INVL Logo

BAIP grupė: BAIP kuria kolektyvinę kibernetinės gynybos sistemą

Kritinės IT infrastruktūros įmonė BAIP parodoje „ICT 2013: Create, Connect, Grow“ pirmą kartą viešai pristatė savo kuriamą kolektyvinę kibernetinės gynybos sistemą.

Organizacijos nuolat susiduria su tikslinių kibernetinių atakų ir įsilaužimų, vykdomų jaunimo, politinių aktyvistų, nusikaltėlių bei vyriausybių keliamomis grėsmėmis. Atsparumas šioms grėsmėms vis silpnėja dėl didėjančio atakų intensyvumo, aplinkos pažeidžiamumo bei tarpusavyje susijusių sistemų paplitimo. Siekdami padėti organizacijoms laiku pastebėti, teisingai įvertinti ir sėkmingai atremti kibernetines atakas, BAIP specialistai kuria kolektyvinę kibernetinės gynybos sistemą, paremtą natūraliais tarpusavyje susijusių organizacijų pasitikėjimo ryšiais bei „Critical Security Controls“ metodika efektyviai kibernetinei gynybai.

Sistema leidžia organizacijoms stebėti saugos informaciją ir įvykius, patikimai keistis pasirinkta saugos informacija su susijusioms šalims ir gauti informaciją apie vykdomas atakas. Tai padeda pamatyti platesnį atakų kontekstą, objektyviau jas įvertinti ir sėkmingiau apsiginti. Sistema gali būti pritaikyta tam tikruose sektoriuose (pavyzdžiui, valstybiniame, energetikos), tarpusavyje susijusiose sistemose, (pavyzdžiui, nacionaliniuose registruose) bei saugos informacijos apsikeitimui tarp nacionalinių tinklų ir informacijos saugumo incidentų tyrimų grupių (CERT) ir organizacijų.

„Įmonių IT specialistai ir IT vadovai, įmonėse įdiegę mūsų sprendimą, taupo savo laiką, skirtą incidentų ir problemų analizei, greičiau ir anksčiau aptinka saugos incidentus. Taip yra todėl, kad jie mato kontekstinę ir susietą informaciją, kuri padeda efektyviai planuoti ateities investicijas, nes gali pateikti su sauga susijusios informacijos statistiką: saugos incidentų kiekius, atitikties sąvadus“, komentuoja BAIP kibernetinės saugos grupės vadovas ir NRD CS direktorius dr. Vilius Benetis.

Kibernetinių atakų apsaugos sensorių ir jų integracijos į centrinį saugos analizės įrenginį sistema yra pagrįsta lengvais sensoriais, kurie tiria atakas per vykdomo kodo analizę ir naudotojų veiksmus, ir yra skirta informacijos srauto stebėjimui, įvykių koreliavimui bei atakų prevencijai realiu laiku. Organizacijos, įsidiegusios sensorius, įgauna gebėjimus gintis kibernetinėje erdvėje – matyti saugos įvykius, į juos reaguoti ir taip apsisaugoti nuo didesnių sistemų sutrikimų.

„Mūsų naudojamas koreliavimo variklis leidžia užtikrinti tokio lygio sistemos analitinę galią, kokio neįmanoma pasiekti atviro kodo ar komercinėmis sistemomis atskirai. Sistema sukurta sujungiant geriausius komponentus iš atviro kodo ir komercinių produktų, integruojasi į SIEM bei kitas saugos sistemas ir gali būti pritaikyta bet kokiai turimai infrastruktūrai“, teigia dr. Vilius Benetis.

Paroda vyko Europos Komisijos organizuotos informacinių ir ryšio technologijų konferencijos metu. Lapkričio 6-8d. vykusi konferencija – vienas iš didžiausių ir svarbiausių Lietuvos pirmininkavimo ES Tarybai aukšto lygio renginių bei ES „Skaitmeninės darbotvarkės“ programos dalių.

Lietuva savo IRT inovacijas, mokslinius pasiekimus bei IRT sprendimus pristatė 260 kv.m. Lietuvos stende „Lithuanian Village”.  Dvylika inovatyvių Lietuvos įmonių, kurioms buvo suteikta galimybė dalyvauti šios parodos stende, atrinko parodos „ICT 2013: Create, Connect, Grow“ Lietuvos stendo atrankos komisija. Visos įmonės buvo atrinktos remiantis tam tikrais kriterijais: produkto ar sprendimo reikšmingumas/poveikis sprendžiamai problemai ar kitoms inovacijoms; konkurencinis pranašumas ES ir tarptautinėse rinkose; lietuviška kilmė arba dalyvavimas tarptautinėje vertės grandinėje; patirtis užsienio rinkose, dalyvavimo tarptautinėse parodose patirtis, užsienio partneriai, tarptautiniai projektai.

Apie BAIP:

BAIP – didžiausią patirtį turinti IT infrastruktūros paslaugų bendrovė Baltijos šalyse, savo veiklos ištakomis siekianti 1988m. kai buvo įkurta  pirmoji IT paslaugų įmonė Lietuvoje – „Baltic Amadeus“. Pradėję savo paslaugas nuo techninės ir programinės įrangos viso gyvavimo ciklo valdymo paslaugų, veiklos procesus pagrindę ISO (9000, 14000, 20 000) šeimų standartais, BAIP teikia kritinių informacinių sistemų kūrimo, vystymo, palaikymo bei atsparumo ir kibernetinės saugos paslaugas vyriausybėms ir didelėms organizacijoms. Įmonė šiuo metu aptarnauja per 150 valstybės institucijų, bankų ir kitų stambių privataus sektoriaus bendrovių.  Įmonė priklauso BAIP grupei.

Apie BAIP grupę:

BAIP grupė – specializuotas IT bendroves vienijanti grupė, kurios veikla apima: verslo aplinką gerinančių projektų įgyvendinimą, integruotų nacionalinių informacinių sistemų kūrimą, kritinės IT infrastruktūros atsparumo užtikrinimą, nacionalinį kibernetinį saugumą ir gynybą. Įmonių grupė valdo: UAB BAIP, UAB „Acena“, UAB „Informatikos pasaulis“, UAB „NRD“, Norway Registers Development AS, Norway Registers Development  East Africa Limited, UAB NRD CS. BAIP grupė veikia ir vykdo projektus Lietuvoje, Centrinėje ir Rytų Europoje, Rytų Afrikoje ir kituose regionuose.