Paskelbta
2 mėnesiai prieš-
By
LukasNors kibernetinių atakų skaičius Šiaurės Europoje nuo pernai išaugo beveik penkis kartus, jas atremti 2024 metų pradžioje buvo pasirengęs tik trečdalis įmonių, rodo „Telia“ paruošta „Buckle Up“ ataskaita. Ji nustatė, kad pagrindine verslų silpnąja grandimi išlieka darbuotojai, kurie dažnai neturi pakankamai žinių ir sąlygų pasipriešinti programišių puolimui. Išnagrinėjusi geriausias brandžių įmonių patirtis, „Telia“ pateikia penkis patarimus, kaip kibernetinį saugumą stiprinti keičiant organizacijos vidinę kultūrą.
„Atakų daugėja ne dėl įmonių abejingumo ar nenoro saugotis, o dėl neteisingai sudėliotų prioritetų. Organizacijos dažnai nesuvokia, kad šiais laikais svarbiausias „antivirusas“ yra jų darbuotojai. Būtent jie po sukčiams į rankas gali įduoti svarbiausius slaptažodžius ar net visas banko sąskaitos lėšas, niekais paversdami brangias elektronines apsaugas. Dėl to būtina supaprastinti saugumo procesus, įmone paversti saugia erdve ir pasirūpinti, kad kibernetinį „saugos diržą“ prisisegtų visi dirbantieji, įskaitant vadovus“, – sako „Telia“ Lietuvoje vadovė Giedrė Kaminskaitė-Salters.
Paverskite įmonę saugia erdve
Tarptautinės skaitmeninio saugumo konsultavimo organizacijos „Splunk“ duomenimis, net 98 proc. visų kibernetinių atakų yra pagrįstos socialine inžinerija, todėl nuo pat pradžių reikėtų susitaikyti, jog dėl įvykusio išpuolio beveik neišvengiamai atsakinga bus kurio nors darbuotojo klaida. Vis dėlto baimės ir gėdos atmosfera žmonių ne tik nesudrausmins, bet dar labiau padidins įmonės pažeidžiamumą.
„Beveik visi kibernetiniu atsparumu pagarsėję verslai yra suformavę tokią kultūrą, kurioje darbuotojai nebijo dalintis patirtimi ir pranešti apie išpuolius. Pavyzdžiui, jei paskyros prisijungimai per neapsižiūrėjimą buvo patikėti sukčiams, atsakingiems asmenims geriau apie šią klaidą sužinoti kuo anksčiau. Taip bus galima laiku užblokuoti prieigą prie jautrių duomenų ir neleisti sukčiams pridaryti daug kainuojančios žalos. Kitaip tariant, atmosfera, kuri darbuotojams leidžia be neigiamų reakcijų kalbėti apie savo skaitmeninius „paklydimus“, įmonei suteikia tvirtesnį kibernetinį skydą“, – pastebi G. Kaminskaitė-Salters.
Saugumas – vadovybės prioritetas
Šiuolaikinėse organizacijose, kuriose verslo procesai vis labiau persipina su technologijomis, kibernetinis saugumas tampa vadovo, o ne IT specialistų atsakomybe. Organizacijos lyderio suvokimas, kad kibernetinis saugumas yra ne išlaidos, o ilgalaikė investicija, bendrovei sukuria palankiausias sąlygas kovoti su galimomis grėsmėmis.
Deja, dabartiniame etape tai vis dar yra retenybė. Remiantis „Telia“ tyrimu, net 71 proc. įmonių šiaurinėje Europoje neturi atsigavimo po atakų strategijų, kas rodo mažą vadovybės įsitraukimą sprendžiant šį klausimą ir valios priimti ryžtingus sprendimus stoką.
Pasak „Telia“ vadovės, vadovo dalyvavimas vystant saugumo strategijas svarbus ne vien dėl išteklių pasiskirstymo. Aktyviai kibernetinių grėsmių klausimus sprendžianti įmonės galva dažnai veikia tarsi jungiančioji dalis tarp skirtingų skyrių bei padeda užtikrinti, kad saugumo strategijos būtų integruotos visose veiklos srityse, pradedant IT ir baigiant žmogiškaisiais ištekliais ar rinkodara.
Supaprastinkite
Nereta įmonė susiduria su iššūkiu motyvuoti darbuotojus aktyviai dalyvauti kibernetinio saugumo procesuose. Dažnai tai kyla iš to, kad saugumo instrukcijos būna per daug sudėtingos arba pateikiamos, naudojant techninį žargoną. Kai taisyklės atrodo painios, žmonės natūraliai linkę jas ignoruoti arba nepakankamai rimtai vertinti jų svarbą.
Norint, kad darbuotojai suprastų ir taikytų saugaus elgesio elektroninėje erdvėje praktiką, reikia užtikrinti, kad įmonės saugumo politika būtų aiški ir paprasta. Todėl svarbiausius algoritmus rekomenduojama pateikti infografikais, trumpais vaizdo įrašais ar kita interaktyvia forma. Supaprastinant komunikaciją, sudaromos sąlygos kiekvienam darbuotojui suprasti esminius saugumo principus ir juos susieti su kasdiene veikla.
Padarykite saugumą įtraukų
Šiuolaikinėje verslo praktikoje vis dar labai įprasta kibernetinio saugumo mokymus vienu metu organizuoti visiems darbuotojams, tikintis, kad gautus bendrinius patarimus jie patys sugebės adaptuoti ir pritaikyti savo darbe. Dar blogiau, kai mokymai apskritai neorganizuojami, o kibernetinio saugumo užtikrinimo pareiga „nuleidžiama“ ant IT komandos pečių.
„Kadangi kiekvienas organizacijos skyrius susiduria su specifinėmis rizikomis, į saugumo strategijos kūrimą turi būti įtraukti visi įmonės departamentai. Pavyzdžiui, personalo skyrius gali padėti identifikuoti galimas socialinės inžinerijos grėsmes, o teisės skyrius – užtikrinti, kad įmonės duomenų apsaugos politika atitiktų teisės aktų reikalavimus. Kuo daugiau įvairovės ir kompetencijų įtraukiama į saugumo procesus, tuo platesnis ir efektyvesnis tampa kibernetinis atsparumas“, – atskleidžia G. Kaminskaitė-Salters.
Sudominkite
Kibernetinio saugumo buvimas viena svarbiausių šiuolaikinių organizacijų temų automatiškai nereiškia, kad kiekvienas darbuotojas degs noru domėtis. Dažnai kibernetinio saugumo temos atrodo sausos, sudėtingos ir per daug techninės, todėl darbuotojai gali jaustis atitolę nuo jų. Vienas būdų sudominti skeptikus – kurti šviečiamąjį turinį su pramoginiais elementais ar žaidimus, kuriuose darbuotojas turi „mąstyti kaip nusikaltėlis“.
Bendro intereso stiprinimui „Telia“ vadovė G. Kaminskaitė-Salters taip pat rekomenduoja įmonės viduje palaikyti „lengvą paranoją“. Reguliariai organizuojamas neplanuotos pratybos, naudojant netikrus „fišingo“ laiškus ar sukčių skambučius, gali paskatinti kolektyvą į kibernetinį saugumą žiūrėti rimtai bei pasitikrinti, kaip sekasi pritaikyti teoriniuose mokymuose įgytas žinias. Tokiu būdu darbuotojai gaus motyvą aktyviai domėtis, kaip ir ką reikėtų daryti, kad įmonė dėl jų kaltės nepapultų į piktavalių pinkles.
„Telia“ kibernetinio saugumo įžvalgų ir prognozių ataskaita: https://bit.ly/3TVyDsD
Tamsioji Kalėdų mugė: kiek sukčiams kainuoja jūsų tapatybė?
Skaidrumą deklaruojančių įmonių vadovai: skaidrumas yra vertybė, strategija ir makiažas
Tvarumas versle: strateginė būtinybė ar privalomas įsipareigojimas?
Lietuvos ekranų paslaptys: ką iš tiesų tautiečiai žiūri savo televizoriuose?
Juodasis penktadienis: kaip nesumokėti už „nuolaidas“ savo asmens duomenimis?
Operacija per atstumą: kaip 5G gelbės gyvybes regionuose?
Netikėta Lietuvos sėkmė pasaulinėje turizmo arenoje: kokias tendencijas įžvelgia ryšio operatoriai?
Kaip suomiai su „Telia“ 5G vėjo malūnus prie Akmenės statė
Kol miegate, jūsų Wi-Fi maršrutizatorius „laužia“ banką: kaip jį sustabdyti?
Siuntų siuntimo platformą siuskpigiau.lt ir kitus internetinės prekybos verslus vystanti „Masiva group“ įsigijo 100 proc. sutelktinio rėmimo platformos „Contribee“ akcijų....
„Tesonet“ investicijų komandos vadovė Eglė Eidimtaitė tapo pirmąja lietuve „PayPal“ klientų valdyboje (CAD). Ši valdyba buvo įkurta siekiant padėti bendrovei...
Naujoji technologija leidžia darbdaviams greičiau susitelkti į geriausiai pozicijai tinkančius darbo ieškančiuosius, supaprastindama pirminį atrankos etapą. Inovacija Lietuvos darbo rinkojeReklama...
Metams einant į pabaigą ir didžiosioms šventėms nenumaldomai artėjant, prekybos tinklas „Rimi“ tęsia savo plėtrą ir šiandien Šiauliuose atidarė 89-ąją...
Geriausio Lietuvoje gyvenamosios paskirties projekto apdovanojimas šiais metais keliauja į Klaipėdą. Lietuvos nekilnojamojo turto plėtros asociacijos kartu su Darnios plėtros...
„Tinder“, „Bumble“, „Hinge“, „Badoo“ ir panašios pažinčių programėlės neatsiejamos nuo šiuolaikinio pasaulio. „Mano draugė ištekėjo radusi puikų vaikiną tinderyje“, „Bumblėje...
Kalėdos – stebuklų ir dovanų metas, per kurį Lietuvoje ir į užsienį siunčiamų siuntų kiekiai išauga iki 50 proc. Tačiau,...
Iki Kalėdų likus visai nedaug laiko skubama pirkti dovanas artimiesiems. Kartais šalia kalėdinės eglutės atsiduria ir buitį gerinantys elektroniniai įrenginiai....
Kompanijai „Google“ pristačius kasmetinę „Year in Search“ apžvalgą, paaiškėjo, ko internete šiemet dažniausiai ieškojo Lietuvos gyventojai. O tarp labiausiai jiems...
Kalėdinė karštinė įgauna pagreitį – vis daugiau žmonių dovanų artimiesiems ieško tiek prekybos centruose, tiek internetinėse parduotuvėse, todėl siuntų pristatymo...