Cyberbezpieczeństwo uczelni: wyzwania i konieczność strategicznych inwestycji

Cyberbezpieczeństwo w polskich uczelniach wyższych to nie wyłącznie kolejny wydatek związany z IT, ale strategiczna inwestycja w ciągłość badań, ochronę własności intelektualnej i bezpieczeństwo technologii strategicznych. Projekt SOCCER, który połączył dziewięć instytucji z pięciu krajów Europy Środkowo-Wschodniej, pokazał, że ochrona cyfrowa to fundament dla wiarygodności uczelni jako partnerów międzynarodowych.

Izabela Albrycht, dyrektorka Centrum Cyberbezpieczeństwa AGH w Krakowie, podkreśla, że cyberbezpieczeństwo powinno być postrzegane jako inwestycja, a nie jako koszt. Brak odpowiednich działań może prowadzić do utraty danych, zakłóceń w badaniach czy utraty zaufania partnerów. Cyberbezpieczeństwo nie powinno być realizowane tylko na poziomie pojedynczych instytucji, lecz wymaga współpracy regionalnej i europejskiej. W globalnym świecie akademickim uczelnie uczestniczą w międzynarodowych konsorcjach, współdzielą dane i infrastrukturę, co wymusza transgraniczną współpracę w zakresie bezpieczeństwa.

SOCCER dostarczył także narzędzi i wiedzy, m.in. „SOC4Academia Toolbox” oraz „Cyberbezpieczeństwo sektora akademickiego. Narzędzia, regulacje, rekomendacje”. Istotnym elementem projektu było również badanie „Cyberuczelnia”, wykazujące brak dedykowanych zespołów SOC, CERT lub CSIRT w 73 proc. badanych instytucji. To wskazuje na znaczące wyzwanie przed polskim sektorem naukowym.

Projekt SOCCER przyniósł również rozwój European Community for Cybersecure Research, Innovation and Education. Wzmocnienie współpracy międzynarodowej i wymiana informacji o zagrożeniach to kluczowe elementy budowania odporności na incydenty.

Istotnym wyzwaniem jest fragmentaryzacja odpowiedzialności za cyberbezpieczeństwo. Nadal często jest to postrzegane jako zadanie dla działu IT, jednak wszystkie poziomy organizacyjne muszą być zaangażowane, od władz uczelni, przez administrację badań, po zespoły bezpieczeństwa.

Nie należy postrzegać cyberbezpieczeństwa jedynie w kontekście jednorazowych zakupów technologii. Kluczowe jest długoterminowe utrzymanie zespołów ekspertów, rozwój kompetencji i systematyczne ćwiczenia. Konieczne jest finansowanie obejmujące cały cykl życia systemów bezpieczeństwa, w tym szkolenia i testy.

Polskie uczelnie potrzebują modelu wieloźródłowego finansowania, obejmującego budżety uczelniane, programy państwowe oraz wsparcie z funduszy unijnych. Istota tego modelu polega również na współdzieleniu usług, co obniża koszty przy jednoczesnym zachowaniu efektywności i odpowiedzialności.

Podstawą sukcesu jest umiejętność szybkiego wykrywania zagrożeń oraz skutecznej reakcji na incydenty. Nie każda uczelnia musi mieć własny całodobowy SOC, ale powinna dysponować skutecznymi mechanizmami monitorowania i reagowania. Współdzielony SOC mógłby odpowiadać za monitoring i analizę zagrożeń, zaś uczelnie zachowywałyby lokalną kontrolę nad swoimi działaniami i zasobami. Model ten mógłby funkcjonować na zasadzie hub-and-spoke, z centralną jednostką oferującą wyspecjalizowane usługi.

Dyskusja na poziomie europejskim powinna uwzględniać różnorodność instytucji, ale równocześnie dążyć do wspólnego poziomu zdolności w zakresie bezpieczeństwa cyfrowego. Tylko wtedy możliwa jest bezpieczna współpraca i ochrona kluczowych zasobów akademickich.

Więcej postów

Bądź pierwszy, który skomentuje ten wpis!

Dodaj komentarz

Twój adres email nie zostanie opublikowany.


*