Naujienos

Trys etiško įsilaužėlio patarimai grįžtantiems į biurus

2021-08-26 08:49:45

Vis daugiau darbuotojų grįžtant į biurus, žymiai išauga rizika, kad įmonė susidurs su kibernetine ataka. Programišiai naudojasi unikalia situacija: ne visos įmonės karantino metu turėjo galimybę atnaujinti saugumo sistemas.

Dalis darbo reikmėms skirtų kompiuterių buvo naudojami ir asmeniniams poreikiams, o elementarūs kompiuterinio saugumo įpročiai yra pamiršti. IT saugumo testuotojas Giedrius Saulėnas, save vadinantis „etišku įsilaužėliu“, dalinasi patarimais, kaip paprastomis priemonėmis apsaugoti įmonę ir darbuotojus nuo kibernetinių išpuolių.

„Kibernetinės atakos ir įsilaužimai vyksta kiekvieną dieną, tiksliau, kiekvieną minutę. „Cybersecurity Ventures“ prognozuoja, kad 2021 m. įmonės sulauks kenkėjiškos programinės įrangos atakų kas 11 sekundžių. Reikia turėti omenyje, kad atakos prieš pavienius asmenis vykdomos dar dažniau“, – sako Giedrius Saulėnas, įmonės „Baltic Amadeus“ saugumo testuotojas. Jo darbas yra tikrinti įmonių saugumo sistemas ir rasti saugumo spragas, kitaip jas gali rasti ir jomis pasinaudoti piktavaliai programišiai. „Esu „etiškas įsilaužėlis“, nes apie rastas saugumo problemas informuoju vadovybę ir kartu ieškome būdų, kaip jas išspręsti. Labai dažnai saugumo problemos prasideda ne nuo sisteminių klaidų, bet nuo žmogiškojo faktoriaus. Kiekvienas darbuotojas turi žinoti, kokių bazinių saugumo principų reiktų laikytis, jog kelias programišiams įsilaužti į jo kompiuterį bei perimti vidines įmonės IT sistemas nebūtų toks lengvas“, – pasakoja G. Saulėnas ir dalinasi trimis IT saugumo patarimais.

Neatidarykite įtartinų laiškų

Interneto naudotojai dažniausiai susiduria su sukčiavimo (ang. phishing) atakomis, kurios įvyksta dėl pačių žmonių neatidumo. 2019 metais sukčiavimo užkrėstais elektroniniais laiškais atakos sudarė 78 proc. visų kibernetinių nusikaltimų, o prasidėjus pandemijai šių atakų mastas dar labiau išaugo. Nors saugumo ekspertai visada primena, kad įtartinų laiškų geriau neatidarinėti, tačiau dalis žmonių vis dar rimtai neįvertina galimo pavojaus.

„Atsidarius įtartiną laišką ir paspaudus laiške esančią nuorodą galima skaudžiai nukentėti. Todėl itin svarbu neprarasti budrumo ir skeptiškai vertinti visus gaunamus elektroninius laiškus. Ar žinomas adresantas? Ar rašoma iš oficialaus ir Jums matyto pašto adreso? Atidžiai pažiūrėkite į elektroninio pašto pavadinimą: ar nėra klaidų? Tiesa, užpuolikai yra įgudę išnaudoti socialinės inžinerijos principus, todėl todėl svarbu mokėti tokius laiškus atpažinti“, – pabrėžia saugumo ekspertas.

Įmonės, kurios nori stiprinti darbuotojų IT raštingumo įgūdžius, turėtų organizuoti informacinio saugumo mokymus arba kreiptis pagalbos į profesionalus. „Net jei tokius mokymus įmonė jau yra turėjusi, sukčiavimo atakų mastas rodo, kad šią informaciją reikia kartoti reguliariai. Be to, atėjus naujiems darbuotojams, negalite būti tikri, kad jų IT saugumo žinios atitinka šiuolaikinius saugumo reikalavimus“, – sako G. Saulėnas.

Atnaujinkite savo įrenginius

Nuotolinis darbas sukėlė papildomų iššūkių valdant darbui išduotus įrenginius – įmonėms tapo sunkiau užtikrinti įrenginių saugą. Dažnu atveju, darbo įrenginiai taip pat naudojami asmeninėms reikmėms, diegiama įmonės nepatvirtinta programinė įranga. „Kai įrenginys neprijungtas prie įmonės infrastruktūros, sunkiau užtikrinti, jog jame nėra kenkėjiškos programinės įrangos. Prieš grįžtant dirbti į biurą ir prieš prisijungiant prie įmonės tinklo, svarbu pasirūpinti, kad būtų įdiegti naujausi operacinės sistemos ir antivirusinės programos atnaujinimai. Nors dažniausiai atnaujinimai yra atliekami automatiškai, kiekvieno įrenginio naudotojo pareiga yra įsitikinti, kad naudojamame įrenginyje pasirūpinta pagrindiniais saugos reikalavimais“, – primena G. Saulėnas.

Neįdiegus operacinės sistemos atnaujinimų rizikuojama, jog grįžus į biurą nepavyks prisijungti prie įmonės resursų. Pasak G. Saulėno, net ir pavykus prisijungti prie vidinio įmonės tinklo, neatnaujinę savo įrenginio potencialiai keliate grėsmę kitiems tinkle esantiems įrenginiams, rizikuojate ir duomenų, esančių įrenginyje, saugumu: „Didžiausi pastarųjų mėnesių duomenų nutekėjimo atvejai yra susiję su laiku neatnaujinta programine įranga. Reikia prisiminti, kad didžiųjų IT korporacijų „etiškų įsilaužėlių“ padaliniai aktyviai veikia ieškodami saugumo spragų ir jas tikrai randa. Todėl jei programinės įrangos ar operacinės sistemos gamintojas sako, kad sistemą reikia atnaujinti, skubėkite tai padaryti tiek asmeniniame, tiek darbo kompiuteriuose“.

Saugokite konfidencialią informaciją

G. Saulėnas pastebi, kad kita itin paprasta, tačiau labai veiksminga apsaugos priemonė, yra sąmoningas informacijos ir prieigos prie jos apsaugojimas nuo kitų akių: „Grįžus dirbti į biurus svarbu nepamiršti, kad darbo vietoje esate nebe vienas. Pavyzdžiui, jeigu dirbate su svarbiais dokumentais, turėkite omenyje, jog Jūsų kolegos, praeidami pro šalį, šiuos dokumentus taip pat mato. Tokiu atveju gali iškilti grėsmė informacijos, su kuria dirbate, konfidencialumui.“

Saugumo ekspertas primena, jog savo kompiuterį būtina užrakinti nuo jo atsitraukus netgi labai trumpam laikui. „Palikus neužrakintą kompiuterį be priežiūros, po to galima sulaukti neigiamų pasekmių. Net jei pasitikite savo kolegomis, visuomet kyla grėsmė, kad biure gali lankytis žalingų ketinimų turintis asmuo, patekęs į patalpas socialinės inžinerijos būdu. Tokiu atveju, tokia iš pažiūros nedidelė klaida, kai paliekate savo kompiuterį atrakintą ir trumpam atsitraukiate, gali kainuoti daug“, – pasakoja G. Saulėnas. Saugumo ekspertas taip pat pabrėžia, kad užtenka kelių minučių iš neužrakinto kompiuterio išsiųsti elektroninį laišką, kuris aktyvuotų kibernetinę ataką. G. Saulėnas perspėja, kad net jei prie neužrakinto kompiuterio neprisės programišius, pokštą gali iškrėsti kolega, iš Jūsų pašto išsiuntęs juokingą ar kompromituojančią informaciją.

Pasak Giedriaus Saulėno, klaidinga manyti, kad IT saugumo klausimai aktualūs tik didelėms įmonėms – duomenys rodo, kad per dieną Jungtinėje Karalystėje užfiksuojama 65000 bandymų įsilaužti į mažas ir vidutines įmones, ir virš 4000 bandymų yra sėkmingi. „Programišius ypač domina mažas ir vidutinis verslas, nes būtent ten jie randa labai daug saugumo spragų, atsiradusių dėl žmogiškojo faktoriaus, nežinojimo ar dėmesio IT saugumui trūkumo. Piktavaliams nėra per mažos įmonės, nes gavę prieigą prie vienos sistemos, jie lengvai gali pasiekti ir didesnes. Todėl IT saugumo klausimai šiais laikais turi būti aktualūs visiems“.
„Baltic Amadeus“ – unikalius IT sprendimus kurianti, skaitmenizacijos ir IT saugumo klausimais konsultuojanti bendrovė, kurioje dirba daugiau nei 200 kvalifikuotų profesionalų. Šiaurės Europos finansų, energetikos, telekomunikacijų, logistikos, laivininkystės ir kitų rinkų įmonėms „Baltic Amadeus“ kuria naujausiomis debesijos („Cloud“), dirbtinio intelekto (AI) ir daiktų interneto (IoT) platformų tendencijomis pagrįstus skaitmenizavimo sprendimus, siekdama užtikrinti geriausią patirtį savo klientams, naudotojams ir darbuotojams.

Komentuojame šią naujieną:

Jūsų komentaras

Jūsų vardas:


Jūsų kontaktai:


Fotorebuso atsakymas:


rebusas
Jūsų komentaro tekstas:



Daugiau naujų naujienų
       2024-04-18 22:33:13

Kokybiška vištiena vertinama visame pasaulyje, kokia jos perspektyva Lietuvoje?

Šiuolaikinė visuomenė vis labiau rūpinasi savo sveikata, geresne savijauta vartodama maistingesnę, natūralesnę ir sveikatai palankesnę produkciją. Vištiena – ne išimtis, o pagaminta iš be antibiotikų užaugintų paukščių yra būtent ta mėsa, kuri vis dažniau aptinkama kiekvieno pirkėjo krepšelyje.
       2024-04-18 20:56:05

Reikalavimo važinėti vasarinėmis padangomis nėra – kodėl būtina tai daryti?

Kaip ir kasmet, nuo balandžio 1 d. automobiliai šalies keliuose gali būti eksploatuojami su vasarinėmis padangomis. Visgi dažnam vairuotojui kyla klausimas, kodėl apskritai verta tai daryti, nes žieminių padangų, jei jos nėra dygliuotos, naudojimas vasaros metu neuždraustas.
       2024-04-18 14:29:51

Erkės perduoda daugiau nei 20 ligų, o Laimo liga gali sukelti 70 simptomų

Atėjus šiltajam sezonui, daugelis pirmiausia skubės į gamtą. Visgi svarbu prisiminti, kad erkių aktyvumas didėja termometro stulpeliams esant dar ne taip aukštai – infekcines ligas pernešantys voragyviai miškuose ir parkuose mūsų tyko jau nuo septynių laipsnių šilumos ir savo pamainą baigia tik vėlyvą rudenį.
       2024-04-18 12:50:03

Esu mažos, iki 3 ha miško valdos savininkas. Ką turėčiau žinoti?

Lietuvoje yra apie 319 tūkst. privačių žemės sklypų, kuriuose yra miško. Vidutinis sklypo dydis – apie 2,7 hektaro. Dažnai šių sklypų savininkai yra žmonės, nesusiję su miškininkyste, turintys kitų sričių išsilavinimą, gyvenantys ir dirbantys miestuose.
       2024-04-17 15:34:10

Automobilio vairuotojo atsakomybė: kada keleivis privalo būti išlaipintas

Saugumas kelyje labiausiai priklauso nuo vairuotojo įgūdžių ir atidumo bei automobilio techninės būklės. Transporto priemonėje įrengtos oro pagalvės taip pat reiškia saugumą nelaimės atveju, tačiau saugos diržo segėjimas yra kiekvieno automobilio vairuotojo bei keleivio asmeninis pasirinkimas, kuris, deja, ne visada būna teisingas.
       2024-04-17 15:31:22

Vasarai, kai atsivalgysite šaltibarščių: atgaivins agurkų šaltsriubė

Šylant orams, į mūsų virtuves vis dažniau atkeliauja agurkai: juos pjaustome į salotas, dedame į šaltibarščius, gardiname jais geriamąjį vandenį. Kai nesinori karštų ir sočių pietų, puikiai atgaivins bulgariška „Tarator“ sriuba.
       2024-04-17 15:17:21

Schema, kai tampate nusikaltėlių bendrininku: kaip atpažinti ir apsisaugoti

Viena iš pastaruoju metu populiariausių finansinio sukčiavimo schemų – netikri darbo skelbimai. Jie aukoms gali kelti ypač didelį pavojų, nes jos, pačios to nesuprasdamos, gali tapti nusikaltėlių bendrininkėmis.
       2024-04-17 15:11:49

RRT: skaitmeninių sukčių metodams tobulėjant, esamų priemonių nebepakanka

Praėjus beveik metams nuo pirmųjų Ryšių reguliavimo tarnybos (RRT) sprendimų, skirtų skaitmeniniams sukčiams pažaboti, buvo apžvelgti jų rezultatai – pristatyta statistika, kurią renka tiek operatoriai, pašto paslaugų teikėjai, tiek susijusios institucijos.
       2024-04-17 15:08:56

Įminė mįslę, kaip nesutikti su vadovu ar aukštesnio statuso žmogumi?

Daugeliui mūsų labai sunku nesutikti su vadove arba bet kuo kitu, kas yra aukštesnėje galios pozicijoje. Tai gali būti ir darbinė, ir asmeninė aplinka – statusu viršesnis žmogus ar vyresnis šeimos narys, mama, tėtis ar kitas autoritetas.
       2024-04-17 15:02:57

Kaip saugiai transportuoti televizorių, skalbimo mašiną ar šaldytuvą

Persikraustymas į naujus namus paprastai būna džiaugsmingas nuotykis, tačiau kartu su juo tenka ir nelengva užduotis saugiai pervežti didelius prietaisus, pavyzdžiui, televizorius, šaldytuvus ir skalbykles.
       2024-04-17 14:56:33

5 svarbiausi dokumentai, norintiems parduoti automobilį greičiau ir brangiau

Parduodant automobilį svarbu turėti visus su jo eksploatavimu susijusius dokumentus. Tai sumažins abejones dėl pardavėjo sąžiningumo bei transporto priemonės būklės.
       2024-04-16 22:02:22

Lietuvos radijo ir televizijos komisija patyrė kibernetinę ataką

Š. m. balandžio 16 d. nuo 9 val. iki 12 val. Lietuvos radijo ir televizijos komisijos (toliau – LRTK) interneto svetainė patyrė kibernetinę ataką, tačiau dėl greitos LRTK reakcijos ir pritaikytų techninių priemonių, jokia žala nepadaryta.
       2024-04-16 16:45:30

Kokias didžiausias klaidas daro keliautojai: galite būti nepasiekiami

Be išmaniojo telefono – nė žingsnio namuose, tad tokio paties komforto norisi ir keliaujant. Likti be ryšio svetimoje šalyje – ne išeitis, tad Arnoldas Lukošius, „Tele2“ Inovacijų ekspertas, primena, ką reikėtų pasitikrinti ir kokius žingsnius būtina atlikti dar prieš kelionę.
       2024-04-16 13:41:30

7 finansiniai žmonių asmenybės tipai: pasitikrinkite, kuris esate jūs

Siekiant finansinės gerovės ir stabilumo, dažnai pamirštamas aspektas yra mūsų finansinis asmenybės tipas. Tai – pasikartojantis elgesys su pinigais ir požiūris į juos.
       2024-04-16 13:30:44

Vilniaus TV bokšto rekonstrukcija: taurėje lankytojams atvertos naujos erdvės

Šiandien aukščiausiame Lietuvos statinyje – Vilniaus televizijos bokšte – surengtos bokšto viršutinės taurės naujų erdvių rekonstrukcijos pabaigtuvės. Pabaigus šį darbų etapą, lankytojams atveriamos naujos erdvės, kuriose jų laukia naujos paslaugos bei pramogos.
       2024-04-15 14:01:19

Dirbtinio intelekto rinka 2030-aisiais: investuoti, reguliuoti ar bijoti?

Gyvename dirbtinio intelekto psichozės laikais – stebime lenktynes, kuriose neaiškios nei taisyklės, nei starto ir finišo linijos. Nežinome, kada jos baigsis, tačiau aišku viena – šiandien svarbiausia pasirinkti strategiją ir judėti kryptingai, sako advokatas, „TGS Baltic“ partneris Mindaugas Civilka.
       2024-04-15 13:37:33

Vidaus vartojimas – Lietuvos ekonomikos augimo variklis

Išankstiniai indikatoriai rodo, kad ekonominis aktyvumas Lietuvoje laipsniškai atsigauna. Vis dėlto, kol daugelis pagrįstai Lietuvos ekonomikos atsigavimą sieja su eksporto ir pramonės rodikliais, vidaus vartojimas tampa ypač svarbiu komponentu, šiemet stipriai patempsiančiu šalies ekonomiką į viršų.
       2024-04-15 13:35:07

Ne tik varlių šlaunelės ir sraigės: 2 greiti ir pigūs prancūziški patiekalai

Maisto gamyboje prancūzai išties moka panaudoti viską, kas yra geriausia: tiek šviežius ir kokybiškus ingredientus, tiek ištobulintas skonių derinimo technikas. Ką ir bekalbėti apie valgymo kultūrą, kuri skatina mėgautis ne tik maistu, bet ir kompanija.
       2024-04-15 12:56:56

Kodėl įspėjamuosius pranešimus kartais gauna ne visi gyventojai?

Jonas, gyvenantis Vilniaus Naujamiesčio mikrorajone, bet dirbantis Viršuliškėse, darbo metu negavo pranešimo apie gaisrą, įsiplieskusį netoli jo namų. Kodėl? Pasak Arnoldo Lukošiaus, „Tele2” Inovacijų eksperto, nors ši konkreti situacija išgalvota,
       2024-04-15 12:48:50

JAV atvėrė rinką Lietuvos oro bendrovėms

JAV atvėrė rinką Lietuvos oro bendrovėms: atlikusi Lietuvos civilinės aviacijos valdymo ir skrydžių saugos užtikrinimo sistemos auditą, JAV federalinės aviacijos administracija (FAA) suteikė galimybes Lietuvos oro vežėjams vykdyti komercinius skrydžius JAV teritorijoje Lietuvoje registruotais orlaiviais.
       2024-04-15 12:24:48

Kuo naudinga garso terapija?

Teigiamas garso poveikis žmogui žinomas nuo senų laikų. Įvairių istorijų galima rasti jau senovės Egipte, Indijoje, Graikijoje. Tam tikri aspektai pasiekė ir dabartinį laikotarpį. Pavyzdžiui, ganėtinai populiariu užsiėmimu vis dar išlieka garso terapija.
       2024-04-15 12:17:15

Koks turėtų būti seifo saugumo lygis?

Seifas yra naudingas itin įvairių daiktų saugojimui nuo įsilaužimų ar gaisro. Dažniausiai žmonės šį įsigyja norėdami paslėpti ginklus, dokumentus, pinigus, brangią įrangą, papuošalus, raktus. Žinoma, įvairių vertingų daiktų egzistuoja ir gerokai daugiau.
       2024-04-15 12:10:41

Ką veikti lietingais vakarais porai? 5 idėjos

Nors už lango oras vis gerėja, vasarėja, tačiau saulėtas dienas anksčiau arba vėliau keičia lietingos ir tenka galvoti ką smagaus nuveikti. Žinoma, kad kai šalia yra mylimas žmogus – rasti smagias veiklas yra kur kas paprasčiau.
       2024-04-12 11:27:43

Ką būtina žinoti apie vaistų nuo skausmo vartojimą? Didžiausios klaidos

Vaistai nuo skausmo yra dažnas medikamentas kiekvieno žmogaus vaistinėlėje. Jų populiarumą didžiąja dalimi lemia universalus poveikis – jie vartojami tiek kenčiant ūminį skausmą, tiek turint lėtinių ligų.
       2024-04-10 18:52:18

Blokuojami 23 IP adresai, kuriais pasiekiama Kremliaus propaganda

2024 m. balandžio 10 d. Lietuvos radijo ir televizijos komisija (toliau – LRTK) priėmė sprendimą blokuoti 23 IP adresus, kuriais sudaroma galimybė žiūrėti Lietuvos Respublikoje draudžiamas transliuoti pagrindines Kremliaus propagandos televizijos programas.
       2024-04-10 18:47:02

Ženšenis: natūralus adaptogenas jūsų sveikatai

Kas yra adaptogenai ir kodėl jie svarbūs mūsų organizmui? Adaptogenai yra natūralios kilmės medžiagos, kurios padeda organizmui prisitaikyti prie stresinių situacijų ir įveikti iššūkius. 1947 m. rusų mokslininkas Nikolai Lazarev sukūrė terminą „adaptogenas‘‘.
       2024-04-10 12:25:28

Lietuvos biudžetas nepasipildo milijonais už automobilių ridos klastojimą

Dėl didelių ridos klastojimo mastų Lietuvoje nukenčia ne tik naudotų automobilių pirkėjai, bet ir valstybės biudžetas. Automobilių duomenų įmonė „carVertical“ atliko tyrimą daugiau nei dešimtyje Europos šalių tam, kad nustatytų, kaip skirtingose valstybėse kovojama su ridos klastojimu.
       2024-04-09 20:35:59

IT Lietuvoje: trečdalis tėvų vis dar mano, kad tikslieji mokslai – berniukams

Dauguma (59 proc.) tėvų Lietuvoje mano, kad IT srities profesijos yra ir išliks perspektyviais karjeros pasirinkimais jų vaikams, o 39 proc. yra įsitikinę, kad programavimo įgūdžiai yra esminiai ir ateityje jų reikės daugeliui.
       2024-04-09 20:02:33

Ar galiu savo miške iškirsti sausuolius ir ko tam reikia?

Valstybinė miškų tarnyba pastaruoju metu sulaukia miškų savininkų klausimų apie galimybes išsikirsti nudžiūvusius medžius (sausuolius). Žmonės teiraujasi, kur kreiptis ir kokių dokumentų ar suderinimų tam reikia.
       2024-04-08 19:24:01

Ką daryti, kad turimas turtas nenuvertėtų: atkreipkite dėmesį į 4 žingsnius

Lietuvių sukauptas grynasis finansinis turtas per penkerius metus padvigubėjo, tačiau tik nedidelė dalis gyventojų žino, kaip išsaugoti sukaupto turto vertę, kad galėtų juo džiaugtis patys senatvėje ar perduoti savo ateities kartoms.
* Skelbiamos įvairių šaltinių naujienos, todėl už jas neatsakome. Kai kurie teiginiai gali nesutapti su www.tvnaujienos.lt nuomone. Neatsakome už vartotojų komentarus.