Slovenija ima prvega etičnega hekerja z OSCE3 certifikatom
Vid Grosek iz podjetja Telprom ima po definiciji GZS ekspertni nivo znanja s področja kibernetske varnosti.
Gre za potrdilo OSCE3 (OffSec Certified Expert³), sestavljeno iz treh certifikatov. »Pridobitev vsakega izmed treh certifikatov pa je pravi tridnevni maraton. Vsak certifikat pišeš 48 ur, temu pa sledi še 24-urno poročanje,« pojasni Grosek.
Hiter napredek umetne inteligence, zaostrena geopolitična situacija v svetu in napredne kibernetske grožnje postajajo del našega vsakdana. Kibernetska varnost za podjetja tako ni več le priporočilo, temveč temelj uspešnega poslovanja. Nenehen razvoj kibernetskega kriminala, s tem pa tudi penetracijskega testiranja in varnostnih pregledov, tudi od strokovnjakov zahteva, da se nepretrgoma izobražujejo in nadgrajujejo svoje znanje ter tako poskrbijo za svojo strokovnost.
Grosek pri svojem delu največjo vrednost vidi v tem, da lahko podjetjem pomaga odkriti in razumeti njihove šibke točke, še posebej pri notranjih varnostnih pregledih. »Pomembno mi je, da lahko jasno in strokovno pojasnim, kako sem pridobil dostop do občutljivih sistemov, kot so skrbniški računi, varnostne kopije ali druge ključne komponente. To podjetjem pogosto odpre oči glede dejanskega stanja njihove varnosti.«
Čeprav svoje znanje uporablja za razkrivanje pomanjkljivosti, si v resnici želi, da do takšnih situacij sploh ne bi prihajalo, a praksa žal pogosto pokaže drugače in zato poudarja: »Večfaktorska avtentikacija naj bo osnova, ne izjema.« To je eden najenostavnejših, a najbolj učinkovitih korakov za zaščito osebnih in službenih računov.