Kritinės IT infrastruktūros įmonė BAIP parodoje „ICT 2013: Create, Connect, Grow“ pirmą kartą viešai pristatė savo kuriamą kolektyvinę kibernetinės gynybos sistemą. Paroda vyko Europos Komisijos organizuotos informacinių ir ryšio technologijų konferencijos metu. Ši konferencija – vienas iš didžiausių ir svarbiausių Lietuvos pirmininkavimo Europos Sąjungos (ES) Tarybai aukšto lygio renginių bei ES „Skaitmeninės darbotvarkės“ programos dalių.
Organizacijos nuolat susiduria su tikslinių kibernetinių atakų ir įsilaužimų, vykdomų jaunimo, politinių aktyvistų, nusikaltėlių bei vyriausybių keliamomis grėsmėmis. Atsparumas šioms grėsmėms vis silpnėja dėl didėjančio atakų intensyvumo, aplinkos pažeidžiamumo bei tarpusavyje susijusių sistemų paplitimo. Siekdami padėti organizacijoms laiku pastebėti, teisingai įvertinti ir sėkmingai atremti kibernetines atakas, BAIP specialistai kuria kolektyvinę kibernetinės gynybos sistemą, paremtą natūraliais tarpusavyje susijusių organizacijų pasitikėjimo ryšiais bei „Critical Security Controls“ metodika efektyviai kibernetinei gynybai.
„Įmonių IT specialistai ir IT vadovai, įmonėse įdiegę mūsų sprendimą, taupo savo laiką, skirtą incidentų ir problemų analizei, greičiau ir anksčiau aptinka saugos incidentus. Taip yra todėl, kad jie mato kontekstinę ir susietą informaciją, kuri padeda efektyviai planuoti ateities investicijas, nes gali pateikti su sauga susijusios informacijos statistiką: saugos incidentų kiekius, atitikties sąvadus“, – komentuoja BAIP kibernetinės saugos grupės vadovas ir ND CS direktorius dr. Vilius Benetis.
Sistema leidžia organizacijoms stebėti saugos informaciją ir įvykius, patikimai keistis pasirinkta saugos informacija su susijusioms šalims ir gauti informaciją apie vykdomas atakas. Tai padeda pamatyti platesnį atakų kontekstą, objektyviau jas įvertinti ir sėkmingiau apsiginti. Sistema gali būti pritaikyta tam tikruose sektoriuose (pavyzdžiui, valstybiniame, energetikos), tarpusavyje susijusiose sistemose, (pavyzdžiui, nacionaliniuose registruose) bei saugos informacijos apsikeitimui tarp nacionalinių tinklų ir informacijos saugumo incidentų tyrimų grupių (CERT) ir organizacijų.
Kibernetinių atakų apsaugos jutiklių ir jų integracijos į centrinį saugos analizės įrenginį sistema yra pagrįsta lengvais jutikliais, kurie tiria atakas per vykdomo kodo analizę ir naudotojų veiksmus, ir yra skirta informacijos srauto stebėjimui, įvykių koreliavimui bei atakų prevencijai realiu laiku. Organizacijos, įsidiegusios jutiklius, įgauna gebėjimus gintis kibernetinėje erdvėje – matyti saugos įvykius, į juos reaguoti ir taip apsisaugoti nuo didesnių sistemų sutrikimų.
„Mūsų naudojamas koreliavimo variklis leidžia užtikrinti tokio lygio sistemos analitinę galią, kokio neįmanoma pasiekti atviro kodo ar komercinėmis sistemomis atskirai. Sistema sukurta sujungiant geriausius komponentus iš atviro kodo ir komercinių produktų, integruojasi į SIEM bei kitas saugos sistemas ir gali būti pritaikyta bet kokiai turimai infrastruktūrai“, – teigia dr. Vilius Benetis.
Lietuva savo IRT inovacijas, mokslinius pasiekimus bei IRT sprendimus pristatė 260 kv.m. Lietuvos stende „Lithuanian Village“. Dvylika inovatyvių Lietuvos įmonių, kurioms buvo suteikta galimybė dalyvauti šios parodos stende, atrinko parodos „ICT 2013: Create, Connect, Grow“ Lietuvos stendo atrankos komisija. Visos įmonės buvo atrinktos remiantis tam tikrais kriterijais: produkto ar sprendimo reikšmingumas/poveikis sprendžiamai problemai ar kitoms inovacijoms; konkurencinis pranašumas ES ir tarptautinėse rinkose; lietuviška kilmė arba dalyvavimas tarptautinėje vertės grandinėje; patirtis užsienio rinkose, dalyvavimo tarptautinėse parodose patirtis, užsienio partneriai, tarptautiniai projektai.