2025 m. kovo 28 d. penktadienis, 5:46:18
Reklama  |  facebook

Lietuva – skaitmeninių atakų epicentre: nematomi pavojai saugumui

2025-03-12 14:16
Dėl jautrios geografinės ir geopolitinės padėties Lietuva nuolat atsiduria kibernetinių atakų epicentre. Lietuvos valstybės saugumo departamentas (VSD) savo neseniai paskelbtame grėsmių nacionaliniam saugumui vertinime pabrėžė, kad užsienio valstybių žvalgybos tarnybos ieško naujų būdų kenkėjiškų operacijų efektyvumui didinti: perima kriminalinio pasaulio programišių taikomus metodus, pasitelkia dirbtinio intelekto įrankius, vis dažniau atakuoja debesijos infrastruktūrą. Kasdienėje veikloje augantį grėsmės lygį pastebi ir IT įmonių, dirbančių tiek su privataus, tiek su viešojo sektoriaus organizacijomis, atstovai.
nuotrauka
Freepik iliustracija


Minimos įmonės
ATEA, UAB
Į ką šiame kontekste svarbu atkreipti dėmesį įmonėms ir kiekvienam piliečiui, dalinasi didžiausios IT sprendimų ir paslaugų teikėjos Baltijos šalyse „Atea" ekspertas Rimas Kareiva.

Anot „Atea" skaitmeninių darbo vietų kompetencijų centro vadovo Rimo Kareivos, šiandien, 2025 m. pradžioje, akivaizdu, kad tai nėra trumpalaikė tendencija. „Mums, tiek kaip piliečiams, tiek kaip įvairių organizacijų atstovams reikia priimti naują realybę – jau dabar esame skaitmeninio karo lauke, kai į mūsų kibernetinį saugumą nuolat kėsinamasi. Net jei kasdienėje rutinoje to nematome ir nejaučiame", – tvirtina jis.

Išaugusį grėsmės valstybėms lygį fiksuoja ir „Microsoft". Bendrovės 2024 m. Skaitmeninės gynybos ataskaitoje tvirtinama, kad valstybinės įstaigos ir kritinės infrastruktūros įmonės yra pagrindiniai kibernetinio nusikalstamumo taikiniai, nes jos administruoja didžiulius kiekius vertingų duomenų, valdo svarbius išteklius. Be to, priešiškos didžiosios valstybės vis dažniau įtraukia dirbtinio intelekto sukurtą ar patobulintą turinį į savo įtakos operacijas, apie tai užsimenama ir VSD grėsmių vertinime. Taip siekiama didesnio efektyvumo ir poveikio auditorijai.

David McElwee nuotr.

Nematomi pavojai: įrenginiai, kuriais kasdien naudojamės

Kibernetinės grėsmės gali slypėti net paprastuose, kasdien namuose ar organizacijose naudojamuose įrenginiuose. Vienas ryškiausių pavyzdžių – „Dlink" maršrutizatorių atvejis.

„Pandemijos metu įmonės, namų ūkiai pirko daug įvairios technikos geram interneto ryšio užtikrinti. Nacionalinio kibernetinio saugumo centro tyrimas parodė, kad per tam tikrus „DLink" pagamintus ruterius visas duomenų srautas perduodamas tiesiai į Rusiją. Įrenginyje yra įlituotos mikroschemos, dėl kurių visos interneto užklausos keliauja per užsienio serverius," – aiškina pranešime cituojamas R.Kareiva.

Ekspertas perspėja dėl „pilkosios rinkos" – neoficialiais kanalais platinamų elektroninių įrenginių. „Internete galima surasti tam tikros elektroninės įrangos – kompiuterių, planšečių, maršrutizatorių, kurie 20-30 proc. pigesni nei daugumoje kitų prekybos vietų. Tai yra vadinamoji „pilkoji rinka" – kitiems regionams skirta įranga, kuri neoficialiais kanalais atvežama į Lietuvą. Deja, tenka susidurti, kad tokią įrangą perka ne tik asmenys, bet ir įmonės ar viešojo sektoriaus organizacijos viešųjų pirkimų būdu. Dažnai svarbiausias kriterijus būna kaina, nepasigilinant į kitus esminius dalykus", – pasakoja R.Kareiva.

Organizacijų silpnoji grandis: skaitmeninės darbo vietos

Anot „Atea" eksperto, kalbant apie organizacijas, klaidinga manyti, kad IT sauga turi būti orientuota tik į organizacijos sistemas (serverius, duomenų centrus ir pan.).

„Stacionarias darbo kompiuteriais vietas galėjome daug lengviau apsaugoti, pavyzdžiui, naudojant ugniasienę. Tačiau dabar tokių darbo vietų praktiškai nelikę. Šiais laikais kiekvienas darbuotojas gali turėti net kelis įrenginius su skirtingomis operacinėmis sistemomis, naudoti aibę paskyrų juose, dirbti su keliasdešimt skirtingų programų. Visuose šiuose kompiuterių įrankiuose naudojamos paskyros – tiek asmeninės, tiek ir darbo. Taigi atsiranda daugybė IT saugos spragų", – paaiškina R. Kareiva.

Tyrimai rodo, kad didžioji dalis įsilaužimų į organizacijų sistemas įvyksta per skaitmenines (kompiuterizuotas) darbo vietas. Tai silpniausia organizacijų IT saugumo grandis, nes joje veikia ne tik technologijos, bet ir žmogiškasis faktorius.

Nepakankamas dėmesys kibernetiniam saugumui

VSD ataskaitoje taip pat įvardijama, kad „nors prieigą prie sistemų galima įgyti tik techninėmis priemonėmis, žmogiškasis faktorius vis dar išlieka didžiausiu organizacijų pažeidžiamumu, kurį išnaudoja priešiškos žvalgybos tarnybos". Todėl būtina stiprinti kibernetinį saugumą ir skirti jam pakankamai dėmesio. R. Kareiva pateikia praktinį pavyzdį: „Įmonė su 400 darbuotojų gali turėti 800 įrenginių (kiekvienam darbuotojui – kompiuteris ir telefonas). Tačiau visam šio gausaus IT ūkio aptarnavimui yra paskiriamas vos vienas specialistas. Fiziškai neįmanoma suspėti užtikrinti visų įrenginių saugumo."

Kita R. Kareivos dažnai pastebima problema, tai saugumo paaukojimas vardan patogumo. „Pradėjus taikyti tam tikrą saugumo priemonę, žmonėms pasidaro nepatogu, jie nori dirbti senuoju būdu. Todėl darbuotojai pradeda skųstis, kad jiems nepatogu „n kartų" suvesti savo slaptažodį ar atlikti kelių lygių autentifikaciją. Neretai organizacijos nusileidžia ir palengvina reikalavimus, pavyzdžiui, leisdamos kelių lygių autentifikaciją atlikti tik kartą per savaitę ar mėnesį. Taip sukuriama iliuzija, kad aplinka saugi, nors taip iš tiesų nėra", – perspėja jis.

„Microsoft" apžvalgoje nurodoma, kad nuo momento, kai vartotojas spusteli kenksmingą nuorodą, iki įsilaužimo gali praeiti vos 72 minutės, tuo tarpu organizacijoms vidutiniškai prireikia 277 dienų, kad aptiktų ir sustabdytų pažeidimus. Per tokį laikotarpį gali būti padaryta išties didelė žala.

Rekomendacijos organizacijoms

„Atea" kibernetinės saugos specialistai primena pagrindines rekomendacijas organizacijoms:
  • Įsivertinkite išaugusį kibernetinių grėsmių lygių ir investuokite į saugumą;
  • Elektroninius įrenginius pirkite tik iš patikimų, oficialų kanalų;
  • Stiprinkite IT komandą, jei reikia pasitelkite išorės specialistų pagalbą;
  • Diekite tinkamas saugumo priemones (kelių faktorių autentifikaciją, antivirusines programas, nuolatinius atnaujinimus ir kt.);Nuolat švieskite darbuotojus ir didinkite jų kibernetinį atsparumą. 
Statybunaujienos.lt



Aktualijos

nuotrauka
2025-03-27 10:43
Nelegalus darbas – viena iš didžiausių jaunimo užimtumo problemų, kuri itin paaštrėja atėjus šiltajam sezonui. Moksleiviai ir studentai ieško vasaros darbų, o kai kurie darbdaviai tuo bando pasinaudoti, siūlydami „išbandyti“, „apsiprasti“ ar „pasižiūrėti, ar tinki“, tačiau sutarties nesudaro. Taip j...
nuotrauka
2025-03-26 14:14
Balandžio 25 d. visi BIM entuziastai turi galimybę iš arti susipažinti su Lietuvos skaitmeninės statybos lyderiais: jau dešimtus metus „Skaitmeninė statyba“ drauge su Lietuvos statybininkų asociacija (LSA) kviečia į konkurso „Lietuvos BIM projektai“ dalyvių projektų pristatymo renginį.
nuotrauka
2025-03-26 09:38
Lietuvoje daugėjant mažos galios saulės ir vėjo jėgainių, svarbu, kad piko metu pagaminta perteklinė elektra nebūtų prarasta. Valstybė nuosekliai skatina atsinaujinančios energetikos plėtrą, taip pat siekia sparčiau didinti bendrus nacionalinius elektros energijos kaupimo įrenginių pajėgumus. Todėl ...
nuotrauka
2025-03-25 09:47
Jonavos rajone vykstant 46,3 km pagrindinės greitojo geležinkelio „Rail Baltica“ sankasos ir inžinerinių statinių (tiltų, viadukų, praginų, pralaidų) statyboms, skelbiami naujo ruožo viešieji pirkimai, sujungsiantys liniją Šveicarija-Žeimiai-Šėta-Ramygala su Kauno miestu.
nuotrauka
2025-03-25 09:41
Įgyvendinant Seimo priimtas Žemės įstatymo pataisas, Aplinkos ministerija parengė ir teikia derinti Žemės sklypų formavimo ir pertvarkymo projektų rengimo taisyklių projektą.
nuotrauka
2025-03-24 12:26
Valstybinės teritorijų planavimo ir statybos inspekcijos (VTPSI) pareigūnai Vilniaus rajone neseniai susidūrė su išskirtiniu atveju, kuomet buvo mėginama nesilaikyti statybos procesus reglamentuojančių teisės aktų. Gavus pranešimą apie galimus pažeidimus, VTPSI nustatė, kad statytojas, turėdamas sta...
nuotrauka
2025-03-24 09:00
Su parama saulės elektrines įsirengę gaminantys vartotojai turi galimybę pasikeisti įtampos keitiklį ir prie savo elektrinės prijungti elektros energijos kaupimo įrenginį. Tai galima daryti savo lėšomis, įsigyjant hibridinį keitiklį net nesulaukus penkerių metų laikotarpio, kuris buvo nurodytas anks...
nuotrauka
2025-03-21 12:55
Lietuvos Aukščiausiame Teisme vyko renginys, kuriame šio ir Konstitucinio Teismo teisėjai, Generalinės prokuratūros prokurorė, Teisingumo ministerijos Teisėkūros politikos grupės vadovė ir advokatai diskutavo tema ,,Savininkų teisių apsauga ir gynimas kasacinio teismo praktikoje“.
nuotrauka
2025-03-21 12:45
Kasmet dirbant su krautuvais ar veikiančiais mechanizmais įvyksta nemažai mirtinų ir sunkių nelaimingų atsitikimų darbe. 2024 m. dirbant su krautuvais žuvo 4 ir buvo sunkiai sužaloti 6 darbuotojai, 11 darbuotojų patyrė sunkius ir 2 darbuotojai mirtinus sužalojimus dėl veikiančių įrenginių. 2025 m. p...
nuotrauka
2025-03-21 09:47
Savivaldybėms sudaromos palankesnės sąlygos įsirengti saulės ar vėjo elektrinę – energetikos ministras Žygimantas Vaičiūnas patvirtino finansavimo sąlygų pakeitimus, kurie savivaldybėms, ketinančioms savo poreikiams įsirengti tokias elektrines, leidžia gauti finansavimą prievolių įvykdymo užtikrinim...
nuotrauka
2025-03-21 08:51
Lietuvos apeliacinis teismas patvirtino, kad nėra pagrindo naikinti tarp Muitinės departamento ir konkurso laimėtoja pripažintos UAB „Fima“ sudarytos sutarties dėl eismo kontrolės sistemos Šalčininkų pasienio kontrolės punkte sukūrimo ir įrengimo, kadangi šios bendrovės pasiūlytas lazerinis jutiklis...
nuotrauka
2025-03-20 13:03
Vyriausybė pritarė Energetikos ministerijos parengtam naujos ES Efektyvumo direktyvos perkėlimui į nacionalinę teisę, kuriame numatomi pagrindiniai energijos vartojimo efektyvumo veiksmai dekarbonizuojant ekonomiką ir vykdant energetinių procesų pertvarką.
nuotrauka
2025-03-20 09:02
Darbo ginčų komisijos (DGK) vis dar išlieka pagrindiniu darbuotojų ir darbdavių nesutarimų sprendimo mechanizmu. Statistiniai duomenys rodo, kad didžiausią dalį kreipimųsi – apie 96 proc. – inicijuoja būtent darbuotojai, o darbdavių pateikiamų skundų dalis sudaro tik apie 4 proc. Pagrindinis darbdav...
nuotrauka
2025-03-19 11:55
Apibendrinti Valstybinės atominės energetikos saugos inspekcijos (VATESI) 2024 m. vykdytos priežiūros rezultatai rodo, kad Lietuvos branduolinės energetikos objektuose – galutinai sustabdytoje Ignalinos atominėje elektrinėje, panaudoto branduolinio kuro saugyklose ir radioaktyviųjų atliekų tvarkymo ...
nuotrauka
2025-03-19 09:10
Skelbiamas Rūdninkų karinio miestelio II etapo infrastruktūros sukūrimo ir viešųjų paslaugų pirkimas. Jis bus vystomas viešojo ir privataus sektorių partnerystės (VPSP) būdu bei suskaidytas į tris dalis, sumažinant valstybei tenkančias rizikas.
nuotrauka
2025-03-18 14:56
Ekonomikos ir inovacijų ministras Lukas Savickas patvirtino atnaujintos sudėties Inovacijų agentūros valdybą.
nuotrauka
2025-03-18 14:45
Visagino advokatas ir nekilnojamojo turto brokeris pripažinti kaltais dėl korupcinio pobūdžio nusikalstamų veikų. Šiandien Panevėžio apygardos teisme paskelbtu nuosprendžiu jiems bendrai skirtos daugiau nei 50 tūkst. eurų siekiančios baudos.
nuotrauka
2025-03-18 10:44
Nuo 2025 m. sausio 1 d. darbdaviai privalo griežtai laikytis naujai patvirtinto Smurto ir priekabiavimo darbe prevencijos priemonių aprašo. Tai reiškia, kad visi darbdaviai, nepriklausomai nuo įmonės dydžio ar veiklos srities, turi užtikrinti aiškią ir efektyvią politiką prieš smurtą bei priekabiavi...
nuotrauka
2025-03-18 09:13
Viešųjų pirkimų tarnyba parengė ir Teisės aktų informacinėje sistemoje (TAIS) paskelbė Tiekėjo kvalifikacijos reikalavimų nustatymo metodikos pakeitimo projektą.
nuotrauka
2025-03-17 14:04
Dar 2024 metų rudenį plėtotoja „Portum“ viešai pristatė planus iš esmės atnaujinti tarptautinės sunkvežimių aptarnavimo ir atsarginių dalių prekybos bendrovės „Skuba“ teritoriją, esančią Vilniuje, V. A. Graičiūno gatvėje. Šiuo metu plėtotoja praneša pradedanti rangovo atrankos procesą, kuriame tiki...

Statybunaujienos.lt » Aktualijos