iliustracija iliustracija iliustracija iliustracija iliustracija
Naujienos

Kibernetinis saugumas bei asmens duomenų apsauga - rizikas galima suvaldyti

2017-09-22 15:48:53

Artėjant naujojo Bendrojo duomenų apsaugos reglamento (BDAR) (ES) 2016/679 įsigaliojimui kitų metų gegužės 25 d. vis dažniau ir daugiau girdime apie asmens duomenų apsaugą bei kibernetinį saugumą.

Kibernetinis saugumas yra vienas iš svarbiausių klausimų aptartų ir Europos komisijos metiniame pranešime apie Europos Sąjungos padėtį ir pramonės politikos strategiją.

Ką tai reiškia Lietuvos verslui, ir kaip išnaudoti šią aplinką savo naudai?

Kibernetinėje erdvėje kol kas vyrauja „laukiniai vakarai": dėmesys kibernetiniam saugumui vis dar yra ganėtinai mažas, kiekvienas yra atsakingas už save, o didžiulis įvairios informacijos apie kibernetinio saugumo priemones kiekis neretai tik prisideda prie bendro chaoso. Todėl kibernetinių atakų vis daugėja. Nesvarbu, kokia veikla įmonė užsiima, vieną dieną bet kuri gali tapti įdomi nusikaltėliams.

Tai žinodamos bendrovės turėtų rūpintis savo informacinių sistemų saugumu ir ruoštis atremti grėsmes. Šiandien, deja, kibernetinio saugumo specialistams dažniau tenka gelbėti įmonių sistemas jau įvykus incidentui - tada nepasiruošusi įmonė ne tik patiria neplanuotų nuostolių, bet ir neretai susiduria su komunikacine krize. Ekspertų teigimu, kitais metais įsigaliosiantis BDAR privers verslą aktyviau susirūpinti tvarkomų asmens duomenų saugumu bei kibernetine sauga.

Asmens duomenų apsauga pareikalaus individualaus požiūrio

Iš esmės duomenų sauga nėra naujovė, o reglamentas neįneša revoliucijos, todėl įmonėms, kurios duomenų sauga rūpinosi iki šiol ir kuriose duomenų tvarkymo apimtys minimalios (B2B segmento įmonės, tvarkančios tik darbuotojų duomenis ir klientų kontaktinius duomenis), pasirengimui nereiks esminio indėlio. Deja, tokių verslų - mažuma. Praktikoje dažnos atitikties spragos - dokumentacijos nėra ar ji nepritaikyta veiklai, nesukurti procesai saugiam duomenų tvarkymui užtikrinti, nepasirūpinta elementariomis duomenų saugumo priemonėmis, tokiomis kaip darbuotojų apmokymas, duomenų saugojimo termino nustatymas, duomenų naikinimas, pasitelktų duomenims tvarkyti asmenų kontrolė, o ką jau kalbėti apie duomenų subjektų galimybes įgyvendinti savo teises (susipažinti su duomenimis, trinti, perkelti ir pan.).

Laukti kol susiformuos aiški reglamento įgyvendinimo praktika viename ar kitame rinkos sektoriuje, kol konkurentai jį įgyvendins ir taip įgis konkurencinį pranašumą klientų atžvilgiu nereiktų. Pirmiausia, verslas turėtų suprasti, kokia apimtimi reglamentas juos palies ir kokių veiksmų pareikalaus. Kiekvienas verslas tvarko skirtingą duomenų apimtį, sukuria savitus jų srautus, todėl ir reglamento įdiegimas pareikalaus individualaus požiūrio.

Nereiktų susigundyti šabloniškais sprendimais - galite būti tikri, kad tipinis dokumentas ar apsaugos priemonė nei jūsų, nei jūsų klientų asmens duomenų saugos neužtikrins. Biurokratinis požiūris, kai priežiūros institucijai deklaruoti tvarkymo tikslai, po kelių susirašinėjimo raundų gauta registracija ir tuomet duomenų sauga pamirštama - jau praeitis. Vien techninis duomenų saugos sprendimas be tinkamos dokumentacijos ir kitų „minkštųjų" priemonių taip pat ne panacėja.

Praktikoje dauguma grėsmių duomenų saugumui atsiranda dėl žmogiškojo faktoriaus (nežinant reguliacinių reikalavimų, rizikų nesupratimo, techninių priemonių nenaudojimo). Individualus pasirengimas pareikalaus profesionaliai inventorizuoti, kokius konkrečiai duomenis tvarkote, ar tikrai visų jų reikia, kur juos saugote, iš kur gaunate ir kam teikiate, kokių saugos sprendimų trūksta iki pilnos atitikties pagal konkretų veiklos modelį.

Rekomenduotina kiekvienai įmonei jau dabar nelaukiant kitų metų gegužės pasirūpinti šia sritimi, o matant, kad reikia pagalbos, kreiptis į konsultantus. Tai pagreitins pasirengimą ir padės išvengti perteklinių ar neefektyvių sprendimų.

Kibernetinė ataka = finansiniai nuostoliai

Įvykus kibernetinei atakai ar duomenų nutekėjimui, net jeigu jis yra netyčinis, įmonė patiria papildomus finansinius nuostolius ir jie labai sparčiai auga laiku nereaguojant. Įmonė patiria nuostolius stabdydama ataką pajungiant papildomus IT resursus, atsiranda nenumatytos išlaidos juridine pagalba siekiant suvaldyti vartotojų pretenzijas ir jiems teikiamą informaciją, taip pat privalo būti skirtos papildomos lėšos įmonės reputacijai gelbėti. Ką jau kalbėti apie įmonės negautas pajamas, kol bus atstatyta sistemų veikla bei trečiųjų asmenų pareikštos pretenzijos dėl duomenų nutekėjimo. Be to, naujasis BDAR įpareigos kiekvieną asmenį informuoti apie galimą jo duomenų nutekėjimą. Ženkliai padidės ir baudos.

Ekspertai pataria nelaukti finansinių nuostolių, o jiems pasiruošti. Teisingai valdant įmonės rizikas, investicijas į kibernetinį saugumą ir duomenų apsaugą reikėtų atskira eilute įtraukti į bendrovės balansą. Kaip papildomą saugos elementą, taikomą kartu su sistemų saugumo užtikrinimu bei įvykdytais BDAR reikalavimais, siūloma apsvarstyti ir kibernetinių rizikų draudimą.

Kibernetinių rizikų draudimas - papildoma rizikos valdymo priemonė

Draudimo brokeriai turėtų ieškoti ir rasti sprendimus, kaip galėtų padėti savo klientams apsaugoti verslą ir klientų duomenis. Ir nors šiai dienai dar neturime tam sprendimų Lietuvos draudimo rinkoje, tarptautiniai draudimo brokeriai gali pasiūlyti užsienio šalių draudikų sprendimus - Vadovo civilinės atsakomybės ir Kibernetinių rizikų draudimus. Šie draudimai suteiks klientams finansinę apsaugą ar paramą kibernetinių įsilaužimų ar asmens duomenų nutekėjimo atveju.

Visgi draudimas turėtų būti vertinamas kaip papildomas apsaugos elementas, taikomas kartu su sistemų saugumo užtikrinimo priemonėmis bei įvykdytais BDAR reikalavimais. Pastarieji užtikrintų minimalius duomenų praradimus bei apsaugą nuo spragų ieškančių kenkėjų, o draudimo apsauga - nuo profesionalių įsilaužėlių, ieškančių būdų kaip bent vienu žingsniu aplenkti saugumo sprendimus.

Reklama
Naujienos komentarai

Jūsų komentaras

Jūsų vardas:


Jūsų el. paštas:


Fotorebuso atsakymas:


rebusas
Jūsų komentaro tekstas:



Daugiau naujų naujienų
iliustracija2019-01-22 10:27:29

Dirbtinis intelektas: nuo duomenų apsaugos iki į kūną integruoto įrenginio?

Remiantis tyrimų kompanijos „Counterpoint“ duomenimis, jau 2020 m. 1 iš 3 rinkai pristatomų išmaniųjų telefonų galės pasigirti dirbtinio intelekto smegenimis, kurias valdys specialiai tam sukurtas lustas.
iliustracija2019-01-22 08:31:17

Trumparegiškumo pasekmė: pensijos vėluoja, valstybė praranda pajamas

Šimtai tūkstančių pensininkų šiemet pensijas gaus ne iš „Lietuvos pašto", jiems pensijas pristatys kitos bendrovės ir kiti žmonės. Nauji metai įsibėgėja, tačiau naujieji pensijų išnešiotojai neskuba...
iliustracija2019-01-22 08:04:15

2018 – tieji IT sektoriuje. Kas buvo geriausia, ir kas sukrėtė labiausiai?

Kiekviena metų pradžia yra puikus laikas atsigręžti atgal ir pažvelgti, kas per praėjusius metus technologijų pasaulyje įvyko ryškiausio, ir kokie įvykiai labiausiai sukrėtė IT sektorių. Be abejo, IT sektorius yra labai platus, todėl tenka aprėpti įvairias sritis – nuo dirbtinio intelekto iki robotizacijos.
iliustracija2019-01-18 12:24:16

Nėštumas vyresniame amžiuje: didžiausias priešas - stresas

Karjera, greitas gyvenimo tempas, pasikeitęs visuomenės požiūris - daugybė priežasčių per pastaruosius 10 - 15 metų gerokai pakeitė gimdymo amžiaus statistiką. Specialistai skaičiuoja, kad vidutinis gimdančių moterų amžiaus miestuose šiuo metu siekia beveik 30 metų.
iliustracija2019-01-18 12:19:47

Gyventojai tiki, kad išvykus, būstą apsaugos kaimynai, signalizacija, šviesa

Lietuvos gyventojai savo būstą nuo vagių išvykdami ilgesniam laikui stengiasi apsaugoti įvairiais būdais. Ekspertai atkreipia dėmesį, kad ne visos turto apsaugos priemonės yra efektyvios, o kai kurie sprendimai yra panašūs į saviapgaulę.
iliustracija2019-01-18 12:08:59

Sveikata žiemą: penki mitai, kuriais neverta tikėti

Šaltuoju metų laiku, kai padaugėja susirgimų peršalimo ligomis, savo sveikata susirūpiname gerokai labiau. Tačiau kartais šioje srityje persistengiame arba, atvirkščiai, nesiimame reikiamų veiksmų sveikatai apsaugoti.
iliustracija2019-01-18 12:00:35

2018 m. užstato sistema baigė nauju rekordu

2018 m. taromatams bei rankinio surinkimo punktams teko padirbėti. Pernai grąžinome rekordinį gėrimų pakuočių kiekį, iš viso 581,6 mln. vnt. Tai 43 mln. daugiau nei 2017 m. Pagrindinė to priežastis – dėl ūgtelėjusių gyventojų pajamų bei itin ankstyvos ir ilgos vasaros išaugęs gėrimų vartojimas.
iliustracija2019-01-18 11:43:28

Erzinantis kibirkščiavimas: vaistininkė pataria, kaip jo išvengti

Prisiliečiate prie įvairių objektų ar kito žmogaus ir tarsi elektra trenkia? O nusiimant kepurę net girdite, kaip plaukai kibirkščiuoja? Tai ne toks ir retas reiškinys, ypač žiemą. Dažnas kibirkščiavimas – signalas, kad aplinkoje, kurioje būnate, trūksta drėgmės, kaip ir jūsų odai bei plaukams.
iliustracija2019-01-18 11:38:28

Naujausia statistika: autobusuose saugos diržus segi tik kas trečias lietuvis

Visose Baltijos šalyse keleivių vežimo bendrovės „Lux Express“ atliktos apklausos rezultatai ir džiugina, ir neramina – nors latviai, estai ir lietuviai beveik visada prisisega saugos diržus važiuodami automobiliais, situacija autobusuose vis dar ženkliai skiriasi.
iliustracija2019-01-18 11:32:55

A. Kubilius: „Premjeras Prezidento rinkimuose ir padorumo egzaminas“

2019 m. sausio 18 d. pranešimas žiniasklaidai. Seimo TS-LKD frakcijos nario A. Kubiliaus pranešimas: „Premjeras naudodamasis savo padėtimi Prezidento rinkimuose gali ir neįveikti padorumo egzamino“
iliustracija2019-01-17 18:50:03

Nepaisydami slidžių kelių vairuoja automobilius net plikomis padangomis

Nors sausis prasidėjo skaudžiais eismo įvykiais, iš patikrinimų keliuose matyti, kad vairuotojai nesisaugo patys ir nesaugo kitų eismo dalyvių - važinėja automobiliais, kurių padangų protektorius mažesnis, nei leistina, ir nesisega saugos diržų.
iliustracija2019-01-17 18:41:47

Maisto švaistymas: ką daryti, kad maisto produktų išmesti išvis nereikėtų?

Lietuvoje kasmet išmetama 581 tūkst. tonų maisto, nepaisant to, kad jo pagaminimui reikia vis daugiau ariamos žemės plotų, darbo jėgos, laiko, vandens, kuro, transportavimo ir kitų išteklių. Specialistų įsitikinimu, augant žmonių skaičiui pasaulyje, reikėtų skatinti atsakingesnį visuomenės požiūrį į maisto vartojimą.
iliustracija2019-01-17 18:33:32

Kelininkai skelbia ekstremalią padėtį

Kelininkams žiema prasidėjo anksčiau nei įprastai, permainingos oro sąlygos negaili iššūkių. Atsižvelgdama į pastarosiomis dienomis vyravusius žiemos reiškinius, valstybinės reikšmės kelius prižiūrinti „Kelių priežiūra“ bendrovėje skelbia ekstremalią padėtį.
iliustracija2019-01-17 18:26:59

2019-ieji – rekordiniai Lietuvos Dakaro metai

Lietuviai jau įprato, kad šios šalies vėliavą vežantys automobilių ekipažai turi pakliūti į greičiausiųjų trisdešimtuką. Dvidešimtukas – jau neblogas rezultatas, o „Top 15“ irgi nieko nestebina. Tačiau motociklininkams iš Lietuvos su geriausiais pasaulio vairuotojais konkuruoti sekasi prasčiau.
iliustracija2019-01-17 14:37:58

Priešpaskutiniame Dakaro ralio greičio ruože „Agrorodeo“ pateko į „Top 15“

Priešpaskutinę Dakaro ralio dieną varžybų organizatoriai suteikė galimybę dalyviams pasimėgauti smėliu, o žiūrovams – išskirtiniais vaizdais. Automobiliai startavo po keturis vienu metu, o po trumpos kelionės kietesniu grindiniu jų laukė daugiau nei 300 kilometrų kopų, itin minkšto smėlio ir klastingųjų fešfeš dulkių.
iliustracija2019-01-17 14:13:42

Kaip programavimu sudominti vaikus: 5 su tuo susiję mitai ir tiesos

JAV 90 procentų tėvų trokšta, kad jų vaikai mokytųsi programuoti, o 71 procentas naujų STEM (mokslo, technologijų, inžinerijos ir matematikos sričių) darbo pozicijų atsiras būtent informatikos sferoje. Tačiau dauguma vaikų šioje šalyje vis dar nenori mokytis programuoti.
iliustracija2019-01-16 08:48:05

Lietuvių platformos „CUJO AI” saugumo sprendimai užkariauja JAV rinką

„CUJO AI” teikia kibernetinio saugumo sprendimus dviems didžiausioms telekomunikacijų kompanijoms: „Charter Communications“ ir „Comcast“. „CUJO AI“ dirbtinio intelekto (AI) produktus kurti ir plėtoti inovatyvias paslaugas telekomunikacijų kompanijoms pradėjo 2018-aisiais.
iliustracija2019-01-16 08:24:49

Vaidotas Žala ir Saulius Jurgelėnas aštuntą Dakaro etapą įveikė vienuolikti

Kopos, fešfeš, paplūdimys – trys raktiniai žodžiai, apibūdinantys aštuntąjį Dakaro ralio etapą. Trečią dieną iš eilės Dakaro ralio organizatoriai nepagaili šių elementų visiems dalyviams, o jie lietuviams – visai naudingi.
iliustracija2019-01-16 08:20:37

Kiekvienam – savas Dakaras, siuvėjoms taip pat

Septintą kartą Dakaro ralyje dalyvaujantis Benediktas Vanagas išpopuliarino frazę „Kiekvienam savas Dakaras“, reiškiančią kiekvieno žmogaus užsibrėžtą tikslą ir siekį jį įgyvendinti.
iliustracija2019-01-16 08:06:52

Po klampaus septinto etapo „Agrorodeo“ ekipažas – 15-oje vietoje

Prieš septintojo greičio ruožo startą organizatoriai kalbėjo, jog tai bus didžiausias išbandymas visame 2019-ųjų Dakaro ralyje. Didžiuliai kopų masyvai, kanjonai, upių vagos – aplink San Chuan de Markoną jie rado pačių įvairiausių vietų ir su malonumu pasiuntė į jas maratoninių lenktynių dalyvius.
iliustracija2019-01-16 08:00:00

Dakaro ralio ištvermingieji – „vienišiai“

Pirmieji Dakaro ralio dešimtmečiai priminė entuziastų, kurie nusprendė pasivaržyti dykumoje, lenktynes. Nors ralyje daugėjo profesionalių dalyvių, turinčių dideles palaikymo komandas, kiekvienais metais varžydavosi kelios dešimtys romantikų – vienišų motociklininkų.
iliustracija2019-01-16 07:51:05

„Agrorodeo“ šeštame Dakaro etape finišavo 11 vietoje

Po poilsio dienos Dakaro ralio dalyviams teko ilgiausias išbandymas visame 2019-ųjų maratone – sekmadienį jie turėjo įveikti daugiau nei 800 kilometrų. Po akmenuotų kanjonų sportininkai vėl grįžo į kopas, kurios bene kiekvieno ekipažo narius privertė pamojuoti kastuvais.
iliustracija2019-01-16 07:43:31

17, 1 900, 2 milijonai – ką reiškia šie skaičiai, kai kalbame apie Dakaro ralį?

„AmaurySportOrganization“ organizuoja kelias dešimtis įvairiausių renginių kiekvienais metais, tarp jų ir tokius žinomus kaip „Tour de France“ dviračių lenktynės ar Dakaro ralis. Pastarajame dalyvauja šimtai sportininkų, žurnalistų ir tūkstančiai gerbėjų, o įvairiose platformose naujienas seka milijonai.
iliustracija2019-01-12 17:58:44

Seimas spręs dėl rūkymo ribojimų

Seimas pradėjo svarstyti Seimo nario Antano Vinkaus pristatytas Tabako, tabako gaminių ir su jais susijusių gaminių kontrolės įstatymo pataisas (projektas Nr. XIIIP-815(3), kuriomis siūloma įvesti papildomus rūkymo ribojimus.
iliustracija2019-01-12 13:12:01

Diplomatai dalyvavo tradiciniame bėgime „Gyvybės ir mirties keliu"

Sausio 12 dieną Vilniuje, minint 28-ąsias Sausio 13-osios įvykių metines, 28-ąjį kartą organizuotame pagarbos bėgime „Gyvybės ir mirties keliu" dalyvavo ir Lietuvos diplomatai bei Lietuvoje reziduojančio užsienio valstybių diplomatinio korpuso nariai.
iliustracija2019-01-12 12:55:08

Seimas pritarė Lietuvos antstolių rūmams: leista skolintis varžytynių pirkiniams

Nuo 2019 m. liepos varžytynių pirkiniui bus galima skolintis, jį įkeičiant kredito davėjui. Sausio 11 d. Seimas pritarė Civilinio proceso kodekso straipsnių pakeitimo įstatymo projektui (XIIP-4110(2)), kuris suteikia galimybę įkeisti išvaržomą areštuotą turtą ir jį įsigyti skolintomis lėšomis.
iliustracija2019-01-12 12:49:09

Siūloma papildyti informavimo priemonėse draudžiamą skelbti informaciją

Seimas pradėjo svarstyti Lietuvos valstiečių ir žaliųjų sąjungos frakcijos seniūno Ramūno Karbauskio pristatytas Visuomenės informavimo įstatymo pataisas (projektas Nr. XIIIP-3118), kuriomis siūloma perkelti į nacionalinę teisę Direktyvos nuostatas.
iliustracija2019-01-12 08:02:09

Paaiškėjo, kam atiteko įmonės dovanojamas automobilis

Metų pabaigoje daugybė žmonių socialiniuose tinkluose dalinosi Marijampolėje įsikūrusios įmonės „Nermeka“ gražia iniciatyva šeimai ar organizacijai padovanoti įmonės tikslams nebenaudojamą ekonomišką ir tvarkingą automobilį.
iliustracija2019-01-12 07:44:18

Seimo nario B. Matelio pranešimas: dėl Konstitucijos 55 straipsnio pakeitimo

Įregistravau pasiūlymą dėl Konstitucijos 55 straipsnio pakeitimo įstatymo projekto. Jame siūlau Seimo narių skaičių sumažinti iki 131 nario. Mano teikiamas pasiūlymas galėtų paskatinti ieškoti ir surasti kompromisą, kurio reikia tiek politikams, tiek ir susiskaldžiusiai visuomenei.
iliustracija2019-01-12 07:35:39

Penktame Dakaro etape „Agrorodeo“ ekipažas užėmė 23 vietą

Dakaro ralis pasiekė pusiaukelę – penktadienį (Peru laiku) sportininkai įveikė penktąjį greičio ruožą iš dešimties. Pirmoji jo dalis sportininkams atnešė daugybę iššūkių, jų netrūksta ir „Agrorodeo“ komandai.
* Skelbiamos įvairių šaltinių naujienos, todėl už jas neatsakome. Kai kurie teiginiai gali nesutapti su www.tvnaujienos.lt nuomone. Neatsakome už vartotojų komentarus.