Paskelbta
12 mėnesių prieš-
Nors kibernetinių atakų skaičius Šiaurės Europoje nuo pernai išaugo beveik penkis kartus, jas atremti 2024 metų pradžioje buvo pasirengęs tik trečdalis įmonių, rodo „Telia“ paruošta „Buckle Up“ ataskaita. Ji nustatė, kad pagrindine verslų silpnąja grandimi išlieka darbuotojai, kurie dažnai neturi pakankamai žinių ir sąlygų pasipriešinti programišių puolimui. Išnagrinėjusi geriausias brandžių įmonių patirtis, „Telia“ pateikia penkis patarimus, kaip kibernetinį saugumą stiprinti keičiant organizacijos vidinę kultūrą.
„Atakų daugėja ne dėl įmonių abejingumo ar nenoro saugotis, o dėl neteisingai sudėliotų prioritetų. Organizacijos dažnai nesuvokia, kad šiais laikais svarbiausias „antivirusas“ yra jų darbuotojai. Būtent jie po sukčiams į rankas gali įduoti svarbiausius slaptažodžius ar net visas banko sąskaitos lėšas, niekais paversdami brangias elektronines apsaugas. Dėl to būtina supaprastinti saugumo procesus, įmone paversti saugia erdve ir pasirūpinti, kad kibernetinį „saugos diržą“ prisisegtų visi dirbantieji, įskaitant vadovus“, – sako „Telia“ Lietuvoje vadovė Giedrė Kaminskaitė-Salters.
Paverskite įmonę saugia erdve
Tarptautinės skaitmeninio saugumo konsultavimo organizacijos „Splunk“ duomenimis, net 98 proc. visų kibernetinių atakų yra pagrįstos socialine inžinerija, todėl nuo pat pradžių reikėtų susitaikyti, jog dėl įvykusio išpuolio beveik neišvengiamai atsakinga bus kurio nors darbuotojo klaida. Vis dėlto baimės ir gėdos atmosfera žmonių ne tik nesudrausmins, bet dar labiau padidins įmonės pažeidžiamumą.
„Beveik visi kibernetiniu atsparumu pagarsėję verslai yra suformavę tokią kultūrą, kurioje darbuotojai nebijo dalintis patirtimi ir pranešti apie išpuolius. Pavyzdžiui, jei paskyros prisijungimai per neapsižiūrėjimą buvo patikėti sukčiams, atsakingiems asmenims geriau apie šią klaidą sužinoti kuo anksčiau. Taip bus galima laiku užblokuoti prieigą prie jautrių duomenų ir neleisti sukčiams pridaryti daug kainuojančios žalos. Kitaip tariant, atmosfera, kuri darbuotojams leidžia be neigiamų reakcijų kalbėti apie savo skaitmeninius „paklydimus“, įmonei suteikia tvirtesnį kibernetinį skydą“, – pastebi G. Kaminskaitė-Salters.
Saugumas – vadovybės prioritetas
Šiuolaikinėse organizacijose, kuriose verslo procesai vis labiau persipina su technologijomis, kibernetinis saugumas tampa vadovo, o ne IT specialistų atsakomybe. Organizacijos lyderio suvokimas, kad kibernetinis saugumas yra ne išlaidos, o ilgalaikė investicija, bendrovei sukuria palankiausias sąlygas kovoti su galimomis grėsmėmis.
Deja, dabartiniame etape tai vis dar yra retenybė. Remiantis „Telia“ tyrimu, net 71 proc. įmonių šiaurinėje Europoje neturi atsigavimo po atakų strategijų, kas rodo mažą vadovybės įsitraukimą sprendžiant šį klausimą ir valios priimti ryžtingus sprendimus stoką.
Pasak „Telia“ vadovės, vadovo dalyvavimas vystant saugumo strategijas svarbus ne vien dėl išteklių pasiskirstymo. Aktyviai kibernetinių grėsmių klausimus sprendžianti įmonės galva dažnai veikia tarsi jungiančioji dalis tarp skirtingų skyrių bei padeda užtikrinti, kad saugumo strategijos būtų integruotos visose veiklos srityse, pradedant IT ir baigiant žmogiškaisiais ištekliais ar rinkodara.
Supaprastinkite
Nereta įmonė susiduria su iššūkiu motyvuoti darbuotojus aktyviai dalyvauti kibernetinio saugumo procesuose. Dažnai tai kyla iš to, kad saugumo instrukcijos būna per daug sudėtingos arba pateikiamos, naudojant techninį žargoną. Kai taisyklės atrodo painios, žmonės natūraliai linkę jas ignoruoti arba nepakankamai rimtai vertinti jų svarbą.
Norint, kad darbuotojai suprastų ir taikytų saugaus elgesio elektroninėje erdvėje praktiką, reikia užtikrinti, kad įmonės saugumo politika būtų aiški ir paprasta. Todėl svarbiausius algoritmus rekomenduojama pateikti infografikais, trumpais vaizdo įrašais ar kita interaktyvia forma. Supaprastinant komunikaciją, sudaromos sąlygos kiekvienam darbuotojui suprasti esminius saugumo principus ir juos susieti su kasdiene veikla.
Padarykite saugumą įtraukų
Šiuolaikinėje verslo praktikoje vis dar labai įprasta kibernetinio saugumo mokymus vienu metu organizuoti visiems darbuotojams, tikintis, kad gautus bendrinius patarimus jie patys sugebės adaptuoti ir pritaikyti savo darbe. Dar blogiau, kai mokymai apskritai neorganizuojami, o kibernetinio saugumo užtikrinimo pareiga „nuleidžiama“ ant IT komandos pečių.
„Kadangi kiekvienas organizacijos skyrius susiduria su specifinėmis rizikomis, į saugumo strategijos kūrimą turi būti įtraukti visi įmonės departamentai. Pavyzdžiui, personalo skyrius gali padėti identifikuoti galimas socialinės inžinerijos grėsmes, o teisės skyrius – užtikrinti, kad įmonės duomenų apsaugos politika atitiktų teisės aktų reikalavimus. Kuo daugiau įvairovės ir kompetencijų įtraukiama į saugumo procesus, tuo platesnis ir efektyvesnis tampa kibernetinis atsparumas“, – atskleidžia G. Kaminskaitė-Salters.
Sudominkite
Kibernetinio saugumo buvimas viena svarbiausių šiuolaikinių organizacijų temų automatiškai nereiškia, kad kiekvienas darbuotojas degs noru domėtis. Dažnai kibernetinio saugumo temos atrodo sausos, sudėtingos ir per daug techninės, todėl darbuotojai gali jaustis atitolę nuo jų. Vienas būdų sudominti skeptikus – kurti šviečiamąjį turinį su pramoginiais elementais ar žaidimus, kuriuose darbuotojas turi „mąstyti kaip nusikaltėlis“.
Bendro intereso stiprinimui „Telia“ vadovė G. Kaminskaitė-Salters taip pat rekomenduoja įmonės viduje palaikyti „lengvą paranoją“. Reguliariai organizuojamas neplanuotos pratybos, naudojant netikrus „fišingo“ laiškus ar sukčių skambučius, gali paskatinti kolektyvą į kibernetinį saugumą žiūrėti rimtai bei pasitikrinti, kaip sekasi pritaikyti teoriniuose mokymuose įgytas žinias. Tokiu būdu darbuotojai gaus motyvą aktyviai domėtis, kaip ir ką reikėtų daryti, kad įmonė dėl jų kaltės nepapultų į piktavalių pinkles.
„Telia“ kibernetinio saugumo įžvalgų ir prognozių ataskaita: https://bit.ly/3TVyDsD
Idealus darbo pokalbis: atsako, kas išduoda, kad kandidatas naudoja DI
Kas nutiktų, jei dingtų internetas? „Telia“ investuoja į scenarijų, apie kurį nenorime galvoti
Naujas daiktų interneto standartas: pakeisti operatorių verslui kainuos iki 20 kartų pigiau
DI prabils lietuviškai: „Telia“ jungiasi prie universitetų kuriamo nacionalinio garsyno
Naudota įranga: atnaujinti ar išmesti – ką renkasi lietuviai?
Viešas „Wi-Fi“ – patogumas ar spąstai? Prasidedant mokslo metams ekspertas įspėja studentus
Tobuli nuomonės formuotojai: kodėl būtina žymėti DI turinį?
Suomija rodo pavyzdį Europai: vaikų telefonus pamokose keis laikrodžiai
Naujas „Telia“ IT etapas: plėtra, inovacijos ir 10 IT vadovų paieškos
Didžiausias Baltijos šalyse ir Suomijoje greitojo aptarnavimo restoranų tinklas „Hesburger“ tęsia plėtrą Lietuvoje ir atidaro naują restoraną Garliavoje, Kauno rajone,...
Pasaulinės korporacijos jau atvirai kalba apie tai, kiek darbo vietų bus panaikinta dėl dirbtinio intelekto (DI). Skaičiuojama, kad jei „Microsoft“...
Vakar Vilniuje, Ozo g. 10A, įvyko oficialus pirmojo Lietuvoje BYD automobilių salono atidarymas. Šis renginys neapsiribojo vien automobilių bei salono...
Komentuoja Justinas Muleika, „GF banko“ generalinis direktorius Lietuvos banko duomenimis, per pirmuosius penkis šių metų mėnesius vartojimo paskolų buvo išduota...
Lietuvoje beveik trečdalis šeimų gyvena nuomojamame būste, o daugelis jų svajoja apie savo namus. Tačiau pirmas žingsnis link šios svajonės,...
Prasidėjus mokslo metams daugelis studentų susiduria su klausimu, kaip gyventi turint itin ribotą biudžetą ir nepritrūkti pinigų nei kasdienėms išlaidoms,...
Ruduo – dosniausias metų laikas, kuomet sodus ir daržus užpildo rudens derlius. Natūralu, kad dalis žmonių šiomis gėrybėmis nori pasidalyti...
Saugumo poreikiai nuolat auga – nebeužtenka vien tik stebėti uždarą erdvę ar fiksuoti įėjimus. Dažnas susiduria su iššūkiu: kaip suvaldyti...
Kiekvieną rugsėjį gatvėse išaugantis moksleivių skaičius atneša ir papildomų iššūkių eismo saugumui. Kaip rodo „Lietuvos draudimo“ užsakymu atliktas tyrimas, penktadalis...
Dar prieš kelis dešimtmečius žmonės Lietuvoje dažnai naudodavo vadinamuosius „majakus“ ar „švyturėlius“ – paskambindavo ir iškart nutraukdavo skambutį, taip perduodami...