Slo-Tech - Ko človek pomisli na kibernetsko vojskovanje, se mu pred očmi najverjetneje izrišejo podobe ameriške filmske industrije. Zamaskirani posamezniki za prenosniki besno tipkajo in ob pritisku na tipko ENTER kamera preskoči na eksplozijo jedrske elektrarne na drugem koncu sveta. Resnično kibernetsko vojskovanje je precej drugačno od filmske upodobitve, opozarjajo naši sogovorniki. Predvsem je veliko manj romantično in precej bolj strukturirano. V kibernetskem vojskovanju sodelujejo državne vojske, večje organizirane skupine plačancev in posamezniki-strokovnjaki, ki sodelujejo z eno ali z drugo skupino.
Zavod Državljan D v četrtek, 13. 4. 2017 ob 18h v Poligonu na Tobačni organizira okroglo mizo, na kateri bosta svoje znanje delila:
izr. prof. dr. Uroš Svete iz katedre za obramboslovje na Fakulteti za družbene vede v Ljubljani
mag. Dobran Božič, direktor urada za varovanje tajnih podatkov Slovenije
Pogovarjali se bomo o trendih kibernetskega vojskovanja, pripravljenost Slovenije na prihodnost in vlogi posameznika na tem področju.
Tole naše vojskovanje bo bolj podobno vajam s pilatusi.
Slovenija nima in nikoli ne bo imela budžeta za kaj takega, vse kadre, ki bo vzgojila, če jih sploh bo, pa bodo prebegnili med freelance 0-day gold diggerje ali pa h tujim offensive sec. podjetjem. Razen, če ne bodo ti kadri plačani bolje od poslancev in predsednika vlada, ampak z našo miselnostjo, kulturnim okoljem in politično voljo, potrebno za normativne spremembe se to ne bo zgodilo nikoli (poglejte javno upravo, kamor bodo ti možici umeščeni - vse jasno).
Če bo tale UVTP delocal po zgledu ARNES-a, SI-CERT-a in njihovih satelitov Varninainternetu&Co, potem takega urada ne potrebujemo, saj vse probleme reši backup podatkov. Vsaj tako so nas do zdaj učile te organizacije.
In od kod bo UVTP dobil kadre? Jim lahko ponudi konkurenčno plačo? Da ne bo spet kdo tam nastavljen prek veze, potem ko jih bo pa nek študent pohekal, bomo pa o njihovih cyber podvigih brali na Slo Techu ali PasteBinu ;)
SI-CERT ma pristojnosti mogoče dve, tri alineje od tu... 11. točka pa direktno pooblašča da usmerja SI-CERT. SI-CERT is dead, long live UVTP!
Sodeluje, sodeluje, sodeluje ... Medlo.
Saj SI-CERT je od vedno bil bolj kot ne pogodbeno tu igralec, če je nek organ imel z njimi dogovor, da zanje to urejajo. To ne vem, zakaj ne bi bil več (pa ne, da se postavljam na stran kogar koli - sam' povem).
In od kod bo UVTP dobil kadre? Jim lahko ponudi konkurenčno plačo? Da ne bo spet kdo tam nastavljen prek veze, potem ko jih bo pa nek študent pohekal, bomo pa o njihovih cyber podvigih brali na Slo Techu ali PasteBinu ;)
To drugo bo, če se bodo igrali z ognjem, zelo verjetno. Denarja za resen napadalen aparat nimamo in nikoli ne bomo imeli. Za začetek bi potrebovali še eno budžet v celoti kot ga ima vojska! Brez nekaj sto ljudi s plačami 120.000 bruto/leto ali več in spodobnega budžeta za ekskluzivne nakupe 0-day ranljivosti je vse skupaj samo slaba šala. Pa tudi politične volje, da bi take plače v JU sploh pristale mimo vseh ostalih socialnih partnerjev, ni in nikoli ne bo.
The main failure in computers is usually located between keyboard and chair.
You read what you believe and you believe what you read ...
Nisam čit'o, ali osudjujem (nisem bral, a obsojam).