• Latest
Френк Ранеро

Френк Ранеро, советник за сајбер безбедност од САД: Напорите и иницијативите на Северна Македонија во сајбер одбраната се на вистинскиот пат

January 5, 2022
Германски и советски војници фотографирани заедно неколку дена откако советските единици влегоа во Полска. Фото: Јавен домен / Wikicommons

Пропаганда и негирање: Како Русија ја правда својата инвазија на Полска во 1939 година, во договор со Хитлер

September 17, 2025
Фото: ЦУК

ЦУК: Под контрола пожарите во селото Трубарево и во Дрисла, активни пожарите во селата Виниче, Петрово, Вражале и Крушево

September 17, 2025
Дел од „пакетот“ американска воена помош за Украина, 20 јануари 2022 година. (photo source: Wikimedia Commons / photo by Mauricio Campino)

Администрацијата на Трамп одобри прва помош во оружје за Украина финансирана од НАТО сојузниците

September 17, 2025
Фото: Скриншот од видео на
Al Jazeera English

ЕУ крои план за ограничувања на трговијата со Израел поради војната во Газа

September 17, 2025
Фото: Скриншот од видео на ONT TV Channel

Руските војници почнаа да ја напуштаат Белорусија по вежбите „Запад-2025“

September 17, 2025
Фото: Скриншот од видео на ВВС

Поранешна шефица за здравство на САД: РФК помладиот ме отпушти кога не сакав да отпуштам персонал за вакцинирање без причина

September 17, 2025

24 ЧАСА: Уставен не поведе постапка за Правилникот на ДИК; Србија прва во ЕУ по кршења на медиумската слобода; Навални бил отруен; Фемицидот во Северна Македонија – невидливо злосторство и глуви институции

September 17, 2025
Фото: Скриншот

MFRR: Србија е на прво место во Европа по бројот на кршења на слободата на медиумите

September 17, 2025

„Стела“ повикува на протест пред МВР против колективниот системски крах кој дозволува континуирано насилство врз жени што доведува до фемициди

September 17, 2025
Тануја Пандеј, 24-годишна активистка за заштита на животната средина, една од организаторите на протестот. Фото: Скриншот од видео на Al Jazeera English

Политичарите се богатат додека ние страдаме – Генерацијата Z во Непал ја собори владата за помалку од 48 часа

September 17, 2025
CivilMedia
  • ДОМА
  • ВЕСТИ
  • ПОЛИТИКА
  • ИЗБОРИ
  • ОПШТЕСТВО
  • СЛОБОДНА ЗОНА
  • АНАЛИЗИ
  • РЕГИОН
  • СВЕТ
  • ВОЈНА ВО УКРАИНА
No Result
View All Result
  • ДОМА
  • ВЕСТИ
  • ПОЛИТИКА
  • ИЗБОРИ
  • ОПШТЕСТВО
  • СЛОБОДНА ЗОНА
  • АНАЛИЗИ
  • РЕГИОН
  • СВЕТ
  • ВОЈНА ВО УКРАИНА
No Result
View All Result
CivilMedia
No Result
View All Result
Home ФОРУМ ИНТЕРВЈУ

Френк Ранеро, советник за сајбер безбедност од САД: Напорите и иницијативите на Северна Македонија во сајбер одбраната се на вистинскиот пат

January 5, 2022 14:38
in ИНТЕРВЈУ, ПОЛИТИКА, ТОП 5
Френк Ранеро

Френк Ранеро

Share on FacebookShare on Twitter

Френк Ранеро е експерт за сајбер безбедност од САД. Во моментов е ангажиран како советник за сајбер безбедност на САД во Министерството за одбрана на Република Северна Македонија. Неговиот ангажман во МО е дел од соработката и стратешкото партнерство со Соединетите Американски Држави. Тој во наредниот период интензивно ќе работи со клучниот сајбер персонал за исполнување на амбициозната агенда на Министерството за одбрана и заедничките напори за градење и зајакнување на сајбер капацитетот на национално ниво. Во рамки на планираните активности, планирано е да се развијат нови таканаречени сајбер авторитети и специјализирани сајбер тимови за брз одговор и следење. Повеќе од доволно причини за интервју…

Френк Ранеро на прием кај Министерката за одбрана, Радмила Шекеринска, 2 декември 2021 (фото извор: МО)

ЦИВИЛ МЕДИА: Кои се клучните предизвици во областа на сајбер безбедноста во овој период?  

РАНЕРО: Според мене, клучните предизвици во делот на сајбер безбедноста со кои се соочуваат владите, индустријата и академијата се одржувањето на безбедноста на податоците и обезбедувањето на безбедно корисничко искуство, со истовремено управување на мошне сложени ИТ инфраструктури кои бележат брзи технолошки промени и се сé повеќе меѓусебно поврзани. Овие комплексности често резултираат во тоа организациите да се принудени да управуваат со различни безбедносни системи кои ја намалуваат севкупната сајбер флексибилност и ги зголемуваат трошоците.

Понатаму, злонамерни актери секогаш ќе се обидуваат да ги пробијат системите користејќи ги најслабите точки. Поради тоа, комплексните ИТ инфраструктури потешко е да се одбранат. Одредена организација може да биде задоволна со тоа што 99.999% од својата ИТ инфраструктура е обезбедена, но напаѓачот може да ги најде тие ранливи 0.001% (систем или апликација што ја има пропуштено последната надградба или е погрешно конфигурирана) што ќе резултира со неовластен пристап и евентуално протекување на податоци или малициозен софтвер.

Конечно, организираниот сајбер криминал претставува сериозна закана за националната безбедност и критичната инфраструктура бидејќи злонамерните актери имаат изградено мошне профитабилна економија во Dark Web со наоѓање на пропусти и потоа обезбедување на современи алатки и услуги, по релативно ниска цена, на други актери за нивно искористување.

ЦИВИЛ МЕДИА: Кои видови сајбер закани се најчести и кои се последиците од лоша сајбер одбрана на критичната инфраструктура и институциите?

Најчестата сајбер закана со која нациите се соочуваат е веројатно ransomware, која бележи глобален пораст во последните неколку години. Неодамнешен напис од Центарот за безбедносни студии на Џорџтаун универзитетот ја нарече 2021 „година на пораст на ransomware.“ Списокот на жртви на ransomware претходно беше ограничен на финансиски институции и големи корпорации кои имаат средства да платат откуп. Меѓутоа, списокот на организации жртви се прошири и на други сектори како што се здравство, енергија, храна, транспорт, дури и образовните институции.

Една од најновите жртви на ransomware, воедно и најмногу објавувана во медиумите, беше Colonial Pipeline Company која врши транспорт на гориво до поголемиот дел на југоисточниот дел на САД. Компанијата беше компромитирана од страна на криминална група наречена DarkSide (ТемнатаСтрана) во мај 2021 година, кога добија пристап до стара VPN сметка. DarkSide успеа да украде значителна количина на податоци пред да ги шифрира системите на неколку компании. Ова ја принуди компанијата да го запре работењето, што резултираше со прекини на горивото и зголемување на цените.

Лекциите од овој напад лесно се применуваат на сите влади и приватни сектори и ја вклучуваат важноста од следење на системот во реално време на критичната инфраструктура, споделување на навремени и практични информации, како и важноста од каталогизација на сите системи и пристапни точки. Сепак, јас би рекол дека најважната лекција е дека трошокот за соодветно обезбедување ресурси за сајбер безбедност пред да се случи инцидент е помал од трошокот за справување со нарушувањето (што не само ги вклучува трошоците поврзани со повторно воспоставување и враќање на нормалното работење, туку и справување со потенцијалните правни дејствија и губење на угледот и довербата кај клиентите и воопшто јавноста). Добар извор на ransomware информација е веб-страницата за ресурси на CISA.

Исто така, нациите треба подеднакво да се фокусираат на најопасните закани кои можеби ќе треба да ги решаваат, познати како „нулти ден“ ранливости. Совршен и многу скорашен пример е Log4j ранливоста, која го погоди Министерството за одбрана на Белгија. Серверите за електронска пошта на министерството не работеа неколку денови во средината на декември по успешното искористување на оваа ранливост. Лекцијата што се научи е дека раното споделување на информации и постапување по овие информации се клучни во намалување на закани.

Френк Ранеро на прием кај Министерката за одбрана, Радмила Шекеринска, 2 декември 2021 (фото извор: МО)

ЦИВИЛ МЕДИА: Колку добро е Северна Македонија подготвена против сајбер напади? Што има воспоставено, а што треба да се направи во однос на ова?

Напорите и иницијативите на Северна Македонија во делот на сајбер одбраната се на вистинскиот пат. Владата работи на нов закон наречен „Закон за безбедност на мрежи и информациски системи“, што се очекува да биде усогласен со Директивата на Европската унија „Мрежа и информациски системи“ (МИС). Владата, исто така, има воспоставено Национален тим за одговор на компјутерски инциденти (MKD-CIRT) за координирање на националниот одговор на сајбер настани. Поконкретно, Министерството за одбрана (МО) постигнува голем напредок во подобрување на своите одговорности во однос на сајбер безбедноста преку исполнување на целите поставени во Националната стратегија за сајбер безбедност.

На пример, Министерството за одбрана моментално работи на надградба или замена на критичните ИТ системи и активно учествува во сајбер вежби со други НАТО сојузници. Во процес е создавање на сопствен CSIRT за вршење на сајбер следење и одбрана во реално време, работи на воспоставување на „Национален институт за сајбер безбедност и дигитална форензика“ и ги хармонизира политиките, процесите и технологиите за целосно исполнување на НАТО барањата. Министерството за одбрана, исто така, е во партнерство со агенции и организации на САД за зголемување на својот капацитет за сајбер безбедност и многу сум радосен и понизен што можам да придонесам кон овој напор.

Предизвиците со кои се соочува Северна Македонија не се единствени. Верувам дека владите треба да продолжат да ги прочистуваат законите кои јасно ги дефинираат правните улоги, одговорности и процеси на национално ниво за да се обезбеди заштита на критичната инфраструктура. Ова ги вклучува енергијата, транспортот, банкарството, здравствената заштита, водата, храната, итн. Второ, заштитата на овие средства треба да се обезбеди според нивниот приоритет, било директно од страна на владите или по пат на регулаторни барања. Конечно, национална CSIRT треба да обезбеди координирани одговори на сајбер настани што ги вклучува меѓу-агенциите, индустријата и академијата.

ЦИВИЛ МЕДИА: Како јавноста, граѓанското општество и медиумите можат да помогнат во градење на отпорност против сајбер заканите?

Секогаш сум мислел дека практиките на „сајбер хигиена“ се првата линија на одбрана против сајбер заканите, а дека поединците можат да го намалат ризикот да станат жртви со преземање на неколку основни чекори. На пример, со користење и осигурување дека антивирусниот софтвер е ажуриран (вклучувајќи мобилни уреди), овозможување докажување на автентичност со повеќе фактори при пристапување кон лични сметки, користење на VPN услуги при поврзување со јавни мрежи (по можност засновани на протоколи на OpenVPN или WireGuard), детектирање на несакана електронска пошта/СМС без кликање на било кои вметнати линкови, шифрирање податоци, бришење на апликации кои не се користат и слично.

Приватниот сектор може да има корист од зголеменото и постојаното споделување на сајбер информации, особено со клучни владини агенции, академијата и меѓународни агенции. Ова ја зголемува свеста за тековните ранливости и влијанието на малициозниот софтвер, како и за успешните методи кои се користат за намалување на ризиците. Ранливоста Log4j е добар пример за значењето од споделување информации, особено со продавачите на софтвер.

На крајот, би сакал до спомнам дека Воената академија е во многу рана фаза на планирање на организација насочена кон спроведување на сајбер истражување наречено „Регионален центар за обука и истражување за сајбер безбедност“ и ова претставува многу добра можност која е на располагање на приватниот сектор за да придонесе кон сајбер безбедноста на Северна Македонија.

 


Available under the Creative Commons 4.0 license.
Print Friendly, PDF & Email
Share33Tweet21Send

НАЈЧИТАНИ 5

  • Милош Биковиќ и Христијан Мицкоски (фото извор: Инстаграм профил на Мицкоски)

    Мицкоски се пофали со Биковиќ – но тој не е само актер, туку дел од прирачникот за хибридно влијание на Кремљ

    239 shares
    Share 96 Tweet 60
  • Крвави лица на Мицкоски, Тошковски и Јанев на страницата „Убијците на Кочани“ – ВМРО-ДПМНЕ бара истрага

    168 shares
    Share 67 Tweet 42
  • По кратка постапка да се решат Ромите – од Вардариште во логорите на смртта!

    145 shares
    Share 58 Tweet 36
  • Руската разузнавачка служба ја обвини ЕУ дека финансира и подготвува „српски Мајдан“ на 1 ноември, на годишнината од падот на настрешницата во Нови Сад

    138 shares
    Share 55 Tweet 35
  • Проф. Андонов: Политикантските коментари на Мицкоски за наводни хибридни напади против неговата влада не се ништо освен пропаганда за негов спас на изборите

    130 shares
    Share 52 Tweet 33
CivilMedia

СЛОБОДНО.НЕЗАВИСНО.ОТВОРЕНО

  • ЗА НАС
  • ИМПРЕСУМ
  • КОНТАКТ
  • АВТОРСКИ ПРАВА
  • Политика на приватност
  • МАРКЕТИНГ

Следете нè

No Result
View All Result
  • ДОМА
  • ВЕСТИ
  • ПОЛИТИКА
  • СЛОБОДНА ЗОНА
  • АНАЛИЗИ
  • РЕГИОН
  • СВЕТ
  • ВОЈНА ВО УКРАИНА
  • ДЕЗИНФО
  • ФОРУМ
  • ГРАЃАНСКА АКЦИЈА
  • МАРКЕТИНГ
  • ИМПРЕСУМ