Elektronika.lt
 2024 m. lapkričio 26 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Lapkričio 26 d. 14:19
Ar dirbtinio intelekto sistemų kūrėjai atsako už šių sistemų sukeltą žalą?
Lapkričio 26 d. 11:35
Dinamiškas ir universalus: antros kartos „Audi Q5 Sportback“
Lapkričio 26 d. 08:35
„Sony“ pristato antros kartos „Alpha 1 II“ pilno kadro fotoaparatą
Lapkričio 25 d. 20:25
Elektrinis sunkvežimis „Renault Trucks E-Tech T“ viena įkrova nuvažiuos 600 km
Lapkričio 25 d. 17:22
„Sony“ pristato pirmąjį „G Master“ standartinį priartinantį objektyvą su pastovia F2 diafragma
Lapkričio 25 d. 14:49
Apsaugokite savo namus: gyventojų klaidos, kurios traukia vagis, ir ekspertų sprendimai
Lapkričio 25 d. 11:20
Iš proto varanti senutė: kaip DI kovoja su telefoniniais sukčiais?
Lapkričio 25 d. 08:34
Kaip ištrinti fono paveikslėlį „iPhone“
Lapkričio 24 d. 15:39
Interneto greitis: kaip suprasti, kokio iš tikrųjų reikia?
Lapkričio 24 d. 11:39
Lietuvos ekranų tendencijos
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
GTA 6 Weapons
GTA 6 Characters, GTA 6 Map, GTA 6 Vehicles
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
Reklama
 Straipsniai » Elektronika, technika Dalintis | Spausdinti

Kibernetinis saugumas: kodėl gaisrui svarbu ruoštis iš anksto?

Publikuota: 2018-06-13 16:17
Tematika: Elektronika, technika
Skirta: Pradedantiems
Autorius: Paulius Vertelka, INFOBALT vykdomasis direktorius
Inf. šaltinis: Pranešimas žiniasklaidai

Augantis incidentų skaičius, dažnėjantis žalingos programinės įrangos platinimas ir intensyvėjanti elektroninių ryšių tinklų žvalgyba. Tokios yra trys pagrindinės grėsmės Lietuvos kibernetiniam saugumui, skatinančios pasitempti ir viešąjį sektorių. Tačiau, apklausų duomenimis, jame dirbantiems specialistams trūksta žinių ir įgūdžių.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Augantis incidentų skaičius, dažnėjantis žalingos programinės įrangos platinimas ir intensyvėjanti elektroninių ryšių tinklų žvalgyba. Tokios yra trys pagrindinės grėsmės Lietuvos kibernetiniam saugumui, skatinančios pasitempti ir viešąjį sektorių. Tačiau, apklausų duomenimis, jame dirbantiems specialistams trūksta žinių ir įgūdžių, o kaimyninių šalių ir saugumo etalonu tituluojamo NATO pavyzdžiai rodo, kad, norint pasiruošti tinkamai atremti grėsmes, reikėtų sukti priešinga kryptimi nei juda Krašto apsaugos ministerija (KAM). Kitaip tariant, vienoje vietoje laikyti pačius brangiausius ir svarbiausius duomenis nedera.

Kibernetinis saugumas: kodėl gaisrui svarbu ruoštis iš anksto?

Saugumo etalonas: NATO patirtis

Valstybei konsoliduojant informacinių išteklių valdymą ir KAM siekiant numatyti privalomą naudojimąsi valstybinio duomenų centro paslaugomis valstybės ir savivaldybių institucijoms, įstaigoms ir įmonėms, svarbu atkreipti dėmesį, kad rizikos valdymo prasme toks veiksmas yra pavojingas ir keliantis grėsmę. Kibernetinio saugumo srityje galioja tie patys fundamentalūs dėsniai, kaip ir visose kitose, – norint užtikrinti duomenų saugumą būtina atskirti sistemas, kuriose jie saugomi.

Šiuos fundamentalius dėsnius patvirtina ir pasaulinės praktikos analizė – efektyviausiai sistemų ir juose laikomų duomenų saugumą gali užtikrinti privataus ir viešojo sektoriaus partnerystė. Štai saugumo etalonu laikomas NATO yra patvirtinęs taisykles, kurios numato, kad tik konfidenciali informacija turi būti laikoma atskiroje duomenų bazėje, valdomoje pačios organizacijos arba jai priklausančios valstybės narės. Likusi dalis – 70–80 proc. – ypatingo saugumo lygio reikalaujančios informacijos laikoma viešose arba hibridinėse debesijos duomenų bazėse, parenkamose konkurso būdu. Taip aljansas išnaudoja ilgametę informacinių ir ryšių technologijų sektoriuje veikiančių kompanijų patirtį, užtikrina reikalingų paslaugų prieinamumą, duomenų saugumą ir išlieka inovatyvia bei progresyvia organizacija.

Kitos Baltijos šalys – Latvija ir Estija – taip pat jau pasirinko bendradarbiauti su verslu. Čia tik ypatingos svarbos duomenys tvarkomi išimtinai nacionalių vyriausybių. Kiti valstybiniai duomenys (tarp jų – ir svarbių nacionalinių registrų, ministerijų duomenų bazės ir kita tokio pobūdžio informacija) laikomi duomenų centruose, įrengtuose pasitelkus verslo įmonių turimas žinias ir nustačius aiškius saugumo kriterijus. Tokia politika leidžia užtikrinti aukščiausius saugumo reikalavimus valstybių duomenims ir ryšių perdavimo tinklams, o taip pat skatina inovacijų plėtrą, kompetencijų augimą, sveiką konkurenciją ir optimalius kaštus.

Didžiausia rizika – silpniausia grandis


Viešojoje erdvėje dažnai minimas Nacionalinio kibernetinio saugumo centro (NKSC) užfiksuotas augantis kibernetinių incidentų skaičius, su kuriuo susiduria ir organizacijos, valdančios valstybės informacinių išteklius ir ypatingos svarbos informacinę infrastruktūrą. Vis dėlto, kaip to paties NKSC atliktos apklausos metu nurodė šios organizacijos, iki šiol joms keltus reikalavimus buvo sudėtinga įgyvendinti dėl kompetencijos, žmogiškųjų ir finansinių ištekių stokos. Paaiškėjo, kad apklausos dalyviai negali adekvačiai įvertinti kibernetinio saugumo svarbos jų valdomiems informaciniams ištekliams ir kibernetinio saugumo nevertina kaip prioritetinės srities.


Visa tai tik pagrindžia teiginį, kad sistemų saugumas priklauso ne tik nuo pačios stipriausios, bet ir nuo pačios silpniausios grandies. Taip pat skatina nuogąstavimus, kad tikslinga ir didelio poveikio kibernetinė ataka keltų realią grėsmę valstybės ir jos esminės informacijos saugumui. Šiandien svarbiausia kibernetinio saugumo sąlyga yra ne tik tinklai, kuriais perduodami duomenys, ir ne vieta, kurioje jie laikomi, o saugumo procesai, jų priežiūra, valdymas, kvalifikuoti žmogiškieji ištekliai, nuolatinis rizikų stebėjimas, vertinimas, kontrolė ir reagavimas ten, kur tos sistemos naudojamos.

Vertinant pasiūlymą monopolizuoti duomenų perdavimo ir duomenų centrų paslaugų teikimą, reikia atkreipti dėmesį, kad institucijoms nesugebant tinkamai vykdyti kibernetinio saugumo prievolių vargu, ar jos pačios, jau nekalbant apie KAM, yra tinkamai įsivertinusios galimas grėsmes. Nėra pateikta jokių rizikos valdymo planų, galinčių parodyti, kad pagrindinės grėsmės yra žinomos ir KAM sugebės užtikrinti vienodą valstybės institucijų, įmonių ir organizacijų saugumo valdymo lygį. Akivaizdu: pritaikyti vienodus organizacinius ir techninius reikalavimus valstybės institucijoms yra sunkiai įgyvendinama užduotis. Taip yra todėl, kad valstybinės institucijos valdo skirtingo sudėtingumo ir svarbos registrus ir sistemas, kuriems turi būti taikomi skirtingi reikalavimai. Atsakomybė už informacijos saugą nėra centralizuojama – informacinius išteklius valdančios institucijos išliks informacijos savininkės ir bus atsakingos už savo sistemų rizikos vertinimą, modernizavimą ir tinkamą veikimą. NKSC pagal kompetenciją tik prisidės prie saugos gerinimo ir bus priklausomas nuo skirtingų institucijų bendro gebėjimo laiku ir efektyviai reaguoti į nuolat kintančius kibernetinius iššūkius.

Būtina atkreipti dėmesį ir į tai, kad centralizacija sudaro išties puikias galimybes per vieną kibernetinę ataką atkirsti pagrindinius sistemų naudotojus – Lietuvos gyventojus, verslo bei valstybės institucijas – nuo nacionalinių registrų ir duomenų bazių, taip sustabdant bet kokių rimtesnių operacijų vykdymą. Nepasiekiami gyventojų ar nekilnojamo turto registrai iš karto paralyžuos gyventojų ir finansinių institucijų galimybes imti ar grąžinti kreditus, vykdyti bet kokias operacijas su didesnės vertės turtu, užsiregistruoti pas gydytoją ar pasinaudoti ką tik išrašytu elektroniniu vaistų receptu. Tokių atvejų jau buvo užfiksuota per ankstesnes kibernetines atakas ir tik dėl to, kad sistemos buvo išskaidytos per kelis ryšio tiekėjus žala buvo minimali. Ar tikrai KAM supranta kokia atsakomybę prisiima?

Saugumo prasme nerimą kelia ir tai, kad atsakomybę už valstybės duomenų ir tinklo saugumą ketinama paskirti vienai ministerijai. KAM ne tik bus atsakinga už tinklų ir duomenų priežiūrą bei kontrolę, bet ir teiks duomenų perdavimo ir duomenų centrų paslaugas bei vertins šių paslaugų kokybę. O tokia situacija, kuomet paslaugas teikianti institucija pati vertina ir jų kokybę, gali būti labai pavojinga.




Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

GENERAL FINANCING BANKAS

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2024 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
FS25 Mods, FS25 Tractors, FS25 Maps
fs25mods.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama