Elektronika.lt
 2025 m. liepos 27 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 - Elektronika, technika
 - Ryšio technika
 - Programinė įranga
 - Operacinės ir tinklai
 - Kompiuterinė įranga
 - Kitos protingos mintys
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Liepos 27 d. 14:13
Apie kokias elektros rinkos liberalizacijos galimybes pamiršo vartotojai?
Liepos 27 d. 11:20
Kibernetinio saugumo revoliucija: kas antrai įmonei Lietuvoje gresia milijoninės baudos ir vadovų atsakomybė
Liepos 27 d. 08:34
Daugiau nei 1200 bendruomenių, bibliotekų, medicinos įstaigų ir verslų regionuose jau sukurta galimybė naudotis spartaus ryšio infrastruktūra
Liepos 26 d. 20:12
Jūsų mintys nebėra tik jūsų: dirbtinis intelektas žino, ką rinksitės dar prieš jums apie tai pagalvojant
Liepos 26 d. 17:23
Europos sandėlių darbuotojai nori daugiau saugumo: kur slypi sprendimas?
Liepos 26 d. 14:54
Vasarą keliaujame po Lietuvą – kaip užtikrinti kokybišką interneto ryšį dirbant ir ilsintis?
Liepos 26 d. 11:09
Vienaragio sėkmės receptas: lengvai įdiegiamos technologijos ir privatus ankstyvas finansavimas
Liepos 26 d. 08:55
A. Paulauskaitė-Tarasevičienė: „Neužtenka turėti DI – reikia suprasti, kaip jis veikia ir kam jis tarnauja“
Liepos 25 d. 20:34
„Tesla“ keičia žaidimo taisykles: jau ruošia gerokai pigesnes ir saugesnes elektromobilių baterijas
Liepos 25 d. 17:31
DI išmano, bet žmogus sprendžia – ko iš tiesų reikia šiuolaikiniam marketingo specialistui?
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Football Training Kit
Football Training Equipment, Football Skills, Football Training
Reklama
 Patarimai » Kitos protingos mintys Ankstesnis patarimas | Sekantis patarimas | Dalintis | Spausdinti

Kaip išlaikyti saugumo standartus įmonėse

Publikuota: 2022-02-01 15:29
Tematika: Kitos protingos mintys
Autorius: Justinas Radzevičius
Inf. šaltinis: LRT.lt

2021-ieji buvo vieni iš didžiausių kibernetinių atakų metų, palietę daugelį kompanijų visame pasaulyje. Didelę dalį atakų nulėmė žmogiškasis faktorius – darbuotojų neatidumas, patiklumas ar žinių apie kibernetinį saugumą stygius.

Kaip išlaikyti saugumo standartus įmonėse
Asociatyvi „Pixabay“ nuotr.

Kokių IT saugumo standartų reikia šiuolaikinei verslo įmonei? Kaip padėti darbuotojams išmokti apsisaugoti nuo kenkėjiškų atakų bei neprarasti budrumo?

Kibernetinėms atakoms būtina pasiruošti

Vis dažniau pasitaiko atvejų, kai išaugę interneto vartotojų srautai padidina ir nusikaltimų elektroninėje erdvėje tikimybę. Sukčiai randa vis daugiau prieigos būdų, ne tik kaip įsilaužti į elektroninius įrenginius, tačiau vis dažniau pasikėsina į asmeninius vartotojų duomenis, sukeldami įmonėms nemenkų finansinių nuostolių.

Įmonės, norėdamos sklandžiai įdiegti aukštus kokybės ir saugumo standartus, turėtų tam rimtai ir iš anksto pasiruošti. Ypač svarbu nepamiršti, kad ne tik techniniai sprendimai padės išvengti atakų, bet taip pat svarbūs yra ir žmonės.

Ne IT srities įmonėms pirmiausia vertėtų atkreipti dėmesį į darbuotojų IT saugos suvokimą, ar jie atlikdami tam tikrus veiksmus iš tikrųjų laikosi taisyklių bei geriausių saugumo praktikų. Dažnai įmonių vadovai priima sprendimą pirkti techninius įrankius, įsidiegti sprendimus ar programinę įrangą, tikintis išspręsti IT saugos spragas ir klausimus įmonės viduje, tačiau tai nėra įvairiapusė apsauga, leidžianti išvengti pavojaus. Reikėtų nepamiršti, kad nėra vienos programos ar rengininio, kuris apsaugotų nuo visų įmanomų atakų, taip pat nėra žmogaus, kuris apsaugotų visą įmonės infrastruktūrą, neturėdamas tam tinkamų įrankių ar priemonių.

Neprarasti budrumo padeda mokymai

Nors ir vieno saugumo standarto, kuris padėtų verslui apsaugoti jautrius klientų duomenis ir išvengti nemalonių incidentų, vis dėlto dar nėra. Tačiau būtina nuolat edukuoti darbuotojus ir dalytis esminiais patarimais, kaip apsaugoti savo ir klientų duomenis.

Šiandien saugumas yra vienas iš svarbiausių prioritetų įmonėje, ypač tada, kai didžioji dalis procesų yra elektroninėje erdvėje, o daugelio įmonių darbuotojai nuolatos dirba nuotoliniu būdu. Deja, bet daugelį atakų dažniausiai nulemia žmogiškosios klaidos ir žinių stoka. Klaidos gali verslui kainuoti tiesioginius finansinius nuostolius, reputacijos žalą, klientų praradimą ar net visos IT infrastruktūros griūtį. Todėl būtina įsivertinti galimas rizikas ir susimąstyti apie visų darbuotojų, nepriklausomai nuo jų pareigų, atidumą ir saugos svarbos suvokimą. Ir tai tikrai nepriklauso nei nuo įmonės dydžio, nei nuo dirbančiųjų žmonių skaičiaus.

Privalu edukuoti visus

Net ir mažas incidentas ar ataka gali pakenkti reputacijai bei sukelti rimtus nuostolius, todėl būtina supažindinti įmonės darbuotojus su galimomis grėsmėmis, jų atpažinimu. Taip pat yra būtini nuolatiniai mokymai, tik taip galima išvengti atakų grėsmės.

Vienas iš pagrindinių saugumo užtikrinimo garantų yra nuoseklus darbas su įmonės darbuotojais. Imituotos socialinės inžinerijos atakos įmonėje padeda darbuotojams neprarasti budrumo bei išsigryninti esamas technines ar net procedūrines spragas. Taip pat su darbuotojais nuolat aptariamos grėsmės, kaip jiems išvengti apgaulių bei apsisaugoti nuo nemalonių incidentų. Nors esame IT įmonė, kurios komandą sudaro technologiškai išprusę specialistai, vis dėlto nuolat rengiame IT saugos mokymus visiems darbuotojams, kurių tikslas išlaikyti darbuotojų budrumą bei tobulinti vidinius saugumo procesus. Kiekvienas darbuotojas prisideda prie kokybės saugumo standartų, todėl nuolatinė jų edukacija yra privaloma bet kurios srities įmonei.

Incidentų išvengti padės ir darbo kultūra

Įmonėse jau pradedama žiūrėti į saugumą, kaip į vieną svarbiausių teikiamų paslaugų dalį.

Sistemų saugumas yra mūsų kultūros dalis. Todėl pasirinkome SOC2, kadangi jis plačiai naudojamas JAV ir taip pat yra pripažįstamas Europos Sąjungos šalyse. Žinoma, teko nemažai pavargti, kol procesai pradėjo sklandžiai veikti. Nors ir anksčiau turėjome griežtus saugumo procesus įmonėje, tačiau nusprendėme juos standartizuoti ir tai pasiteisino.

Kartais gali užtekti ir kelių esminių aspektų, kurie padėtų išvengti nemalonių incidentų.

Grėsmingų atakų ir incidentų būtų kur kas mažiau, jeigu įmonėje būtų laikomasi šių taisyklių darbo vietoje. Pavyzdžiui, ar darbuotojai saugiai elgiasi su asmenine informacija, nesidalija savo slaptažodžiais su kolegomis, neužsirašinėja jų ant lapelių? Ar kompiuteriai nėra paliekami atrakinti ir be priežiūros, darbuotojui nesant prie jo? Ar darbuotojai žino kaip elgtis, kai į elektroninį paštą atkeliauja daug reklaminių, arba apgaulingų laiškų? Ar nėra paliekami konfidencialūs dokumentai viešose erdvėse ar ant darbo stalų, ne darbo metu? Jeigu darbuotojai žino atsakymus į šiuos klausimus, tikėtina, kad apgaulingos atakos pasekmių bus galima išvengti arba sumažinti jų žalą.

Justinas Radzevičius, JAV programavimo paslaugų įmonės „Devbridge“ saugumo analitikas


LRT

Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Apie kokias elektros rinkos liberalizacijos galimybes pamiršo vartotojai?

Keisti elektros planą, ieškant geresnių kainų ir sąlygų, ar vis tik pasilikti esamą – šis klausimas, ko gero, yra kilęs daugeliui gyventojų. Elektros rinkos liberalizacija vartotojams suteikia galimybę laisvai pasirinkti ne tik nepriklausomą elektros tiekėją, bet ir elektros tiekimo planą, atsižvelgiant į geriausią kainos ir suvartojimo santykį.

Kaip treniruotis su dviračio treniruokliu, kad nenuobodžiautum?

Dviračio treniruoklis – tai viena iš patogiausių priemonių palaikyti fizinę formą bet kokiu oru, tačiau dažnas, pradėjęs aktyviai treniruotis namuose, po kelių savaičių susiduria su motyvacijos krize. Monotonija, nuobodulys, pasikartojantis krūvis – visa tai galiausiai nugali net ir geriausius ketinimus.

KTU ekspertės patarimai – kaip išvengti klaidų, pildant prašymą LAMA BPO sistemoje?

Iki rugpjūčio 6 d. vyksta pagrindinis priėmimo į aukštąsias mokyklas etapas. Nors iš pirmo žvilgsnio prašymo pildymas LAMA BPO sistemoje gali pasirodyti nesudėtingas, kiekvienais metais dalis stojančiųjų į bakalauro studijas padaro klaidų, galinčių turėti įtakos jų galutiniams rezultatams.

2025-07-21 08:36
Skaitmeninis detoksas atostogų metu - nauda emocinei ir fizinei sveikatai
2025-07-20 14:01
Pametėte savo ar radote svetimą banko kortelę? Štai, ką turite padaryti pirmiausia
2025-07-08 14:26
Skaitmeninis pervargimas: mažinti nuovargį nuo technologijų gali padėti... technologijos
2025-07-07 14:12
Ką daryti, jei „Google“ paieškoje randate klaidinančią informaciją apie save?
2025-06-02 08:30
Apklausa: dalis gyventojų kortelių PIN kodus vis dar nešiojasi su savimi, nors ekspertai ragina to nedaryti
2025-06-01 14:07
Kibernetinio saugumo incidentų raportavimas: kokių veiksmų imtis įvykus kibernetinei atakai?
2025-05-31 08:18
Sukčių taikiklyje – neatidūs keliautojai: į ką svarbu atkreipti dėmesį prieš išvykstant
2025-05-14 17:26
Ekspertas apie sukčių įžūlumą: „Mobiliojo ryšio operatorius to jūsų niekada neprašys“
2025-04-27 17:45
Kur palikti nebereikalingą elektroninę įrangą ir baterijas
2025-04-25 14:34
Netikėtas paveldėjimas: nusišypsojusi sėkmė ar sukčių gudrybė?
2025-04-22 17:20
Atostogos svetur: dažna klaida, dėl kurios permokate atsiskaitydami kortele
2025-04-17 20:32
Ruošiatės pietauti prie savo darbinio kompiuterio? Štai priežastys, kodėl to geriau nedaryti
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama