Jak to vidí doc. Václav Sedláček
Dnes jsme se ptali doc. Václava Sedláčka, který se jako zástupce ČR zúčastnil kurzu odborných pracovníků, kteří pracují ve sdruženích CERT (Computer Emergency Response Team).
Počátkem července jste se, jako zástupce ČR, zúčastnil třídenního kurzu odborných pracovníků, kteří pracují ve sdruženích CERT (Computer Emergency Response Team). Jaké bylo složení účastníků kurzu?
Do tohoto kurzu trenérů byli žadatelé vybíráni na základě přihlášky do konkurzu, který vyhlásila organizace TERENA (Trans-European Research and Education Networking Association).
Komise posoudila odborné předpoklady uchazečů a vybrala 25 účastníků. Kurz, který se konal v Sofii, byl kofinancován sdružením ENISA (European Network and Information Security Agency) a organizačně se na něm podílel Bulgarian Academic Computer Emergency Response Team.
Jaký byl obsah tohoto kurzu a složení lektorského týmu?
Základem intenzivního kurzu bylo celkem 5 modulů z oblasti zvládání bezpečnostních incidentů ICT, které zahrnovaly organizační, operační, poradenské technické a legislativní aspekty. Kromě toho byly moduly doplněny řadou workshopů a řešení reálných modelových situací.
Lektory byli renomovaní odborníci z Anglie, Holandska, Belgie a Švýcarska. Pro účely těchto kurzů jsou k dispozici studijní materiály, které byly vypracovány odborníky, kteří v organizacích CERT působí řadu let a lektoři pařili mezi ně.
Jaký je přínos tohoto kurzu pro organizace a instituce v České republice?
Úspěšní absolventi tohoto kurzu obdrželi certifikát, který je opravňuje i k pořádání podobných kurzů a to buď ve stejné struktuře, či pouze zvolených témat. Mají právo používat stejných materiálů, které byly použity při jejich tréninku.
Můžeme tedy doufat, že podobný kurz bude možné, v dohledné době, absolvovat také u nás?
Přesně tak. Na jeho konkrétní podobě nyní pracujeme společně s Relsie, spol. s r.o. a ADVICE.CZ s.r.o. Půjde o kurz nekomerční, který by případní zájemci mohli absolvovat již v průběhu října 2007.
Informační bezpečnost je ovšem řešena i normami ISO, typicky normou ČSN ISO/IEC 27001:2006. Jaké jsou souvislosti mezi ní a obsahem diskutovaného kurzu?
Informační bezpečnost je jedna. Požadavky na sdružení CERT jsou ovšem ve srovnání s uvedenou normou přísnější a přesnější, poněvadž striktněji vymezují postupy a předpoklady. Namátkou uveďme například požadavek na podrobně vypracované IRPs (Incident Response Plan) pro různé incidenty, které definované oblasti daného CERT hrozí.
V tomto směru lze účast na kurzech, které plánujeme uspořádat, doporučit všem zájemcům o řešení informační bezpečnosti bez ohledu na zvolenou normu a to i těm, kteří již v této oblasti pracují a v mnohém vyjasnit řadu otázek. Jde i o možnost této nabídky využít pro předpokládaný odborný růst. Přestože informační bezpečnost není levná záležitost, může být tato nabídka být shledána zajímavou. Vložné na tyto kurzy totiž může pouze pokrývat pouze nezbytné náklady.
Odpovědět na příspěvek