Elektronika.lt
 2024 m. lapkričio 26 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Lapkričio 26 d. 11:35
Dinamiškas ir universalus: antros kartos „Audi Q5 Sportback“
Lapkričio 26 d. 08:35
„Sony“ pristato antros kartos „Alpha 1 II“ pilno kadro fotoaparatą
Lapkričio 25 d. 20:25
Elektrinis sunkvežimis „Renault Trucks E-Tech T“ viena įkrova nuvažiuos 600 km
Lapkričio 25 d. 17:22
„Sony“ pristato pirmąjį „G Master“ standartinį priartinantį objektyvą su pastovia F2 diafragma
Lapkričio 25 d. 14:49
Apsaugokite savo namus: gyventojų klaidos, kurios traukia vagis, ir ekspertų sprendimai
Lapkričio 25 d. 11:20
Iš proto varanti senutė: kaip DI kovoja su telefoniniais sukčiais?
Lapkričio 25 d. 08:34
Kaip ištrinti fono paveikslėlį „iPhone“
Lapkričio 24 d. 15:39
Interneto greitis: kaip suprasti, kokio iš tikrųjų reikia?
Lapkričio 24 d. 11:39
Lietuvos ekranų tendencijos
Lapkričio 23 d. 15:27
„Garmin“ pristato pirmąjį didelio formato nardymo kompiuterį „Descent X50i“
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
GTA 6 Weapons
GTA 6 Characters, GTA 6 Map, GTA 6 Vehicles
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

Valstybiniam sektoriui – saugumo programinės įrangos galvosūkis

Publikuota: 2018-01-22 10:15
Tematika: Kompiuteriai, IT
Skirta: Pradedantiems
Autorius: Ramūnas Liubertas
Inf. šaltinis: Pranešimas žiniasklaidai

Dalis valstybinio sektoriaus artimiausiu metu yra įpareigotas pakeisti naudojamą kibernetinio saugumo programinę įrangą. Tokį ryžtingą sprendimą, siekiant apsaugoti valstybės interesus, prieš mėnesį priėmė Vyriausybė, pripažinusi, kad „Kaspersky Lab“ produktai kelia nacionalinę grėsmę.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Dalis valstybinio sektoriaus artimiausiu metu yra įpareigotas pakeisti naudojamą kibernetinio saugumo programinę įrangą. Tokį ryžtingą sprendimą, siekiant apsaugoti valstybės interesus, prieš mėnesį priėmė Vyriausybė, pripažinusi, kad „Kaspersky Lab“ produktai kelia nacionalinę grėsmę.

Dar vienas galvos skausmas?

Galbūt valstybės informacinių išteklių valdytojams numatomi teisės aktų pakeitimai ir nurodinėjimas, ką pirkti ir ko ne, yra dar vienas galvos skausmas, tačiau į viską reikėtų žvelgti globaliau. 2018 m. dauguma organizacijų toliau prisidės prie šalies nacionalinio kibernetinio saugumo politikos stiprinimo. Svarbiausias šių metų iššūkis bus sklandžiai pasiruošti 2018 m. gegužės 25 d. įsigaliosiančiam Europos Sąjungos Bendrajam duomenų apsaugos reglamentui.

Akivaizdu, kad visame šiame kontekste ne tik naudojamai įrangai, bet ir jos tiekėjams nuo šiol turi būti keliami dar aukštesni reikalavimai. Be to, į situaciją dėmesį turėtų atkreipti ir verslo atstovai.

Valstybiniam sektoriui – saugumo programinės įrangos galvosūkis

Terminai įtempti

Saugumo programinės įrangos tiekėjų patikimumas nacionaliniam saugumui visada buvo svarbus, tačiau tai pirmas toks atvejis, kai, išnagrinėjus informaciją apie kibernetines grėsmes, aukščiausi šalies pareigūnai vieną iš tiekėjų pripažino nepatikimu, priėmė sprendimą nurodyti jį pakeisti.

Ypatingos svarbos informacinę infrastruktūrą valdančioms valstybės institucijoms – energetikos, finansų sistemos, transporto ir kitų sektorių valdytojams – nustatytas 90 dienų terminas, per kurį jos privalo konkrečią saugumo programinę įrangą iš savo sistemos tinklų pašalinti ir įdiegti alternatyvią. Tuo tarpu kitoms valstybinėms institucijoms nustatytas 30 dienų terminas keliamos rizikos įvertinimui ir, atsižvelgiant į gautus rezultatus, nurodyta su Nacionalinio kibernetinio saugumo centru (NKSC) suderinti ir nustatyti terminą, per kurį ši programinė įranga turi būti pakeista.

Taigi, kritinę informacinę infrastruktūrą valdančioms įmonėms privalu pokyčius įgyvendinti iki kovo mėnesio pabaigos, o kitoms – su NKSC nustatytais terminais. Taigi, nustatyti terminai pokyčių įgyvendinimui yra pakankamai įtempti.

Tikslus skaičius nežinomas

Pokyčius dėl priimto sprendimo netruko pajusti kibernetinio saugumo programinės įrangos tiekėjai. ESET antivirusines programas ir saugumo sprendimus Lietuvoje naudoja 243 000 fizinių ir juridinių asmenų. Prasidėjus 2018 m. pastebėjome, kad aktyviau domėtis kibernetinės saugos priemonėmis pradėjo būtent valdytojai, tačiau artimiausiu metu ši tendencija turėtų dar labiau ryškėti.

Remiantis Registrų ir informacinių sistemų registre pateikiama informacija, Lietuvoje yra 348 registro objektai, iš kurių 94 yra valstybiniai registrai ir 254 valstybinės informacinės sistemos. Šiuos registro objektus valdo 134 skirtingi valdytojai, būtent jie ir turėtų kuo greičiau imtis veiksmų, kad užtikrintų ypatingos svarbos informacinės infrastruktūros ir valstybinių informacinių išteklių kibernetinę saugą programine įranga, kuri nekelia grėsmės šalies nacionaliniam saugumui.

Tiesa, kiek mums žinoma, šiuo metu dar nėra suskaičiuota, kiek tiksliai valdytojų naudojasi „Kaspersky Lab“ programine įranga, tačiau nusprendėme ją keičiantiems klientams visas būtinas konsultacijas ir mokymus suteikti nemokamai.

Aukštesnių kriterijų kėlimas

Šiuo metu Viešųjų pirkimų ir Viešųjų pirkimų, atliekamų gynybos ir saugumo srityje, įstatymai neišskiria kibernetinio saugumo programinės įrangos pirkimo bei leidžia perkančiajai organizacijai pačiai nusistatyti atrankos kriterijus.

Viešojoje erdvėje buvo informacijos, kad numatomi teisės aktų papildymai ir pakeitimai, reglamentuosiantys kibernetinio saugumo programinės įrangos pirkimą, kurie leistų pašalinti nepatikimus tiekėjus iš viešųjų konkursų. Teisės aktų papildymai ir pakeitimai dažniausiai užtrunka, todėl mažai tikėtina, kad jie atsiras per 90 dienų. Tačiau akivaizdu, kad, ruošiantis naujovėms, jau dabar reikėtų pradėti taikyti aukštesnius kriterijus programinės įrangos tiekėjams.

Taigi, rengiant viešųjų pirkimų dokumentus, tiekėjus reikėtų rinktis ne tik pagal mažiausią kainą, o kibernetinio saugumo programinės įrangos pirkimui taikyti ekonomiškai naudingiausio pasiūlymo vertinimo kriterijų – šalia kainos vertinimo, įvesti kokybės, aptarnavimo kriterijus.

Rengiant techninę specifikaciją, svarbu įtraukti ne tik bazinius apsaugos vertinimo kriterijus kaip apsaugą nuo virusų, elektroninių šiukšlių, bet ir tai, kad antivirusinė programa galėtų apsaugoti kompiuterines darbo vietas, tarnybines stotis, mobiliuosius bei planšetinius įrenginius ir nuo sukčiavimo „Anti-Phishing“, šnipinėjimo programų, turėtų dvipusę ugniasienę, tinklo kontrolę, pašto filtrą, apsaugą nuo „botnet“ atakų bei visi įrenginiai būtų centralizuotai valdomi iš vienos administravimo konsolės. Ne ką mažiau svarbu, kad antivirusinės programos klientinė versija bei techninės pagalbos teikimas būtų lietuvių kalba. Taip pat reikšminga, kad gamintojas galėtų suteikti pagalbą išdiegiant buvusius sprendimus, apmokyti IT personalą naudotis įsigyta įranga ir ją pritaikyti konkretiems poreikiams, teikti tolimesnę pagalbą naudojantis įranga, ją atnaujinant.

Turėtų susirūpinti ir verslas

Vyriausybės sprendimas keisti nepatikimą programinę įrangą yra skirtas tik valstybiniam sektoriui, tačiau akivaizdu, kad tai rimtas signalas ir privataus sektoriaus atstovams, kurie turi patys įsivertinti galimas programinės įrangos naudojimo rizikas.

Įmonių vadovai turėtų nedelsti ir bent jau kartą per savaitę į savo kabinetą kviesti už įstaigos kompiuterinio tinklo saugumą atsakingus asmenis, išsiaiškinti, kokia situacija yra su tinklo kibernetine sauga, kokia naudojama antivirusinė programa, kas jau yra padaryta ir ko trūksta, norint iki minimumo sumažinti kibernetines rizikas. Jei šie žingsniai stringa ar IT kolektyvui trūksta kompetencijos žinių, reikėtų kreiptis į kibernetinės saugos ekspertus.




Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

GENERAL FINANCING BANKAS

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2024 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
FS25 Mods, FS25 Tractors, FS25 Maps
fs25mods.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama