Эксперт по кибербезопасности: Мы хотели обучать киберполицию, но платят всего 100 грн за лекцию
Эксперт по кибербезопасности, руководитель проекта ProtectMaster Никита Кныш рассказал, что его компания предлагала объявить о публичном сборе денег для оплаты труда преподавателей украинской киберполиции, но ее создатели эту идею "не восприняли".
В Украине сначала создадут киберполицию, потом – электронное государство, отметил в комментарии изданию "ГОРДОН" эксперт по кибербезопасности, руководитель компании ProtectMaster Никита Кныш.
"Уровень киберзащиты украинских государственных информационных структур – высочайший, так как их пока нет и защищать еще нечего. Этим должна будет заниматься киберполиция. Думаю, это хорошо, что орган, который будет защищать, создается раньше – до того, как спроектировали системы", – считает он.
Кныш рассказал, что его компания хотела заняться обучением сотрудников киберполиции.
"Мы предлагали обучать киберполицейских, но оказалось, что платят всего лишь 100 гривен за лекцию. Оплату осуществляет ОБСЕ. Так как это очень маленькая сумма, мы предлагали объявить о сборе денег для оплаты труда преподавателей украинской киберполиции среди публичных компаний, которые заинтересованы в информационной безопасности, но представители ОБСЕ это предложение не восприняли, а МВД не занимается финансированием этого вопроса", – сообщил он.
Кныш также сказал, что подал заявку на участие в конкурсном отборе для работы в новой киберполиции.
"Я прошел уже несколько этапов, недавно был в Киеве на очередном собеседовании. Могу сказать, что его проводили компетентные специалисты, но рядом с ними сидели сотрудники МВД. Сейчас управление по борьбе с киберпреступностью возглавляют люди старой формации. Если они останутся при власти, то шансы на создание сильной киберполиции стремятся к нулю. Если придут новые, как это было в полиции, то вероятность успеха довольно высока", – считает он.
"Я предлагал свою кандидатуру на должность регионального управления киберполиции, у меня есть опыт в этой сфере. Но если старое руководство останется, я не буду там работать, даже если пройду все этапы конкурса", – добавил Кныш.
По его мнению, в Украине уровень кибербезопасности персональной информации и банковских систем не очень высок.
"Потенциально в интернете любой может купить информацию о состоянии вашего кредитного счета и тому подобное", – отметил эксперт.
Он рассказал, что вместе с сотрудниками своей компании ProtectMaster создает публичную аутсорсинговую платформу, которая будет заниматься исследованиями в области кибербезопасности.
"Мы будем привлекать как украинских, так и всемирно известных хакеров к тестированию на защищенность коммерческих компаний. Допустим, есть украинская компания, которая разрабатывает программное обеспечение, работающее в web, например, базы данных или социальные сети, или украинский поисковик meta.ua. Они смогут обратиться к нам для аудита информационной безопасности. Мы сначала проводим аудит своими силами. Но есть вероятность, что мы чего-то не найдем, поэтому подписываем с ними договор и публикуем их заявку на своей платформе. После этого хакеры со всего мира начинают искать уязвимости на их ресурсе", – рассказал Кныш.
По его словам, сейчас в Украине практически нет возможностей легально зарабатывать хакерством.
"Хакерам мы гарантируем, что найденная уязвимость будет оплачена, а компании мы гарантируем, что "брешь" не будет использована, чтобы навредить. То же самое мы хотели бы делать для государственных ресурсов, если нам разрешат. Например, могли бы проверить кибербезопасность "Прикарпатьеоблэнерго", котрое недавно атаковали хакеры. С государства мы не будем брать деньги, работая на патриотичной основе. Будем платить хакерам из своего кармана. Для нас это вопрос репутации", – заявил он.
По мнению эксперта, сейчас в Украине борьба с киберпреступностью ведется не очень эффективно.
"Мы критикуем некоторые моменты борьбы с киберпреступностью. Например, мы сняли видео о том, насколько просто найти наркоторговцев в интернете. На стенах в соцсетях рекламируют продажу солей и прочих ингрдиентов и тут же пишут скайп-логин. За 15 секунд реально найти ip-адрес пользователя-наркоторговца. Мы публично задаем вопрос управлению по борьбе с киберпреступностью: "Почему никто ничего не делает?" – но, как правило, такие видео остаются без ответа", – рассказал Кныш.
15 октября 2015 года в Украине был объявлен конкурсный отбор претендентов на работу в новой киберполиции. В рамках ее формирования также проходят переаттестации сотрудников нынешних подразделений по борьбе с киберпреступностью МВД.
Основные задачи нового полицейского департамента: реализация государственной политики в сфере противодействия киберпреступности, противодействие киберпреступности в сфере использования платежных систем, отслеживание незаконной подмены телефонного трафика, заблаговременное информирование населения о появлении новых киберпреступлений, внедрение программных средств для систематизации и анализа информации о киберинцидентах, киберугрозах и киберпреступлениях.