Skoči do osrednje vsebine

Novica

Delavnica VRI Norvške o IT revizijah na temo praktičnega etičnega hekanja

Od 15. do 19. septembra 2025 je v organizaciji vrhovne revizijske institucije (VRI) Albanije v Vlori potekalo izobraževanje na temo informacijske varnosti, s poudarkom na penetracijskih testiranjih, ki so ga izvedli predstavniki VRI Norveške.

Organizacije in storitve v javnem sektorju se pospešeno digitalizirajo, s tem pa se povečujejo tveganja s področja informacijske varnosti in vdori v informacijske sisteme organizacij v javnem sektorju. Zato je izjemno pomembno, da revizorji razumejo, kakšne so ranljivosti posamezne organizacije in kako jih nasloviti. Revizorji bi morali, poleg revidiranja varnostnih politik in testiranja tehničnih kontrol, v pomembnih sistemih izvajati tudi penetracijska testiranja, ki omogočajo preveritev kakovosti teh kontrol v praksi. Priporočila iz tovrstnih revizij imajo znaten pomen za izboljšanje varnosti poslovanja revidiranca in preprečitev varnostnih dogodkov.

Udeleženci so z vodenim izvajanjem posameznih vaj v testnem okolju pridobili praktične izkušnje na področju penteracijskih testiranj in uporabe  orodij in tehnik za izvedbo osnovnega varnostnega testa. Delavnica pa je zajemala tudi poglobljene razprave v zvezi z oceno ugotovitev in podajanjem priporočil za zmanjšanje tveganj. Na izobraževanju je poleg predstavnikov VRI Albanije, Kosova, Severne Makedonije, Turčije, Norveške in Švedske sodelovala tudi revizorka računskega sodišča Ruti Rous.