Elektronika.lt
 2025 m. vasario 12 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 - Elektronika, technika
 - Ryšio technika
 - Programinė įranga
 - Operacinės ir tinklai
 - Kompiuterinė įranga
 - Kitos protingos mintys
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Vasario 11 d. 20:06
Atsakė, ar prisiskambinsite 112 net ir be telefono kortelės
Vasario 11 d. 17:29
Pamirškite impulsyvius pirkinius: sutaupyti padės išmanusis telefonas
Vasario 11 d. 14:15
Dirbtinis intelektas inžinerijoje: palengvina darbą, ar kelia naujų iššūkių?
Vasario 11 d. 11:30
2025-ųjų darbo rinka: kas iš tikrųjų laikys vadeles? (1)
Vasario 11 d. 08:22
Mokymasis visą gyvenimą – pasirinkimas ar neišvengiama būtinybė? (1)
Vasario 10 d. 18:22
Elektromobilių įkrovimo inovacijos: ar požemiais įkrovimo sprendimai ir elektrifikuoti keliai – Lietuvos ateitis?
Vasario 10 d. 15:27
„Renault“ pristato tris universalumu pasižyminčius modelius – „Estafette“, „Goelette“ ir „Trafic“
Vasario 10 d. 12:48
Naujovės „Bolt“ programėlėje: pristatytos dvi papildomos saugumo funkcijos
Vasario 10 d. 09:32
Kaip nustatyti kada „iPhone“ automatiškai įsijungs „Low Power“ režimas
Vasario 9 d. 13:21
Ar įmanoma, kad Lietuvoje visiškai dingtų internetas?
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
KCD2 Mods
Installing KCD 2 Mods, KCD 2 Guides, KCD 2 Cheats
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
GTA 6 Wiki
GTA 6 Map, GTA 6 Characters, GTA 6 News
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Reklama
 Patarimai » Operacinės sistemos ir tinklai Ankstesnis patarimas | Sekantis patarimas | Dalintis | Spausdinti

Karantinas – darbymetis sukčiams: pasiruošti neturėjome kada, bet apsisaugoti – būtina

Publikuota: 2020-04-15 14:19
Tematika: Operacinės sistemos ir tinklai
Inf. šaltinis: Pranešimas žiniasklaidai

Visuotinis darbas iš namų jau dabar leido internetiniams sukčiams imtis agresyvesnių veiksmų. Bet kibernetinio saugumo specialistai perspėja, kad tai – tik pati pradžia, nes sumaišties periodas atvers kenkėjams vis daugiau naujų kelių. Ypač saugotis turėtų verslo sektorius, mat perkėlus veiklą į namus, atsiveria aibė nepastebimų, su darbo metodika susijusių saugumo spragų, rašoma pranešime spaudai. Kaip jas užglaistyti?

Karantinas – darbymetis sukčiams: pasiruošti neturėjome kada, bet apsisaugoti – būtina

Kas kaip moka, taip ir saugosi

Kenkėjiškos programinės įrangos bei melagingos informacijos padažnėjimą prasidėjus COVID- 19 viruso pandemijai pastebi tiek informacinių technologijų įmonės, tiek Nacionalinis kibernetinio saugumo centras (NKSC), raginantis gyventojus šiuo metu itin kritiškai vertinti gaunamus laiškus, žinutes bei nuorodas.

„Pavyzdžiui, kovo 22-24 dienomis apie 15 tūkst. telefono numerių iš Alžyro bei Kosovo paskambino Lietuvos vartotojams. Tai buvo vadinamosios „Wangiri“ atakos, siekiančios palikti klientams praleistus skambučius, į kuriuos šie vėliau perskambintų, kas kainuotų Lietuvos vartotojams papildomą mokestį. Todėl „Bitė Lietuva“ tinkle skambučiai į Alžyrą šiuo metu – užblokuoti, o bet kokius užsienio numerių skambučius, jei toje šalyje neturite artimųjų, verslo partnerių ar pažįstamų, rekomenduojama ignoruoti, nes net blokuojant visus panašius atvejus, jų vis tiek pasitaikys“, – aiškina įmonės kibernetinio ir IT saugumo vadovas Saulius Skirmantas.

Specialistas teigia, kad suaktyvėjusi bandymų sukčiauti banga nestebina, tačiau baisiausia tai, jog darbo sąlygos pasikeitė taip greitai ir taip radikaliai, kad dalis smulkaus ir vidutinio verslo atstovų neturėjo galimybių laiku adekvačiai apsisaugoti.

„Ilgą laiką verslas investavo į kavos aparatus ir modernius biurus. Vos per kelias dienas darbo tvarka absoliučiai pasikeitė ir darbdaviai turi ne tik sudaryti sąlygas dirbti nuotoliniu būdu, bet ir investuoti į saugumą taip, kaip iki šiol investavo į darbo aplinką. Mūsų biurai praktiškai per dieną išsiplėtė į kiekvieno darbuotojo namus, o tai neišvengiamai sukuria programišiams naujų kelių, nuo kurių pradėti saugantis reikėtų kuo skubiau apie įmonės naudojamos darbo sistemos apsaugą pasitariant su IT saugumo profesionalais“, – sako S. Skirmantas.

Vilioja pažadais apie vaistus ir naujus telefonus

Anot jo, tikėtinas ne tik didesnis kenkėjiškų programų ir nuorodų siuntėjų aktyvumas, bet ir sėkmingų sukčiavimo atvejų padažnėjimas. Žmonės jautriai reaguoja į su koronavirusu susijusias naujienas, tad dėmesio laukiantiems nusikaltėliams tai puiki proga patraukti vartotojų akį. O kadangi daugelis įmonių veiklą perkėlė į savo darbuotojų namus, pažeidžiami tampa ne vien individai, bet ir ištisos kompanijos. Sukčių taikiniu gali tapti tiek įmonės finansiniai ištekliai, tiek jos saugomi asmeniniai klientų duomenys.

Kenkėjiškuose laiškuose registruotis ar nuorodas paspausti raginama žadant informaciją apie vaistus nuo koronaviruso, neva tikrąją ligos informaciją, apsidraudimą nuo ligos ar, kaip visuomet, galimybę laimėti naujausius „iPhone“ telefonus.

„Programišiai kliaujasi žmogiška klaida – tuo, kad jūs paspausite kenkėjišką nuorodą, atsisiųsite failą ir t. t. Darbuotojai nebesėdi šalia kolegų, nebegali bet kada pasitarti su vadovu ar su buhalteriu, tad klaidos rizika didėja. Be to, gyvenimo tempas kai kuriose epidemijos tiesiogiai nepaliestuose sektoriuose yra gerokai išaugęs, tad kai kurioms svarbioms sritims objektyviai nelieka laiko. Verslui tai ypač pavojinga, nes mažesnės įmonės, kurių Lietuvoje – dauguma, neturi nuosavo IT skyriaus ir bando darbo sistemą paleisti savarankiškai, nors neturi užtektinai žinių, kaip bendrą darbo tinklą apsaugoti dirbant iš skirtingų vietų“, – iššūkius vardija specialistas.

Privalėsime kitaip planuoti darbą

Pagrindinis kenkėjiškų programų tikslas yra užvaldyti įrenginius ir pasinaudoti privačiomis žmonių paskyromis, todėl pirma būtina apsaugos priemonė – darbuotojams prisijungiant prie įmonės pašto ir/ar nuotolinio darbo paskyros naudoti dviejų faktorių autentifikaciją ( 2FA). Tuomet net kam nors ir sužinojus prisijungimo informaciją, pasiekti paskyros nepavyks, nes tam reikės suvesti žinute ar kita forma gautą kodą. Dviejų faktorių autentifikaciją siūlo „Gmail“, „Office 365“ ir visos kitos darbui naudojamos platformos.

„Svarbiausia – vidinį įmonės tinklą apsaugoti nuo pateikimo į išorę. O dirbant iš namų kyla daugybė pagundų įprastus apribojimus laužyti. Pavyzdžiui, jūs į darbinį paštą gaunate laišką su konfidencialiu dokumentu. Jums jį reikia atsispausdinti, bet darbo kompiuteris nesujungtas su jūsų namų spausdintuvu. Todėl jūs persisiunčiate laišką į asmeninį paštą, išsisaugote dokumentą asmeniniame kompiuteryje ir jį atsispausdinate. Taip tarsi greičiau, bet konfidencialus failas patenka į su įmone nieko bendro neturinčią pašto dėžutę, taip pat ir į asmeninį jūsų kompiuterį, kuris, tikėtina, apsaugotas prasčiau ne i jūsų darbo kompiuteris“, – aiškina „Bitė Lietuva“ kibernetinio saugumo vadovas.

Todėl įmonių darbuotojams patartina nenaudoti darbui asmeninių prietaisų. Telefone, nesvarbu, ar jis darbinis, ar asmeninis, darbo reikmėms rekomenduojama instaliuoti „Mobile Device Management“ (MDM) funkciją, kurią taip pat siūlo tokios nuotolinio darbo platformos kaip „Office 365“. Ji atskiria telefone ar planšetėje esantį darbinį paštą ir darbo dokumentus bei prireikus įmonė gali per kelias akimirkas visą šią informaciją ištrinti net telefoną praradus.

„Įmonės, neturinčios atskirų IT specialistų, dažniausiai išnaudoja tik labai mažą darbo nuotolinių bū du platformų pasiūlą – jose egzistuoja įvairiausi saugumo nustatymai ir apribojimai, kuriais galima sumažinti visas rizikas. Bėda ta, kad tikslių kelių visiems neįmanoma nurodyti, nes priemonės priklauso nuo įmonės veiklos ir jos specifikos, todėl ir sprendimą turi pasiūlyti IT saugumą išmanantis specialistas“, – sako S. Skirmantas.

Atakoms reikia ruoštis jau dabar

Norint apsaugoti verslą nuo galimų nusikaltėlių triukų, vien tvarkingos darbo sistemos nepakanka. Šiuo metu neįmanoma prognozuoti, kaip ir kiek karantino sąlygos galiausiai paveiks skirtingus ekonomikos sektorius, bet netolimoje ateityje nusikaltėliams neabejotinai atsiras naujų būdų išnaudoti sudėtingą situaciją.

„Jei virusas išplinta tiekėjų įmonėje ir jie priversti stabdyti veiklą, staiga gali imti trūkti beveik bet kokios prekės, nebūtinai susijusios su medicina. Tuomet nusikaltėliai turi puikią progą apsimesti, jog gali suteikti paslaugą ir išnaudoti perkančių įmonių desperaciją, prašyti sumokėti avansą už nesuteiktas paslaugas ar prekes ir t. t. Šiandien įmonė turi pradėti tokiai situacijai ruoštis ir kurti visų tiekėjų inventorizaciją“, – teigia „Bitė Lietuva“ atstovas.

Maža to, papildomų atsargumo priemonių reikėtų imtis ir vienoms įmonėms bendradarbiaujant su kitomis – pasinaudojus esama situacija nusikaltėliai gerokai paprasčiau gali suklastoti ir nepastebėti pateikti įmonės vadovo vardu parašytą prašymą atlikti mokėjimą ar telefonu apsimesti skambinantys iš partnerinės įmonės.

Patarimai įmonėms, kaip nuotoliniu būdu nesukelti rizikos verslui

  • Jei įmonėje neturite patvirtintos nuotolinio darbo tvarkos, pasidarykite trumpą ir aiškų paprastų taisyklių bei rekomendacijų rinkinį visiems darbuotojams. Apgalvokite, kokią įmonės informaciją ar verslo sistemas galima nuotoliniu būdu pasiekti naudojantis įmonės kompiuteriu, kokią informaciją nuosavu kompiuteriu, kokią mobiliais įrenginiais. Įvertinkite, kaip tai techniškai įgyvendinti;
  • Laikykitės minimalizmo principo – nuotoliniam darbui atverkite tik tą įmonės informaciją, kuri būtina tiesioginėms darbuotoj ų funkcijoms atlikti, ir nė lašo daugiau;
  • Maksimaliai valdykite įmonės darbuotojų kompiuterius ir jų konfigūraciją. Užtikrinkite kompiuterių antivirusinę apsaugą ir programinės įrangos atnaujinimus;
  • Komunikacijai naudokite „ Virtual Private Network“ ( VPN ) sprendimus, kurie sujungia įmonės kompiuterius į bendrą tinklą, taip užtikrinant perduodamų duomenų saugumą;
  • Įsidiekite „Mobile Device Management“ sistemą, kuri leis apsaugoti įmonės duomenis mobiliuose įrenginiuose;
  • Kai įmanoma, visada naudokite dviejų lygių autentifikaciją (2FA);
  • Priminkite darbuotojams, kad įmonės informacija turi būti saugoma tik įmonės laikmenose, jos negalima persiųsti į asmenines pašto ar „cloud“ saugyklas, kopijuoti į išorines laikmenas;
  • Informuokite darbuotojus jungtis tik per saugius, stipriais slaptažodžiais apsaugotus WiFi tinklus. Idealu būtų įmonės darbuotojams parengti paprastas instrukcijas, kaip saugiai susikonfigūruoti namų bevielio interneto tinklą;
  • Informuokite darbuotojus kaip atpažinti kenkėjiškus elektroninius laiškus, „phishing“ ar socialinės inžinerijos atakas. Priminkite, kad negalima atsidarinėti neaiškių nuorodų ir prisegtų failų, bet kokius „skubius“ prašymus atlikti pavedimus ar pakeisti tiekėjų banko sąskaitos numerius, net kai prašo vadovas, būtina patikrinti kitu kanalu, pavyzdžiui, paskambinant ir įsitikinant, ar prašymas – tikras;
  • Priminkite darbuotojams, kad jokiu būdu neleidžiama naudoti bet kokios piratinės programinės įrangos;
  • Paminėkite kompiuterių fizinio saugumo aspektus, tokius kaip ekrano užrakinimas nedirbant arba priminimas nepalikti nešiojamo kompiuterio automobilyje;
  • Susitarkite, kokius papildomus įrankius naudosite vidinei komunikacijai, įmonės telekonferencijoms, didelės apimties failų apsikeitimui tiek įmonės viduje, tiek su įmonės partneriais. Rekomenduojama naudoti sprendimus, kurie užtikrina perduodamų duomenų šifravimą;
  • Pasidomėkite, koki a s saugaus nuotolinio darbo galimybes suteikia įmonėje naudojami sprendimai, pavyzdžiui, „Office 365 Business“, „Microsoft 365 Business“ ar „Google G Suite“. Įmonės dažnai neišnaudoja visų suteikiamų galimybių;
  • Jeigu šios greitos transformacijos į darbą iš namų metu buvote priversti imtis laikinų, gerųjų praktikų neatitinkančių sprendimų – pasidarykite jų sąrašą ir pasistenkite juos kuo greičiau pakeisti saugesniais darbo keliais;
  • Darykite ateities rizikų vertinimą. Tiekimo grandinių sutrikimai, tam tikrų prekių deficitas sukuria terpę įvairaus tipo sukčiavimams, neegzistuojančių tiekėjų atsiradimui.

Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Kibernetiniai nusikaltimai: ko galima pasimokyti ir kaip apsisaugoti? (1)

Kibernetinių atakų skaičius sparčiai auga ne tik pasaulyje, bet ir Lietuvoje, o nusikaltėliai nuolat tobulina savo puolimo metodus. Aptardamas reikšmingus kibernetinius incidentus, ekspertas dalijasi patarimais, kaip apsisaugoti nuo tokių grėsmių.

Kada verslui būtina pasinaudoti IT priežiūros paslaugomis?

Šiuolaikinis verslas remiasi pažangiomis technologijomis, kurios užtikrina operatyvumą, efektyvumą ir duomenų saugumą. Tačiau IT infrastruktūros valdymas yra sudėtingas procesas, reikalaujantis specializuotų žinių ir nuolatinės priežiūros. Štai kodėl daugelis įmonių pasirenka profesionalias IT priežiūros paslaugas. Kada jos tampa būtinos?

Saugumo spragos įmonių el. pašto sistemoje: 6 efektyvūs būdai, kaip jas panaikinti

Daugumai įmonių elektroninis paštas yra esminė komunikacijos priemonė, leidžianti greitai dalintis informacija ir bendradarbiauti. Visgi dėl savo plačiai paplitusio naudojimo tai taip pat tampa pagrindiniu kibernetinių atakų taikiniu, keliančiu rimtą grėsmę tiek duomenų saugumui, tiek organizacijų veiklos tęstinumui.

2025-01-27 17:44
Kada laikas keisti „Mac“ kompiuterį?
2025-01-20 14:13
Rekomenduojami kontaktai dalinantis turiniu „iPhone“ ir „iPad“
2025-01-17 20:24
Kas yra dviejų žingsnių autentifikacija ir kaip tai gali apsaugoti nuo sukčių?
2025-01-09 20:22
Nuo pasiūlymo investuoti iki socialinių tinklų paskyros nulaužimo – kaip sukčiai jus pergudrauja
2025-01-06 11:25
Kaip „macOS“ nurodyti pamiršti nereikalingus Wi-Fi tinklus
2025-01-05 17:38
Kibernetinio saugumo ekspertų patarimas senjorams
2025-01-04 17:28
Milijardui vartotojų teks atsisakyti slaptažodžių: kaip 2025 m. pradėti su saugesniais prisijungimais?
2024-12-27 11:36
Kaip ištaisyti „Universal Clipboard“ problemą „macOS“
2024-12-17 20:33
Nustokite mokėti už papildomą vietą savo „Gmail“ paskyroje
2024-12-06 08:29
DI tampa puolimo įrankiu: 6 patarimai kaip apsisaugoti
2024-12-04 20:25
Egzistuoja daugiau nei 20 internetinių nusikaltėlių atakų būdų: ar įvardintumėte bent vieną iš jų? (2)
2024-11-24 15:39
Interneto greitis: kaip suprasti, kokio iš tikrųjų reikia?
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
FS25 Mods, FS25 Tractors, FS25 Maps
fs25mods.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama