НКЦК провів навчання «Управління вразливостями» для фахівців з кібербезпеки ОВА
Національний координаційний центр кібербезпеки при Раді національної безпеки і оборони України за підтримки Державного департаменту США та CRDF Global в Україні провів навчальну програму «Управління вразливостями» (VDP) для фахівців з кібербезпеки обласних військових адміністрацій. Це вже тринадцятий набір на програму VDP, у якому взяли участь представники з усіх регіонів України.
Метою таких заходів є покращення практичних навичок з виявлення вразливостей в інформаційних системах та забезпечення комплексного кіберзахисту в основних суб’єктах забезпечення кібербезпеки, державних установах, об’єктах критичної інфраструктури та інших організаціях у рамках державно-приватного партнерства.
«Сьогодні Україна може пишатися тим, що має одну з найпотужніших систем кібербезпеки. І справжнім фундаментом цієї системи є люди – висококваліфіковані фахівці є найважливішою складовою нашої кібербезпеки. Без вашої експертизи та готовності реагувати на будь-які кіберінциденти, навіть найсучасніші програмні засоби, дієві процедури та законодавчі механізми не матимуть сенсу. Ця програма не обмежується навчанням та практичним відпрацюванням навичок. Важливою її частиною є також побудова горизонтальних зв'язків, адже саме завдяки цьому співпраця стає ефективнішою, а відповідь на кіберзагрози – більш скоординованою та оперативною», – сказала керівник служби з питань інформаційної безпеки та кібербезпеки Апарату РНБО України, секретар НКЦК Наталія Ткачук.
В межах програми спеціалісти два місяці проходили теоретичний курс, а також брали участь у двох кіберзмаганнях (CTF), під час яких учасники застосовували отримані знання на прикладі симуляційних вправ та практичних кейсів. Завдання були розроблені на основі сценаріїв реальних кіберінцидентів, з якими спеціалісти стикаються при виконанні своїх щоденних обов’язків. Переможці фінального CTF отримали сертифікати на додаткове навчання для підвищення кваліфікації.
Здобутий досвід дозволить фахівцям покращити свій практичний рівень знань у проведенні комплексного аналізу стану кібербезпеки своїх установ та розуміти принципи та підходи, якими керуються зловмисники при проведенні кібератак.