Naujienos

4 IT eksperto taisyklės, kurios padės apsaugoti verslą nuo piktavalių

2021-02-19 09:16:32

Duomenys ir jų saugumas debesų kompiuterijos eroje yra vienas sudėtingiausių uždavinių ne tik verslui, bet ir IT specialistams. Vis dažniau verslo kompanijos IT sprendimus patiki debesijos sprendimams.

Tačiau organizacijos yra tam ne visada pasiruošusios ir gerai susipažinusios su iššūkiais, kurie laukia transformuojant savo IT organizaciją veiklai debesų kompiuterijoje.

JAV programavimo paslaugų įmonės „Devbridge“ DevOps praktikų vadovo M. Guobio teigimu, ypač svarbu yra užtikrinti duomenų saugumą, kai dirbame su debesų kompiuterijos sprendimais. Nors mums gali atrodyti, kad viską kontroliuojame, tačiau niekada negalime būti visu šimtu procentų tikri, kad atidavus visą IT ūkį į debesų sprendimų kūrėjų rankas, mūsų visos problemos magiškai išnyks.

„Yra gajus mitas, kad debesų kompiuterijos sprendimai išsprendžia visas jūsų problemas ir nereikės niekuo rūpintis, ar tai daug mažiau kainuos įmonei. Tai yra labai klaidingas ir pavojingas požiūris, kuris priveda prie įvairiausių problemų, kaip serverių nulaužimai, duomenų praradimai ar net finansiniai nuostoliai. Ypatingai reikia nepamiršti, kad naudojant debesų sprendimus nebūtinai sutaupysi pinigų, o kartais toks taupymas priveda ir prie liūdnų pasekmių, kaip duomenų vagystės“, – tikina M. Guobys ir dalijasi praktiniais patarimais, kokių saugumo reikalavimų, taisyklių bei standartų būtina laikytis, norint išvengti nemalonių incidentų ir vartotojų duomenų nutekėjimo.

1 taisyklė. Surenkamų duomenų stiprus šifravimas

Anot IT eksperto, vien tai, kad perkėlėme duomenis iš fizinio duomenų centro į vieną iš debesų paslaugos teikėjo kaip AWS, Azure ar GCP, dar neišsprendžia prieš tai egzistavusių problemų.

„Jeigu mes laikėme vartotojų slaptažodžius pilno teksto pavidalu, tai juos perkėlus į debesiją, jie stebuklingai netaps saugesniais. Jei neturime susiformavusios praktikos atlikti atsarginių duomenų kopijų griežtai nustatytu laiku, debesyje niekas to už mus nepadarys, nebent mes konkrečiai nurodysime, jog tokiospaslaugos norime. Tuo pačiu, kai keliame atsargines kopijas, mes turime jas patalpinti į saugią ir sunkiai prieinamą vietą, kuri reikalautų ir vartotojų autentifikacijos, ir priėjimo kontrolės/audito, kopijos turėtų būti šifruojamos taip pat“, – akcentuoja „Devbridge“ darbuotojas.

2 taisyklė. Griežtai laikytis duomenų saugumo tvarkos taisyklių

M. Guobys pabrėžia, kad nors ir kiekviena IT organizacija turi vienokį ar kitokį įsivaizdavimą apie IT saugumą,jis tikrai nėra ir neturi būti visur vienodas, kadangi daugeliui tenka dirbti su skirtingo pobūdžio sistemomis, duomenimis ir klientais. Tačiau kiekvienu atveju organizacijos viduje derėtų nusistatyti griežtus reikalavimus ir tvarkas, kuriais visi galėtų aiškiai vadovautis.

„Jeigu kuriame tiesiog interneto puslapį apie mezgimą – mūsų reikalavimai tikrai gali pasirodyti minimalūs. Turbūt visi norėtume, kad niekas negalėtų be mūsų sutikimo prisijungti ir valdyti turinio puslapyje, tuo pačiu apsaugome ir serverį, kuriame guli puslapis, jog jis nebūtų nulaužtas. Pats kuriamas puslapis turi atitikti tam tikrus gerosios praktikos pavyzdžius, kurie yra viešai prieinami ir turėtų būti suprantami kiekvienam IT specialistui, kaip, pavyzdžiui, kiekvienais metais skelbiamas OWASP Top 10 sąrašas“, – pataria specialistas.

3 taisyklė. Paisyti visų duomenų apsaugos standartų ir reglamentų

M. Guobys pabrėžia, kai yra pradedama dirbti ir kurti sistemas, kurios renka daug jautresnius duomenis, kaip, pavyzdžiui, žmonių adresai, ID ar kreditinių kortelių numeriai, atsiranda įvairūs standartai, kuriuos būtina atitikti.

„Jeigu jūsų kuriama sistema kaupia duomenis apie žmones ir jų ligos istorijas JAV, būtina atitikti HIPAA standartą. Tai itin aukšti JAV asmenų duomenų saugumo ir jautrių duomenų apsaugos reikalavimai (angl. k. HIPAA compliant – Health Insurance Portability and Accountability act), su kuriais teko susidurti „Devbridge“ programuotojams, kuriant technologinį įrankį JAV medikų veiklai administruoti.

Įvertinus šių duomenų svarbą ir jautrumą, reikėjo užtikrinti duomenų atsarginių kopijų kūrimą ir jų šifravimą. Pavyzdžiui, jeigu mes renkame duomenis apie pacientus JAV, tie duomenys negali būti kaupiami ir saugomi už šios šalies ribų“, – pavyzdį pateikia DevOps praktikų vadovas.

M. Guobys akcentuoja, kad, pavyzdžiui, saugant kreditinių kortelių duomenis ir dirbant su žmonių asmeniniais finansiniais duomenimis būtina atitikti PCI DSS standartą, kuris užtikrina, jog kaupiami duomenys yra saugūs, šifruoti, sunkiai prieinami, atitinkamai saugomi, daromos reikalingos atsarginės kopijos.

„Kai yra kaupiami žmonių vardai, pavardės, el. pašto adresai, ID numeriai ir pan., Europos Sąjungos šalysemes privalome vadovautis Bendruoju duomenų apsaugos reglamentu – GDPR. Tačiau GDPR paliečia ne tik piliečius, bet ir IT organizacijas. Jos turi pritaikyti esamas ir kuriamas sistemas, kad atitiktų GDPR reikalavimus, tai tampa ypač sudėtinga, kai reikia atnaujinti senas sistemas. Todėl dažnai pasitaiko atvejų, kaiį tai pažiūrima pro pirštus. Tai yra tik keletas GDPR gairių, kurių privalo laikytis organizacijos, plačiau apie tai galima pasiskaityti čia“, – pataria M. Guobys.

4 taisyklė. Reguliarus testavimas ir auditavimas

„Devbridge“ DevOps praktikų vadovas atkreipia dėmesį, kad patalpinus savo aplikaciją/programą į debesį irpaleidus ją į platųjį internetą galima ir nesusimąstyti, kad mes tuo pačiu metu galimai atversime skyles potencialiems piktavaliams, jeigu bus atlikti neteisingi nustatymai.

„Užtektų atverti netinkamą tinklo prievadą, vadinamąjį „port'ą“, po kuriuo slepiasi prisijungimas prie serverio ir mes iš karto pamatysime, kiek vadinamųjų „bot'ų“ pradeda laužti ir spėlioti slaptažodžius, norėdamiprisijungti. Potencialios skylės mūsų naudojamose debesijos sprendimuose yra prieinamos visiems pasaulyje, kadangi serveris, kuriame nugula mūsų duomenys, jau yra nebe spintoje už sienos, bet duomenų centre Amsterdame, Londone, Niujorke ar dar kitame pasaulio gale. Tad jeigu mes pasilengviname sau kelią atverdami vieną ar kitą prieigą prie esamų sistemų, reikia suprasti, jog ta prieiga pasinaudosime ne tik mes“, – sako ekspertas.

Anot M. Guobio, neužtenka vien tik laikytis griežtų taisyklių. Taip pat būtina atlikti kasmetinius (rekomenduojama ir dažniau) saugumo auditus, pageidautina, kad šie auditai būtų atliekami trečiųjų šalių, kurios nėra jūsų kompanijos dalis, tokiu būdu bus užtikrinamas nešališkumas.

„Išorinis saugumo auditas leis įsivertinti, ar jūsų IT procesai atitinka geriausias praktikas versle, ar jūsų turimos sistemos yra saugios ir atitinka visus reikalavimus. Audito išvadas būtina ne tik perskaityti, bet ir atlikti reikiamus pakeitimus, esant būtinybei. Tam tikrose industrijose ir dirbant su ypatingai jautriais vartotojų duomenimis, tokie auditai yra privalomi ir kontroliuojami industrijos. Jeigu auditai yra praleidžiami, nepraeinami, jums gali būti atimtos įmonių licencijos dirbti su vartotojų duomenimis“, – sako „Devbridge“ atstovas.

Komentuojame šią naujieną:

Jūsų komentaras

Jūsų vardas:


Jūsų kontaktai:


Fotorebuso atsakymas:


rebusas
Jūsų komentaro tekstas:



Daugiau naujų naujienų
       2024-04-24 13:18:23

Kaip vos už kelis eurus pasigaminti gardų patiekalą pietums ar vakarienei

Paprasta paruošti, sotu ir pigu – sakote, taip nebūna? Pritrūkusiems idėjų gardžiai ir nebrangiai vakarienei, prekybos tinklo „Maxima“ kulinarijos meistrai turi pasiūlymą – iškepkite orkaitėje sultingas vištienos šlauneles su daržovių garnyru.
       2024-04-24 13:08:54

Susidūrėte su gyvūnu kelyje: ar būtina kviesti policiją?

Įsibėgėjant pavasariui, keliuose auga susidūrimų su laukiniais gyvūnais skaičius. Tą lemia balandžio mėnesį prasidedanti gyvūnų migracija, kurios metu žvėrys dažniau pasirodo keliuose, bei ne visuomet atsargus vairuotojų elgesys.
       2024-04-24 13:05:06

Gyventojai dažniau skundžiasi dėl keliamo triukšmo

Nacionalinio visuomenės sveikatos centro (NVSC) specialistai, Tarptautinę triukšmo suvokimo dieną, kasmet minimą balandžio paskutinį trečiadienį, atkreipia dėmesį į triukšmo žalą sveikatai ir primena, kur kreiptis, kai ramybės neduoda netoliese esantys triukšmą skleidžiantys objektai.
       2024-04-24 12:55:04

Priešpienis: svarbus raktas į vaikų sveikatą

Priešpienis, kurį mūsų kūdikiai gauna pirmomis gyvenimo valandomis, yra tikras imuniteto šaltinis. Jame gausu natūralių antikūnų, kurie padeda kūdikiams apsisaugoti nuo įvairių ligų, skatina jų imunitetą ir ruošia juos kovoti su virusais ir bakterijomis.
       2024-04-24 12:50:56

Ženšenis: natūralus kelias į gerą seksualinį gyvenimą

Nevaisingumas yra didėjanti problema visame pasaulyje. Pasaulio sveikatos organizacija teigia, kad apie 17,5% suaugusiųjų planetos žmonių – tai beveik 1 iš 6 žmonių – patiria šią bėdą. Be to, maždaug 40% atvejų problema kyla dėl vyrų fiziologijos.
       2024-04-24 10:11:24

Ketinate imti paskolą namo statybai? Štai ką svarbu žinoti

Mintis nuosavame sklype pasistatyti savus namus – itin patraukli, tačiau neturint pakankamai santaupų tą padaryti ne visada paprasta. Kokius kriterijus turi atitikti būsimasis tokios paskolos gavėjas ir kokios yra ne visiems žinomos šio kredito subtilybės.
       2024-04-24 09:59:54

Internetiniai sukčiai aktyviausi tada, kai esame labiausiai pažeidžiami

Bene efektyviausias internetinių sukčių ginklas – netikėtumas. Dažniausiai sukčių siųstos žinutės ragina nedelsiant imtis veiksmų dėl užblokuotos banko sąskaitos, neteisingai nurodyto siuntos gavėjo adreso ar gautos baudos.
       2024-04-24 09:34:31

Šių uogų priešuždegiminės savybės dažnai pamirštamos: ką gausite suvalgę saują

Dar pirmųjų civilizacijų laikais valgytos vynuogės, pastaraisiais dešimtmečiais tapo vienos mėgstamiausių lietuvių uogų. Jos dažnai papuošia šventinį stalą, o savo saldumu papildo kasdienę mitybą.
       2024-04-24 09:22:04

Sugadintas kaimynų turtas: kada teks mokėti iš savos kišenės

Lietuvos žmonės nėra linkę artimai bičiuliautis su kaimynais – tyrimai rodo, kad 6 iš 10 apsiriboja mandagiu pasisveikinimu. Santykius su jais, deja, dar labiau kartina nelaimės, kurių metu sugadinamas kaimynų būstas ir jame esantis turtas.
       2024-04-23 15:06:05

Europos Parlamentas užtikrino geresnes vartotojų teises į remontą

Siekiant sumažinti atliekų kiekį, naujosiomis taisyklėmis vartotojams suteikiamos didesnės teisės į prekių remontą bei didinamas šio sektoriaus prieinamumas ir patrauklumas.
       2024-04-23 13:15:52

Palydovinis ryšys ir naujas įkrovimo būdas: „Android 15“ atnaujinimas

Šių metų duomenimis, „Android“ išlieka populiariausia operacine sistema pasaulyje, todėl jos atnaujinimų laukia milijonai vartotojų. Iki oficialaus „Android 15“ išleidimo liko beveik pusė metų.
       2024-04-22 17:08:51

Lietuvoje didmeninė elektros kaina per savaitę augo beveik 3 kartus

Praėjusią savaitę didmeninė elektros kaina Lietuvoje kilo 2,9 karto ir vidutiniškai siekė 78,65 Eur/MWh. Tiek pat elektra kainavo ir kitose Baltijos šalyse – Latvijoje, kaip ir Lietuvoje, ji augo 2,9 karto, Estijoje – 2,8 karto.
       2024-04-22 17:04:57

Vos iš kelių pigių ingredientų – purus biskvitinis pyragas per pusvalandį

Yra receptų, kurių neįmanoma sugadinti, ir šis paprastutis biskvitinis pyragas – vienas iš jų. Jei nesijaučiate drąsiai kepinių fronte, būtinai pabandykite, o patyrę konditeriai įvertins, kaip greitai ant stalo atsiras uogomis kvepiantis šviežias kepinys, jei netikėtai užsuko svečiai, o saldumynų lentynėlė – kaip tyčia tuščia.
       2024-04-22 16:36:43

Mažieji pagalbininkai noriau kibs į darbus darže ar sode: 5 patarimai

Vaikams instinktyviai patinka būti arčiau gamtos, jie mėgsta žaisti lauke. Tačiau pramogos gali virsti ir naudingais užsiėmimais. Veikla sode ar darže yra naudingas įrankis siekiant atitraukti vaikus nuo ekranų ir mokyti atsakomybės, taip pat ir padės ugdyti vaiko norą valgyti daugiau vaisių bei daržovių.
       2024-04-22 16:28:39

Įspėja verslus, kaip neapsigauti: ką žada vietoj ISO sertifikato?

„Nemokamas sūris tik pelėkautuose“ – posakis, aktualus ne tik taupantiems vartotojams, bet ir augti (tačiau – tik už kiek įmanoma palankesnį biudžetą) siekiantiems verslams. Vienu dažniausių žingsnių verslo procesų optimizavime tampa ISO vadybos sistemos diegimas.
       2024-04-22 16:22:46

Išmanioji buitinė technika: kaip ji gali padėti sumažinti elektros sąskaitą?

Elektros sąskaita sudaro bene didžiausią kiekvieno namų ūkio komunalinių išlaidų dalį. Nors žinome pagrindines elektros taupymo taisykles, pavyzdžiui, išjungti tai, kas nenaudojama, tačiau esminio elektros suvartojimo pokyčio tai nepaskatina.
       2024-04-22 11:32:19

Automobilio priežiūra pavasarį: kam būtina skirti didžiausią dėmesį

Pavasarį žmonės dažniau nei šaltuoju sezonu sėda prie automobilio vairo. Kad transporto priemonė negestų, svarbu laiku atlikti techninės priežiūros darbus ir pašalinti po žiemos atsiradusius gedimus.
       2024-04-22 11:00:35

Tommy Hilfiger batų kokybė - kokia ji?

Tommy Hilfiger – tai vardas, kuris daugeliui asocijuojasi su amerikietišku stiliumi ir nepriekaištinga kokybe. Šis prekės ženklas jau daugelį metų žinomas dėl savo ryškios spalvų paletės, klasikinio dizaino ir aukštos klasės medžiagų, kurios naudojamos kurti viską - nuo drabužių iki aksesuarų.
       2024-04-22 10:45:36

Kokybiško šampūno pasirinkimas

Plaukų priežiūra apima daugybę skirtingų procedūrų ir produktų. Nors ne visi naudoja kaukes, purškiklius, aliejukus ir serumus, tačiau tikrai visi reguliariai naudoja šampūnus. Tai būtiniausia plaukų priežiūros priemonė - todėl ypač svarbu jį rinktis pagal plaukų ir galvos odos tipą.
       2024-04-22 10:19:43

Vitaminai maitinančioms - pirkti kompleksą ar atskirai?

Žindymo metu viskas, ko reikia augančiam organizmui, gaunama su motinos pienu. Taigi, jei mamos organizme yra ryškus maistinių medžiagų trūkumas, vaikas taip pat kenčia nuo jų trūkumo.
       2024-04-22 09:51:47

Interjero dizainas: Kaip įsirengti svetainę?

Svetainė – tai nėra tiesiog paprastas kambarys. Tai erdvė, kurioje susilieja kasdieniai mūsų gyvenimai, kur susitinkame su šeimos nariais ir svečiais, kur atsipalaiduojame po įtemptos darbo dienos arba švenčiame svarbias progas.
       2024-04-20 20:38:34

Pakruojo dvaro gėlininkai: tulpės gali išgelbėti gyvybę

Likus vos kelioms dienoms iki didžiausio regione tulpių ir pavasario gėlių festivalio Pakruojo dvare, kurio metu erdvioje išskleidžia keli milijonai žiedų, dvaro gėlininkai pasidalino mažai žinoma istorija, kad tulpės pasaulyje buvo naudojamos ne vien grožiui.
       2024-04-20 10:41:23

Vyndarystės tradicijos Lietuvoje – ar jos egzistuoja ar mes aludarių kraštas

Jeigu internetinėje enciklopedijoje „Vikipedija“ užsuktumėte į kategoriją „lietuviški gėrimai“, paieškoje atrastumėte tik vieną subkategoriją – „Lietuvos alus“. Tikriausiai, nuostabos tai nekelia, juk mes – aludarių kraštas.
       2024-04-19 19:12:53

Kas dešimtas skambutis Lietuvoje – sukčių iš padirbto numerio

„Telia“ per pirmuosius tris šių metų mėnesius užkirto kelią 2,6 mln. atakų, nutaikytų į Lietuvos mobiliojo ryšio abonentus. Apsaugoti vartotojus bendrovei padėjo dar pernai aktyvuota automatinė padirbtų mobiliųjų numerių (angl. „spoofing“) filtravimo sistema.
       2024-04-19 19:00:45

Morkos – ne vienintelės akių pagalbininkės: dar viena daržovė nuo akių ligų

Kai oras šiltyn – ir mūsų patiekalai lengvyn. Tad gamindami pigesnius maltinukus iš cukinijų ir avinžirnių, ilgai neužgaišite, o rezultatu džiaugsis visi valgytojai.
       2024-04-19 12:27:56

Kodėl Azijoje šviežius agurkus ne pjausto, o traiško – tokių salotų nevalgėte

Šviežių lietuviškų, šiltnamiuose užaugintų agurkų sezonas įsibėgėja, tad geros jų kainos vilioja vis dažniau gamintis salotas. Gaivios, traškios salotos tinka prie įvairių patiekalų, tačiau paruoštos kiek įdomiau gali tapti ir pagrindine stalo žvaigžde ar sveikais priešpiečiais.
       2024-04-19 12:19:30

Ekspertai: norite statyti moderniai? Atsigręžkite į natūralumą ir tradicijas

Mes tikimės, kad statybų technologijos nuolat tobulės ir taps futuristiškesnės, tačiau klimato kaita verčia suabejoti, ar aklas progresas yra geriausias pasirinkimas.
       2024-04-18 22:33:13

Kokybiška vištiena vertinama visame pasaulyje, kokia jos perspektyva Lietuvoje?

Šiuolaikinė visuomenė vis labiau rūpinasi savo sveikata, geresne savijauta vartodama maistingesnę, natūralesnę ir sveikatai palankesnę produkciją. Vištiena – ne išimtis, o pagaminta iš be antibiotikų užaugintų paukščių yra būtent ta mėsa, kuri vis dažniau aptinkama kiekvieno pirkėjo krepšelyje.
       2024-04-18 20:56:05

Reikalavimo važinėti vasarinėmis padangomis nėra – kodėl būtina tai daryti?

Kaip ir kasmet, nuo balandžio 1 d. automobiliai šalies keliuose gali būti eksploatuojami su vasarinėmis padangomis. Visgi dažnam vairuotojui kyla klausimas, kodėl apskritai verta tai daryti, nes žieminių padangų, jei jos nėra dygliuotos, naudojimas vasaros metu neuždraustas.
       2024-04-18 14:29:51

Erkės perduoda daugiau nei 20 ligų, o Laimo liga gali sukelti 70 simptomų

Atėjus šiltajam sezonui, daugelis pirmiausia skubės į gamtą. Visgi svarbu prisiminti, kad erkių aktyvumas didėja termometro stulpeliams esant dar ne taip aukštai – infekcines ligas pernešantys voragyviai miškuose ir parkuose mūsų tyko jau nuo septynių laipsnių šilumos ir savo pamainą baigia tik vėlyvą rudenį.
* Skelbiamos įvairių šaltinių naujienos, todėl už jas neatsakome. Kai kurie teiginiai gali nesutapti su www.tvnaujienos.lt nuomone. Neatsakome už vartotojų komentarus.