Meridian Miftari: Intervistë me Cyber Security e Vitit në edicionin e 7-të të ICT Awards

E publikuar: 07/05/2019 01:12
Rreshtat+- AShkronjat+- Printo

Me eksperiencën praktike si “penetration tester”, djaloshi nga Prishtina Meridian Miftari synon që me projektin “Analizë ose publikim për metodologjinë e mbrojtjes nga sulmet kibernetike” arritjen e sigurisë optimale në sistemet e informacionit.

Projekti konsiston kryesisht në identifikimin, analizimin dhe publikimin e mekanizmave për mbrojtjen nga sulmet kibernetike, të cilat i shikon me ndikim në të gjithë sektorët si: automobilistikë, farmaceutikë, financë dhe sigurime, shëndetësi dhe media.

Në edicionin 7-të të Albanian ICT Awards Meridian Miftari konkurroi me Bleon Proko me projektin SMTP_3num dhe Butrint Komoni me projektin Cyclone.

Çmimi Cyber Security ka qenë ndër më të kërkuarat sidomos nga grupmoshat e reja dhe entuziastët e sigurisë online dhe nga edicioni i pestë organizatorët e garës kanë vendosur ta përfshijnë në listën e çmimeve.

Meridiani është pjesë e kompanisë Gjirafa, motorit të kërkimit në gjuhën Shqipe, një prej startupeve fituese në edicionet e kaluara të ICT Awards.

PCWA: Meridian, a mund të flisni pak rreth jush, shkollimit, profilit dhe si shkuat në sigurinë kibernetike?

Unë jam Meridiani, jam nga Podujeva, jam student i vitit te 3-te ne Universitetin e Prishtinës Fakulteti Ekonomik drejtimi Menaxhment & Informatike, jam Hulumtues i Sigurise Kibernetike dhe Pentester. Me Siguri Kibernetike kam filluar te merrem qysh ne moshën 14 vjeçare, duke mësuar nga forume dhe writeups te ndryshëm qe merreshin me siguri kibernetike
pastaj kam vazhduar ne mënyre profesionale duke bere testime dhe raporte ne kompani vendore por edhe ndërkombëtare .

PCWA: Pse keni zgjedhur të bëheni pjesë e Albanian ICT Awards 7?

Për mua është hera e pare qe marr pjese ne këtë kompozicion te Albanian ICT Awards ne kategorinë Cyber Security, Ishte shume emocionuese te shohësh shume te rinj te pasionuar pas teknologjisë. Me fjale te tjera Albanian ICT Awards është gara me e madhe ne fushën e teknologjisë ne trojet shqiptare dhe për mua ka qene vendi ku mund te demonstroj aftësitë e mia si dhe te matem me konkurruesit e tjera qe janë nga te gjitha trojet shqiptare dhe diaspora.

PCWA: Pse keni zgjedhur të bëheni hakerë etikë? Çfarë përfitimesh u sjell kjo juve?

Unë këtë zgjedhje e kam bërë qysh në fëmijëri, gjithmonë kam qenë i pasionuar pas teknologjisë, dhe për kompjuterët në veçanti, kurse me kalimin e kohës, e kam parë që është një punë profitabile, që nga te gjithë punët e tjera, mund ta bëj më së miri, dhe kam vendosur personalisht që ta bëj si profesion primar. Siç e thash është një profesion me përfitime por edhe i rrallë ne Kosovë, po ashtu mund te punosh edhe si person i pavarur ne programe te ndryshme për analizimin, identifikimin dhe raportimin në platforma të ndryshme që në ketë profesion njihen si Bug Bounty Programs

PCWA: Sa vlerësohet rëndësia që ka profesioni juaj?

Duke pasur parasysh vlerësimin e profesionit tonë, shpeshherë ngatërrohet me atë të BlackHat Hackers, që faktikisht sjanë asgjë me shume se kriminele
qe e përdorin këtë profesion për qëllime te ndryshme vetjake, por me se shumti profitabile.
Mirëpo puna jone kryesore është qe ti informojmë personat e caktuar, për dobësitë(bugs) qe i kane ne sistemet e tyre, e pastaj të mundohemi së bashku
ti rregullojmë ato, e ti bëjmë më të sigurta për të gjithë.

PCWA: Cilat janë disa prej problemeve të sigurisë të identifikuara nga ju?

Disa prej problemeve te sigurisë te identifikuara nga unë, me se shumti janë në kompanitë liderë te teknologjisë
duke përfshire:

  • Microsoft
  • Intel Inc.
  • AT&T
  • Eset Antivirus
  • Avira GmBH
  • Universiteti i Cambridge
  • Komuna Hoorn (Holandë)
  • Universiteti i Twente’s (Holandë)
  • Eon.com
  • Qeveria Gjermane & Italiane etj.

PCWA: A jeni shpërblyer?

Nga ana e shpërblimit duhet që ta ndaj në 2 pjese atë. Në të shumtën e rasteve kam pasur bashkëpunim të mirë dhe puna që kam kryer për x kompaninë, është shpërblyer dhe vlerësuar shume nga ana e raportimit mirëpo ka edhe raste te tjera ku puna ime është keqkuptuar sikurse që e përmenda me herët si Black Hacker. Ndër shpërblimet që kam marre ka qene nga disa kompani private që për shkaqe konfidencialiteti nuk mundem që ti përmend emrat. Por kam marre pjesë edhe në gara në fushën e sigurisë kibernetike , që po ashtu kam marre shpërblime të ndryshme.

PCWA: Si e shikoni sigurinë kibernetike në Shqipëri dhe Kosovë? Sa të ndërgjegjësuar janë njerëzit apo edhe kompanitë?

Sa i përket aspektit te sigurisë kibernetike, ato ndahen në 2 pjesë: sektori publik dhe privat. Ne sektorin privat ky profesion vërtet vlerësohet shumë dhe mund të them që janë të ndërgjegjësuar, po ashtu shpesh here kemi edhe bashkëpunime që sistemet e tyre te testohen dhe të përmirësohen, ndërsa duke e pasur parasysh sektorin publik, thëne më saktë atë shtetëror nga aspekti i sigurisë kibernetike nuk janë edhe mjafte mirë.
Aq më keq në Kosove, ligji nuk i lejon hakerët(whitehats) të bëjnë testime në ato sisteme, dhe nëse ndodh kjo atëherë ata X persona të them, mund të dënohen edhe me burg.

PCWA: Çfarë duhet të kenë parasysh ata kur përballen me rreziqe?

Siç e dimë rreziqet kibernetike nuk janë kurrë statike. Ka miliona që po krijohen gati çdo vit, duke pasur parasysh qe ato dita ditës po bëhen më të fuqishme.

Kohëve të fundit, ekziston një brez i ri kërcënimesh “0-days” që janë në gjendje të surprizojnë në befasi, muret mbrojtëse apo firewalls të kompanive
sepse ato nuk përmbajnë asnjë gjurme digjitale te dallueshme dmth janë të padetektueshme.

Kur të përballemi me rreziqe kibernetike, duhet qe ti ndajmë në 2 pjesë : Organizacionale dhe Individuale
Praktikat më të mira të mbrojtjes nga rreziqet kibernetike nga ana e Organizatës janë:

– Sisteme që mundësojnë kollaborimin ndërmjet anëtareve të ekipit për siguri kibernetike
– Mjete të vazhdueshme të stimulimit të rreziqeve kibernetike
– Zgjidhja e pikave për anti-phishing dhe shfletim te sigurtë

Praktikat me te mira nga ana Individuale janë:
– Përdorimi i softuerëve Antivirus
– Ndërgjegjësimi për sulmet phishing
– Kompleksiteti i fjalëkalimeve etj.

PCWA: Ku e shikoni veten në një të ardhme jo shumë të largët?

Unë mendoj të vazhdoj të punoj në kompaninë Gjirafa në projekte që jemi duke punuar, po ashtu do vazhdoj të punoj edhe në identifikimin e dobësive dhe në platforma të tjera, qofte vendore apo edhe ndërkombëtare.

PCWA: Çfarë do të thotë për ju të jeni Cyber Security i Vitit në Albanian ICT Awards?

Për mua pjesëmarrja ne finale te ICT Awards dhe te jem fitues i këtij çmimi është një sukses i madh si dhe një motivim që të punoj më shumë ne këtë profesion. /PCWorld Albanian