Tehnikaülikool panustab küberturvalisusse
Tõnu Ojala

Tallinna Tehnikaülikoolis on moodustamisel küberintsidentide seire meeskond (CERT). Seda juhib loodav küberturvalisuse operatsioonide keskus (SOC), mille eesmärgiks on kaitsta tudengite, ülikooli töötajate ja erinevate uurimisgruppide andmeid küberrünnakute eest. Samuti annavad uued üksused tudengitele võimaluse tegeleda süvitsi küberturvalisuse teemadega.

CERT ehk Computer Emergency Response Team uurib ja lahendab küberkaitsega seotud probleeme, jagab informatsiooni ning teavitab erinevatest turvaohtudest.  „See jagab informatsiooni intsidentide kohta ja teavitab turvaohtudest. Samuti aitab CERT ära hoida turvaintsidente ja vähendada turvariske, kuna aitab tõsta teadlikkust teavitamise kaudu. Meeskonna töö seisneb peamiselt võrguliikluse monitooringuga, teenuste ja serveritega jm oluliste komponentide logide kogumisega. Tulevase CERTi turbeteenuste juht Risto Vaarandi ütles, et lisaks tehnilisele poolele on väga olulised ka inimesed, kes kogutud infot analüüsivad, kuna ilma sisulise analüüsita on tehnilisest osast vähe kasu.
 
Infotehnoloogia teaduskonna küberkriminalistika ja küberjulgeoleku keskuse juht Rain Ottis selgitas, et lisaks Tehnikaülikooli turvalisuse tõstmisele tekib oluline platvorm küberturbealase teaduse edendamiseks ning küberkaitsest huvitatud tudengitele praktilise kogemuse pakkumiseks. „Nii saame kindlad olla, et TalTechi teadus- ja õppetöö käivad ühte jalga nö päris eluga,“ rõhutas Ottis.
 
Küberturvalisuse operatsioonide keskus (SOC) luuakse, et leida, tuvastada ja liigitada ülikooli infrastruktuurile ja personalile suunatud küberohtusid. Keskuse meeskonna pädevuses on koostöös välispartneritega parendada ülikooli küberturvalisust, mis teadmismahuka organisatsioonina peab olema võimeline kaitsma teadustöös saadud andmeid varguse eest.
 
Uut meeskonda juhivad valdkonnas kogenud eksperdid: turbeteenuste juhina- Risto Vaarandi ja projektijuhina Kieren Lovell. Risto Vaarandil on 20aastane infoturbealane kogemus finantssektorist ning ta vastutab tehniliste lahenduste juurutamise eest. „Me kasutame selleks avatud lähtekoodiga lahendusi ning püüame tihedas koostöös kogukonnaga pakkuda infoturbe alast nõu ka laiemalt,“ ütles Vaarandi.
 
Kieren Lovell märkis, et uued küberturvalisusega tegelevad meeskonnad täiendavad üksteist nii reaalse elu infoturbe küsimustega tegeledes kui ka tudengitele uute oskuste ja teabe jagamisega. „Nii et sellest koostööst on küberturvalisuse taseme tõstmisel kasu nii TalTechil kui ka Eesti ühiskonnal tervikuna,“ oli Lovell veendunud.
 
Kieren Lovell on varem töötanud Cambridge’i Ülikoolis, kus ta töötas samuti CERT meeskonna juhina. Tema varasem kogemus pärineb Briti ja Norra kuninglikust mereväest, kus ta teenis kommunikatsiooni- ja infoturbespetsialistina tuumaallveelaevadel, miinijahtijatel, lennukikandjatel ja patrullpaatidel.

Sarnased artiklid