Naujienos

Senos ir neprižiūrėtos sistemos – lengvas grobis programišiams

2021-02-26 08:24:05

Beveik 800 000. Tiek įvairių sistemų ir paslaugų vartotojų duomenų buvo nutekinta vos per savaitę. Drįstu spėti, kad tai – tik ledkalnio viršūnė, ir apie pavogtus asmeninius duomenis išgirsime dar ne kartą.

Vienintelis būdas užkirsti kelią piktavališkiems ketinimams ir tinkamai saugoti įmonėms patikėtus klientų duomenis yra atsakyti į klausimą: „Ar sistema, kurios paskirtis yra saugoti asmens duomenis ir kitą jautrią informaciją, yra tam pritaikyta?“.

Nemažai įmonių naudoja prieš kelis metus sukurtas, tačiau technologiškai jau pasenusias sistemas (angl. „legacy systems“). Jos turi būti nedelsiant modernizuojamos dėl kelių priežasčių – pasensta naudojamos technologijos, pamirštama laiku įdiegti reikiamus operacinių sistemų ar saugumo ir naudojamų bibliotekų atnaujinimus ir galiausiai, laikui bėgant sistema nebeatitinka šiuo metu esančių saugumo ir patikimumo standartų bei Asmens duomenų apsaugos įstatymo reikalavimų. Tokios sistemos, norint jas naudoti toliau, turi būti perdaromos, modernizuojant dalį sistemos komponentų ar perprogramuojant visą sistemos kodą, taip pat galėtų būti įvertinta galimybė išnaudoti Viešųjų debesų (angl. „Public Cloud“) teikiamas galimybes ir privalumus.

Sistemos, sukurtos prieš BDAR, dažnai neatitinka BDAR reikalavimų

Asmeniniai duomenys neretai vadinami naujuoju auksu, todėl jų praradimas gali turėti skaudžių pasekmių. Tinkamai tvarkant duomenis netgi ir duomenų nutekėjimo atveju potenciali žala tiek vartotojams, tiek disponuojančiai duomenimis organizacijai, gali būti mažesnė. Viena didžiausių klaidų tvarkant asmens duomenis yra taikyti įprastas duomenų tvarkymo procedūras ir principus– tam kelią ir bando užkirsti Asmens duomenų apsaugos įstatymas (BDAR).

Nuo 2016 m. įsigaliojus BDAR, įmonės, kaupiančios asmens duomenis, privalo užtikrinti tinkamą jų apsaugą, neatskleisti šių duomenų trečiosioms šalims ir naudoti asmens duomenis tik tiems tikslams, kuriems asmuo suteikė leidimą. Visi asmens duomenys turėtų būti šifruojami ir pseudonimizuojami (angl. “pseudonymisation”). Prie tokių duomenų prieiga turėtų būti suteikiama tik tiems žmonės, kuriems ją būtina turėti, o sistemą ir jų infrastruktūrą privalu nuolatos audituoti. Tam, kad įmonės turima sistema galėtų užtikrinti visų šių reikalavimų laikymąsi, ji turi atitikti ir technologinius, ir saugumo reikalavimus.

Ypatingai svarbu įsivertinti BDAR atitikimą jeigu disponuojama sistema buvo pradėta kurti dar prieš BDAR įsigaliojimą, kadangi ją projektuojant, apie griežtus asmeninių duomenų apsaugos techninius reikalavimus galėjo būti ir nepagalvota. Natūralu, seniau sukurtos IT sistemos skyrė mažiau dėmesio asmens duomenų apsaugai, todėl būtina įvertinti ar esamos apsaugos priemonės užtikrina tinkamą šių duomenų apsaugą tiek kasdienėje įmonės veikloje, tiek nesankcionuotos prieigos atveju.

Viešasis debesis negali tapti viešu praeinamuoju kiemu

Po BDAR įsigaliojimo pastebiu tendenciją, kad įmonės ieško greitų būdų spręsti sistemų problemas, todėl renkasi perkelti jas į Viešuosius debesis. Ten esančios paslaugos suteikia galimybę modernizuoti programinę įrangą ir kartu gauti visas IT paslaugas, tarp jų ir duomenų apsaugai reikalingas priemones, vienoje vietoje. Migruojate į viešąjį debesį, nes jis saugus ir nereikia rūpintis duomenų ar sistemų saugumu? Tai mitas, kurį reikėtų pamiršti. Viešojo debesies paslaugų tiekėjas užtikrina fizinę duomenų centrų saugą bei suteikia aibę priemonių kuriamos informacinės sistemos saugumui užtikrinti. Tačiau tinkamas šių apsaugos priemonių parinkimas, projektavimas ir konfigūravimas išlieka jūsų pareiga. Jei nebus sukurta visa duomenų apsaugos sistema ir įjungti saugikliai, tai Viešas debesis bus tarsi viešas kiemas, į kurį gali patekti kas nori. Tai – didelė klaida. Pavyzdžiui, jeigu Viešajame debesyje pasirenkamos infrastruktūros paslaugos, tokios kaip Virtualūs serveriai, reikia nepamiršti, kad Operacinės sistemos (Windows ar Linux) priežiūra, saugumas ir konfigūravimas lieka įmonės IT specialistų rankose. Visiškai nesvarbu ar sistema įdiegta į Jūsų įmonės serverį ar Viešajame debesyje esantį serverį, reguliarūs atnaujinimai ir antivirusinių priemonių naudojimas yra būtini, kad programišiai neišnaudotų naujai atsiradusių saugumo spragų (angl. "Zero-Day Vulnerabilities").

Atsisakant įmonės fizinės infrastruktūros ir nusprendus migruoti į Viešąjį debesį, dažna daroma klaida yra migruoti sistemas tokias, kokios jos yra dabar ir daryti tik minimalius pakeitimus (angl. "lift-and-shift"). Prieš imantis šio veiksmo būtina investuoti laiko ir pastangų suprantant kokias paslaugas teikia pasirinkto Viešojo debesies tiekėjas ir kaip jo teikiamos paslaugos atitinka įmonės migruojamos ar kuriamos sistemos komponentus. Pastaruoju metu žiniasklaidoje nuskambėję duomenų paviešinimo atvejai įvyksta dėl to, kad projektuojant sistemą neįvertinami nefunkciniai reikalavimai, tarp kurių informacijos saugos reikalavimai yra vieni svarbiausių, ir šių reikalavimų įgyvendinimas pamirštamas tinkamai ištestuoti.

Kaip išnaudoti Viešojo debesies funkcionalumus saugumui užtikrinti?

Vartotojo sąsaja neretai tampa pirminiu kenkėjiškų atakų taikiniu, bandant išnaudoti visas įmanomas spragas. BDAR kontekste svarbu ne tik apsaugoti kaupiamus jautrius vartotojų duomenis, tačiau ir užtikrinti, kad tie patys jautrūs duomenys, vedami į sistemą nebūtų perimami juos siunčiant tarp sistemos komponentų ar perduodant į susijusias sistemas, todėl įprastai jautrūs duomenys apsaugomi juos užšifruojant saugiais, tam skirtais šifravimo algoritmais. Programišiai dažnai taikosi įsilaužti į sistemą ir vartotojų paskyras bandydami atspėti jų prisijungimo vardus ir slaptažodžius, todėl būtina nepamiršti pasirinkti papildomų priemonių, tokių kaip slaptažodžių sudėtingumo politikos, nesėkmingų prisijungimų kiekio per tam tikrą laiko tarpą kontrolės ir anomalių reiškinių stebėjimo ir kontrolės, kuri leistų pastebėti, kad vartotojas per trumpą laiko tarpą bando prisijungti iš skirtingų geografinių lokacijų ir pan. Tokias priemones Viešajame debesyje ne retai galima naudoti visiškai nemokamai, tačiau įmonės pamiršta išnaudoti visas užsakytų paslaugų galimybes.

Duomenų bazės – antras dažniausiai pasitaikantis programišių taikinys. Nesvarbu ar renkamasi naudoti duomenų bazes kaip platformą (angl. „PaaS“) ar kaip paslaugą (angl. „SaaS“), jos turi būti atitinkamai konfigūruojamos ir prižiūrimos. Duomenų bazių izoliavimas nuo kitų sistemos komponentų naudojant viešųjų debesų tinklo segmentus ir ugniasienės komponentus yra sistemos kūrėjų atsakomybėje, todėl teisinga sistemos architektūra atlieka labai svarbų vaidmenį šiame uždavinyje. Teisingai atskyrus kuriamos sistemos komponentus, Viešajame debesyje galima užtikrinti, kad tinklo segmentuose bus atidaromi tik būtini prievadai (angl. "Ports"), o duomenys perduodami saugiai, kai kiekvienas sistemos komponentas, prieš perduodamas arba prašydamas duomenų turi autentifikuotis su jam skirtu raktu (angl. "Access key"). Papildomą apsaugos sluoksnį įneša teisingai sukonfigūruotos Viešojo debesies politikos (angl. "Policies"), kurių pagalba galima kontroliuoti visas sistemines ir vartotojų prieigas, stebėti jautrius įvykius, tokius kaip bandymus įsilaužti ar kitaip paveikti sistemą ir viską kontroliuoti su automatizavimo įrankiais, kurių pagalba galima automatizuoti sistemos atsaką į tam tikrus veiksmus ar anomalijas, o atsakingi sistemos priežiūros asmenys nedelsiant gaus apie tai pranešimus ir galės atlikti intervenciją. Šias apsaugos priemones suteikia Viešojo debesies pakete esančios paslaugos, tačiau jos nėra automatinės – jas reikia tinkamai pasirinkti ir panaudoti. BDAR kontekste reikia nepamiršti, kad asmens duomenys turi būti apsaugoti ne tik kasdienėje IT sistemos veikloje, bet ir įvykus saugumo incidentams, todėl duomenų bazėje saugomus asmens duomenis rekomenduotina šifruoti. Tokių apsaugos priemonių projektavimu ir diegimu turėtų pasirūpinti sistemą kuriantys IT specialistai.

Duomenų kopijos reikalauja tokios pačios priežiūros kaip pati sistema ar jos duomenų bazė. Svarbu turėti veikiančias atsargines duomenų kopijas, nenumatytiems programinės įrangos gedimų atvejams, tačiau taip pat labai svarbu duomenų kopijas apsaugoti jas šifruojant ir talpinant tik ribotą prieigą turinčiose viešojo debesies paslaugose, ar apsaugotame vidiniame įmonės tinkle. Jeigu duomenų kopijos naudojamos programinės įrangos kūrimo ar vystymo tikslais, būtina užtikrinti, kad šie duomenys būtų nuasmeninti.

„Etiško įsilaužėlio“ darbas – parodyti silpnąsias sistemos dalis

Norint kokybiškai ištestuoti sistemą bei nustatyti sistemos saugumo būklę turi būti naudojami tiek specializuoti komerciniai įrankiai, tiek vykdomi skirtingi saugumo testavimo tipai, pavyzdžiui programinės įrangos kodo analizė. Dar vienas saugumo testavimo tipas – jau sukurtos sistemos testavimas „juodos dėžės“ principu, kai apie sistemą nežinoma nieko, o „įsilaužti“ bandoma iš išorinio vartotojo, užpuoliko, perspektyvos. Taip pat negalima nuginčyti kito saugumo testavimo tipo – rankinio saugumo testavimo – naudos, kai didelę patirtį turintis „etiškas įsilaužėlis“ stengiasi ne tik identifikuoti pažeidžiamumus, bet ir nustatyti galimą riziką pažeidžiamumų išnaudojimo atveju.

Viena iš didžiausių su saugumo testavimu susijusių problemų yra ta, jog tai reikalauja specifinių įgūdžių bei patirties, todėl ne kiekviena maža ar vidutinė organizacija pati gali atlikti saugumo testavimo darbus. Būtent todėl rekomenduojama kreiptis į saugumo profesionalus, užsiimančius tuo kiekvieną dieną bei turinčius pakankamai patirties identifikuoti labiausiai kritines sistemos vietas, taip pat naudojančius specializuotus, komercinius saugumo auditavimo įrankius. Savo srities specialistas, atlikęs įsilaužimo testavimą, galės pateikti tiek atrastus saugumo pažeidžiamumus, tiek paaiškinti jų riziką, bei galiausiai pateikti rekomendacijas ir instrukcijas kaip pažeidžiamumus reikėtų taisyti.

Sistemos apsauga stipri tiek, kiek stipri jos silpniausia grandis

Rūpinantis informacinės sistemos apsauga, būtinas kompleksiškas požiūris. Reikėtų nepamiršti atsakomybių už informacijos apsaugą įmonėje, apsaugos reikalavimų nustatymo, tinkamų priemonių parinkimo ir diegimo kuriant, vystant bei prižiūrint informacines sistemas. Tinkamai suprojektuota sistemos architektūra ir teisingai parinktų, įgyvendintų ir reguliariai audituojamų saugos priemonių visuma – tai saugikliai, kuriuos turi įsidėti kiekviena klientų asmens duomenis sauganti įmonė.

Komentuojame šią naujieną:

Jūsų komentaras

Jūsų vardas:


Jūsų kontaktai:


Fotorebuso atsakymas:


rebusas
Jūsų komentaro tekstas:



Kompiuterija: kitos panašios naujienos
       2023-10-05 16:30:32

„Aš nesu robotas“ – atsakė, kodėl DI robotams įveikti testą tampa vis lengviau

Tikriausiai pažįstama situacija, kai kuriant paskyrą elektroninėje parduotuvėje jūsų paprašoma įrodyti, kad nesate robotas. Pavyzdžiui, pažymėti visas nuotraukas su šviesoforais, perėjomis ar dviračiais.
       2023-08-16 11:07:18

Kibernetinis saugumas (ne)apsimoka? Kaip įmonėms sutaupyti ir apsisaugoti

Priešingai įprastai nuomonei, kad kibernetiniai nusikaltėliai pirmiausia taikosi į dideles korporacijas, iš tiesų vienodą riziką patiria tiek didelės įmonės, tiek smulkusis verslas.
       2023-06-26 16:36:55

Nepatikėkite savo duomenų tik vienam įrenginiui: kaip saugoti duomenų kopijas

Galbūt jau pažįstama situacija, kai dėl gedimų ar virusų kompiuteryje staiga pradingsta ilgai ruoštas rašto darbas ar nebepasiekiamas tampa visas sukauptas nuotraukų archyvas telefone.
       2023-05-19 11:15:17

Ruošiatės vasarą dirbti iš šiltų kraštų? Galite netekti svarbių duomenų

Atšilus orams ir prasidedant atostogų sezonui, atsiranda vis daugiau pagundų pasiėmus kompiuterį pabėgti iš miesto. Nors darbas ne biure, o namuose, bet kurioje Lietuvos vietoje ar net užsienyje jau seniai tapo įprasta praktika, nuotolinis darbas, kartu su visais privalumais, turi ir nemažai rizikų.
       2023-02-07 13:49:22

Jus jau apgaudinėja ir dirbtinis intelektas: 5 patarimai, kaip apsisaugoti

El. laiškai apie paveldėtą Afrikos princo turtą ar neva avariją sukėlusį anūką jau seniai yra tapę sukčiavimo klasika. Tačiau pastaruoju metu internete atsiranda naujos kartos apgavystės, kurioms nusikaltėliai pasitelkia netgi dirbtinį intelektą (DI).
       2023-02-07 11:03:49

Kibernetinio saugumo ekspertas ragina būti atidiems atsiskaitant internete

Vasario 7 dieną jau 20 kartą minima „Saugesnio interneto diena“, kuria siekiama atkreipti dėmesį į aktualius skaitmeninius iššūkius, skatinant saugesnį naudojimąsi internetu.
       2023-01-30 12:56:55

Nauja paieškos svetainė yra tarsi „Google“ ir „ChatGPT“ mišinys

Paieškos varikliai leidžia informaciją internete rasti itin greitai, tačiau vartotojų pamėgti įrankiai turi įvairių trūkumų. Ieškant atsakymo „Google“ paieškoje, reikia nardyti tarp daugybės nuorodų, o „ChatGPT“ atsakymai ne visada būna faktiškai teisingi.
       2023-01-09 16:56:06

Kompiuteriniai žaidimai: tendencijos ir naujausi technologiniai sprendimai?

Per paskutinius tris metus vaizdo žaidimų auditorija išaugo net 26 procentais. Nors paskutinių metų vaizdo žaidimų populiarumą daugiausiai augino pandemija, ši kategorija nežada sustoti ir ateityje, žaidimų kategorijai prognozuojamas prieaugis apie 10 proc. per metus.
       2022-11-15 12:57:20

Nuotolinis darbas: nulinio pasitikėjimo reikalas

Daugelis įmonių ir darbuotojų prioritetą šiandien teikia hibridiniam darbo modeliui, kai dalį laiko dirbama iš biuro, o dalį iš namų ar kitos vietos. Tačiau tai suteikia ne tik daugiau lankstumo, bet ir lemia naujus saugumo iššūkius.
       2022-11-15 11:41:32

Nepaspaustas „Save“ mygtukas gali kainuoti daug darbo valandų

Kaip susigrąžinti dingusį failą? Tikriausiai ne vienas nenorėtume atsidurti situacijoje, kai netikėtai sugedus ar išsijungus kompiuteriui, dingsta pradėtas rengti ar jau užbaigtas failas.
       2022-11-14 15:47:28

Išjungti ar palikti? Kaip elgtis su kompiuteriu pasibaigus darbo dienai

Pasaulyje yra dviejų tipų žmonės: tie, kurie kiekvieną vakarą išjungia kompiuterį, ir tie, kurie tiesiog jį uždaro. Nors yra įvairiausių nuomonių apie tai, kurį iš šių būdų geriau rinktis, vienareikšmiško sprendimo nėra.
       2022-11-11 10:16:53

Nedvejodami atidarote visus failus? Ekspertas pataria, ką būtina patikrinti

Parsisiuntę ir įdiegę failą į savo kompiuterį nedvejodami paspaudžiate, nes jis turi jums pažįstamą piktogramą bei pavadinimą? Saugumo ekspertas perspėja, kad internetiniai sukčiai naudojasi šia galimybe ir taip gali platinti kenkėjiškas programas.
       2022-11-08 09:28:59

IT saugumas dar ne prioritetas: susirūpinti paskatina tik kitų klaidos

Lietuvos verslus susirūpinti savo IT saugumu neretai skatina žiniasklaidoje pasirodžiusi informacija apie būsimus patikrinimus ar jau įvykdytus įsilaužimus į kitas įmones, valstybės institucijas.
       2022-10-25 15:16:42

Spaudžiate „Priimti“ net nesudvejoję? Ar galime aklai pasitikėti slapukais

Tikriausiai visi naršydami internete esame susidūrę su iššokančiais pranešimais, kurie skelbia, kad svetainėje yra naudojami slapukai (angl. cookies).
       2022-10-11 14:52:04

Kaip išsirinkti monitorių kompiuteriui?

Jeigu nusprendėte keisti seną kompiuterio monitorių nauju, jau veikiausiai suprantate, jog pasirinkimą turėsite nemažą. Iš teigiamos pusės, didelė pasiūla leis rasti jums puikiai tinkantį variantą.
       2022-09-19 12:05:31

Kaip išsirinkti stacionarų kompiuterį?

Keičiantis šiuolaikinėms technologijoms ir atsirandant galimybei dirbti bei gyventi bet kuriame pasaulio krašte, žmonės itin pamėgo mobilumą. Tad nieko keisto, jog stacionarūs kompiuteriai nebesudaro didžiosios dalies perkamų naujų kompiuterių.
       2022-08-24 10:04:38

Kibernetinės atakos prieš verslą: ar debesija gali tapti priešnuodžiu?

Naujienos apie pavogtus ir nutekintus vartotojų duomenis, paskirstytųjų paslaugų trikdymo (DDoS) atakas bei kitus programišių išpuolius veja viena kitą, o kiek dar įsilaužimų nepasiekia viešumos, galima tik spėlioti.
       2022-08-10 10:56:23

Atgal į mokyklą: kaip išsirinkti kompiuterį mokinio ir studento poreikiams?

Nešiojamasis kompiuteris jau seniai tapo neatsiejama dažno moksleivio ir studento akademinio gyvenimo dalis. Tačiau jaunuoliai kompiuterius naudoja ne tik mokslams – įrenginių aktyviai ieškoma kūrybiniam darbui bei laisvalaikiui.
       2022-08-05 14:55:35

Ekspertas pataria: kaip atpažinti, kad jūsų kompiuteris užkrėstas?

Kompiuteriuose kaupiame ne tik svarbią informaciją, bet ir asmeninius duomenis, kuriems gali kilti grėsmė, susidūrus su virusu. Merilendo universiteto duomenimis, kas 39 sekundes internete įvykdoma nauja kibernetinė ataka.
       2022-04-14 14:36:14

Atsarginės duomenų kopijos: kokių taisyklių reikėtų laikytis?

Sugedus kompiuterio kietajam diskui ar praradus įrenginį galite netekti svarbių duomenų ir vertingų failų. Ekspertų teigimu, kurti atsargines kopijas ir taip pasirūpinti savo duomenų saugumu turėtų tapti reguliariu įmonių bei kiekvieno vartotojo įpročiu.
       2022-03-29 11:29:54

IT saugumo specialisto patarimai, kurie padės apsaugoti paskyras nuo įsilaužimo

Asmeninės informacijos pavogimas, įsilaužimas į įmonių paskyras, bandymas prisijungti prie kito asmens duomenų – tokie ir panašūs atvejai vyksta kasdien, o mes esame jų epicentre.
       2022-03-24 19:36:33

5 IT eksperto patarimai: kaip apsisaugoti nuo kibernetinių nusikaltėlių atakų

Dėl šiuo metu vykstančio karo išaugę informacijos srautai bei pakitę interneto vartotojų įpročiai, padidino ir nusikaltimų elektroninėje erdvėje tikimybę.
       2022-03-07 12:19:22

Padidėjusi kibernetinių incidentų rizika: ką daryti gyventojams?

Skirtingais duomenimis, Lietuvoje daugėja įsilaužimų į socialinių tinklų ir kitas paskyras, taip pat fišingo (ang. phishing) atvejų, kuomet siunčiant apgaulingus elektroninius laiškus gyventojams siekiama pasisavinti asmeninę informaciją.
       2022-02-19 10:01:20

Ekspertai pataria į ką atkreipti dėmesį renkantis žaidimų monitorių

Ar esate profesionalus žaidėjas, ar jūsų vaizdo žaidimų stalas yra tiesiog atsipalaidavimas po ilgos dienos – vaizdo žaidimams tinkamas ekranas yra būtinybė. LG Electronics ekspertai atskleidžia, į ką atkreipti dėmesį renkantis naują monitorių.
       2022-02-18 11:42:12

Ar atlaikytumėte kibernetinę ataką? Atsakyti padės simuliacija

Pandemijos ir ribojimų metai atnešė ne tik galimybes atlikti daugelį procesų nuotoliniu būdu, bet ir supratimą, kaip svarbu užtikrinti savo informacijos saugumą. Duomenų pagrobimas iš įmonės sistemos ar jų sunaikinimas gali baigtis finansiniais nuostoliais, teisiniais procesais ir sužlugdyta reputacija.
       2022-02-11 11:57:53

Ar mokame apsaugoti savo asmeninius duomenis?

Kiekvieną sekundę milijonai žmonių naršo internete darbo, asmeniniais, pramogų ar kitais tikslais. Tačiau retas iš jų susimąsto, kiek asmeninės informacijos, naršydamas ar apsipirkinėdamas internete, atskleidžia kitiems.
Daugiau naujų naujienų
       2024-04-23 13:15:52

Palydovinis ryšys ir naujas įkrovimo būdas: „Android 15“ atnaujinimas

Šių metų duomenimis, „Android“ išlieka populiariausia operacine sistema pasaulyje, todėl jos atnaujinimų laukia milijonai vartotojų. Iki oficialaus „Android 15“ išleidimo liko beveik pusė metų.
       2024-04-22 17:08:51

Lietuvoje didmeninė elektros kaina per savaitę augo beveik 3 kartus

Praėjusią savaitę didmeninė elektros kaina Lietuvoje kilo 2,9 karto ir vidutiniškai siekė 78,65 Eur/MWh. Tiek pat elektra kainavo ir kitose Baltijos šalyse – Latvijoje, kaip ir Lietuvoje, ji augo 2,9 karto, Estijoje – 2,8 karto.
       2024-04-22 17:04:57

Vos iš kelių pigių ingredientų – purus biskvitinis pyragas per pusvalandį

Yra receptų, kurių neįmanoma sugadinti, ir šis paprastutis biskvitinis pyragas – vienas iš jų. Jei nesijaučiate drąsiai kepinių fronte, būtinai pabandykite, o patyrę konditeriai įvertins, kaip greitai ant stalo atsiras uogomis kvepiantis šviežias kepinys, jei netikėtai užsuko svečiai, o saldumynų lentynėlė – kaip tyčia tuščia.
       2024-04-22 16:36:43

Mažieji pagalbininkai noriau kibs į darbus darže ar sode: 5 patarimai

Vaikams instinktyviai patinka būti arčiau gamtos, jie mėgsta žaisti lauke. Tačiau pramogos gali virsti ir naudingais užsiėmimais. Veikla sode ar darže yra naudingas įrankis siekiant atitraukti vaikus nuo ekranų ir mokyti atsakomybės, taip pat ir padės ugdyti vaiko norą valgyti daugiau vaisių bei daržovių.
       2024-04-22 16:22:46

Išmanioji buitinė technika: kaip ji gali padėti sumažinti elektros sąskaitą?

Elektros sąskaita sudaro bene didžiausią kiekvieno namų ūkio komunalinių išlaidų dalį. Nors žinome pagrindines elektros taupymo taisykles, pavyzdžiui, išjungti tai, kas nenaudojama, tačiau esminio elektros suvartojimo pokyčio tai nepaskatina.
       2024-04-22 11:32:19

Automobilio priežiūra pavasarį: kam būtina skirti didžiausią dėmesį

Pavasarį žmonės dažniau nei šaltuoju sezonu sėda prie automobilio vairo. Kad transporto priemonė negestų, svarbu laiku atlikti techninės priežiūros darbus ir pašalinti po žiemos atsiradusius gedimus.
       2024-04-22 11:00:35

Tommy Hilfiger batų kokybė - kokia ji?

Tommy Hilfiger – tai vardas, kuris daugeliui asocijuojasi su amerikietišku stiliumi ir nepriekaištinga kokybe. Šis prekės ženklas jau daugelį metų žinomas dėl savo ryškios spalvų paletės, klasikinio dizaino ir aukštos klasės medžiagų, kurios naudojamos kurti viską - nuo drabužių iki aksesuarų.
       2024-04-22 10:45:36

Kokybiško šampūno pasirinkimas

Plaukų priežiūra apima daugybę skirtingų procedūrų ir produktų. Nors ne visi naudoja kaukes, purškiklius, aliejukus ir serumus, tačiau tikrai visi reguliariai naudoja šampūnus. Tai būtiniausia plaukų priežiūros priemonė - todėl ypač svarbu jį rinktis pagal plaukų ir galvos odos tipą.
       2024-04-22 10:19:43

Vitaminai maitinančioms - pirkti kompleksą ar atskirai?

Žindymo metu viskas, ko reikia augančiam organizmui, gaunama su motinos pienu. Taigi, jei mamos organizme yra ryškus maistinių medžiagų trūkumas, vaikas taip pat kenčia nuo jų trūkumo.
       2024-04-22 09:51:47

Interjero dizainas: Kaip įsirengti svetainę?

Svetainė – tai nėra tiesiog paprastas kambarys. Tai erdvė, kurioje susilieja kasdieniai mūsų gyvenimai, kur susitinkame su šeimos nariais ir svečiais, kur atsipalaiduojame po įtemptos darbo dienos arba švenčiame svarbias progas.
       2024-04-20 20:38:34

Pakruojo dvaro gėlininkai: tulpės gali išgelbėti gyvybę

Likus vos kelioms dienoms iki didžiausio regione tulpių ir pavasario gėlių festivalio Pakruojo dvare, kurio metu erdvioje išskleidžia keli milijonai žiedų, dvaro gėlininkai pasidalino mažai žinoma istorija, kad tulpės pasaulyje buvo naudojamos ne vien grožiui.
       2024-04-20 10:41:23

Vyndarystės tradicijos Lietuvoje – ar jos egzistuoja ar mes aludarių kraštas

Jeigu internetinėje enciklopedijoje „Vikipedija“ užsuktumėte į kategoriją „lietuviški gėrimai“, paieškoje atrastumėte tik vieną subkategoriją – „Lietuvos alus“. Tikriausiai, nuostabos tai nekelia, juk mes – aludarių kraštas.
       2024-04-19 19:12:53

Kas dešimtas skambutis Lietuvoje – sukčių iš padirbto numerio

„Telia“ per pirmuosius tris šių metų mėnesius užkirto kelią 2,6 mln. atakų, nutaikytų į Lietuvos mobiliojo ryšio abonentus. Apsaugoti vartotojus bendrovei padėjo dar pernai aktyvuota automatinė padirbtų mobiliųjų numerių (angl. „spoofing“) filtravimo sistema.
       2024-04-19 19:00:45

Morkos – ne vienintelės akių pagalbininkės: dar viena daržovė nuo akių ligų

Kai oras šiltyn – ir mūsų patiekalai lengvyn. Tad gamindami pigesnius maltinukus iš cukinijų ir avinžirnių, ilgai neužgaišite, o rezultatu džiaugsis visi valgytojai.
       2024-04-19 12:27:56

Kodėl Azijoje šviežius agurkus ne pjausto, o traiško – tokių salotų nevalgėte

Šviežių lietuviškų, šiltnamiuose užaugintų agurkų sezonas įsibėgėja, tad geros jų kainos vilioja vis dažniau gamintis salotas. Gaivios, traškios salotos tinka prie įvairių patiekalų, tačiau paruoštos kiek įdomiau gali tapti ir pagrindine stalo žvaigžde ar sveikais priešpiečiais.
       2024-04-19 12:19:30

Ekspertai: norite statyti moderniai? Atsigręžkite į natūralumą ir tradicijas

Mes tikimės, kad statybų technologijos nuolat tobulės ir taps futuristiškesnės, tačiau klimato kaita verčia suabejoti, ar aklas progresas yra geriausias pasirinkimas.
       2024-04-18 22:33:13

Kokybiška vištiena vertinama visame pasaulyje, kokia jos perspektyva Lietuvoje?

Šiuolaikinė visuomenė vis labiau rūpinasi savo sveikata, geresne savijauta vartodama maistingesnę, natūralesnę ir sveikatai palankesnę produkciją. Vištiena – ne išimtis, o pagaminta iš be antibiotikų užaugintų paukščių yra būtent ta mėsa, kuri vis dažniau aptinkama kiekvieno pirkėjo krepšelyje.
       2024-04-18 20:56:05

Reikalavimo važinėti vasarinėmis padangomis nėra – kodėl būtina tai daryti?

Kaip ir kasmet, nuo balandžio 1 d. automobiliai šalies keliuose gali būti eksploatuojami su vasarinėmis padangomis. Visgi dažnam vairuotojui kyla klausimas, kodėl apskritai verta tai daryti, nes žieminių padangų, jei jos nėra dygliuotos, naudojimas vasaros metu neuždraustas.
       2024-04-18 14:29:51

Erkės perduoda daugiau nei 20 ligų, o Laimo liga gali sukelti 70 simptomų

Atėjus šiltajam sezonui, daugelis pirmiausia skubės į gamtą. Visgi svarbu prisiminti, kad erkių aktyvumas didėja termometro stulpeliams esant dar ne taip aukštai – infekcines ligas pernešantys voragyviai miškuose ir parkuose mūsų tyko jau nuo septynių laipsnių šilumos ir savo pamainą baigia tik vėlyvą rudenį.
       2024-04-18 12:50:03

Esu mažos, iki 3 ha miško valdos savininkas. Ką turėčiau žinoti?

Lietuvoje yra apie 319 tūkst. privačių žemės sklypų, kuriuose yra miško. Vidutinis sklypo dydis – apie 2,7 hektaro. Dažnai šių sklypų savininkai yra žmonės, nesusiję su miškininkyste, turintys kitų sričių išsilavinimą, gyvenantys ir dirbantys miestuose.
       2024-04-17 15:34:10

Automobilio vairuotojo atsakomybė: kada keleivis privalo būti išlaipintas

Saugumas kelyje labiausiai priklauso nuo vairuotojo įgūdžių ir atidumo bei automobilio techninės būklės. Transporto priemonėje įrengtos oro pagalvės taip pat reiškia saugumą nelaimės atveju, tačiau saugos diržo segėjimas yra kiekvieno automobilio vairuotojo bei keleivio asmeninis pasirinkimas, kuris, deja, ne visada būna teisingas.
       2024-04-17 15:31:22

Vasarai, kai atsivalgysite šaltibarščių: atgaivins agurkų šaltsriubė

Šylant orams, į mūsų virtuves vis dažniau atkeliauja agurkai: juos pjaustome į salotas, dedame į šaltibarščius, gardiname jais geriamąjį vandenį. Kai nesinori karštų ir sočių pietų, puikiai atgaivins bulgariška „Tarator“ sriuba.
       2024-04-17 15:17:21

Schema, kai tampate nusikaltėlių bendrininku: kaip atpažinti ir apsisaugoti

Viena iš pastaruoju metu populiariausių finansinio sukčiavimo schemų – netikri darbo skelbimai. Jie aukoms gali kelti ypač didelį pavojų, nes jos, pačios to nesuprasdamos, gali tapti nusikaltėlių bendrininkėmis.
       2024-04-17 15:11:49

RRT: skaitmeninių sukčių metodams tobulėjant, esamų priemonių nebepakanka

Praėjus beveik metams nuo pirmųjų Ryšių reguliavimo tarnybos (RRT) sprendimų, skirtų skaitmeniniams sukčiams pažaboti, buvo apžvelgti jų rezultatai – pristatyta statistika, kurią renka tiek operatoriai, pašto paslaugų teikėjai, tiek susijusios institucijos.
       2024-04-17 15:08:56

Įminė mįslę, kaip nesutikti su vadovu ar aukštesnio statuso žmogumi?

Daugeliui mūsų labai sunku nesutikti su vadove arba bet kuo kitu, kas yra aukštesnėje galios pozicijoje. Tai gali būti ir darbinė, ir asmeninė aplinka – statusu viršesnis žmogus ar vyresnis šeimos narys, mama, tėtis ar kitas autoritetas.
       2024-04-17 15:02:57

Kaip saugiai transportuoti televizorių, skalbimo mašiną ar šaldytuvą

Persikraustymas į naujus namus paprastai būna džiaugsmingas nuotykis, tačiau kartu su juo tenka ir nelengva užduotis saugiai pervežti didelius prietaisus, pavyzdžiui, televizorius, šaldytuvus ir skalbykles.
       2024-04-17 14:56:33

5 svarbiausi dokumentai, norintiems parduoti automobilį greičiau ir brangiau

Parduodant automobilį svarbu turėti visus su jo eksploatavimu susijusius dokumentus. Tai sumažins abejones dėl pardavėjo sąžiningumo bei transporto priemonės būklės.
       2024-04-16 22:02:22

Lietuvos radijo ir televizijos komisija patyrė kibernetinę ataką

Š. m. balandžio 16 d. nuo 9 val. iki 12 val. Lietuvos radijo ir televizijos komisijos (toliau – LRTK) interneto svetainė patyrė kibernetinę ataką, tačiau dėl greitos LRTK reakcijos ir pritaikytų techninių priemonių, jokia žala nepadaryta.
       2024-04-16 16:45:30

Kokias didžiausias klaidas daro keliautojai: galite būti nepasiekiami

Be išmaniojo telefono – nė žingsnio namuose, tad tokio paties komforto norisi ir keliaujant. Likti be ryšio svetimoje šalyje – ne išeitis, tad Arnoldas Lukošius, „Tele2“ Inovacijų ekspertas, primena, ką reikėtų pasitikrinti ir kokius žingsnius būtina atlikti dar prieš kelionę.
       2024-04-16 13:41:30

7 finansiniai žmonių asmenybės tipai: pasitikrinkite, kuris esate jūs

Siekiant finansinės gerovės ir stabilumo, dažnai pamirštamas aspektas yra mūsų finansinis asmenybės tipas. Tai – pasikartojantis elgesys su pinigais ir požiūris į juos.
* Skelbiamos įvairių šaltinių naujienos, todėl už jas neatsakome. Kai kurie teiginiai gali nesutapti su www.tvnaujienos.lt nuomone. Neatsakome už vartotojų komentarus.