Véget ért a világ egyik legrangosabb etikushacker-versenye, aminek utolsó fordulójára Las Vegasban, a DefCon kiberbiztonsági konferencián került sor. Az augusztusi döntőbe jutott tizenöt csapat között hazánk is jelen volt – a Budapesti Műszaki Egyetemen működő Crysys Lab emberei a tizenharmadik helyen végeztek. – Ebben az évben a rangosabb versenyekre helyeztük a hangsúlyt – mondta lapunknak Buttyán Levente, a BME egyetemi docense, a Crysys Lab vezetője. A csapat ugyanis nem ismeretlen a nemzetközi hackerközösségen belül, az elmúlt években sorra küzdötték végig magukat az informatikai biztonsági rendszerek feltörését célzó versenyeken. Aktivitásuknak köszönhetően tavaly az etikushacker-csapatokat listázó nemzetközi ranglista ötödik legsikeresebb közösségévé váltak.
A digitális infrastruktúra biztonságának növelésére törekszik az Európai Unió is. Augusztus 8-tól hatályos ugyanis az uniós hálózati és információs rendszerek biztonságáról szóló irányelv (NIS), ami a kibervédelem területén az első közösségi szintű szabályozásnak számít. Egy incidens amellett, hogy komoly gazdasági károkat is okozhat, alááshatja a fogyasztók bizalmát például az interneten keresztül történő fizetés vagy egyéb elektronikus szolgáltatások iránt – hangsúlyozta az irányelv jelentőségét az annak betartatásáért felelős hazai hatóság, a Nemzeti Kibervédelmi Intézet. Lapunk kérdésére az intézet közölte: az internetszolgáltatók, az online áruházak, a keresőprogramok és felhőszolgáltatások, illetve az egészségügyi, az energia-, közlekedés- és ivóvíz-szolgáltatók, valamint a pénzügyi szféra szereplői érintettek az új szabályozásban. (MN)
– Ehhez a szakirányhoz nagy elhivatottság kell – folytatja Buttyán. A BME informatika mesterszakán már működik az IT-biztonsági szakirány, a Crysys Lab hackercsapata is nagyrészt innen verbuválódik. A felvételhez vizsgát kell teljesíteni, utána már a közösség többi tagjával együtt folytatódik a tanulás, a versenyekre való felkészülés. A csapat azonban a sikerek ellenére nehézségekkel küzd. – Az IT-biztonsági szakemberek képzése nehezen illeszthető be az előadásokra, szemináriumokra épülő hagyományos egyetemi képzési rendszerbe – hívja fel a figyelmet a Crysys Lab vezetője. A hallgatóknak itt szituációs gyakorlatokkal tanítják meg a biztonsági rendszerek réseinek feltérképezését, vagyis mind külön odafigyelést igényelnek. – Próbáljuk saját erőből megteremteni a megfelelő körülményeket – mondja Buttyán, a Crysys Lab ezért a hackerek számára szimulációs tanulószoftvert fejlesztett ki, az Avatao.com a nemzetközi közösség által is használt program.