Sekite naujienas

Technologijos

Verta žinoti. Duomenų saugumo iššūkiai ir modernūs sprendimai

L

Paskelbta

-

Kibernetinis saugumas šiandien yra vienas didžiausių iššūkių, su kuriais susiduria Europos Sąjungos verslai. Remiantis „Eurostat“ duomenimis, net 28 % ES įmonių praneša apie kibernetinius saugumo incidentus, kurie turėjo įtakos jų veiklai.

Reklama

Lietuvoje reikšmingus saugos incidentus ir jų poveikį veiklai patyrė gerai žinomos organizacijos: „Ignitis grupė“, „Linas Agro“, naujienų agentūra BNS, Valstybinė mokesčių inspekcija, Vilniaus kolegija, Vilnius Tech universitetas, Vilniaus rajono savivaldybės administracija, Lietuvos šaulių sąjunga ir kitos žinomos įstaigos. IT verslo idėjos

Remiantis Nacionalinio kibernetinės saugos centro ataskaita, per 2023 m. Lietuvoje buvo registruoti 2 378 kibernetiniai incidentai, tarp kurių 12 % augo pavojingesnių, vidutinės kategorijos incidentų, skaičius. Didžiausią žalą darė elektroninius duomenis užšifruojantys ir išpirkos reikalaujantys virusai, DDoS atakos, tiekimo grandinės ir socialinės inžinerijos principais kurtos atakos.

Kibernetiniai nusikaltimai verslui kainuoja milijardus eurų kasmet, o pasekmės – prarasti duomenys, reputacijos krizės ir net veiklos sustabdymas – gali būti nepataisomos. Tai rodo, kad duomenų apsauga nėra vien tik techninis klausimas, bet ir strateginis verslo prioritetas.

Saugumas kaip prioritetas

Investicijos į saugumą nėra tik technologinis sprendimas – tai strateginis verslo pasirinkimas. Tinkamai valdomos prieigos, modernios technologijos ir aiškiai apibrėžtos atsakomybės užtikrina, kad įmonė išliks konkurencinga, o jos duomenys – saugūs.

„Saugumas jau nėra antrinė sritis, kur galima taupyti. Tai būtinybė, nes pasekmės gali būti katastrofiškos tiek finansine išraiška, tiek reputacijos, tiek veiklos tęstinumo prasme“, – dalinasi Aurelijus Tutkus, patyręs IT vadovas.

carvertical VIN patikra

Ataskaitų siuntimas el. paštu – dažna verslo problema

Tradicinės ataskaitos, siunčiamos el. paštu, yra viena nesaugiausių duomenų pateikimo formų. Medienos ir jos gaminių tiekimas rinkai

„Jei jūsų įmonės duomenys yra pas ataskaitų kūrimo paslaugas teikiantį IT partnerį, negalite kontroliuoti, kaip duomenys saugomi ir ar laikomasi tinkamų saugos standartų. Toks požiūris verslui itin rizikingas“, – sako Aurelijus.

Sukčiai dažnai taikosi į el. paštą, nes tai viena lengviausiai pažeidžiamų sistemų. Pavogus bent vieną failą, kuriame gali būti konfidencialūs ar asmens duomenys, įmonė rizikuoja veiklos stabilumu. Modernios praktikos skatina pereiti prie interaktyvių analitinių sprendimų, kurie leidžia realiuoju laiku filtruoti ir analizuoti duomenis pagal konkrečiam asmeniui suteiktą prieigą. Šis būdas apsunkina ataskaitų persiuntimą konkurentams ar į privačias el. pašto dėžutes. Be to, darbuotojui išėjus iš darbo, jis netenka prieigų prie įmonės duomenų.

Rizika kyla per tiekėjus

Remiantis tyrimais, net 50 % visų įsilaužimų įvyksta per neatsakingus tiekėjus, kurie saugai neskiria pakankamo dėmesio. Vieni garsiausių pasaulyje atvejų – „Walmart“ incidentai, kai įsilaužėliai patekdavo į įmonės sistemas per paslaugų tiekėjus, net ir itin smulkius. Situacijos rodo, kaip svarbu griežtai valdyti tiekėjų prieigas ir užtikrinti, kad svarbiausi įmonės duomenys liktų įmonės viduje. Augant PSDF biudžetui, būtina dar labiau didinti konkurenciją vaistų srityje

Gerosios praktikos: duomenys ir jų kontrolė įmonės viduje

Modernios įmonės supranta, kad duomenų prieigos kontrolė privalo likti viduje. Užuot perdavus duomenis tiekėjams, reikia kurti atskiras vidines aplinkas, skirtas programavimui ir testavimui, kuriose tiekėjams suteikiama ribota prieiga. Tokios prieigos turi būti apsaugotos kelių veiksnių autentifikacija ir kontroliuojamos griežtai apibrėžtomis taisyklėmis.

„Idealiu atveju, tiekėjo prieigos turi būti kontroliuojamos pagal vidines įmonės politikas laikantis gerųjų praktikų ir suteikiant tik tiek privilegijų tiekėjui, kiek yra būtina jo funkcijoms atlikti. Įvykus saugos incidentui – tikėtina, jog bus padaryta tik tokia žala, kiek privilegijų turėjo paveiktas vartotojas“, – pažymi pašnekovas.

Modernūs įrankiai, padedantys apsaugoti verslo duomenis

Anot pašnekovo, pažangios išorinės IT priežiūros paslaugų įmonės naudoja modernias teisių valdymo sistemas, tokias kaip PAM. Vienas PAM sistemų privalumų yra tai, kad jos visiškai pašalina poreikį dalintis slaptažodžiais. Tiekėjo darbuotojams suteikiama prieiga naudotis saugia platforma, kurioje tiekėjas negali nei matyti slaptažodžio, nei jo kopijuoti ar dalintis. Dėl elektros tiekimo sutarčių nutraukimo pasisakys Lietuvos Aukščiausiasis Teismas

Būtina nuotolinio stebėjimo ir valdymo sistema RMM, kuri leidžia centralizuotai realiuoju laiku stebėti ir valdyti įmonės IT infrastruktūrą, įskaitant IT priežiūros tiekėjų veiksmų žurnalizavimą. Visi tiekėjo darbuotojų prisijungimai ir veiksmai įmonės sistemose yra detaliai registruojami, o prireikus fiksuojamas ekrano vaizdas, kad būtų galima atlikti auditą. Tai suteikia įmonėms galimybę ne tik užtikrinti saugą, bet ir nustatyti asmeninę atsakomybę kilus incidentui.

Integravus dirbtinio intelekto sprendimus, galima realiuoju laiku analizuoti vidinių ir išorinių naudotojų veiksmus IT sistemose, identifikuojant neįprastą elgesį – prisijungimus iš neįprastų vietų, neįprastu metu ir kitus nestandartinius veiksmus.

„Renkantis išorinį IT paslaugų tiekėją, būtina žinoti, kad šių IT įrankių naudojimas rodo IT paslaugų tiekėjo brandą ir paslaugų kokybę. Tai yra matas, leidžiantis atsirinkti pažangius paslaugų tiekėjus, kurie pasirūpins IT sistemomis ir pilna jų sauga“, – pataria Aurelijus.

Naudojami terminai

  • PAM (angl. Privileged Access Management) – teisių bei prieigų valdymo sistema
  • RMM (angl. RemoteMonitoringandManagement) – nuotolinio stebėjimo ir valdymo sistema

Vilniaus „Akropolyje“ bus atnaujintos bendrosios erdvės antrame aukšte

Naujienos

Verslas2 val prieš

Pelningai 2024-uosius metus baigę Vilniaus šilumos tinklai įgyvendino strateginius projektus ir didino investicijas

2024-ieji AB Vilniaus šilumos tinklams (VŠT) tapo strateginių projektų įgyvendinimo ir investicijų metais. Bendrovė dirbo pelningai – rodo nepriklausomų auditorių...

Verslas1 d. prieš

„Hero“ projektas žingsnis po žingsnio artėja link finišo: patalpos jau įrengiamos pagal nuomininkų poreikius, vyksta aplinkotvarkos darbai

Jau šį rugsėjį duris atversiančio verslo centro „Hero“ įrengimo darbai sparčiai juda į priekį. Baigiamos įrengti biurų erdvės, pastate jau...

Startuoliai2 d. prieš

Kauno startuolių bendruomenė – investicijos į mokslinius tyrimus ir antreprenerystę

2024-ieji Kauno startuolių ekosistemoje įnešė pokyčių – nuo augančio mažų įmonių skaičiaus Vidurio ir Vakarų Lietuvos regione, iki stiprėjančio įmonių...

Verslas2 d. prieš

Greta Ranonytė. 152 milijardai eurų – ne riba. Kiek dar gali augti „fintech“ Lietuvoje?

Prasidėjus bendrovių metinių finansinių rezultatų skelbimui, akivaizdu, jog Lietuvos „fintech“ sektorius didina pagreitį. Vien Lietuvos elektroninių pinigų ir mokėjimo įstaigų...

Verslas2 d. prieš

„SBA Urban“ grupės įmonė pradeda platinti 23,5 mln. eurų obligacijų emisiją verslo centro „Hermanas“ Kaune plėtojimui

„SBA Urban“ ir „TABA Invest“ valdoma įmonė „S3 Business“ pradeda platinti pirmąją 23,5 mln. eurų bendros obligacijų emisijos dalį. Jos...

Ekspertai

Ekspertai16 val prieš

Norintiems slysti „drifto“ trasose P. Petrauskas papasakojo apie lenktynininko kelią: „išėjimą į barą skaičiuodavau padangomis“

Automobilių sporto mėgėjams ir lenktynininkams atėjęs pavasaris žymi naujo sezono pradžią. Norinčių varžytis populiarumo viršūnėje Lietuvoje karaliaujančiame „drifte“ netrūksta, tačiau,...

Ekspertai21 val prieš

Apklausa: lietuviai labiausiai nerimauja dėl geopolitinės įtampos, latviai ir estai – dėl maisto kainų

„Citadele“ banko inicijuota Baltijos šalių gyventojų apklausa atskleidžia, kad Lietuvoje gyventojai labiausiai nerimauja dėl geopolitinės įtampos (56 proc.) ir augančių...

Ekspertai2 d. prieš

Ekspertas apie sukčių įžūlumą: „Mobiliojo ryšio operatorius to jūsų niekada neprašys“

Telefoniniai sukčiai, prisidengdami institucijomis ar paslaugų tiekėjais, ir toliau vilioja pinigus iš gyventojų. Ekspertas atskleidžia, koks pagrindinis signalas, kad skambina...

Ekspertai6 d. prieš

Sukčiai internete kėsinasi ir į vaikus: ekspertas papasakojo, kaip apsisaugoti

Daugelis esame pratę saugoti savo pinigus nuo sukčių internete, tačiau ne kiekvienas susimąstome, kad apsaugos nuo apgavikų reikia ir mūsų...

Ekspertai6 d. prieš

Motociklų sezonas įsibėgėja: kodėl svarbu vairuoti atidžiau?

Po žiemos pertraukos į eismą sugrįžę dviratininkai, paspirtukininkai ir motociklininkai sukuria visai kitokią dinamiką keliuose, išauga nelaimingų atsitikimų rizika. Todėl...

Visos teisės saugomos.© 2015-2025 | Kopijuoti draudžiama |