Názor k článku Cvičný útok na sítě EU očima CSIRT.CZ od Andrea Kropáčová, CSIRT.CZ - > Tohle bylo cvičení chování a ne nácvik...

  • Článek je starý, nové názory již nelze přidávat.
  • 10. 10. 2012 14:05

    Andrea Kropáčová, CSIRT.CZ (neregistrovaný)

    > Tohle bylo cvičení chování a ne nácvik konkrétních opatření. V reálném útoku
    > jsou získané zkušenosti asi tak platné, jako je veliteli tanku platných
    > každodenních 100 kliků na jedné ruce. Je to spíš o tom, ověřit si práci ve
    > stresu, efektivitu komunikace atd. Není to o tom, zkusit si nějaký
    > konkrétnější problém, na to skutečně nejsou připraveni.

    Ano, přesně tak. Byl to test komunikačních dovedností, logického uvažování,
    schopnost práce ve stresu, ale také test nastavených procesů, pravidel a
    nekonec i efektivity některých nástrojů (např. 1 člověk posazený k vyřizování
    e-mail komunikace je po příjmu mailu č. 100 během 1h na zhroucení ;-).

    > Co já osobně považuji za největší prohřešek, je ignorování orgánů jako je
    > policie, ministerstvo vnitra a vláda.

    Zde mi bohužel není úplně jasné, jak to myslíte?

    > Protože pokud k nějakému velkému útoku dojde, budou to tyhle orgány, kdo
    > to bude řešit. A první co udělají je to,
    > že "odstaví" odborníky, nasadí na to vlastní lidi a veškerá komunikace bude > probíhat přes tiskové mluvčí. Jinými slovy, na téhle akci si zkoušela řešit > problémy skupina lidí, kteří reálný problém takového rozsahu řešit nebudou.

    ... ale minimálně by byli součástí týmu, který by se na řešení problému
    podílel.

    Zdravím

    Andrea Kropáčová