fbpx
2020-11-18

Penkios darbuotojų klaidos, keliančios grėsmę įmonės duomenų saugumui

Remiantis kibernetinio saugumo kompanijų pateikiama statistika, beveik 30% visų kibernetinių atakų į organizacijų IT infrastruktūrą prasiskverbia per darbuotojų įrenginius. Neatidumas, vengimas laikytis organizacijos saugumo politikos reikalavimų ar kompetencijų trūkumas atpažįstant kenkėjiškus veiksmus dažnai tampa atakos plitimo priežastimi. Taigi, kokios yra dažniausios klaidos, keliančios grėsmę darbuotojų bei jų organizacijos duomenų saugumui?

Kibernetinio saugumo ekspertai teigia, kad net 68% visų organizacijų yra nukentėję nuo kibernetinių atakų, kada buvo prarasti įmonės bei darbuotojų duomenys. Negana to, atakų metu nutekinti duomenys buvo parduodami piktavaliams tamsiajame Internete (angl. dark web), todėl įmonės IT infrastruktūrai kilo ateities kibernetinių atakų grėsmė. Šiuolaikiniame pasaulyje tai yra labiau norma nei išimtis ir būtent tai verčia ieškoti esminių atakų sėkmės priežasčių. GoIT specialistai, remdamiesi ilgamete IT paslaugų teikimo patirtimi, identifikavo dalį esminių problemų, keliančių grėsmę Lietuvos įmonių ir jų darbuotojų duomenų saugumui.

Pirmiausia, tai reguliariai neatnaujinamos programinės įrangos versijos. Sėkminga įmonės veikla priklauso nuo nepertraukiamo IT infrastruktūros veikimo. Būtent todėl savalaikiai ir, jeigu įmanoma, automatizuoti programinės įrangos atnaujinimai – tai būtinos kasdienės organizacijų veiklos praktikos, kad piktavaliai nespėtų išnaudoti senesnėse versijose esamų spragų. Šiandien itin populiaru IT infrastruktūrą iškelti į debesų kompiuterijos platformas. Tokios platformos kaip „Microsoft 365“ daugeliu atvejų yra teisingas sprendimas, užtikrinantis tęstinį versijų atnaujinimą.

Antra problemų grupė – tai tapatybės nustatymo politikos nebuvimas arba sąmoningas esamos politikos nesilaikymas. Paprastai tariant, tai lengvai atspėjamų slaptažodžių problema. Pasak GoIT specialistų, dažniausiai pasitaikantys probleminiai atvejai – tai vartotojo vardo ir slaptažodžio sutapimas, slaptažodžio sudarymas iš vartotojo vardo ir trumpos skaičių sekos, to paties slaptažodžio naudojimas visose tinklo paslaugose. Daugeliu atvejų pakanka laikytis slaptažodžio sudėtingumo reikalavimus. Dar geriau – naudoti generuojamą reikiamo sudėtingumo slaptažodį, valdomą šifruojamoje slaptažodžių saugykloje. Be to, verta paminėti, kad ilgai nekeičiami net ir saugiausi slaptažodžiai gali būti nutekinti masinių kibernetinių atakų metu. Taip pat, patartina papildomai apsaugoti paskyras naudojant dviejų lygių autentikavimą, kuris, pavyzdžiui, jau paminėtame „Microsoft 365“ debesyje yra standartas.

Sekanti problema – tai elektroninio pašto naudojimo klaidos. Per kenkėjiškus el. laiškų priedus kibernetinės atakos patenka į darbuotojų įrenginius, perima įrenginių kontrolę, plinta organizacijų tinkluose, nutekina duomenis. Jeigu gavus nepageidautiną, bet įtikinamai atrodantį laišką iš kolegų, prašantį pasidalinti konfidencialia informacija ar įsakmiai nurodantį padaryti skubų pavedimą įmonės vardu, nepavyksta tokio laiško atpažinti ir suklydę įvykdote piktavalių nurodymus, tai atpažinti kibernetinių nusikaltėlių naudojamas klastingas schemas tikrai padės specializuotos programos – nepageidaujamų laiškų filtrai ir kenkėjiškų priedų atpažinimo moduliai. Konfidencialaus turinio laiškai turėtų būti visada šifruojami ir tik tada siunčiami tarp bendradarbių.

Ketvirta – IT saugumo politikos nesilaikymas išoriniuose įrenginiuose, naudojamuose organizacijos tinkle. „Atsineškite savo įrenginius“ (angl. Bring Your Own Device), – sako šiuolaikiški darbdaviai, tačiau nekontroliuojami išoriniai įrenginiai dažnai padaro daugiau žalos, nei atneša naudos. Jeigu organizacijoje privaloma naudoti ugniasienę, antivirusinę programą, nepageidaujamų laiškų ir kenkėjiškų priedų filtrus, reikalaujama šifruoti kietąjį diską, kurti reguliarias atsargines kopijas debesyje, o darbuotojas savo asmeniniame įrenginyje šių organizacijos saugumo politikos taisyklių nesilaiko, jo įrenginys tampa grėsme įmonės IT infrastruktūrai ir, žinoma, duomenims.

Galiausiai, IT ūkio ir kibernetinio saugumo administravimas neretai patikimas darbuotojams, kurie nėra šios srities specialistai, todėl būtina nuolat investuoti į darbuotojų kibernetinio saugumo sąmoningumo didinimą. Praktika rodo, kad saugiau jaučiasi tos organizacijos, kurios turi patikimą IT priežiūros partnerį. Tą pripažįsta net 80% organizacijų – jos norėtų turėti IT priežiūros partnerį ir tuo pačiu užnugarį, užtikrinantį IT infrastruktūros ir duomenų saugumą.

Visos naujienos
Kitos naujienos
2024 02 12
GoIT veiklos plėtra tarptautinėje arenoje

UAB „GoIT“, teikianti IT priežiūros paslaugas visose Baltijos šalyse,...

Skaityti
2024 01 10
Leafood – kai inovacijos ir tvarumas žengia koja kojon

GoIT bendradarbiavimas su bendrove „Leafood” prasidėjo visai neseniai...

Skaityti
2023 11 22
GoIT eksperto nuomone, vienas patogiausių įrankių verslo augimo valdymui – debesijos paslaugos

Augimas - dažniausiai tokį tikslą įmonė sau kelia norėdama padidinti ...

Skaityti
2023 09 14
Kas naujo IT paslaugų outsourcing’e – komentuoja T. Kirchovas

Remiantis „GoIT“ patirtimi, pastaraisiais metais kibernetinio saugumo...

Skaityti
2023 07 28
GoIT įžvalgos po vizito DELL EMC gamykloje

Duomenų apsauga bei inovacijos technologijų srityje yra bene didžiaus...

Skaityti
2023 07 26
AB „LINAS“ sėkminga patirtis – tvarus požiūris į aplinką ir dešimtmetį trunkanti partnerystė

Vienas seniausių Lietuvos natūralių lininių audinių gamintojų AB „LIN...

Skaityti
2023 04 04
Top 3 GoIT technologinės įžvalgos arba apie ką reikia pagalvoti šiais metais?

Pernai metais Lietuvą ir pasaulį sukrėtė ne vienas kibernetinis nusik...

Skaityti
2023 03 10
Ekspertai pastebi: dirbtinis intelektas ChatGPT tampa grėsmingu įrankiu piktavalių rankose

Praeitais metais sensacingai pristatytas pokalbių robotas ChatGPT išn...

Skaityti
2023 01 24
Ačiū 2022-iesiems, sveiki – 2023-ieji!

Prieš ambicingai planuodami naujų metų tikslus tradiciškai „GoIT“ kom...

Skaityti
GoIT

GOIT puslapyje yra naudojami keturi pagrindiniai slapukų tipai.

about cookies