Lietuvos paštas grėsmes stebi pasitelkęs kibernetinio saugumo sprendimus

2021 metais Lietuvos paštas priėmė sprendimą maksimaliai išnaudoti turimą Saugumo informacijos ir įvykių valdymo sprendimą (SIEM) ir išbandyti kibernetinių grėsmių stebėjimo ir suvaldymo paslaugas. Užtikrinti geresnę duomenų apsaugą ir didesnį išorinių bei vidinių grėsmių matomumą su šiomis paslaugomis Lietuvos paštui padėjo IT įmonė „Blue Bridge“. Šiandien Lietuvos pašto atstovai džiaugiasi pasiektais rezultatais, tačiau pastebi, kad saugumo užtikrinimas nėra baigtinis procesas.
Tvarko didžiulius kiekius duomenų

Nuosavo SOC vystymas būtų sudėtingas
Visgi, pasak G. Bertašiaus, vystyti Saugumo operacijų centrą minčių nebuvo, nes nuosavas centras būtų izoliuotas nuo bendresnės informacijos apytakos. Įprastai organizacijos nėra linkusios dalytis informacija apie patiriamas grėsmes arba realias atakas.
„Mūsų spendimą ieškoti kibernetinių incidentų stebėjimo paslaugų lėmė ir ši aplinkybė. Saugumo operacijų poreikis organizacijoje gali būti didelis, tačiau kompetencijų, o svarbiausia – patirties ir kitos reikalingos informacijos gavimas – taptų iššūkis. Patirtis vis dėlto koncentruojasi pas išorės tiekėjus, kurie turi daugiau nei vieną klientą. Dėl didesnio klientų skaičiaus, atsiranda informacijos sinergija, kuri leidžia greičiau pastebėti atakų indikacijas vienoje organizacijoje ir proaktyviai apsaugoti, perspėti dėl grėsmių kitas“, – vieną iš svarbiausių motyvų rinktis išorės tiekėjus įvardija Lietuvos pašto atstovas.
Svarbiausią vaidmenį atlieka klientas
Viešąjį konkursą teikti Lietuvos paštui kibernetinių incidentų stebėjimo paslaugas laimėjo IT įmonė „Blue Bridge“. Kaip pasakoja šios įmonės Saugumo operacijų centro vadovas Povilas Kaminskas, darbai prasidėjo nuo SIEM taisyklių analizės ir stebimų objektų sąrašo sudarymo. Į šį sąrašą prioriteto tvarka pateko ugniasienės, internetu prieinamos aplikacijos, el. pašto saugumo sprendimai ir t. t.
„Informacija apie įvykius iš stebimų objektų keliauja į SIEM, kur mūsų komanda analizuoja įvykius pagal kritiškumo lygį ir klasifikuoja juos kaip nereikšmingus arba reikšmingus. Susistemintą informaciją apie kibernetines grėsmes siunčiame Lietuvos pašto komandai, kuri imasi grėsmių sprendimo ir nebegaišta laiko įvykių atrankai. Taip pat Lietuvos pašto komanda gali konsultuotis, kaip geriausia reaguoti į incidentą ir jį užkardyti“, – pasakoja P. Kaminskas ir priduria, kad esant poreikiui, „Blue Bridge“ Saugumo operacijų centro komanda gali suteikti ir incidentų suvaldymo paslaugą, kuri apima ne tik grėsmių aptikimą, bet ir aktyvų darbą su kliento komanda užkardant šias grėsmes.

Povilas Kaminskas, „Blue Bridge“ Saugumo operacijų centro vadovas