Naujienos

Asmeniniai prietaisai darbe (I): technologinės kliūtys, kurias būtina įvertinti

2022-10-04 08:03:11

Asmeninių prietaisų naudojimas darbui Lietuvoje ir kitose šalyse tapo norma. Karantinas ir darbas namuose šią tendenciją dar labiau sustiprino.

Argumentai „už“ yra intuityviai suvokiami ir nereikalauja didesnių diskusijų: tai patogumas, reagavimo greitis, galimybė pasiekti savo kolegas bet kuriame pasaulio krašte, darbdavio lankstumas. Tačiau argumentai „prieš“ pasimeta kitų temų kontekste ir todėl retas darbdavys įvertina asmeninių prietaisų naudojimo darbui pavojų. Šia tema parengėme du straipsnius: pirmame aptarsime technologinius darbo iš asmeninių prietaisų pavojus, antrame – teisinius iššūkius.

Kai įmonė visiems savo darbuotojams sukuria stacionarią darbo vietą biure, išduoda darbinius kompiuterius bei telefonus, tokios įmonės vadovas gali daugiau mažiau sukontroliuoti, kad šiuose įrenginiuose būtų laiku atnaujintos operacinės sistemos, įdiegtos antivirusinės programos, kad įrenginiai būtų techniškai prižiūrėti ir fiziškai saugūs.

Kas atsitinka, kai darbuotojui yra leidžiama naudoti asmeninius prietaisus darbui? Pirmiausia, labai reikšmingai išauga įrenginių, kurie jungiasi prie įmonės IT infrastruktūros, skaičius. Kaip žinoma, kuo daugiau įrenginių jungiasi prie vidinių sistemų, tuo sunkiau užtikrinti informacijos jose saugumą. Antra, tokiems asmeniniams įrenginiams (jų saugumui) darbdavys turi labai ribotą įtaką arba visai jos neturi. Taigi atsiranda toks nevaldomas spiečius įrenginių, besijungiančių į įmonės IT sistemas, kuris sukuria puikias sąlygas piktavaliams pasinaudoti techninėmis spragomis.

Pagrindinės informacijos saugumo grėsmės, kai darbui naudojami asmeniniai prietaisai yra šios:

Įrenginių praradimas

Dėl tol, kad asmeniniai komunikacijos įrenginiai yra mobilūs, jų praradimas vis dar yra viena dažniausių problemų, kylančių darbdaviui leidus specialistams naudoti asmeninius telefonus, kompiuterius ir kitas priemones. Skirtingi tyrimai rodo, kad maždaug trečdalis duomenų saugumo pažeidimų yra susiję būtent su įrangos praradimu.

Techninių galimybių šiam „žmogiškajam faktoriui“ efektyviai užkirsti kelią beveik nėra. Iš esmės vienintelis būdas, galintis padėti surasti pamestus ar pavogtus daiktus yra „surask mano prietaisą“ tipo programinė įranga. Tačiau ir ji neužtikrina, kad piktavaliai nesuspės pasinaudoti suteikta proga.

Yra keletas teisinių priemonių, kurios sumažintų potencialią žalą įmonei, tačiau jų efektyvus didžiąją dalimi priklauso nuo darbuotojų sąžiningumo ir suvokimo, kokią žalą gali padaryti vienas pamestas neapsaugotas įrenginys. Tarp tokių priemonių paminėtinas įpareigojimas registruoti visus asmeninius prietaisus naudojamus darbui, privalomas nuotolinio informacijos sunaikinimo funkcijos instaliavimas, reikalavimas pranešti apie pamestą asmeninį prietaisą, specialių programėlių padedančių atskirti privačią ir darbinę aplinką instaliavimas, įpareigojimas apsaugoti įrenginį stipriu slaptažodžiu ir panašios priemonės.

Informacijos (ne)valdymas

Iššūkių kelia ir naudotojų patogumui sukurta informacijos bendrinimo (dalijimosi per debesiją) galimybė. Dažnu atveju, net žmogui pačiam to neįtariant, darbinė informacija, esanti asmeniniame įrenginyje, gali būti persiunčiama į asmeninę debesies talpyklą. Taip vyksta todėl, kad dalis įrenginių ir naudojamų programėlių automatiškai bendrina informaciją, nes tokie yra jų numatytieji (angl. default) nustatymai.

Tokiam informacijos bendrinimui užkirsti kelią siūlomi techniniai sprendimai yra, pavyzdžiui, konteinerizacija ir programinė įranga, leidžianti asmeniniame įrenginyje atskirti darbinę erdvę nuo privačios, tokiu būdu užtikrinant, kad bet kokia nauja įdiegta programėlė neturės prieigos prie darbinės aplinkos.

Visgi praktikoje labai reta įmonė paminėtas priemones naudoja. Tai reiškia, kad kiekvieną dieną įmonės informacija gali būti automatiškai bendrinama su asmeninėmis darbuotojų talpyklomis.

Virusai ir kiti kenkėjai

Paradoksalu, tačiau antivirusinių programų naudojimas ir kitoks kibernetinių atakų užkardymas yra savaime suprantamas kalbant apie kompiuterius, tačiau beveik visiškai ignoruojamas kalbant apie telefonus, planšetinius kompiuterius, išmaniuosius laikrodžius ir kitus įrenginius. Nuo virusų neapsaugoti asmeniniai darbuotojų prietaisai – tai saugumo spragos jūsų įmonės IT infrastruktūroje.

Dar daugiau, į dalį išmaniųjų įrenginių netgi technologiškai neįmanoma instaliuoti antivirusinių programų. Sakysite, na ir kas čia tokio. O gi problema tame, kad dažniausiai visi šie asmeniniai daiktai, paprastai būna sujungti į bendrą darbuotojo namų bevielio interneto tinklą. Toks sujungimas tarpusavyje leidžia programišiams, radus spragą viename įrenginyje, pateikti į visą namų wi-fi tinklą. Jeigu tuo metu darbuotojo kompiuteris taip pat būtų prijungtas prie tinklo, be abejo, programišiai patektų ir į jį.

Nesaugus internetas

Jau minėta, kad belaidis namų interneto ryšys nėra saugus. Tą patį galima pasakyti ir apie viešuosius wi-fi tinklus. Nepaisant to, kad šį faktą žino kiekvienas vidutinis interneto vartotojas, dėl to įsilaužimų į įmonių sistemas būtent tokiu keliu – per viešai prieinamą Wi-Fi, nemažėja.

Jungimosi prie viešo belaidžio interneto įpročiai buvo itin detaliai analizuoti 2016 metų Londono universiteto koledžo tyrime. Šio tyrimo metu nustatyta, kad žmonės dėl savo patogumo ir todėl, kad mano, jog nesaugus scenarijus neįsigyvendins, naudojasi viešu interneto ryšiu, net ir žinodami, kad jis nesaugus. Dar kiti sociologiniai tyrimai duomenų saugumo srityje rodo, kad kai žmonės susiduria su konkuruojančiais poreikiais, reikalaujančiais jų laiko ir įsigilinimo, jie sumažina savo pastangas skiriamas saugumui. Kaip tai pasireiškia naudojant viešą Wi-Fi? Tarkime žmogui reikia skubiai atlikti darbinę užduotį, o jis tuo metu miesto kavinėje geria kavą. Labai tikėtina, kad jis paaukos saugumą vardan greito rezultato net nesusimąstydamas, kad gali kuruti saugumo spragą savo darbdavio infrastruktūroje.

Kaip galima mažinti technologines rizikas?

Apibendrinant technologinius iššūkius, galima daryti išvadą, kad problema, kurią turi spręsti darbdavys, yra tokia – kaip užtikrinti, kad darbuotojų asmeniniuose prietaisuose ir namų tinkle bus imamasi visų būtinų saugumo priemonių arba kaip apsaugoti įmonės konfidencialią informaciją, nuo nesaugių prisijungimų iš išorės.

Dažnas teisininkas paminėtų darbuotojų švietimą, draudimą naudoti asmeninius prietaisus darbui, vidines tvarkas, įpareigojančias keisti slaptažodžius, atnaujinti operacines sistemas savo įrenginiuose, kaip galimus sprendimų variantus. O kibernetinio saugumo specialistai rekomenduotų šifruoti savo duomenis, riboti prieigos teises, naudoti dvigubą autentifikaciją, konteinerizaciją, o internetiniam prisijungimui prie įmonės infrastruktūros naudoti virtualius privačius tinklus (VPN), kurie sukuria savotiškus saugius skaitmeninius tunelius, vedančius tiekiai nuo jūsų įrenginio iki darbinės infrastruktūros.

Ar šių priemonių pakaktų visiškai apsisaugoti nuo išorinių technologinių grėsmių? Greičiausiai, ne. Todėl tikėtina, kad greitu metu asmeninių prietaisų naudojimo problemai spręsti nebus sugalvotas koks nors genialus sprendimas ir ji išliks galvos skausmu bet kuriam darbdaviui, nusprendusiam neriboti asmeninių prietaisų naudojimo darbui atlikti.

Pabaigai, norisi pažymėti, jog šio straipsnio tikslas nėra agituoti uždrausti naudoti asmeninius prietaisus darbui. Kaip rodo socialiniai tyrimai, kuo jaunesnės kartos darbuotojai ateina dirbti, tuo labiau nesuprantamas jiems yra draudimas naudoti, pavyzdžiui, asmeninį telefoną darbinei pašto dėžutei tikrinti. Tikslas yra atkreipti dėmesį į šią, rodos, nereikšmingą problemą, kuri, galbūt, ką nors išgelbės nuo kibernetinio incidento.

Antroje šio straipsnio dalyje bus aptarti teisiniai argumentai, kuriuos būtina apsvarstyti prieš darbuotojams pasiūlant galimybę dirbti iš jiems patogiausios vietos ir su jiems labiausiai priimtinais įrankiais, o taip pat – žingsniai, kurių reikėtų imtis siekiant apriboti tokio darbo pobūdžio rizikas.

Advokatų kontoros COBALT vyresnioji teisininkė Renata Vasiliauskienė

Komentuojame šią naujieną:

Jūsų komentaras

Jūsų vardas:


Jūsų kontaktai:


Fotorebuso atsakymas:


rebusas
Jūsų komentaro tekstas:



Daugiau naujų naujienų
       2024-04-20 10:41:23

Vyndarystės tradicijos Lietuvoje – ar jos egzistuoja ar mes aludarių kraštas

Jeigu internetinėje enciklopedijoje „Vikipedija“ užsuktumėte į kategoriją „lietuviški gėrimai“, paieškoje atrastumėte tik vieną subkategoriją – „Lietuvos alus“. Tikriausiai, nuostabos tai nekelia, juk mes – aludarių kraštas.
       2024-04-19 19:12:53

Kas dešimtas skambutis Lietuvoje – sukčių iš padirbto numerio

„Telia“ per pirmuosius tris šių metų mėnesius užkirto kelią 2,6 mln. atakų, nutaikytų į Lietuvos mobiliojo ryšio abonentus. Apsaugoti vartotojus bendrovei padėjo dar pernai aktyvuota automatinė padirbtų mobiliųjų numerių (angl. „spoofing“) filtravimo sistema.
       2024-04-19 19:00:45

Morkos – ne vienintelės akių pagalbininkės: dar viena daržovė nuo akių ligų

Kai oras šiltyn – ir mūsų patiekalai lengvyn. Tad gamindami pigesnius maltinukus iš cukinijų ir avinžirnių, ilgai neužgaišite, o rezultatu džiaugsis visi valgytojai.
       2024-04-19 12:27:56

Kodėl Azijoje šviežius agurkus ne pjausto, o traiško – tokių salotų nevalgėte

Šviežių lietuviškų, šiltnamiuose užaugintų agurkų sezonas įsibėgėja, tad geros jų kainos vilioja vis dažniau gamintis salotas. Gaivios, traškios salotos tinka prie įvairių patiekalų, tačiau paruoštos kiek įdomiau gali tapti ir pagrindine stalo žvaigžde ar sveikais priešpiečiais.
       2024-04-19 12:19:30

Ekspertai: norite statyti moderniai? Atsigręžkite į natūralumą ir tradicijas

Mes tikimės, kad statybų technologijos nuolat tobulės ir taps futuristiškesnės, tačiau klimato kaita verčia suabejoti, ar aklas progresas yra geriausias pasirinkimas.
       2024-04-18 22:33:13

Kokybiška vištiena vertinama visame pasaulyje, kokia jos perspektyva Lietuvoje?

Šiuolaikinė visuomenė vis labiau rūpinasi savo sveikata, geresne savijauta vartodama maistingesnę, natūralesnę ir sveikatai palankesnę produkciją. Vištiena – ne išimtis, o pagaminta iš be antibiotikų užaugintų paukščių yra būtent ta mėsa, kuri vis dažniau aptinkama kiekvieno pirkėjo krepšelyje.
       2024-04-18 20:56:05

Reikalavimo važinėti vasarinėmis padangomis nėra – kodėl būtina tai daryti?

Kaip ir kasmet, nuo balandžio 1 d. automobiliai šalies keliuose gali būti eksploatuojami su vasarinėmis padangomis. Visgi dažnam vairuotojui kyla klausimas, kodėl apskritai verta tai daryti, nes žieminių padangų, jei jos nėra dygliuotos, naudojimas vasaros metu neuždraustas.
       2024-04-18 14:29:51

Erkės perduoda daugiau nei 20 ligų, o Laimo liga gali sukelti 70 simptomų

Atėjus šiltajam sezonui, daugelis pirmiausia skubės į gamtą. Visgi svarbu prisiminti, kad erkių aktyvumas didėja termometro stulpeliams esant dar ne taip aukštai – infekcines ligas pernešantys voragyviai miškuose ir parkuose mūsų tyko jau nuo septynių laipsnių šilumos ir savo pamainą baigia tik vėlyvą rudenį.
       2024-04-18 12:50:03

Esu mažos, iki 3 ha miško valdos savininkas. Ką turėčiau žinoti?

Lietuvoje yra apie 319 tūkst. privačių žemės sklypų, kuriuose yra miško. Vidutinis sklypo dydis – apie 2,7 hektaro. Dažnai šių sklypų savininkai yra žmonės, nesusiję su miškininkyste, turintys kitų sričių išsilavinimą, gyvenantys ir dirbantys miestuose.
       2024-04-17 15:34:10

Automobilio vairuotojo atsakomybė: kada keleivis privalo būti išlaipintas

Saugumas kelyje labiausiai priklauso nuo vairuotojo įgūdžių ir atidumo bei automobilio techninės būklės. Transporto priemonėje įrengtos oro pagalvės taip pat reiškia saugumą nelaimės atveju, tačiau saugos diržo segėjimas yra kiekvieno automobilio vairuotojo bei keleivio asmeninis pasirinkimas, kuris, deja, ne visada būna teisingas.
       2024-04-17 15:31:22

Vasarai, kai atsivalgysite šaltibarščių: atgaivins agurkų šaltsriubė

Šylant orams, į mūsų virtuves vis dažniau atkeliauja agurkai: juos pjaustome į salotas, dedame į šaltibarščius, gardiname jais geriamąjį vandenį. Kai nesinori karštų ir sočių pietų, puikiai atgaivins bulgariška „Tarator“ sriuba.
       2024-04-17 15:17:21

Schema, kai tampate nusikaltėlių bendrininku: kaip atpažinti ir apsisaugoti

Viena iš pastaruoju metu populiariausių finansinio sukčiavimo schemų – netikri darbo skelbimai. Jie aukoms gali kelti ypač didelį pavojų, nes jos, pačios to nesuprasdamos, gali tapti nusikaltėlių bendrininkėmis.
       2024-04-17 15:11:49

RRT: skaitmeninių sukčių metodams tobulėjant, esamų priemonių nebepakanka

Praėjus beveik metams nuo pirmųjų Ryšių reguliavimo tarnybos (RRT) sprendimų, skirtų skaitmeniniams sukčiams pažaboti, buvo apžvelgti jų rezultatai – pristatyta statistika, kurią renka tiek operatoriai, pašto paslaugų teikėjai, tiek susijusios institucijos.
       2024-04-17 15:08:56

Įminė mįslę, kaip nesutikti su vadovu ar aukštesnio statuso žmogumi?

Daugeliui mūsų labai sunku nesutikti su vadove arba bet kuo kitu, kas yra aukštesnėje galios pozicijoje. Tai gali būti ir darbinė, ir asmeninė aplinka – statusu viršesnis žmogus ar vyresnis šeimos narys, mama, tėtis ar kitas autoritetas.
       2024-04-17 15:02:57

Kaip saugiai transportuoti televizorių, skalbimo mašiną ar šaldytuvą

Persikraustymas į naujus namus paprastai būna džiaugsmingas nuotykis, tačiau kartu su juo tenka ir nelengva užduotis saugiai pervežti didelius prietaisus, pavyzdžiui, televizorius, šaldytuvus ir skalbykles.
       2024-04-17 14:56:33

5 svarbiausi dokumentai, norintiems parduoti automobilį greičiau ir brangiau

Parduodant automobilį svarbu turėti visus su jo eksploatavimu susijusius dokumentus. Tai sumažins abejones dėl pardavėjo sąžiningumo bei transporto priemonės būklės.
       2024-04-16 22:02:22

Lietuvos radijo ir televizijos komisija patyrė kibernetinę ataką

Š. m. balandžio 16 d. nuo 9 val. iki 12 val. Lietuvos radijo ir televizijos komisijos (toliau – LRTK) interneto svetainė patyrė kibernetinę ataką, tačiau dėl greitos LRTK reakcijos ir pritaikytų techninių priemonių, jokia žala nepadaryta.
       2024-04-16 16:45:30

Kokias didžiausias klaidas daro keliautojai: galite būti nepasiekiami

Be išmaniojo telefono – nė žingsnio namuose, tad tokio paties komforto norisi ir keliaujant. Likti be ryšio svetimoje šalyje – ne išeitis, tad Arnoldas Lukošius, „Tele2“ Inovacijų ekspertas, primena, ką reikėtų pasitikrinti ir kokius žingsnius būtina atlikti dar prieš kelionę.
       2024-04-16 13:41:30

7 finansiniai žmonių asmenybės tipai: pasitikrinkite, kuris esate jūs

Siekiant finansinės gerovės ir stabilumo, dažnai pamirštamas aspektas yra mūsų finansinis asmenybės tipas. Tai – pasikartojantis elgesys su pinigais ir požiūris į juos.
       2024-04-16 13:30:44

Vilniaus TV bokšto rekonstrukcija: taurėje lankytojams atvertos naujos erdvės

Šiandien aukščiausiame Lietuvos statinyje – Vilniaus televizijos bokšte – surengtos bokšto viršutinės taurės naujų erdvių rekonstrukcijos pabaigtuvės. Pabaigus šį darbų etapą, lankytojams atveriamos naujos erdvės, kuriose jų laukia naujos paslaugos bei pramogos.
       2024-04-15 14:01:19

Dirbtinio intelekto rinka 2030-aisiais: investuoti, reguliuoti ar bijoti?

Gyvename dirbtinio intelekto psichozės laikais – stebime lenktynes, kuriose neaiškios nei taisyklės, nei starto ir finišo linijos. Nežinome, kada jos baigsis, tačiau aišku viena – šiandien svarbiausia pasirinkti strategiją ir judėti kryptingai, sako advokatas, „TGS Baltic“ partneris Mindaugas Civilka.
       2024-04-15 13:37:33

Vidaus vartojimas – Lietuvos ekonomikos augimo variklis

Išankstiniai indikatoriai rodo, kad ekonominis aktyvumas Lietuvoje laipsniškai atsigauna. Vis dėlto, kol daugelis pagrįstai Lietuvos ekonomikos atsigavimą sieja su eksporto ir pramonės rodikliais, vidaus vartojimas tampa ypač svarbiu komponentu, šiemet stipriai patempsiančiu šalies ekonomiką į viršų.
       2024-04-15 13:35:07

Ne tik varlių šlaunelės ir sraigės: 2 greiti ir pigūs prancūziški patiekalai

Maisto gamyboje prancūzai išties moka panaudoti viską, kas yra geriausia: tiek šviežius ir kokybiškus ingredientus, tiek ištobulintas skonių derinimo technikas. Ką ir bekalbėti apie valgymo kultūrą, kuri skatina mėgautis ne tik maistu, bet ir kompanija.
       2024-04-15 12:56:56

Kodėl įspėjamuosius pranešimus kartais gauna ne visi gyventojai?

Jonas, gyvenantis Vilniaus Naujamiesčio mikrorajone, bet dirbantis Viršuliškėse, darbo metu negavo pranešimo apie gaisrą, įsiplieskusį netoli jo namų. Kodėl? Pasak Arnoldo Lukošiaus, „Tele2” Inovacijų eksperto, nors ši konkreti situacija išgalvota,
       2024-04-15 12:48:50

JAV atvėrė rinką Lietuvos oro bendrovėms

JAV atvėrė rinką Lietuvos oro bendrovėms: atlikusi Lietuvos civilinės aviacijos valdymo ir skrydžių saugos užtikrinimo sistemos auditą, JAV federalinės aviacijos administracija (FAA) suteikė galimybes Lietuvos oro vežėjams vykdyti komercinius skrydžius JAV teritorijoje Lietuvoje registruotais orlaiviais.
       2024-04-15 12:24:48

Kuo naudinga garso terapija?

Teigiamas garso poveikis žmogui žinomas nuo senų laikų. Įvairių istorijų galima rasti jau senovės Egipte, Indijoje, Graikijoje. Tam tikri aspektai pasiekė ir dabartinį laikotarpį. Pavyzdžiui, ganėtinai populiariu užsiėmimu vis dar išlieka garso terapija.
       2024-04-15 12:17:15

Koks turėtų būti seifo saugumo lygis?

Seifas yra naudingas itin įvairių daiktų saugojimui nuo įsilaužimų ar gaisro. Dažniausiai žmonės šį įsigyja norėdami paslėpti ginklus, dokumentus, pinigus, brangią įrangą, papuošalus, raktus. Žinoma, įvairių vertingų daiktų egzistuoja ir gerokai daugiau.
       2024-04-15 12:10:41

Ką veikti lietingais vakarais porai? 5 idėjos

Nors už lango oras vis gerėja, vasarėja, tačiau saulėtas dienas anksčiau arba vėliau keičia lietingos ir tenka galvoti ką smagaus nuveikti. Žinoma, kad kai šalia yra mylimas žmogus – rasti smagias veiklas yra kur kas paprasčiau.
       2024-04-12 11:27:43

Ką būtina žinoti apie vaistų nuo skausmo vartojimą? Didžiausios klaidos

Vaistai nuo skausmo yra dažnas medikamentas kiekvieno žmogaus vaistinėlėje. Jų populiarumą didžiąja dalimi lemia universalus poveikis – jie vartojami tiek kenčiant ūminį skausmą, tiek turint lėtinių ligų.
       2024-04-10 18:52:18

Blokuojami 23 IP adresai, kuriais pasiekiama Kremliaus propaganda

2024 m. balandžio 10 d. Lietuvos radijo ir televizijos komisija (toliau – LRTK) priėmė sprendimą blokuoti 23 IP adresus, kuriais sudaroma galimybė žiūrėti Lietuvos Respublikoje draudžiamas transliuoti pagrindines Kremliaus propagandos televizijos programas.
* Skelbiamos įvairių šaltinių naujienos, todėl už jas neatsakome. Kai kurie teiginiai gali nesutapti su www.tvnaujienos.lt nuomone. Neatsakome už vartotojų komentarus.