Naujienos

Trys etiško įsilaužėlio patarimai grįžtantiems į biurus

2021-08-26 08:49:45

Vis daugiau darbuotojų grįžtant į biurus, žymiai išauga rizika, kad įmonė susidurs su kibernetine ataka. Programišiai naudojasi unikalia situacija: ne visos įmonės karantino metu turėjo galimybę atnaujinti saugumo sistemas.

Dalis darbo reikmėms skirtų kompiuterių buvo naudojami ir asmeniniams poreikiams, o elementarūs kompiuterinio saugumo įpročiai yra pamiršti. IT saugumo testuotojas Giedrius Saulėnas, save vadinantis „etišku įsilaužėliu“, dalinasi patarimais, kaip paprastomis priemonėmis apsaugoti įmonę ir darbuotojus nuo kibernetinių išpuolių.

„Kibernetinės atakos ir įsilaužimai vyksta kiekvieną dieną, tiksliau, kiekvieną minutę. „Cybersecurity Ventures“ prognozuoja, kad 2021 m. įmonės sulauks kenkėjiškos programinės įrangos atakų kas 11 sekundžių. Reikia turėti omenyje, kad atakos prieš pavienius asmenis vykdomos dar dažniau“, – sako Giedrius Saulėnas, įmonės „Baltic Amadeus“ saugumo testuotojas. Jo darbas yra tikrinti įmonių saugumo sistemas ir rasti saugumo spragas, kitaip jas gali rasti ir jomis pasinaudoti piktavaliai programišiai. „Esu „etiškas įsilaužėlis“, nes apie rastas saugumo problemas informuoju vadovybę ir kartu ieškome būdų, kaip jas išspręsti. Labai dažnai saugumo problemos prasideda ne nuo sisteminių klaidų, bet nuo žmogiškojo faktoriaus. Kiekvienas darbuotojas turi žinoti, kokių bazinių saugumo principų reiktų laikytis, jog kelias programišiams įsilaužti į jo kompiuterį bei perimti vidines įmonės IT sistemas nebūtų toks lengvas“, – pasakoja G. Saulėnas ir dalinasi trimis IT saugumo patarimais.

Neatidarykite įtartinų laiškų

Interneto naudotojai dažniausiai susiduria su sukčiavimo (ang. phishing) atakomis, kurios įvyksta dėl pačių žmonių neatidumo. 2019 metais sukčiavimo užkrėstais elektroniniais laiškais atakos sudarė 78 proc. visų kibernetinių nusikaltimų, o prasidėjus pandemijai šių atakų mastas dar labiau išaugo. Nors saugumo ekspertai visada primena, kad įtartinų laiškų geriau neatidarinėti, tačiau dalis žmonių vis dar rimtai neįvertina galimo pavojaus.

„Atsidarius įtartiną laišką ir paspaudus laiške esančią nuorodą galima skaudžiai nukentėti. Todėl itin svarbu neprarasti budrumo ir skeptiškai vertinti visus gaunamus elektroninius laiškus. Ar žinomas adresantas? Ar rašoma iš oficialaus ir Jums matyto pašto adreso? Atidžiai pažiūrėkite į elektroninio pašto pavadinimą: ar nėra klaidų? Tiesa, užpuolikai yra įgudę išnaudoti socialinės inžinerijos principus, todėl todėl svarbu mokėti tokius laiškus atpažinti“, – pabrėžia saugumo ekspertas.

Įmonės, kurios nori stiprinti darbuotojų IT raštingumo įgūdžius, turėtų organizuoti informacinio saugumo mokymus arba kreiptis pagalbos į profesionalus. „Net jei tokius mokymus įmonė jau yra turėjusi, sukčiavimo atakų mastas rodo, kad šią informaciją reikia kartoti reguliariai. Be to, atėjus naujiems darbuotojams, negalite būti tikri, kad jų IT saugumo žinios atitinka šiuolaikinius saugumo reikalavimus“, – sako G. Saulėnas.

Atnaujinkite savo įrenginius

Nuotolinis darbas sukėlė papildomų iššūkių valdant darbui išduotus įrenginius – įmonėms tapo sunkiau užtikrinti įrenginių saugą. Dažnu atveju, darbo įrenginiai taip pat naudojami asmeninėms reikmėms, diegiama įmonės nepatvirtinta programinė įranga. „Kai įrenginys neprijungtas prie įmonės infrastruktūros, sunkiau užtikrinti, jog jame nėra kenkėjiškos programinės įrangos. Prieš grįžtant dirbti į biurą ir prieš prisijungiant prie įmonės tinklo, svarbu pasirūpinti, kad būtų įdiegti naujausi operacinės sistemos ir antivirusinės programos atnaujinimai. Nors dažniausiai atnaujinimai yra atliekami automatiškai, kiekvieno įrenginio naudotojo pareiga yra įsitikinti, kad naudojamame įrenginyje pasirūpinta pagrindiniais saugos reikalavimais“, – primena G. Saulėnas.

Neįdiegus operacinės sistemos atnaujinimų rizikuojama, jog grįžus į biurą nepavyks prisijungti prie įmonės resursų. Pasak G. Saulėno, net ir pavykus prisijungti prie vidinio įmonės tinklo, neatnaujinę savo įrenginio potencialiai keliate grėsmę kitiems tinkle esantiems įrenginiams, rizikuojate ir duomenų, esančių įrenginyje, saugumu: „Didžiausi pastarųjų mėnesių duomenų nutekėjimo atvejai yra susiję su laiku neatnaujinta programine įranga. Reikia prisiminti, kad didžiųjų IT korporacijų „etiškų įsilaužėlių“ padaliniai aktyviai veikia ieškodami saugumo spragų ir jas tikrai randa. Todėl jei programinės įrangos ar operacinės sistemos gamintojas sako, kad sistemą reikia atnaujinti, skubėkite tai padaryti tiek asmeniniame, tiek darbo kompiuteriuose“.

Saugokite konfidencialią informaciją

G. Saulėnas pastebi, kad kita itin paprasta, tačiau labai veiksminga apsaugos priemonė, yra sąmoningas informacijos ir prieigos prie jos apsaugojimas nuo kitų akių: „Grįžus dirbti į biurus svarbu nepamiršti, kad darbo vietoje esate nebe vienas. Pavyzdžiui, jeigu dirbate su svarbiais dokumentais, turėkite omenyje, jog Jūsų kolegos, praeidami pro šalį, šiuos dokumentus taip pat mato. Tokiu atveju gali iškilti grėsmė informacijos, su kuria dirbate, konfidencialumui.“

Saugumo ekspertas primena, jog savo kompiuterį būtina užrakinti nuo jo atsitraukus netgi labai trumpam laikui. „Palikus neužrakintą kompiuterį be priežiūros, po to galima sulaukti neigiamų pasekmių. Net jei pasitikite savo kolegomis, visuomet kyla grėsmė, kad biure gali lankytis žalingų ketinimų turintis asmuo, patekęs į patalpas socialinės inžinerijos būdu. Tokiu atveju, tokia iš pažiūros nedidelė klaida, kai paliekate savo kompiuterį atrakintą ir trumpam atsitraukiate, gali kainuoti daug“, – pasakoja G. Saulėnas. Saugumo ekspertas taip pat pabrėžia, kad užtenka kelių minučių iš neužrakinto kompiuterio išsiųsti elektroninį laišką, kuris aktyvuotų kibernetinę ataką. G. Saulėnas perspėja, kad net jei prie neužrakinto kompiuterio neprisės programišius, pokštą gali iškrėsti kolega, iš Jūsų pašto išsiuntęs juokingą ar kompromituojančią informaciją.

Pasak Giedriaus Saulėno, klaidinga manyti, kad IT saugumo klausimai aktualūs tik didelėms įmonėms – duomenys rodo, kad per dieną Jungtinėje Karalystėje užfiksuojama 65000 bandymų įsilaužti į mažas ir vidutines įmones, ir virš 4000 bandymų yra sėkmingi. „Programišius ypač domina mažas ir vidutinis verslas, nes būtent ten jie randa labai daug saugumo spragų, atsiradusių dėl žmogiškojo faktoriaus, nežinojimo ar dėmesio IT saugumui trūkumo. Piktavaliams nėra per mažos įmonės, nes gavę prieigą prie vienos sistemos, jie lengvai gali pasiekti ir didesnes. Todėl IT saugumo klausimai šiais laikais turi būti aktualūs visiems“.
„Baltic Amadeus“ – unikalius IT sprendimus kurianti, skaitmenizacijos ir IT saugumo klausimais konsultuojanti bendrovė, kurioje dirba daugiau nei 200 kvalifikuotų profesionalų. Šiaurės Europos finansų, energetikos, telekomunikacijų, logistikos, laivininkystės ir kitų rinkų įmonėms „Baltic Amadeus“ kuria naujausiomis debesijos („Cloud“), dirbtinio intelekto (AI) ir daiktų interneto (IoT) platformų tendencijomis pagrįstus skaitmenizavimo sprendimus, siekdama užtikrinti geriausią patirtį savo klientams, naudotojams ir darbuotojams.

TV antenų montavimas ir remontas
Komentuojame šią naujieną:

Jūsų komentaras

Jūsų vardas:


Jūsų kontaktai:


Fotorebuso atsakymas:


rebusas
Jūsų komentaro tekstas:



Daugiau naujų naujienų
       2025-07-03 09:10:53

8 už: kodėl užsakovai statyboms vis dažniau renkasi generalinės rangos paslaugą

Šiandieninėje statybų rinkoje matome aiškų poslinkį: vis daugiau užsakovų projektus įgyvendina pasitelkdami generalinę statybos rangą.
       2025-06-24 19:16:19

Sezonui ruošiasi ir sukčiai: 5 dažniausiai pasitaikantys turistų spąstai

Vasaros metu daugiau keliaujame, tačiau atostogų sezonui ruošiasi ne tik poilsiautojai, bet ir sukčiai. Į ką verta atkreipti dėmesį, kad kelionės neapkartintų finansiniai nuostoliai, pasakoja „Luminor“ banko Sukčiavimo rizikos valdymo skyriaus vadovas Linas Sadeckas.
       2025-06-20 09:52:52

Įsigijus naują būstą, atkreipkite dėmesį ir į sprendimus susijusius su elektra

Planuojant įsigyti nuosavą būstą, visuomet atidžiai įvertinama jo vieta: atstumas iki darbo, vaikų darželių ar mokyklų, pati rajono infrastruktūra. Vis dėlto ne mažiau svarbu ir daugybė praktinių dalykų.
       2025-06-13 13:41:27

Nafta brangsta: Izraelio – Irano konflikto kainą mokės visas pasaulis

Izraelis, surengė keliasdešimt oro smūgių ataką prieš Iraną, kuri gali įstumti Artimuosius Rytus į naują karą. Plataus masto atakos taikiniais tapo Irano branduolinė programa, kariniai objektai, buvo nužudyti keli aukščiausio rango vado pareigas ėję Irano karininkai.
       2025-06-07 10:08:51

Prieš protestą – aiški protesto organizatorių pozicija dėl NT mokesčio

Lietuvos jaunųjų ūkininkų ir jaunimo sąjunga, reaguodama į Premjero Gintauto Palucko pasisakymus dėl pirmojo būsto neapmokestinimo, šį žingsnį vertina kaip sveikintiną reakciją į visuomenės lūkesčius.
       2025-06-06 10:36:55

Telefonuose – visas gyvenimas: kaip juos apsaugoti keliaujant užsienyje?

Prasidėjusi vasara žymi atostogų kelionių pradžią, kuomet nemaža gyventojų dalis planuoja vykti ilsėtis ar pramogauti į užsienio šalis. Keliautojai vis dažniau daugelį kelionės dokumentų bei kitų svarbių asmeninių duomenų saugo savo išmaniuosiuose telefonuose ar kituose įrenginiuose.
       2025-06-04 16:28:14

Lietuvos pajūryje nebeliko 3G ryšio

Vasaros sezoną pradedančiame Lietuvos pajūryje galutinai išjungta senoji 3G ryšio technologija. Daugiau kaip 20 metų šalyje naudota technologija nuo birželio 3 dienos nebeveikia visoje Klaipėdos apskrityje – Klaipėdos mieste ir rajone, Palangoje, Neringoje, Kretingos, Skuodo ir Šilutės rajonų savivaldybėse.
       2025-05-30 13:32:42

Telefonas – jūsų vaiko saugumo įrankis: ar naudojate šias funkcijas?

Pirmasis telefonas – svarbus žingsnis vaiko gyvenime, tačiau sunkus sprendimas tėvams: kaip užtikrinti, kad įrenginys būtų ne tik patrauklus, bet ir iš tiesų naudingas?
       2025-05-23 12:31:31

Miegas ir nutukimas: glaudus ryšys, apie kurį verta žinoti

Vis daugiau tyrimų rodo, kad miegas ir kūno svoris – glaudžiai susiję. Miego trukmė ir kokybė turi reikšmingą poveikį vaikų sveikatai, ypač nutukimo rizikai. Nutukimas yra būklė, kuri turi įtakos daugeliui organizmo sistemų: širdies ir kraujagyslių bei nervų sistemai, sąnariams ir raumenims.
       2025-05-21 19:32:34

Ryto kava – malonumas ar stresas širdžiai?

Daugeliui mūsų rytas be kavos – ne rytas. Tačiau ar kofeinas visada saugus širdžiai? Kada jis gali būti naudingas, o kada – žalingas? Specialistai pabrėžia: viskas priklauso nuo to, kiek kavos geriame, kaip ją ruošiame ir kaip mūsų organizmas į ją reaguoja.
       2025-05-21 19:26:07

3000 eurų už kompiuterį – ir vis tiek lėtas? IT ekspertas paaiškina klaidas

Ar gali jūsų 3000 eurų vertės garsaus prekės ženklo kompiuteris dirbti lėčiau nei kolegos įrenginys, kainavęs 800 eurų? Deja, bet gali. Ir dėl to kalta ne technologinė įranga, o mūsų blogi įpročiai.
       2025-05-17 12:34:20

Išmanusis televizorius ar televizorius su dirbtiniu intelektu

Televizorių technologijos nuolat tobulėja ir namų pramogos tampa vis labiau personalizuotos. Jau nesame tik pasyvūs žiūrovai – naujosios technologijos siūlo individualizuotą turinį, pritaiko vaizdo ir garso kokybę, leidžia bendrauti pasitelkiant išmaniuosius asistentus.
       2025-05-17 12:26:49

Netrukus Lietuvoje bus visiškai išjungtas 3G ryšys

„Bitė“ birželį pradės senosios 3G ryšio technologijos išjungimą. Iki šių metų pabaigos Lietuvoje bus visiškai išjungtas šis senosios technologijos ryšys. Beveik 20 metų naudotą mobiliojo ryšio technologiją keičia naujesnės kartos 4G ir 5G ryšys.
       2025-05-10 16:24:20

Dirbtinis intelektas kyla – o kur mūsų inžinierių karta?

Skaitmenizacija, automatizacija, robotika ir dirbtinis intelektas iš esmės keičia pramonės veidą, o kartu – ir inžinieriaus vaidmenį joje. Jei anksčiau pramonės įmonei pakakdavo šaltkalvio mechaniko ir elektriko, tai dabartiniai reikalavimai inžinieriui – kur kas didesni.
       2025-05-09 11:04:58

Moderni, šiuolaikinė gamyba neįmanoma be inžinerijos

Skaitmenizacija, automatizacija, robotika ir dirbtinis intelektas iš esmės keičia pramonės veidą, o kartu – ir inžinieriaus vaidmenį joje. Jei anksčiau pramonės įmonei pakakdavo šaltkalvio mechaniko ir elektriko, tai dabartiniai reikalavimai inžinieriui – kur kas didesni.
       2025-05-07 18:39:16

Atskleidė, koks darbas būtų Z kartos košmaras

Privalomas darbas biure nuo 8 iki 17 val., viršvalandžiai, rutininės užduotys, nuolatinė kontrolė ir neaiški darbo prasmė. Šias sąlygas siūlantys darbdaviai gali neabejoti – didžioji dalis Z kartos atstovų nuo tokio darbo bėgs neatsisukdami.
       2025-04-30 15:18:43

Paauglį užklupo aistra: kaip degti, bet nesudegti?

Brendimui įsibėgėjus paauglio gyvenime aistra užgriežia pirmuoju smuiku. Čia kyla dilema – laisvai mėgautis tuo, kas duota gamtos, ar lėtinti greitį, kad staigus gyvenimo posūkis neišmestų į šalikelę?
       2025-04-25 18:45:47

Ką apie pinigus byloja liaudies išmintis ir ką sako ekspertai?

Apie pinigus egzistuoja daugybė patarlių ir posakių, kurie yra įsitvirtinę giliai mūsų sąmonėje. Turbūt kiekvienas yra girdėjęs posakius „laikas – pinigai“, „šykštus moka du kartus“ ir daugelį kitų.
       2025-04-25 18:38:09

Besaikės saulės vonios – kelias į melanomą: deginimąsi reikėtų pamiršti

Nors melanoma tarp vyrų yra trečias pagal paplitimą vėžys, o tarp moterų – antras, į saulės spindulius neretai numojame ranka. Dažnas ne tik neskuba teptis apsauginėmis priemonėmis, bet ir ilgiausiai deginasi, tepasi įdegį stiprinančiais aliejais.
       2025-04-25 18:33:42

Įspėjo naudojančius „Skype“ – turite mažai laiko pereiti prie kitos programėlės

Gegužės 5 d. viena pirmųjų vaizdo skambučių ir susirašinėjimo programėlių – „Skype“ bus išjungta visiems laikams. „Microsoft“ oficialiai nutraukia programos veikimą ir ragina žmones pereiti prie kitų nemokamų sprendimų.
       2025-04-23 12:13:43

Lošimų reklamai – stop ženklas: kas pasikeis ir kodėl tai svarbu?

Praeitų metų pabaigoje Seimas žengė ryžtingą žingsnį – pritarė reikšmingiems Azartinių lošimų įstatymo pakeitimams, kurie jau nuo 2025 m. liepos 1 d. iš esmės pakeis lošimų reklamos taisykles Lietuvoje.
       2025-04-18 15:02:51

Ar darbdavys turi teisę naudoti darbuotojo atvaizdą reklamuojant paslaugas?

Šių dienų socialinių tinklų tendencijos - verslininkai vis dažniau į parduodamų prekių ir paslaugų reklamas įtraukia savo darbuotojus. Šios tendencijos šalutinis efektas – nutraukus darbo sutartį, darbuotojai įprastai nenori, kad jis pats ir jo atvaizdas būtų siejamas su konkrečia įmone ir jos produktais.
       2025-04-18 14:55:19

Būsto kainos ir vėl gali kilti: ką daryti laukiantiems dar mažesnių palūkanų?

Europos Centrinis Bankas šiais metais jau ne kartą mažino bazinę palūkanų normą, o naujausių žinių dėl pokyčių turėtume sulaukti jau balandžio 17 dieną. Planuojančius būsto paskolą tai skatina viltis, kad ši data reikš dar vieną palūkanų normos sumažėjimą.
       2025-04-18 14:44:54

Kodėl kartojame tėvų klaidas, nors pažadame sau būti kitokie?

Ar pagaunate save sakant ar darant tai, ką sakydavo ar darydavo jūsų tėvai – nors sau kartojote, kad elgsitės kitaip? Pavyzdžiui, kitaip bendrausite su partneriu (-e) ir auginsite vaikus, niekada jų nekontroliuosite, visada mylėsite?
       2025-04-18 14:32:28

Odai, širdžiai ir energijai palankiausi vaisiai: kuriuos rinktis ir kodėl?

Daliai žmonių vaisiai ir uogos – ne tik gaivus užkandis ar desertas, bet ir svarbi kasdienio maisto dalis: nuo rytinių glotnučių, spalvingų salotų ar ingredientų pagrindiniuose patiekaluose.
       2025-04-18 14:26:04

Atostogos svetur: dažna klaida, dėl kurios permokate atsiskaitydami kortele

Atėjus pavasariui vis dažniau planuojame išvykas svetur. „Luminor“ banko kasdienės bankininkystės vadovė Aušrinė Mincienė primena – keliaujant į ne euro zonos šalis atsiskaitymo banko kortele metu verta pasirinkti vietinę valiutą.
       2025-04-18 14:21:38

Apie perdegimo prevenciją: poilsis turi būti tikras, o ne apsimestinis

Ar jums pažįstama situacija, kai prabudę ryte jaučiatės nepailsėję, atostogaudami vis dirsčiojate į mobilųjį telefoną, o jaukiausių metų švenčių šurmulys virsta nerimu?
       2025-04-16 11:26:03

Kraustotės į naują būstą? Kokių su elektra susijusių klausimų reikėtų nepamiršti

Naujo būsto pirkimas – jaudinanti ir džiugi patirtis, tačiau už jos slypi ir daugybė praktinių klausimų, į kuriuos reikia atsakyti, kad gyvenimas būtų kuo patogesnis. Vienas tokių – elektros tiekimas ir energijos valdymo sprendimai.
       2025-04-16 11:23:16

Ar žinote, kur kreiptis nemokamos pagalbos susirgus per šventes?

Šeimos medicinos įstaigos jose prirašytiems gyventojams turi užtikrinti, kad šeimos gydytojo komandos paslaugas jie galėtų gauti 12 valandų per dieną, 5 darbo dienas per savaitę.
       2025-04-12 10:10:31

Auksiniai antrankiai. Ar ne per daug aukojame dėl pinigų?

Šiandien profesinėje aplinkoje vis dažniau girdima metafora „auksiniai antrankiai“. Kai kurie darbdaviai, dažniausiai startuoliai, stengiasi paskatinti nuomonę, kad darbuotojai, norintys pakeisti darbo vietą ar netgi karjeros kryptį, rizikuoja prarasti per daug, ir todėl šie geriau renkasi likti.
    Daugiau ankstesnių naujienų:  1  2  3  4  5  6  7  8  9
* Skelbiamos įvairių šaltinių naujienos, todėl už jas neatsakome. Kai kurie teiginiai gali nesutapti su www.tvnaujienos.lt nuomone. Neatsakome už vartotojų komentarus.