Elektronika.lt
 2025 m. sausio 31 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 - Elektronika, technika
 - Ryšio technika
 - Programinė įranga
 - Operacinės ir tinklai
 - Kompiuterinė įranga
 - Kitos protingos mintys
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Sausio 31 d. 16:18
Kam reikalingi vakuuminiai siurbliai?
Sausio 31 d. 14:24
Pernai bendrovė „Klaipėdos vanduo“ beveik trečdalį elektros energijos pasigamino pati
Sausio 31 d. 12:31
Kada verslui būtina pasinaudoti IT priežiūros paslaugomis?
Sausio 31 d. 10:25
CPO LT imasi ambicingo projekto: verslą įsitraukti į dirbtinio intelekto proveržį viešuosiuose pirkimuose kviečia skirdama ir piniginius prizus
Sausio 31 d. 08:14
Saugumo spragos įmonių el. pašto sistemoje: 6 efektyvūs būdai, kaip jas panaikinti
Sausio 30 d. 20:28
Atnaujintas „BMW iX“ modelis viena įkrova įveiks 701 km
Sausio 30 d. 17:07
Atsijungiame nuo BRELL: kaip tai paveiks elektros kainas Lietuvoje?
Sausio 30 d. 14:33
Tyrimas atskleidžia: pernai iš el. prekybos Lietuvos prekių ženklai uždirbo 110 mln. eurų
Sausio 30 d. 11:29
Socialiniai tinklai ir jaunystė: riboti ar mokyti saugiai naudotis
Sausio 30 d. 08:23
KTU mokslininkės: ar DI gali didinti kurčiųjų ir neprigirdinčiųjų bendruomenės įtrauktį?
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
GTA 6 Weapons
GTA 6 Characters, GTA 6 Map, GTA 6 Vehicles
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Reklama
 Patarimai » Operacinės sistemos ir tinklai Ankstesnis patarimas | Sekantis patarimas | Dalintis | Spausdinti

Draudikai pataria, kaip valdyti kibernetinius incidentus

Publikuota: 2024-02-12 10:23
Tematika: Operacinės sistemos ir tinklai
Inf. šaltinis: Pranešimas žiniasklaidai

Naujienų portalų antraštės skelbia pranešimus apie Lietuvoje vykstančius kibernetinius incidentus.

IBM Corporation duomenimis (Cost of a Data Breach Report 2023, IBM Security), vieno asmens duomenų pažeidimo kaina pasaulyje vidutiniškai siekia 165 JAV dolerius (apie 152 eurus). Atitinkamai, hipotetiškai skaičiuojant anksčiau minėtų prekybos centrų sukeltą žalą tretiesiems asmenims, vien ji galėtų siekti apie 220 tūkst. eurų. Tikėtina, kad reikalavimas Lietuvoje būtų mažesnis už pasaulinį vidurkį, tačiau tai nėra vieninteliai nuo kibernetinio incidento nukentėjusios įmonės nuostoliai – didžiausią pyrago dalį sudaro negautos pajamos dėl incidento sutrikdytos verslo veiklos, išlaidos ekspertams, duomenų atkūrimui ir kita.

Draudikai pataria, kaip valdyti kibernetinius incidentus
Asociatyvi „Pixabay“ nuotr.

Nesvarbu, ar internetas naudojamas tik pramogoms ir kasdieniams buities poreikiams tenkinti, smulkaus verslo ar didesnės organizacijos veiklai palaikyti ir vykdyti, galimybė nukentėti nuo kibernetinės atakos pastaruoju metu yra ypač išaugusi. Supratimas ir gebėjimas greitai ir efektyviai reaguoti į įvykusį kibernetinį incidentą gali padėti sumažinti žalą ar net apsaugoti informaciją.

Vienas efektyviausių būdų mažinti kibernetinių rizikų grėsmę yra kibernetinių rizikų draudimas. Apsidraudus paprastai kibernetinio incidento pasekmių valdymą perima draudikas, kuris turi tam iš anksto parengtas informacinių technologijų, viešųjų ryšių, teisininkų ir kitų specialistų komandas, užtikrinančias efektyviausią rizikų ir nuostolių mažinimą. Nuolat susidurdami su apdraustuosius ištikusiais kibernetiniais incidentais ir jų pasekmių valdymu, draudikai yra sukaupę nemenką patirtį, kuri leidžia efektyviai kovoti su kibernetinėmis grėsmėmis ir optimizuoti esamų išteklių panaudojimą įvykus incidentui.

Iš kibernetinių incidentų valdymo praktikos dirbant su didžiausiais pasaulio draudikais, išskiriame pagrindines draudikų teikiamas rekomendacijas verslui, susidūrusiam su kibernetiniu incidentu. Verta paminėti, kad dalis žemiau pateikiamų rekomendacijų tam tikrais atvejais tampa reikalavimais būsimiems draudėjams, kurie užtikrina pakankamą bendrovės pasiruošimą ir pajėgumą kovoti su įvykusiu incidentu.

  1. Krizės valdymo planas. Planas yra vienas pirmųjų įrankių ir bene svarbiausių veiksnių, padedančių suvaldyti krizinę situaciją. Krizės valdymo planas turėtų įvardinti ne tik už incidento valdymo sprendimus atsakingus asmenis (paprastai tai yra bendrovės vadovas ir teisininkas), bet ir paskirtus projekto vadovus, kurie galėtų reaguoti į incidentą 24/7 režimu. Planas turi apimti aiškų vidaus komandos vaidmenų pasiskirstymą bei išorės specialistų (informacinių technologijų, viešųjų ryšių, komunikacijos, teisininkų) įtraukimą. Šie specialistai padėtų nukentėjusiai bendrovei veikti operatyviai kuriant strateginę komunikaciją, telkiant reikalingus pajėgumus ir atliekant būtinus veiksmus, padėsiančius suvaldyti krizę bei mažinti galimą žalą. Kibernetiniam incidentui iš anksto pasirengusi įmonė gali sėkmingiau sumažinti nuostolius, nes kiekvienas komandos narys tiksliai žinotų, kokios yra jo pareigos ir kokius veiksmus reikia atlikti sužinojus apie įvykusį kibernetinį incidentą.
  2. Vidinė komunikacija. Ypač svarbi savalaikė komunikacija su darbuotojais ir aktyvus informacijos judėjimas tarp atskirų bendrovės padalinių ar komandų. Geroji praktika rodo, kad planuoti tolesnius veiksmus ir apsikeisti dideliais nuolat atsinaujinančios informacijos srautais padeda periodiniai (dažniausiai net kasdieniai) bendri kibernetinio incidento valdymo komandos skambučiai. Šiuo atveju gali praversti ir papildomas vidinės komunikacijos kanalas, kadangi įvykus kibernetiniam incidentui įprastai naudojamos programos gali neveikti. Siekiant užtikrinti veiklos tęstinumą, viešųjų ryšių specialistai turėtų būti pasitelkiami ir vidinei komunikacijai, kuri užtikrintų pasitikėjimą vadovybe ir savalaikę informacijos sklaidą.
  3. Įrodymų išsaugojimas ir pranešimai institucijoms. Priklausomai nuo įmonės veiklos, kibernetinio incidento pobūdžio ir pasekmių, kibernetinį incidentą patyrusiai įmonei gali tekti pareiga apie patirtą incidentą pranešti Nacionalinio kibernetinio saugumo centrui arba Valstybinei duomenų apsaugos inspekcijai. Šių institucijų informavimo terminai kartais gali būti vos kelios valandos, todėl svarbi greita reakcija ir iniciatyvumas. Nepaisant įtampos ir chaoso, kuris neretai sukausto kibernetinį incidentą patyrusias įmones, svarbu reaguoti profesionaliai ir apgalvoti tolimesnius veiksmus. Bendrovė turėtų koncentruotis ne tik į incidento pasekmių šalinimą ir galimos žalos mažinimą, bet ir nepamiršti, kad institucijos ar draudikas gali reikalauti pateikti įvykusio kibernetinio incidento įrodymų, užfiksuotų, pavyzdžiui, informacinių technologijų specialistų. Tai gali būti informacija apie incidento pradžią ir požymius, kenkėjiškos programinės įrangos plitimą, apsaugos sistemų reagavimą ir kita.
  4. Išorinė komunikacija. Išorinė komunikacija turi būti kruopščiai planuojama. Dažnai ją organizuoti pasitelkiami išoriniai viešųjų ryšių profesionalai, kurie sudaro komunikacijos planą kiekvieną viešą pranešimą derinant su teisininkais ir taip valdant galimą kaltės pripažinimo, nepakankamai tikslios informacijos platinimo ar kitas rizikas. Kai kibernetinis incidentas paveikia plataus rato asmenų jautrius duomenis, tikėtina greita ir audringa visuomenės reakcija, tad rekomenduojama nedelsiant parengti komunikacijos planą ir greitai reaguoti į įvykius. Planuojant išorinę komunikaciją, nereikėtų pamiršti ir tikėtino didelio vartotojų užklausų ar skambučio kiekio, į kuriuos privalės reaguoti nuo kibernetinio incidento nukentėjusi bendrovė. Esant didesniam užklausų kiekiui, nukentėjusiai bendrovei rekomenduojama pasitelkti išorinio skambučių centro specialistus, kurie galėtų organizuoti ir palaikyti komunikaciją su nukentėjusiais asmenimis bei atsakyti į gaunamas užklausas. Jei užklausų kiekis masinis, galima pasinaudoti atsakymų automatizavimo galimybe.
  5. Laikas. Įvykus kibernetiniam incidentui, svarbi kiekviena akimirka, nes su kiekviena minute didėja nukentėjusios bendrovės patiriama žala. Apie kibernetinį incidentą per įstatyme numatytą laiką turi būti informuojamos ir valstybinės institucijos. Todėl kaip įmanoma greičiau apie incidentą turėtų būti informuojama visa bendrovės kibernetinio saugumo komanda ir aktyvuojamas rizikos valdymo planas.

Kiekvienas kibernetinis incidentas yra skirtingas – skiriasi nukentėjusios bendrovės veiklos pobūdis, klientai, partneriai, mastas, teritorija. Visos šios aplinkybės turi esminę įtaką incidento valdymo strategijai ir galimai žalai. Todėl nurodytos rekomendacijos yra bendros, o tinkamiausi sprendimai kiekvienu atveju turėtų būti parenkami individualiai, kruopščiai įvertinus situaciją ir incidento pasekmes pagal bendrovės veiklos pobūdį.

Kibernetinių rizikų draudimu apsidraudusios bendrovės šiuo atveju yra kur kas saugesnėje padėtyje, kadangi krizinės situacijos valdymo planą joms padeda sukurti ir įgyvendinti draudikas ir jo paskirta kibernetinių rizikų valdymo profesionalų komanda. Todėl apsidraudęs verslas dėl kibernetinių incidentų rizikos gali jaustis ramiau jos valdymą perduodamas profesionalams, o pats sutelkdamas visus pajėgumus į sėkmingą verslo vystymą.

Komentuoja advokatų kontoros „Sorainen“ ekspertė Indrė Pelėdaitė ir teisininkas Dominykas Kulakas


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Kada verslui būtina pasinaudoti IT priežiūros paslaugomis?

Šiuolaikinis verslas remiasi pažangiomis technologijomis, kurios užtikrina operatyvumą, efektyvumą ir duomenų saugumą. Tačiau IT infrastruktūros valdymas yra sudėtingas procesas, reikalaujantis specializuotų žinių ir nuolatinės priežiūros. Štai kodėl daugelis įmonių pasirenka profesionalias IT priežiūros paslaugas. Kada jos tampa būtinos?

Saugumo spragos įmonių el. pašto sistemoje: 6 efektyvūs būdai, kaip jas panaikinti

Daugumai įmonių elektroninis paštas yra esminė komunikacijos priemonė, leidžianti greitai dalintis informacija ir bendradarbiauti. Visgi dėl savo plačiai paplitusio naudojimo tai taip pat tampa pagrindiniu kibernetinių atakų taikiniu, keliančiu rimtą grėsmę tiek duomenų saugumui, tiek organizacijų veiklos tęstinumui.

Kada laikas keisti „Mac“ kompiuterį?

Nors „Mac“ kompiuteriai tarnauja ilgai, gal net ilgiau nei to norėtų „Apple“, tačiau vis tiek ateina laikas kai „Mac“ reikia pakeisti nauju. Kaip suprasti, kad tas laikas jau atėjo?

2025-01-20 14:13
Rekomenduojami kontaktai dalinantis turiniu „iPhone“ ir „iPad“
2025-01-17 20:24
Kas yra dviejų žingsnių autentifikacija ir kaip tai gali apsaugoti nuo sukčių?
2025-01-09 20:22
Nuo pasiūlymo investuoti iki socialinių tinklų paskyros nulaužimo – kaip sukčiai jus pergudrauja
2025-01-06 11:25
Kaip „macOS“ nurodyti pamiršti nereikalingus Wi-Fi tinklus
2025-01-05 17:38
Kibernetinio saugumo ekspertų patarimas senjorams
2025-01-04 17:28
Milijardui vartotojų teks atsisakyti slaptažodžių: kaip 2025 m. pradėti su saugesniais prisijungimais?
2024-12-27 11:36
Kaip ištaisyti „Universal Clipboard“ problemą „macOS“
2024-12-17 20:33
Nustokite mokėti už papildomą vietą savo „Gmail“ paskyroje
2024-12-06 08:29
DI tampa puolimo įrankiu: 6 patarimai kaip apsisaugoti
2024-12-04 20:25
Egzistuoja daugiau nei 20 internetinių nusikaltėlių atakų būdų: ar įvardintumėte bent vieną iš jų? (2)
2024-11-24 15:39
Interneto greitis: kaip suprasti, kokio iš tikrųjų reikia?
2024-11-22 17:37
Svečiai gali „pavaišinti“ virusais: kodėl namuose būtinas „Šlepečių Wi-Fi“?
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
FS25 Mods, FS25 Tractors, FS25 Maps
fs25mods.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama