A Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet kiberbiztonsági podcastje
Folytatjuk Dr. Krasznay Csaba életútjának feldolgozását, és ezúttal ott vesszük fel a fonalat, ahol az előző részben – természetesen teljesen véletlenül – egy óriási cliffhangerrel abbahagytuk.
2010 után alaposan átrendeződik a hazai közigazgatási informatika, közben pedig a világban olyan események történnek, mint a Stuxnet, így egyre nehezebb úgy tenni, mintha a kiberbiztonság csak néhány informatikus különös hobbija lenne.
A beszélgetésből kiderül, hogyan született meg Magyarország első nemzeti kiberbiztonsági stratégiája, és hogyan jutott el Dr. Krasznay Csaba és Dr. Muha Lajos odáig, hogy egy üres tábla előtt ülve azt a meglehetősen egyszerű feladatot kapják: „írjatok törvényt!” Szóba kerül az információbiztonsági törvény megszületése, a hazai kiberbiztonsági intézményrendszer kialakulása, valamint az is, hogyan kerültek bele a szabályozásba olyan oktatási és biztonsági követelmények, amelyek hatása a mai napig érezhető.
Innen aztán teszünk egy kisebb kitérőt a versenyszférába is: Balabit, sok körös állásinterjú, product management, világjárás, RSA Conference és egy magyar kiberbiztonsági vállalat történetének nemzetközi sikerei.
Végül visszatérünk az egyetemi világhoz, ahol már kiberbiztonsági mesterképzésről, kutatóintézetről, oktatásról és a szakma következő generációinak kineveléséről beszélgetünk.
És persze arról is szó esik, miért van szükség olyan szakemberekre, akik nemcsak értik a kiberbiztonságot, hanem közérthetően el is tudják magyarázni, miről szól valójában ez az egész „kiber”.
Hogyan lesz egy Commodore 64-en nevelkedett, iskolai rendszereket megpiszkáló diákból a hazai kiberbiztonsági szakma egyik legismertebb szereplője?
4 év után újra elővettük a Kiberportré sorozatot, ezúttal a vendégünk Dr. Krasznay Csaba.
A portré első felében egészen a kezdetekig megyünk vissza: szóba kerülnek a kilencvenes évek első internetes élményei, egy meglepően jól sikerült iskolai phishing támadás, a Műegyetem biztonsági laborja és a hazai hacker szubkultúra hőskora. Innen vezet az út a Hacktivityhez, az etikus hackelés professzionalizálódásához, majd a nagyvállalati és kormányzati információbiztonsági projektek világába.
Csaba mesél arról is, hogyan változott meg számára a kiberbiztonság, amikor a technikai kérdések mellé megérkezett a stratégia, a kritikus infrastruktúrák védelme és a kiberhadviselés kérdésköre. Természetesen előkerül a „Digitális Mohács” is, és az is, hogyan kezdett kialakulni Magyarországon az a szakmai és intézményi közeg, amelyből később a mai kiberbiztonsági rendszer kinőtt.
Az adásban szó esik a következő témákról:
A Kibertámadás! 111. epizódjában a deepfake jelenség kerül a középpontba. Vendégünk Dr. Veszelszki Ágnes kommunikáció kutató, az NKE Nemeskürty István Tanárképző Karának dékánja, aki Tamással arról beszélget, mit jelent a deepfake fogalma, hogyan kapcsolódik a mesterséges intelligenciához, és milyen formái vannak a videó-, hang- és kép manipulációnak. Szó esik ismert deepfake-esetekről, a dezinformációról, valamint arról is, miért válik egyre nehezebbé eldönteni, hogy egy online tartalom hiteles-e. Az adás bemutatja a „három T” módszert: Tartalom, Technológia, Terjesztő, amely segíthet tudatosabban vizsgálni a gyanús tartalmakat. A beszélgetés végső tanulsága, hogy a digitális világban a biztonság egyik alapja a médiatudatosság, a kontextus értelmezése és a kritikus gondolkodás.
A DeepFake-ről készült CTI elemzésünket az alábbi linken tekintheti meg: https://nki.gov.hu/it-biztonsag/elemzesek/szorakozastol-a-jogsertesig-hogyan-hasznalo-a-deepfake/
Ebben az epizódban az előző beszélgetés folytatásaként az NKI elmúlt éveinek egyik legnagyobb szakmai feladata kerül középpontba: a NIS2 irányelv hazai implementációja. Arról beszélünk, hogyan zajlott a jogalkotási munka, milyen szerepe volt ebben az NKI szakmai közösségének, és miért lehet Magyarország büszke arra, hogy európai összevetésben is az elsők között zárta le az átültetési folyamatot. A beszélgetés kitér arra is, hogy az NKI nemzetközi szerepvállalása az elmúlt években jelentősen megerősödött. Szóba kerül a CSIRT Network, az EU-CyCLONe, a közép-európai kiberbiztonsági együttműködések, valamint a magyar EU-elnökséghez kapcsolódó szakmai feladatok.
Az epizód második felében az NCC, vagyis a Nemzeti Koordinációs Központ kerül előtérbe. A hallgatók képet kapnak arról, hogyan kapcsolódik az NCC az európai kiberbiztonsági finanszírozási ökoszisztémához, milyen pályázati lehetőségek érhetők el a hazai mikro-, kis- és középvállalkozások számára, és miért fontosak ezek a források a kiberbiztonsági tudatosság, érettség növelésében.
Lajos jó régen járt már a stúdiószobánkban, akkor az NKI előtt álló feladatokról, tervekről beszélgettünk. Tekintsünk vissza az elmúlt évekre! Ezekből a tervekből mi hogyan sikerült? Változott azóta az elképzelés? Esetleg van olyan terv ami időközben átalakult? Az önreflexió közben arra is időnk volt, hogy visszatekintsünk néhány emlékezetes NKI által kezelt kiberbiztonsági incidensre, továbbá megválaszolásra kerül a kérdés: miért változott meg az NKI neve Nemzeti Kiberbiztonsági Intézetre?
Ebben az adásban Busa Attilával beszélgetünk a katonai kibervédelem világáról, a Magyar Honvédség kiberképességeinek fejlődéséről, valamint arról, mit jelent ma a gyakorlatban felkészültnek lenni a kibertérben. Attila közel húsz éve dolgozik a Honvédségnél, oktatói és rendszerüzemeltetői háttérből érkezett, és 2019 óta foglalkozik kifejezetten a kibertérrel. A beszélgetésben végigvesszük, hogyan lett a kibertér a modern hadviselés egyik meghatározó dimenziója, milyen szervezeti és képzési válaszokat adott erre a Honvédség, és milyen szakmai, emberi és mentális kvalitások szükségesek ahhoz, hogy valaki ezen a területen helytálljon.
Ebben az epizódban a MITRE ATT&CK keretrendszerről beszélgetünk Rékával: arról, hogyan lehet valós támadói viselkedéseket taktikákra, technikákra és procedúrákra bontva elemezni. Szóba kerül a TTP-k szerepe, a detekció és az ATT&CK mitigációs lehetőségei, a MITRE D3FEND, valamint az is, hogyan segíti a framework a riportolást, a CTI-munkát és a red team / blue team együttműködést. Az adásban Réka a saját szakdolgozati témájáról is mesél, amelyben CTI-jelentésekből próbál TTP-ket automatikusan kinyerni NLP és mesterséges intelligencia segítségével.
A "Kiberbiztonsági képzések Magyarországon" c. jelentés: https://nki.gov.hu/it-biztonsag/elemzesek/kiberbiztonsagi-kepzesek-magyarorszagon/
Mit jelent ma a digitális nevelés, és miért vált elengedhetetlenné a tudatos hozzáállás a mesterséges intelligencia és a digitális eszközök világában?
Vendégünk, Tóth Dániel pszichológus és digitális nevelés szakértő segít eligazodni a modern szülői felelősség kérdéseiben. Beszélgetésünk során szóba kerül:
Dániel gyakorlati példákkal mutatja be, hogyan érthetjük meg jobban gyermekeink digitális világát, akár közös játékokon, akár közösségi médiás tartalmakon keresztül. Arra is kitérünk, hogyan válhat a szülő partnerévé, nem pedig ellenfelévé a gyereknek a digitális térben.
Ha érdekel, hogyan lehet egyensúlyt teremteni a tudatosság és a szabadság között, és miként segíthet az AI a fejlődésben, ne hagyd ki ezt az epizódot!
Tóth Dániel ingyenesen elérhető anyagai – beszélgetések, írott tartalmak, rövid videók – és könyvei megtalálhatók a pszichologuspasi.hu oldalon.