Elektronika.lt
 2025 m. kovo 25 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Kovo 25 d. 20:23
„Oppo“ oficialiai pristatė naujuosius „A5“ ir „A5 Energy Edition“ išmaniuosius telefonus
Kovo 25 d. 17:27
Modernūs apšvietimo sprendimai namuose: apšvietimo specialistas atskleidžia, kokiam apšvietimui lietuviai negaili pinigų
Kovo 25 d. 14:33
Technologijų ironija: vaikai nuo ekranų galimai atsitrauks greičiau už tėvus
Kovo 25 d. 11:44
Ties Lietuvos pasieniu „Via Lietuva“ sieks užtikrinti nepertraukiamą 5G interneto ryšį
Kovo 25 d. 08:13
„Scania“ ir DHL išbandys elektrinį sunkvežimį su degalais varomu įkrovikliu
Kovo 24 d. 20:25
Kaip „macOS“ panaikinti failo atsisiuntimo šaltinio informaciją
Kovo 24 d. 17:27
KTU mokslininkai kuria pažangias miškų stebėsenos sistemas: ar ateityje miškai stebės patys save?
Kovo 24 d. 14:20
Logistikos ir sandėliavimo įmonių elektrifikacija: kiek leidžia sutaupyti?
Kovo 24 d. 11:11
Kibernetinis saugumas: kur dažniausiai suklysta organizacijos?
Kovo 24 d. 08:52
Pristatytos naujos belaidės ausinės „Huawei FreeArc“
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
KCD2 Mods
Installing KCD 2 Mods, KCD 2 Guides, KCD 2 Cheats
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
GTA 6 Wiki
GTA 6 Map, GTA 6 Characters, GTA 6 News
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

Kibernetinis saugumas: kur dažniausiai suklysta organizacijos?

Publikuota: 2025-03-24 11:11
Tematika: Kompiuteriai, IT
Skirta: Mėgėjams
Inf. šaltinis: Pranešimas žiniasklaidai

Sparčiai vystantis technologijoms ir skaitmenizacijai, Lietuvos viešojo sektoriaus organizacijos vis labiau priklauso nuo IT. Viešosios elektroninės paslaugos, duomenų bazės, dokumentų valdymo sistemos, įvairūs registrai – visa tai leidžia efektyviau, greičiau ir patogiau aptarnauti gyventojus, vykdyti kasdienę veiklą, tačiau kartu sukuria didžiulę atsakomybę ir didina pažeidžiamumą. Kaip rasti balansą tarp technologijų privalumų ir saugumo rizikų?

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Sparčiai vystantis technologijoms ir skaitmenizacijai, Lietuvos viešojo sektoriaus organizacijos vis labiau priklauso nuo IT. Viešosios elektroninės paslaugos, duomenų bazės, dokumentų valdymo sistemos, įvairūs registrai – visa tai leidžia efektyviau, greičiau ir patogiau aptarnauti gyventojus, vykdyti kasdienę veiklą, tačiau kartu sukuria didžiulę atsakomybę ir didina pažeidžiamumą. Kaip rasti balansą tarp technologijų privalumų ir saugumo rizikų? Ar viešasis sektorius prasčiau tvarkosi su kibernetiniu saugumu nei privatus? Kokius namų darbus svarbu atlikti? Apie tai kalbamės su kibernetinio saugumo ekspertu Liudu Ališausku ir „Atea“ Informacijos saugos specialiste Jūrate Jurevičiūte.

Kibernetinis saugumas: kur dažniausiai suklysta organizacijos?
Asociatyvi „Pixabay“ nuotr.

Paklaustas, ar viešasis sektoriaus yra labiau pažeidžiamas nei privatus, trejus pastaruosius metus Nacionaliniam kibernetinio saugumo centrui (NKSC) vadovavęs L. Ališauskas vienareikšmiško atsakymo nepateikia. „Ir taip, ir ne. Viešasis sektorius valdo jautrius asmens duomenis ar teikia svarbias paslaugas. Todėl jis tampa ypatingu kibernetinių nusikaltėlių, kuriuos samdo priešiškos mums valstybės, taikiniu. Kita vertus, viešojo administravimo įstaigos neturi didelių finansinių išteklių ar kriptovaliutos, todėl nusikaltėliams gali pasirodyti ir mažiau įdomios“, – paaiškina jis.

Ekspertas paneigia ir kitą plačiai įsigalėjusį mitą, kad viešasis sektorius prasčiau nei privatus tvarkosi kibernetinio saugumo srityje. „Tiek verslui, tiek valstybinėms institucijoms yra dar labai daug erdvės pasitempti. Tiesiog privatus sektorius moka savo pasiekimus gražiau pristatyti. Visgi Europos ir pasaulio kontekste Lietuva atrodo visai neblogai“, – tvirtina L. Ališauskas.

Didžiausia klaida – nestebėti savo IT sistemų

L. Ališauskas atkreipia dėmesį į vieną esminę organizacijų klaidą. „Dalis organizacijų vis dar gyvena „aklai“ – nestebėdamos savo IT sistemų. Tai pavojinga, nes programišiai gali mėnesiais nepastebimai rinkti duomenis ir sulaukus tinkamo momento – juos užšifruoti“, – įspėja ekspertas.

Todėl itin svarbios saugumo operacijų centro (SOC) funkcijos, kai IT infrastruktūros saugumas yra stebimas, analizuojamas ir apsaugomas nuo grėsmių realiuoju laiku. Organizacijos gali šias funkcijas atlikti pačios arba, neturint savo pajėgumų, pirkti iš išorės paslaugų tiekėjų, taikyti hibridinį modelį. „Galima turėti kiek nori taisyklių ir dokumentų, bet jei nestebime situacijos realiu laiku, gyvename saugumo iliuzijoje – tai tas pats, kas važiuoti tamsoje be šviesų“, – sako L. Ališauskas.

„Atea“ informacijos saugos specialistė J. Jurevičiūtė priduria, kad nemažai organizacijų ne tik nestebi savo IT sistemų, bet ir neatlieka periodinių techninių pažeidžiamumų skenavimų, nevykdo įsilaužimų testavimų (angl. penetration testing). „Būtent pasinaudojant techniniais pažeidžiamumais dažnai vykdomos kibernetinės atakos“, – pastebi specialistė.

Visko turėti neįmanoma – svarbu prioritetai

Neužtenka vien tik stebėti ar testuoti – organizacijos taip pat turi aiškiai žinoti, ką būtent jos saugo ir kas yra svarbiausia. „Visų saugumo produktų ir paslaugų neįmanoma turėti, o to ir nereikia. Kaip ir bute, mes nesudedame 20 signalizacijų sistemų ir dar 5 spynų. Patarimas būtų vadovautis subalansuoto kibernetinio saugumo principu“, – paaiškina L. Ališauskas.

Anot eksperto, organizacija turi išsigryninti, kas yra vadinamieji jos „karūnos brangakmeniai“, ir jų apsaugai skirti didžiausią dėmesį. Tai esminiai duomenys ir IT ištekliai, kurių praradimas organizacijai būtų skaudžiausias. Pagal tai kiekviena organizacija ir skirstys savo ribotus resursus. Jei ji dirba su jautriais asmenų duomenimis, skirs dėmesį jų apsaugai. Jei interneto svetainės „nulūžimas“ lems kritinių paslaugų pertrūkį, investuos į apsaugą nuo DDos atakų ir pan.

Dažniausiai pasitaikančios – išpirkos reikalaujančios atakos

Bene dažniausia priežastis, kodėl organizacijos praranda prieigą prie svarbiausių duomenų, yra išpirkos reikalaujančios (angl. ransomware) atakos. Nusikaltėliai užšifruoja duomenis ir reikalauja išpirkos, o jei organizacija neturi saugiai laikomų atsarginių kopijų – pasekmės gali būti skaudžios.

„Sistemos duomenys užšifruojami, o organizacijai pateikiamas reikalavimas sumokėti išpirką, kad jie būtų atšifruoti. Tačiau net ir sumokėjus išpirką nėra garantijos, kad duomenys bus grąžinti. Valstybės lygio rekomendacija yra išpirkų nemokėti“, – teigia L. Ališauskas.

Pasak J. Jurevičiūtės, norint apsisaugoti nuo tokių atakų, būtina ne tik reguliariai kurti atsargines duomenų kopijas, bet ir jas šifruoti bei laikyti atskiruose, nuo pagrindinių sistemų izoliuotuose serveriuose.

„Deja, vis dar pasitaiko atvejų, kai atsarginės kopijos saugomos ten pat, kur jos ir daromos. Todėl įvykus kibernetinio saugumo incidentui neįmanoma arba beveik neįmanoma atkurti informacijos. Būtent taip atsitiko ir vienai viešojo administravimo įstaigai prieš metus, šis atvejis garsiai nuskambėjo. Naujausios atsarginės duomenų kopijos buvo užšifruotos, sutriko šios įstaigos paslaugų tiekimas, kol buvo atkurti duomenys“, – primena J. Jurevičiūtė.

L. Ališauskas priduria, kad jei kibernetiniai nusikaltėliai, įsibrovę į organizacijas sistemas, pamatys, kad atsarginės kopijos tinkamai saugomos, jie dažnu atveju net nesivargins tęsti ataką.

Kibernetinis saugumas prasideda nuo žmonių

Net ir geriausiai apsaugotos IT sistemos gali tapti pažeidžiamos, jei organizacijos darbuotojai neatpažįsta kibernetinių grėsmių. Lengviausias būdas programišiams patekti į vidines sistemas – pasinaudoti žmogaus klaida.

„Socialinė inžinerija ir fišingo (angl. phishing) atakos vis dar išlieka vienu efektyviausių būdų įsilaužti į organizacijas. Nusikaltėliai pasitelkia manipuliaciją, psichologinius triukus, dirbtinio intelekto įrankius, kad išgautų prisijungimo duomenis, priverstų atidaryti užkrėstus failus ar paspausti kenksmingas nuorodas“, – aiškina L. Ališauskas.

Patekę į paprasto darbuotojo kompiuterį, kibernetiniai nusikaltėliai gali palaipsniui perimti vis didesnę kontrolę – pasiekti jautrią informaciją, įgyti administratoriaus teises ir galiausiai užvaldyti IT sistemas.

J. Jurevičiūtė pabrėžia, kad organizacijos dažnai apsiriboja vienkartiniais mokymais naujiems darbuotojams arba organizuoja mokymus kas kelis metus, neužtikrindamos nuolatinio darbuotojo sąmoningumo didinimo informacijos saugumo srityje. „Svarbu periodiškai rengti socialinės inžinerijos testus, tokius kaip fišingas, ir nuolat mokyti darbuotojus atpažinti grėsmes“, – akcentuoja specialistė.

L. Ališauskas primena, kad klysti yra žmogiška – nereikia to gėdytis ar slėpti. Svarbiausia – apie įtartinas situacijas nedelsiant pranešti atsakingiems organizacijos asmenims. „Kibernetinis saugumas nėra vienkartinis veiksmas ar produktas, tai – nuolatinė kelionė, kurioje svarbu ne tik technologijos, bet ir žmonių sąmoningumas bei atsakomybė“, – apibendrina ekspertas.

Dar daugiau L. Ališausko, J. Jurevičiūtės ir kitų ekspertų įžvalgų apie kibernetinį saugumą – jau kovo 26 d. rengiamoje „Atea Public IT“ konferencijoje, skirtoje valstybės sektoriaus lyderiams. Renginyje IT ekspertai ir valstybės sektoriaus atstovai ieškos balanso tarp technologijų proveržio ir saugumo. Konferencija valstybės sektoriaus organizacijų bei įmonių atstovams yra nemokama, tačiau registracija – būtina.




Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
FS25 Mods, FS25 Tractors, FS25 Maps
fs25mods.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama