistas

Trumpai — jis saugo duomenis, sistemas ir žmones nuo skaitmeninių grėsmių. Bet už šio sakinio slypi labai konkretus darbas.

Vienas specialistas stebi tinklo srautą ir ieško įtartinos veiklos. Kitas testuoja įmonės sistemas taip, tarsi būtų užpuolikas, kad rastų spragas anksčiau už tikrus nusikaltėlius. Trečias rašo taisykles, mokina kolegas atpažinti sukčiavimo laiškus ir tvarko dokumentus, kad įmonė atitiktų BDAR reikalavimus.

Grįžkime prie tos e-parduotuvės. Saugumo specialistas pirmiausia atskirtų užkrėstus serverius nuo likusio tinklo, kad kenkėjas neplistų toliau. Tada peržiūrėtų žurnalus, kad suprastų, kaip užpuolikas pateko vidun — dažnai per silpną slaptažodį arba neatnaujintą programą. Galiausiai atkurtų sistemą iš atsarginės kopijos ir uždarytų spragą. Tai detektyvo, statybininko ir mokytojo darbas viename.

ar kibernetinis saugumas yra IT darbas

Ir taip, ir ne. Kibernetinis saugumas išaugo iš informacinių technologijų, todėl daug pagrindų — tinklai, operacinės sistemos, serveriai — sutampa. Bet saugumas turi savo mąstyseną: čia nuolat galvoji, kaip kažkas galėtų pakenkti, o ne tik kaip priversti sistemą veikti.

Todėl komandose dažnai matysi žmones ne tik su klasikiniu IT keliu. Į sritį pereina teisininkai, dirbantys su duomenų apsauga, rizikos analitikai, net buvę auditoriai. Jei nori pamatyti, kuo saugumas skiriasi nuo programavimo kelio, verta perskaityti palyginimą tarp kibernetinio saugumo ir programinės įrangos inžinerijos karjeros.

7 kibernetinio saugumo tipai

Sritį patogu skirstyti į septynias kryptis. Jos persidengia, bet kiekviena turi savo dėmesio tašką.

1. tinklo saugumas

Tai apsauga to, kas juda tarp įrenginių. Ugniasienės, VPN ir įsibrovimų aptikimo sistemos stebi, kad į vidinį tinklą nepatektų nepageidaujamas srautas. Įsivaizduok apsaugos darbuotoją prie pastato durų, tikrinantį kiekvieną įeinantį.

2. programų saugumas

Čia rūpinamasi, kad pačios programos — svetainės, mobiliosios aplikacijos, vidinės sistemos — neturėtų spragų. Specialistas tikrina kodą ir testuoja, ar užpuolikas negali įterpti kenkėjiškos užklausos.

3. debesų saugumas

Vis daugiau įmonių Lietuvoje laiko duomenis „Microsoft Azure“ ar „AWS“ platformose. Debesų saugumas nustato, kas ir prie ko turi prieigą, ir tikrina, ar nustatymai neatverti visam pasauliui netyčia.

4. informacijos ir duomenų saugumas

Ši kryptis saugo pačius duomenis — kad jie liktų slapti, tikslūs ir prieinami tik tiems, kam reikia. Šifravimas ir prieigos valdymas yra pagrindiniai įrankiai. Ypač svarbu ten, kur tvarkoma asmeninė informacija.

5. galinių įrenginių saugumas

Nešiojami kompiuteriai, telefonai, darbuotojų namų įrenginiai — visi jie yra galimi įėjimo taškai. Antivirusinės, įrenginių valdymo sistemos ir atnaujinimų politika padeda šiuos taškus uždaryti.

6. veiklos saugumas

Tai procesai ir sprendimai: kas turi teisę matyti kokią informaciją, kaip saugomi slaptažodžiai, kaip reaguojama į incidentą. Dažnai būtent čia sprendžiasi, ar ataka pavyks, nes daug pažeidimų prasideda nuo žmogaus klaidos.

7. atkūrimo ir tęstinumo planavimas

Kai kažkas įvyksta, reikia žinoti, kaip greitai atsistatyti. Atsarginės kopijos, atkūrimo planai ir pratybos užtikrina, kad įmonė nesustotų dienų dienoms po vieno incidento.

kiek galima uždirbti kibernetinio saugumo srityje

Atsakymas, kurio dažnai ieškoma internete — ar realu uždirbti 200 000 dolerių per metus. Trumpai: tokie atlyginimai egzistuoja, bet tai retos, aukščiausio lygio pozicijos JAV didmiesčiuose, dažniausiai su daugiamete patirtimi ir vadovaujančiu vaidmeniu.

Lietuvoje realybė kuklesnė, bet sritis vis tiek viena geriau apmokamų technologijų rinkoje. Pradedantieji gauna solidų startą, o su patirtimi atlyginimas auga sparčiai — ypač jei dirbi su tarptautiniais klientais nuotoliniu būdu. Detaliau apie skaičius ir kelią jų link rašiau, kai lyginau kibernetinio saugumo atlyginimus ir realybę Lietuvoje.

nuo ko pradėti karjerą

Nereikia informatikos diplomo, kad įeitum į sritį. Reikia pagrindų — tinklų supratimo, operacinių sistemų, saugumo mąstysenos — ir praktikos su realiais įrankiais. Yra du keliai: mokytis savarankiškai arba struktūruotai su mentoriumi ir realiais projektais.

Savarankiškas keliasStruktūruotas mokymasis su mentoriumi
Tempas visiškai tavo, mokaisi kada noriAiškus tvarkaraštis ir tarpiniai tikslai
Pigiau arba nemokamaiInvesticija, bet su karjeros parama
Sunku žinoti, ko nemokiMentorius užpildo žinių spragas
Tinka disciplinuotiemsTinka norintiems greičiau pereiti į darbą

Jei nori mokytis savo tempu, bet su struktūra, verta pažiūrėti savarankišką kibernetinio saugumo mokymosi programą.

Svarbiausia žinutė: kibernetinis saugumas nėra vien technikos sritis — tai būdas mąstyti apie riziką ir apsaugoti žmones, kurie kasdien naudoja skaitmenines paslaugas. Jei nori pamatyti, ar šis kelias tau tinka, susipažink su Code Labs Academy kibernetinio saugumo bootcamp programa ir žengk pirmą žingsnį.

Išmokite techninių įgūdžių internete su Code Labs Academy

Išmokite techninių įgūdžių internete su Code Labs Academy

Prisijunkite prie mūsų palaikomosios bendruomenės, atrkite savo galimybes ir pradėkite naudingą karjeros kelią.

Dažniausiai užduodami klausimai

Kokie yra 7 kibernetinio saugumo tipai?

Dažniausiai skiriamos septynios kryptys: tinklo saugumas, programų saugumas, debesų saugumas, informacijos ir duomenų saugumas, galinių įrenginių saugumas, veiklos saugumas ir atkūrimo bei tęstinumo planavimas. Jos persidengia, bet kiekviena turi savo dėmesio tašką.

Ką iš tikrųjų veikia kibernetinio saugumo specialistas?

Jis saugo duomenis, sistemas ir žmones nuo skaitmeninių grėsmių: stebi tinklo srautą, ieško spragų, reaguoja į incidentus, atkuria sistemas po atakų ir moko kolegas atpažinti sukčiavimą. Tai detektyvo, statybininko ir mokytojo darbas viename.

Ar kibernetinis saugumas yra IT darbas?

Iš dalies. Saugumas išaugo iš IT ir dalijasi tais pačiais pagrindais — tinklais, serveriais, operacinėmis sistemomis. Bet jis turi savo mąstyseną, todėl į sritį pereina ir teisininkai, rizikos analitikai bei auditoriai, ne tik klasikiniai IT specialistai.

Ar galima kibernetinio saugumo srityje uždirbti 200 000 dolerių per metus?

Tokie atlyginimai egzistuoja, bet tai retos, aukščiausio lygio pozicijos JAV su daugiamete patirtimi ir vadovaujančiu vaidmeniu. Lietuvoje atlyginimai kuklesni, bet sritis vis tiek viena geriau apmokamų technologijų rinkoje, o su patirtimi jie sparčiai auga.

Ar reikia diplomo, kad pradėtum karjerą kibernetiniame saugume?

Ne. Reikia tvirtų pagrindų — tinklų, operacinių sistemų ir saugumo mąstysenos — bei praktikos su realiais įrankiais. Struktūruotas bootcamp ar savarankiška programa su mentoriumi gali paruošti darbui be formalaus informatikos diplomo.

Karjeros paslaugos

Individuali karjeros pagalba startui IT srityje. CV peržiūros, bandomieji pokalbiai ir pramonės įžvalgos padės drąsiai pristatyti naujus įgūdžius.