Joks verslas nėra apsaugotas nuo kibernetinių incidentų, bet riziką sumažinti galima

Pranešimas spaudai

2023-03-14, 11:44

0 komentarų

Bet kuris verslas gali tapti brangiai kainuojančio kibernetinio incidento auka. Įmonėms tenka nuolat balansuoti tarp saugumo, greičio, kokybės ir klientų pasitenkinimo, o kibernetinių incidentų sparčiai daugėja.

Gaukite ‎100€ kuponų rinkinį ir 30% nuolaidą pirmam apsipirkimui „Temu“ parduotuvėje
Joks verslas nėra apsaugotas nuo kibernetinių incidentų, bet riziką sumažinti galima

Todėl tik laiko klausimas, kada įmonė patirs kibernetinę ataką ar nukentės nuo žmogiškos klaidos, dėl kurių įvyksta iki pusės visų kibernetinių incidentų.

„EBV Finance“ IT vadovas Arminas Grigonis sako, kad per pastaruosius metus kibernetinių incidentų skaičius padvigubėjo, todėl didžiausia klaida yra manyti, kad esi pakankamai saugus ir niekas negresia, net jeigu atlieki rekomenduojamus veiksmus.

„Tokia iliuzija sumažina budrumą, atsargumą, lemia įvairias darbo organizavimo ir technines klaidas“, – tikina ekspertas.

Kibernetiniai nusikaltimai pirmiausia yra verslas

A. Grigonio teigimu, labiausiai nusikaltėlių dėmesį traukia „brangiausi“ duomenys, kurie turi didžiausią komercinę, reputacinę ar su asmens duomenimis susijusią vertę. Kibernetiniai nusikaltimai yra verslas, kuriam svarbiausia gauti kuo didesnį pelną įdedant mažiausiai pastangų, pasinaudojus kitų verslų silpnybėmis.

„Kibernetiniai nusikaltėliai skenuoja visą interneto tinklą ir ieško pažeidžiamumų. Jeigu jūsų sistemos ar interneto svetainės yra ilgai neatnaujintos, jeigu nėra apribotas tinklo srautas, naudojate nešifruotus duomenų perdavimo kanalus, rizikuojate tapti lengvu grobiu, nepriklausomai nuo jūsų duomenų turinio ar įmonės dydžio“, – kalba A. Grigonis.

Todėl, pasak eksperto, mažas ar, atrodytų, niekam neįdomus verslas taip pat neturėtų būti labai ramus.

Kita pažeidžiama vieta – žmonės. Techninės saugumo priemonės ne visada apsaugo nuo, iš pirmo žvilgsnio, „mažų“ klaidų, tokių kaip atidarytas netinkamas el. laiškas ar visur naudojamas tas pats slaptažodis, juo labiau jeigu jis užrašytas ant lapelio ir padėtas matomoje vietoje.

Tikslai gali būti ir ne finansiniai

Siekdami gauti prisijungimo duomenis ir prieigą prie jautrių duomenų, nusikaltėliai dažnai naudoja vadinamąjį „phishingą“, arba duomenų viliojimą. Terminas „phishing“ yra kilęs iš anglų kalbos žodžių „password fishing“ – slaptažodžių žvejyba.

„Paprastai aukoms yra siunčiamas suklastotas elektroninis laiškas, atrodantis kaip tikras laiškas, gautas iš banko ar kitos organizacijos, kuriame bandoma įtikinti paspausti nuorodą į suklastotą puslapį ir atlikti papildomus veiksmus, dažniausiai – suvesti banko sąskaitos duomenis, slaptažodžius ar kitus jautrius duomenis“, – kalba A. Grigonis.

Kiti dažnai pasitaikantys būdai, pasak eksperto, yra atakos, kurių metu užkoduojami įmonės duomenys ir prašoma išpirkos (angl. Ransomware attacks), vadinamoji SQL injekcija (angl. SQL injection) – tinklalapių ir programų, dirbančių su duomenų bazėmis, užvaldymo būdas, pagrįstas specialaus SQL kodo įterpimu į užklausą.

Nusikaltėliai ne visada veikia vedami finansinių tikslų. Kai kada veikiama valstybių, politinių ar kitų suinteresuotų grupių užsakymu.

„Tokiais atvejais interesas yra ne pelnas, o veiklos sutrikdymas ar duomenų panaudojimas šnipinėjimo tikslams. Tam naudojamos, pavyzdžiui, paskirstytųjų paslaugų trikdymo (DdoS) atakos, kurių metu įvairių įstaigų ir įmonių sistemos bombarduojamos užklausomis iš daugybės užkrėstų kompiuterių, telefonų ir kitų įrenginių, tokiu būdu siekiant jas padaryti nepasiekiamas teisėtiems vartotojams“, – sako „EBV Finance“ ekspertas.

Pataria niekada nemokėti išpirkos

A. Grigonio teigimu, kibernetinių incidentų dėl atakų ir žmogiškųjų klaidų riziką ir žalą galima sumažinti taikant kelias paprastas priemones.

Pirmiausia – naudoti mažiausiai dviejų žingsnių autentifikavimą (angl. Multifactor authentificaton), antra – daryti atsargines sistemų ir duomenų kopijas, kurios būtų techniškai atskirtos nuo pagrindinių serverių. Galų gale kibernetinio saugumo užtikrinimu turi rūpintis specialiai tam dedikuoti patyrę specialistai, o ne kitas atsakomybes turintys įmonės darbuotojai, kurie mokytųsi dirbdami.

„Besimokančio specialisto klaidos kaina yra tiesiog per didelė. Kibernetinio saugumo mokymai turėtų būti privalomi visiems įmonės darbuotojams – jiems turi būti rengiami reguliarūs mokymai, taip pat reguliariai turi būti testuojami krizių valdymo ir veiklos atkūrimo planai“, – kalba A. Grigonis.

Specialistas taip pat rekomenduoja niekada nemokėti išpirkos už duomenis. Verslo požiūriu tai gali būti brangus sprendimas, tačiau geriausia priemonė užkirsti kelią nusikalstamai veiklai yra neskatinti jos papildomu finansavimu.

0 komentarų

Rašyti komentarą

Prašome gerbti kitus komentatorius. Gerų diskusijų! Apsauga nuo robotų rūpinasi reCAPTCHA ir yra taikoma „Google“ privatumo politika ir naudojimosi sąlygos.

Taip pat skaitykite

Seimas svarstys pakeitimus, kurie patiks senų automobilių vairuotojams: už šį pažeidimą gali pavykti išsisukti su įspėjimu, sužinokite, kas svarstoma

Pranešimas spaudai

2024-04-19, 19:54

2 komentarai (-ų)

Seimas pradėjo svarstyti du Administracinių nusižengimų kodekso keitimo projektus, kuriais siekiama švelninti administracinę atsakomybę už automobilių keliamą taršą keliuose. Projektus parlamento posėdyje pristatė Seimo nariai Algirdas Stončaitis ir Aistė Gedvilienė.

Gaukite ‎100€ kuponų rinkinį ir 30% nuolaidą pirmam apsipirkimui „Temu“ parduotuvėje
Seimas svarstys pakeitimus, kurie patiks senų automobilių vairuotojams: už šį pažeidimą gali pavykti išsisukti su įspėjimu, sužinokite, kas svarstoma

Seimas pradėjo svarstyti du Administracinių nusižengimų kodekso keitimo projektus, kuriais siekiama švelninti administracinę atsakomybę už automobilių keliamą taršą keliuose. Projektus parlamento posėdyje pristatė Seimo nariai Algirdas Stončaitis ir Aistė Gedvilienė.

Gaukite ‎100€ kuponų rinkinį ir 30% nuolaidą pirmam apsipirkimui „Temu“ parduotuvėje

Šiuo metu už transporto priemonių, kurių į aplinkos orą išmetamų teršalų kiekis viršija nustatytus ribinius dydžius, ar su neveikiančia gamintojo numatyta išmetamųjų dujų neutralizavimo sistema eksploatavimą numatyta atsakomybė: asmenims – 100–300 eurų (už pakartotinį 300–500 eurų), juridinių asmenų vadovams ar kitiems atsakingiems asmenims – 300–500 eurų (už pakartotinį 600–900 eurų).

Abiem teikiamais projektais siūloma fiziniams asmenims nustatytą atsakomybę už transporto priemonių, kurių į aplinkos orą išmetamų teršalų kiekis viršija nustatytus ribinius dydžius, papildyti švelnesne nuobaudos rūšimi – įspėjimu.

„Įspėjimu siekiama, kad asmuo daugiau nenusižengtų ir galėtų pasitaisyti. Jis skiriamas, kai asmuo nusižengia pirmą kartą, supranta savo nusižengimo esmę, gailisi dėl savo padaryto teisės pažeidimo arba yra kitokių jo kaltę švelninančių aplinkybių ir yra netikslinga taikyti griežtesnę poveikio priemonę“, − pažymi projekto iniciatorius, Seimo narys A. Stončaitis aiškinamajame rašte.

Pasak jo, dažnu atveju transporto priemonės vairuotojas nežino, kad galimai daro pažeidimą, nes jo vairuojamas automobilis neišmeta matomų dūmų, o automobilio davikliai nerodo galimo gedimo.

Alternatyvaus projekto rengėja, Seimo narė A. Gedvilienė, pristatydama iniciatyvą dėl įspėjimo įteisinimo, tikino, kad 48 valandos tikrai nėra patogus laikas žmogui susitvarkyti automobilį, užsiregistruoti ir atlikti techninę jo apžiūrą. „Mūsų misija šiandien sumažinti įtampas visuomenėje, kad nebūtų žmonės gąsdinami, kad nebijotų, kad jų automobilis bus konfiskuotas, nes niekada tokio dalyko ir nebuvo siūloma teisės aktuose“, − teigė politikė Seimo posėdyje.

Seimas nuo šių metų pradžios aplinkos apsaugos valstybinės kontrolės pareigūnams yra suteikęs teisę stabdyti transporto priemones ir tikrinti jų į aplinką išmetamų teršalų atitiktį techniniams motorinių transporto priemonių ir jų priekabų reikalavimams, taip pat panaikinti motorinių transporto priemonių ir priekabų, kurių į aplinką išmetami teršalai neatitinka techninių reikalavimų, privalomosios techninės apžiūros dokumentų galiojimą.

Pritarus projektams (Nr. XIVP-3626, Nr. XIVP-3628) po pateikimo, toliau jie bus svarstomi pagrindiniu paskirtame Teisės ir teisėtvarkos komitete. Prie šio klausimo svarstymo Seimo posėdyje planuojama grįžti birželio 6 d.

2 komentarų

Lankytojas

Reziumė, neberinkite tų pasikartojančių veidų, kurie ištisus dešimtmečius suolus trina. Nerinkite tų, kurie išsineša po 140 skėčių ar po puse tonos kavos iš sandėlio, net be jokios sąžinės graužaties toliau lenda į ekranus. Neberinkite tų, kurie išgarsėjo per akciją "Skaidrinam", gal tik tada nebebus visokių nesamoningų priimtų nutarimų. Absurdo lygis pasiekęs visišką piką, toliau jau niekur...

Skaitytojas

Ponia Gedviliene tegul dar pagalvoja apie pakeitimų dėl nuomos kompensacijos, kuria atemė nuo ubagų ir invalidų.

Rašyti komentarą

Prašome gerbti kitus komentatorius. Gerų diskusijų! Apsauga nuo robotų rūpinasi reCAPTCHA ir yra taikoma „Google“ privatumo politika ir naudojimosi sąlygos.

Hey.lt - Nemokamas lankytojų skaitliukas