@ RESTART // 2020.02.15
kuku_restart_0578.mp3
KUUPÄEV
2020-02-15
PIKKUS
41m 33s
SAADE
RESTART
AI_KOKKUVÕTE
Saates on külas RangeForce kaasasutaja Taavi Must, kes räägib, kuidas Eesti NATO küberõppuste kogemusest kasvas välja rahvusvaheline küberturvalisuse koolitusplatvorm. Juttu tuleb ettevõtte skaleerimisest Ameerika turule, müügimeeskonna ehitamisest ja küberkaitse spetsialistide puudusest maailmas.
KÜLALISED
SAATEJUHID
TEEMAD
ETTEVÕTTED
ORIGINAALKIRJELDUS
Restardis on külas idufirma RangeForce kaasasutaja ja tegevjuht Taavi Must. RangeForce on üks neist uutest ettevõtetest, mis on kasvanud välja NATO suurtest küberõppustest ning pakub sellest tekkinud kogemust nüüd maailma suurimatele tarkvarafirmadele ja pankadele. Saatejuht Henrik Roonemaa.
Jaa, aga ega see päris vale mulje ei ole, sest mida meie pakume, on, on praktiline küberkoolitus IT-spetsialistidele ja me teeme seda osaliselt ka mängulises vormis. Aga teis, teisalt on see hästi praktiline, midagi sellist, mis, mis annab päris oskused. Aga tõepoolest jah, et nimi viitab natukene mängule, teistpidi range ja Cyber Range tähendab midagi sellist, kus on võimalik siis päriselt, päris rünnakute all panna oma oskused, oskused proovile, nii et hästi praktiline küberõpe IT, IT-spetsialistidele.
Seda võimalust meil ei ole, seda võimalust ei ole, et jällegi, et, et, et kui tulla natuke selle algus, algusloo järje juurde, siis, siis meie ettevõtte areng ja algus on seotud tugevalt Eesti noh, küberkaitse õpetamise kogemusega ja kui. umbes kaks tuhat üksteist, kaksteist loodi küberharjutusväljak, mida siis inglise keeles kutsutakse Cyber Range'iks, Eesti kaitsejõududest, mida siis nüüd kasutab NATO kõige suuremate tehniliste küberõppuste korraldamiseks. Siis, siis RangeForce'i idee algus sai, sai, tuli ka sealt ehk, ehk me nägime, et seda tüüpi küberõpe, kus on võimalik päris süsteemide, päris serveri ja päris võrkudega kaitsta päris rünnakute vastu, on väga hea viis õppimiseks, kõige parem viis õppimiseks. Ja meie mõte hakkas liikuma sinnapoole, et, et aga kuidas on võimalik pakkuda sedasama viisi mitte ainult valitud turvaseltskonnale, vaid peaaegu et kõikidele IT-inimestele maailmas. Tudengitele, programmeerijatele, turvainimestele. Ja tekkiski see küsimus, et kuidas on võimalik sellist viisi laiendada, skaleeruda ja, ja, ja sealt sai siis meie platvormi idee alguse.
Jah, me olime sellega seotud, ehk siis, et ettevõte, kus, kus mina ja, ja kaasatud Jaanus Kink töötasime Paitlife, et meie aitasime seal luua kogu infrastruktuuri selle, selle küberharjutusväljaku jaoks, serverid, võrgud. Salvestusseadmed ja, ja see oli meie selline kokkupuude ja meie CTO Margus Ernits, tema siis oli seotud ka teda õppuste ettevalmistamisega. kübersimulatsioonide loomisega, võrgusimulatsioonide loomisega, nii et me olime seal jah, otsapidi juures. Nii et see kogemus oli üsna, üsna, üsna vahetu.
ma mõtlen, et kas see, kas, kas sealt kasvas siis mitu nagu sellist küberturvaettevõtet Eestis lausa välja või?
Jah, eks see küberharjutusväljak on ja, ja LogShills on andnud ilmselt õigele mitmele küberettevõttele ja start-upile Eestis tuule tiibadesse tõepoolest, jah.
Me ikka liigume selle, selle hoki kepi, hoki kepi kurvi poole, et me alustasime kaks tuhat neliteist lõpp, kaks tuhat viisteist ja, ja kui päris aus olla, siis meie esimene selline mõte oli, et, et noh, me umbes kujutame ette, kuidas, kuidas ehitada selliseid suuri Cyber Range küberharjutusväljakuid sõjaväele. Ja et me kujutame ette, et me suudaksime sellist asja pakkuda ka teistele suurtele riikidele, väiksematele riikidele, kellel on umbes samasugune vajadus. Aga ühel hetkel selle töö käigus me saime aru, et, et see ei ole isegi võib-olla kõige suurem probleem, mis maailmas vajab lahendamist. Ehk siis tippspetsialistidele on olemas võimalus koolitusele nii ehk naa. Probleem on selles, et, et, et kuidas luua see maailm, kus, kus me suudaksime ennast kaitsta ja see kaitsmine hakkab ju peale sellest, et me kirjutame mõistlikku koodi, me sätime süsteemid üles sellisel viisil, et seal ei oleks väga suuri auke sees ja kui juhtub, me suudaksime ka kaitsta. Ehk siis, et me tahtsime anda selle küberi koolituse, koolitust laiale seltskonnale. Ja nüüd siis me saime aru, et kui me tahame tõesti skaleeruda, minna laiemaks, siis selline konsultatsiooniettevõtte vorm mitte kuidagi ei sobi selleks. Ja siis on vaja hakata mõtlema sellest tüüpilistele start-upi küsimustele, et kuidas luua platvormi skaleeruks,
Sedasama küberharjutusväljakut.
Seda küberharjutatud harjutusväljakut. Raha teenisime, noh, töötades suurte klientidega, otse. Jällegi, et kuna meil oli sellel ajal umbes kaheksa inimest, siis ja siis kuus pool inseneri ja, ja minu kaasasutaja, kes oli pool insener, pool äripool ja mina siis äripoole pealt ja, ja meie võimalus siis raha teenida ja saada investeeringuid oli sisuliselt töötada siis suurte noh, valitud suurte klientidega. Ja saime endale kliendiks Microsofti, Parklis, Santanderi.
Neil oli vajadus ja, ja meie platvorm sobis neile väga hästi, nii et me suutsime pakkuda neile nii koolitust kui, kui küberlahingukogemust. Ja see aitas muidugi meil saada tähelepanu investorite hulgast. Nii et esimese investeeringu tegi meile siin Eestis Contraiber. Tartu. Tartu. Ja nüüd, maikuus me saime investeeringu Paladin Capital Capital Groupilt, kes on siis USAst ja selle suurus oli siis poolteist miljonit dollarit. Ja nüüd on plaanid siis jõuda A raundi üsna varsti.
Jaa, müük on muidugi väga oluline, et, et jällegi, et kui platvorm jõuab sellisesse faasi, et seal on võimalik pakkuda päris koolitusi, seal on piisavalt palju teemasid kaetud, et on võimalik õppida, siis on ilmselgelt vaja seda müüa. Ja kuna meie eesmärk on ikkagi olla globaalne ettevõte ja müüa globaalselt, siis selleks tuleb luua ka globaalne müügimeeskond. Globaalse müügimeeskonna loomiseks, eriti Küberis on kõige parem koht, kus alustada Ameerika, nii et me oleme tänaseks loonud poole aastaga Ameerikas endale müügimeeskonna. Meil õnnestus saada üks maailma tippinimesi selle ala peal, Cordon Lawson, kes on meie siis nii-öelda Ameerika osa president, ettevõtte president ja ka siis chief revenue officer, kes ehitab seda müüg, müügimeeskonda ülesse. Tema taust tuleb sellisest ettevõttest nagu Fish.me, mis oli seotud siis lõppkasutaja koolitusega, et kuidas ära tunda neid, õngitsus meile ja, ja see ettevõte kasvas väga-väga kiiresti kolme-nelja aasta jooksul. Ja nüüd me võtame siis selle kogemusi, ehitame oma müügimeeskonda ülesse. Tänaseks on meil juba Ameerika poole peal kümme inimest, kõik oma ala tibud ja Inglismaal üks inimene ja siis meie tänane Eesti meeskond on kakskümmend, kakskümmend inimest.
Ja, ja noh, põhjus on ka küberimaailmas väga ilmne, ikkagi see seltskond, kes on Eestis olemas, on väga kõrge tasemega. Küllaltki unikaalne kogemus, mis puudutab needsamu suuri küberõppusi, kuidas nendest küberõppustest õppida, see on siis see töö, millega tegeleb TalTech. Pluss veel kogu siis start-upi maailm, et see on nagu väga hea kombinatsioon selleks, et olla, olla, olla edukas.
No ei, mina seda au nüüd enda, enda peale nüüd võtta küll ei saa, et, et oleks alguses sealjuures olnud, et, et õnneks olid meil suured visionäärid, kes, kes nägid ohtusi, mis, mis, mis, mis on, mis on tulemas ja noh, kahtlemata kahe tuhande seitsmenda aasta küberrünnakute laine andis selleks omakorda tõuke. Mitte küll võib-olla nendele inimestele, kes, kes siis seda küberkeskust looma hakkasid, nemad teadsid seda asja enne ka, aga see tõuge tuli võib-olla nendele, kes, kes otsustavad rahade üle ja see olid ikka selline hea kombinatsioon, et need asjad hakkasid teoks saama.
Aga, aga no ütleme, sa, sa ütlesid, eks ole, et Eestis on hea kogemus selle küberturvaalal. See mõnes mõttes on ju loogiline tõesti, et me oleme neid õppusi teinud, aga teisest küljest noh, meil praktiliselt ei ole ju Eestis sellise mastaabiga ettevõtteid nagu Microsoft või Santander, et, et meil ei saa olla ju väga palju neid inimesi, kes väga täpselt teavad, kuidas sellise ülemaailmse konglomeraadi mingi küberturva noh, kaitsmine üldse käib.
Jah ja ei, et ühtepidi me oleme praegu teinud neid küberõppusi, harjutusi online-versioonis ja ka siis kohapeal olles üsna paljudele suurtele ettevõtetele ja ja ma ütleksin niimoodi, et ka selliste väga suurte ettevõtete küberoskusi ei, ei, ei tasu alati üle hinnata ikkagi, et teadmiste ja inimeste puudus on ikka äärmiselt suur ja see ilmselt ongi kõige teravam probleem praegu üldse küberimaailmas. Ja kui me vaatame seda, et milline oli Eesti tase ja, ja teadmine, siis noh, võtame kõik need süsteemid, mis ikkagi tagavad selle, et meil e-riik toimib ja, ja, ja ta toimib ikkagi suhteliselt turvaliselt, et siis see iseendast on ikkagi väga suur süsteem ja, ja selle turvamise kogemus on, on, on küllaltki nagu. Ja see kogemus on nagu oluline. Ja teisipidi ka, et ikkagi need suured NATO õppused on võimaldanud meile kontsentreerida teadmist ka väljaspoolt. Nii et tehniline teadmine on, on küllaltki kõrge.
Just niimoodi, et jällegi, et selleks, et pakkuda lahendust ja küberpraktilisi kübele oskusi kõigile maailmas, peab olema siis ka see platvorm, mis suudab. Suudab pakkuda neid laboreid, mooduleid kõigile maailmas. Ehk mõnes mõttes me räägime, et meie platvorm on midagi sellist, nagu on, on, on Netflix, et sa logid sisse ja vaatad. Ehk kui on vajadus õppida ja saada praktilist küberkogemust, siis on võimalik logida RangeForce'i sisse ja, ja, ja seal õppida, harjutada päris rünnakute vastu kaitsmist. Ja suures plaanis on meil kaks sellist viisi, kuidas me seda õpet korraldame, et, et küberlahingud, küberlahingu läbitegemine ja meie vaade on alati kaitsmis, kaitse, kaitse pool. Ehk siis, et on olemas keskkondi, kus on võimalik õppida, kuidas rünnata, kahtlemata rünnak kaitsmise. Jaa, see on põnevam, jaa, see on paljudele noortele eriti on, on, on justkui see põnevam, aga see ei ole alati see, mida maailm päriselt vajab. Ja tõepoolest, et see on nagu õige märkus, et, et, et see on põnevam, et me oleme teinud küberharjutusi näiteks Ühendkuningriigi programmile Cyber Challenge UK ja See kulmineerub aastas ühe sellise suure, suure lahinguga, kestab poolteist päeva, kuhu siis kogutakse kokku kõige parem, kõige siis paremad noored siis, siis Inglismaal. On eelvoorud seal ja siis on veel poolfinaalid ja nii edasi. Ja mis meie kogemusi, meie ju tegime siis ühe sellise, sellise võistluse nende jaoks ka. Kogemus oli selline, et mängus oli nii ründamise pool kui kaitsmise pool, ründamise pool läks palju kiiremini ja kergemini, kaitsmine oli nagu palju-palju-palju raskem. Aga et siis see kaitse toimiks, on vaja aru saada siis, kuidas ründaja liigub mitmete serverite vahel võrkudes, võetakse üksteise järele siis need elemendid seal üle, ehk siis see küberlahing, mida me pakume, annab kaitsele võimaluse kaitsta tervet süsteemi ja siis sellist algusest lõpuni läbi mängida üks, üks, üks küberlahing. Nüüd selleks, et see välja tuleks, on vaja aru saada, kuidas need elemendid seal töötavad, et kuidas kaitsta Microsofti serverit või Linuxi serverit ja selleks me pakume mooduleid, mis on lühemad ja keskendunud siis ainult ühe noh, elemendi või teadmise või oskuse õppimisega, kuidas konkreetselt mingit Microsofti asja seal, seal, seal kaitsta. Ja kokkuvõttes niimoodi see toimib, et, et siis see mängija või õppija kõigepealt läbib mooduleid, õpib ära, kuidas on elemendid ja pärast siis küberlahingust saab, saab kogu kogemuse kätte.
See ei puutu tõepoolest otseselt asjasse, sest jällegi, et see idee tuleb sellest küberharjutusväljakust ja küberõppustest, kus. Kus oluline on saada aru printsiipidest, kuidas printsiibid töötavad, kui need on arusaavad, oskused on olemas, on võimalik neid oskusi, printsiipe rakendada siis selles konkreetses, konkreetses ettevõttes.
see tagasiside klientidelt on olnud, et kas sellises virtuaalses keskkonnas mängu korraldamine, et kas see tõlkub nende jaoks nagu reaalseks, selliseks küberturvateadmiseks ja kasuks ka noh, järgmisel, järgmisel tööpäeval?
No täna see küberturvateema, eks ole, on ju väga üleval maailmas ja noh, praktiliselt me teeme siin ka tehnoloogia ajakirjandust, et noh, kui midagi muud kirjutada ei ole, et sa võid mulle slaidi lahti võtta ja vaadata, et noh, kus täna mingi suurem pauk oli, eks ole, et, et sealt saab ikka uudise kätte ja noh, ja neid ei jõuagi kõiki kajastada. Kui lihtne või raske on, on see sinu äri jaoks, kas see on teinud lihtsamaks näiteks müüki, et sa, sa helistad ja ütled, et mul on selline asi ja sa ei pea hakkama üldse veenma, et sul on seda vaja, et kliendil on seda
No see, et küberitähtsus nagu tõuseb ja tõuseb tähtsus ka otsustajate jaoks, see on, see on kahtlemata oluline. No selles maailmas muidugi, et, et kuna neid teateid on niivõrd palju, siis on tekkinud teatud immuunsus, et, et me tunneme, et see juhtub ja no võib-olla ohtlik pool selle hirmutamise juures on see, et, et meil tekib tunne, et selle vastu ei olegi võimalik väga midagi teha, et see on.
Võib-olla, et, et meil on veel natukene vara sellest nagu rääkida, aga kui me vaatame seda, et millised on siin maailma suured liikumised ja trendid, siis, siis selles valdkonnas, ehk siis õpetamise valdkonnas, küberkoolituse valdkonnas on hetkel suhteliselt tühi koht. Meiega, meie konkurendid alustasid meiega umbes samal ajal ja, ja me näeme seda, et, et kahe-kolme aasta jooksul tekib kaks-kolm suurt ettevõtet, kes, kes siis selle turu Et
Eesti piir võib tulla ette ja kindlasti on mingisuguseid teatud selliseid spetsiifilisi teadmisi, mida on võimalik saada noh, rohkem paremini kuskilt mujalt, aga samas ma näen seda, et selline sisuline küberiteadmine, see, mis meil siin olemas on, et, et seda me peame siin kindlasti hoidma, et see on nagu väga tugev eelis, eelis, Reisforsil.
No plaan, plaan on kasvada, plaan on kasvada kahekordist, jälle meeskonda aasta lõpuks, see tähendab seda, et, et meie suurem mure tuleb nüüd noh, number üks leida muidugi neid spetsialiste, aga number kaks on siis see, et leida neid inimesi, kes on ehitanud suuri süsteeme, nii tehniliselt kui ka siis meeskondade loomisel. Ja, ja. Järgmine suurem mure ongi see, et kuidas leida neid inimesi, kes suudaksid ehitada suuri skaleeruvaid süsteeme, nii siis süsteemide poole pealt kui ka siis meeskondade loomise poole pealt, et, et see võrdlus Netflixiga, et, et me oleme siis küberkoolituse Netflix, et, et see annab mingisugused vihjed, et kus me tahame olla. Et me räägime siis inimestest, kes suudavad ehitada infrastruktuuri, mis skaleeruks üle maailma, jätkaks seda, mida me juba oleme, oleme teinud. Me räägime sellest, et kuidas, kuidas luua meeskond, kes suudaks arendada siis platvormi osa, ehk siis kuidas mõõta neid teadmisi, kuidas anda õppijatele, mängijatele tagasisidet, kui ka küberimeeskonda, ehk siis kuidas töötada kõige uuemad küberrünnakutega, kaitse ja nii edasi. Ja tiim, keda meil veel, meeskond, keda meil veel ei ole, on seotud siis andmetega, ehk siis, et jällegi selle õppimise käigus, kuna kõik on online's, meil on võimalik salvestada küllaltki palju huvitavaid andmeid.
Ja, ja ma usun seda, et, et see, mida meil täna on nagu pakkuda, et meil on pakkuda võimalus, no esiteks see, et kui palju on maailmas inimesi, kes igapäevaselt hommikul tööle minnes saavad hakata ehitama küberlahingut. Neid ei ole nagu väga palju. Ja, ja see võimalus on ja pakkuda seda küberlahingut, küberteadmist, õppimise, õppimist maailma tippettevõtetele ja noh, reaalselt üle maailma. Ehk siis see kõik, mis meil on siin Eestis kogunenud, küberteadmine, süsteemide ehitamine, platvormide ehitamine, et selle viimine maailma. See on üks pool ja teistpidi kõik need asjad, mis siis maailmas toimuvad, et samad, mida me siis maailmas. Siin lehtedest loeme jällegi, et midagi juhtus, selle teadmise nagu tagasisaamine. Et, et me selgelt näeme, et just küberimaailmas vallas me tahaksime kõik oma inimesed viia sinna, et nad suudaksid esineda või tahaksid esineda ja saaksid esineda sellistel konverentsidel nagu, nagu Black, Black Hat ja, ja TechCon, et nad oleksid sellisel tasemel, et neil oleks maailmale midagi öelda.
See olu, ja kusjuures see olukord maailmas on tegelikult üsna halb, et, et ma mäletan isegi ma veetsin septembrikuu USA-s ja üks küberturvalisuse teemaline selline haridusprogramm, eks ole, ja meil oli palju külaskäike seal osariigi tasandil, linnatasandil, politseid, justiitsministeeriumid, hästi paljusid asutusi käidi läbi ja no igal pool, mis ainuke jutt, mis me enam-vähem kuulsime, oli see, et meil on inimesi puudu, meil on puudu, meil on puudu, meil on puudu, meil on puudu. Ja, ja kui hakata neid töökohti kas või ainult USA-s kokku lugema, et palju on täna häid küberkaitse spetsialiste puudu, siis need on astronoomilised numbrid ja, ja neid ei paista kuskilt nagu juurde tulevat, sest noh, kõik, kes juurde tilgub turule, kohe võetakse kuhugi ära, et sa ilmselt näed ise sama, iga päev.
Jah, see olukord ongi niimoodi. Ja, aga ja väga kiiret lahendust siin muidugi ei ole, sellepärast et küberispetsialist saab olla see, kes on tugev IT-spetsialist. Ja see võtab