Elektronika.lt
 2026 m. sausio 23 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 - Elektronika, technika
 - Ryšio technika
 - Programinė įranga
 - Operacinės ir tinklai
 - Kompiuterinė įranga
 - Kitos protingos mintys
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Sausio 22 d. 20:23
Technologinė gausa prieš socialinę nelygybę: dirbtinis intelektas gali pakeisti mūsų supratimą apie pinigus
Sausio 22 d. 17:24
Naujos paramos taisyklės – nauja logika: kam šiandien apsimoka saulės energetika
Sausio 22 d. 14:40
Elektromobilių bumas verčia keisti baterijų gamybą: revoliucijai reikia naujų sprendimų, ką siūlo mokslas?
Sausio 22 d. 11:44
Internete šeimininkauja botai: daugiau nei pusę turinio jau generuoja DI
Sausio 22 d. 08:26
Ką kuris „Apple“ klaviatūros klavišo simbolis reiškia ir kuo „Return“ skiriasi nuo „Enter“
Sausio 21 d. 20:23
Vienas įprotis, kuris gali sunaikinti jūsų dulkių siurblį, šią klaidą daro kone kiekvienas iš mūsų
Sausio 21 d. 17:32
„L’Oréal Groupe“ pristato apdovanojimus pelniusias infraraudonųjų spindulių inovacijas grožio industrijai
Sausio 21 d. 14:37
Ar jūsų išmanusis laikrodis meluoja? Viskas, ką reikėtų žinoti apie žingsnių skaičiavimą ir duomenų tikslumą
Sausio 21 d. 11:02
Privaloma registracija e. parduotuvėse: neretai tai pažeidžia BDAR
Sausio 21 d. 08:36
„Kia“ plečia modelių liniją Europoje: pristatytas universalas „K4 Sportswagon“
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
RDR2 Mods
Euro Truck Simulator 2 Mods, WOT Mods, RDR2 Maps
Reklama
 Patarimai » Operacinės sistemos ir tinklai Ankstesnis patarimas | Sekantis patarimas | Dalintis | Spausdinti

Kibernetinis saugumas: koją vis dar kiša elementarūs dalykai

Publikuota: 2025-10-09 17:16
Tematika: Operacinės sistemos ir tinklai
Inf. šaltinis: Pranešimas žiniasklaidai

Kibernetinės atakos yra neatsiejama hibridinio karo, vykstančio šių dienų pasaulyje, dalis. Kartas nuo karto gauname perspėjimus apie vykstančius ar galimus įsilaužimus, nuolat girdime priminimus apie būtinybę pasirūpinti savo valdomos įrangos saugumu. Tačiau kartais koją pakiša patys elementariausi dalykai, pavyzdžiui, laiku neatnaujinta programinė įranga ar nepakeisti slaptažodžiai.

Asociatyvi nuotr.
Asociatyvi nuotr.

Potencialus pavojus daugeliui sektorių

Besidomintiems kibernetinio saugumo klausimais greičiausiai žinoma istorija, kai kibernetinės higienos stoka galėjo padaryti nemenką žalą. Nacionalinio kibernetinio saugumo centras (NKSC) visai neseniai paskelbė vienos įmonės pageidavimu atliktą tyrimą, kuriame buvo analizuojamos „GeoVision“ vaizdo stebėjimo IP kameros. Po tyrimo pateikta išvada: „buvo aptikta pažeidžiamumų“. „GeoVision“ sprendimai, kaip žinoma, plačiai naudojami tiek Europos Sąjungoje, tiek JAV kritinės infrastruktūros objektuose, todėl ne vienam kilo klausimų – ką daryti?

Didelę patirtį informacinių sistemų auditavimo ir konsultavimo srityje sukaupusios „Adwisery“ vadovas, sertifikuotas kibernetinio saugumo valdymo ekspertas dr. Ernestas Lipnickas sako, kad tokia situacija visų pirma labai aiškiai parodo tai, ką visi kibernetinio saugumo specialistai tikrai žino – saugumo užtikrinimas yra niekada nesibaigiantis ir dinamiškas procesas. Neatnaujinta programinė įranga rodo, kad saugumas dažnai vis dar suvokiamas kaip vienkartinis projektas, o ne nuolatinis įsipareigojimas. Paprastai kalbant – kuo ilgiau sistema yra rinkoje, tuo daugiau laiko yra rasti jos pažeidžiamumus.

„Kibernetinis saugumas šiandien niekuo nesiskiria nuo mūsų saugumo. Beveik kiekvienas žmogus palieka skaitmeninį pėdsaką – nuo socialinių tinklų paskyrų iki internetinės bankininkystės, sveikatos duomenų ar išmaniųjų įrenginių naudojimo. Tuo pat metu tiek verslai, tiek viešasis sektorius savo veiklą grindžia duomenimis, sistemomis ir debesijos paslaugomis. Kibernetinis saugumas – tai ne tik technologijos, bet ir pasitikėjimo pagrindas: be jo neveiktų nei ekonomika, nei valstybės institucijos, nei kasdienis mūsų gyvenimas. Papratai sakant – taip kaip saugome savo namus, taip turime saugoti ir kibernetinę savo erdvę“, – sako ekspertas.

Net ir maža klaida gali virsti katastrofa

Pasak dr. Ernesto Lipnicko, net ir maža klaida gali sukelti labai nemalonias pasekmes. Pavyzdžiui, vienas atidarytas prievadas ar netyčia paliktas „remote admin“ režimas gali suteikti išorinę prieigą visai sistemai.

„Piktavaliai dažnai yra kantrūs: jie stebi tinklus, renka informaciją ir laukia tinkamo momento. Todėl net smulkūs neapsižiūrėjimai tampa įėjimo taškais, kai kitos saugumo grandys gali neveikti“, – sako dr. E.Lipnickas. Jo teigimu, karas Ukrainoje labai aiškiai parodė, kad kibernetinė erdvė šiandien yra naujas frontas. Dronai, hibridinės atakos, informacinės operacijos – visa tai tapo neatsiejama modernaus karo dalimi.

„Ši situacija padėjo daugeliui organizacijų suprasti, kad kibernetinis saugumas – ne tik IT, bet ir organizacijos atsparumo ir nacionalinio saugumo klausimas. Rizikos, kurios anksčiau atrodė teorinės, šiandien yra realios“, – susirūpinimo neslepia ekspertas.

Saugumo pilis su gynybos linijomis

Dr. E.Lipnickas dažniausiai organizacijų ir gyventojų daromas saugumo klaidas skirsto į keletą rūšių. Jo manymu, didžiausia ir dažniausiai pasitaikanti klaida – palikti gamintojo numatytuosius (default) slaptažodžius arba nenaudoti jokio papildomo autentifikavimo prisijungiant. Tai ypač būdinga fiziniams asmenims, tačiau pasitaiko ir įstaigose – ypač ten, kur saugumo priežiūra laikoma tik IT administratoriaus atsakomybe.

„Kiekvienas įrenginys iš gamyklos iškeliauja su gamintojo nustatytu slaptažodžiu, kurį aš per kelias minutes galiu surasti internete. Tad įsidiegus bet kokį įrenginį namie – ar tai būtų skirstytuvas, ar išmanusis šaldytuvas, – pirmiausia pasikeičiame slaptažodį“, – elementarią higieną primena kibernetinio saugumo ekspertas.

Ano jo, slaptažodis yra pirmoji gynybos linija. Silpnas ar pakartotinai naudojamas slaptažodis atveria kelią atakoms net be jokios techninės klaidos. Ekspertas pataria susipažinti su slaptažodžių nulaužimo statistika, kur puikiai matomas skirtumas tarp paprastų ir sudėtingų slaptažodžių efektyvumo.

Sekantis žingsnis – segmentavimas ir prieigos valdymas. Šie veiksmai užtikrina, kad pažeidus vieną įrenginį, ataka neplis toliau ir nepasieks kitų sistemos komponentų.

„Saugumas turi būti „sluoksniuotas“ – kaip pilis su keliomis gynybos linijomis. Tokiu principu šiandien veikia pažangios organizacijos: kritiniai įrenginiai atskiriami nuo bendro tinklo, prieiga prie sistemų ribojama pagal rolę, o jautrūs duomenys laikomi izoliuotuose segmentuose“, – sako ekspertas.

„Vakcina“ įrenginių saugumui

Kita svarbi saugumo spraga, jo teigimu, yra tai, jog daugelio įrenginių programinė įranga nėra laiku arba automatiškai atnaujinama, jiems nesuteikiami bent minimalūs saugumo nustatymai: paliekami atviri prievadai, neapsaugotas nuotolinis prisijungimas, paliekama bendra prieiga prie tinklo be segmentavimo ir t. t. Tokios smulkmenos susideda ir tampa atviromis durimis piktavaliams.

Firmware atnaujinimai dažnai pataiso surastas saugumo spragas – tai tarsi imuniteto stiprinimas ar vakcina įrenginiui. Ignoruodami atnaujinimus paliekame atviras duris atakoms, kelias kurioms galėjo būti užkirstas labai seniai. Dauguma sėkmingų įsilaužimų vyksta ne dėl naujų, o dėl seniai žinomų, bet neužlopytų pažeidžiamumų“, – patirtimi dalijasi ekspertas.

Svarbiausi darbai ir sąmoningumo didinimas

Kibernetinio saugumo ekspertas paprašytas išskiria keletą svarbiausių darbų, kuriuos privaloma atlikti norint užtikrinti tinklo saugumą.

  • Tinklo segmentavimas – atskirti kritinius įrenginius nuo bendro tinklo.
  • Prieigos ribojimas – suteikti tik tiek teisių, kiek reikia.
  • Reguliarūs atnaujinimai – ne tik OS, bet ir firmware.
  • Stebėsena ir žurnalinių įrašų rinkimas bei jų analizė – žinoti, kas vyksta tavo tinkle.
  • Saugus autentifikavimas – stiprūs slaptažodžiai ir MFA prisijungimams.

„Paminėsiu dar vieną papildomą ir labai svarbų darbą, kurį privalome daryti visi: privalome didinti žmonių, kurie tomis technologijomis naudojasi, sąmoningumą. Net ir geriausia technika jums nepadės, jei ją naudosis žmonės, kurie nesupranta bazinių kibernetinio saugumo principų“, – tikina dr. Ernestas Lipnickas.

„Pagrindinė mano rekomendacija visiems – niekada nesakykite: „Aš niekam neįdomus.“ Kiekvienas vartotojas turi ką prarasti – tai gali būti duomenys, tapatybė ar net prieiga prie įmonės tinklo. Yra toks senas posakis: „Vagį sukuria galimybė vogti“. Jis yra ypatingai tikslus kalbant apie kibernetinius nusikaltimus. Piktavaliams svarbus ne žmogus, o galimybė. Todėl kiekvienas turime elgtis taip, tarsi būtume potencialus taikinys – nes taip ir yra“, – budrumo neprarasti ragina ekspertas.

Nuodugni patikra: įrangos atnaujinimas būtinas

Analizuojant istoriją dėl anksčiau minėto „GeoVision“ stebėjimo kamerų patikrinimo, paaiškėjo, kad oficialūs „GeoVision“ atstovai Lietuvoje suskubo analizuoti NKSC pateiktą vertinimą ir papildė atlikto tyrimo išvadą savo duomenimis. Pasirodo, tyrimui buvo naudotos kameros su senesniu programinės įrangos leidimu, jose patikrinimo metu nebuvo įdiegtos tuo metu aktualios versijos, kurios užtikrina aukštesnį saugumo lygį. Kaip žinome, „GeoVision“ yra Taivano gamintojas, turintis daugiau nei 25 metų patirtį vaizdo stebėjimo rinkoje. Šio gamintojo įranga atitinka JAV Nacionalinės gynybos įstatymo (NDAA) reikalavimus ir yra patikimai naudojama kritinės infrastruktūros projektuose JAV bei kitose pasaulio valstybėse, todėl įrangos saugumo aspektai šiam gamintojui ypatingai svarbūs.

„Kibernetinis saugumas – nuolatinis procesas, todėl mūsų primygtinė rekomendacija bei praktika – reguliariai testuoti įrangą, sekti atnaujinimus ir glaudžiai bendradarbiauti su institucijomis. NKSC tyrime nurodytos spragos dar iki šio tyrimo rezultatų paskelbimo buvo pašalintos naujausiose programinės įrangos versijose“, – sako „Sareme“ direktoriaus pavaduotojas Tomas Motuzas.

Jis atkreipė dėmesį, kad tyrimo metu buvo veikiama laboratorinėmis sąlygomis su gamintojo atstovo pateiktais prisijungimais, realaus įsilaužimo į įrenginius nebuvo atlikta. Teisingą saugumo praktiką parodė ir firmware analizė – jautrių duomenų nebuvo rasta.

„GeoVision“ gamintojas kartu su oficialiu atstovu Lietuvoje kreipėsi į Nacionalinį kibernetinio saugumo centrą, prašydami atlikti pakartotinį testavimą, tik šįkart jau naudojant naujausią programinės įrangos versiją. Tokiu būdu siekiama ne tik įvertinti patobulintų saugumo mechanizmų efektyvumą, bet ir užtikrinti skaidrumą bei vartotojų pasitikėjimą“, – sako T. Motuzas.

Taigi, ekspertai vieningai sutaria: kibernetinis saugumas nėra vien IT skyrių užduotis. Tai nuolatinis procesas, kuriame svarbi kiekvieno vartotojo atsakomybė – pradedant nuo elementarių dalykų, tokių kaip slaptažodžių keitimas, tinklo segmentavimas ar programinės įrangos atnaujinimai. Tik nuoseklus požiūris ir bendradarbiavimas leidžia išlaikyti tvirtą skaitmeninę gynybą.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Ką kuris „Apple“ klaviatūros klavišo simbolis reiškia ir kuo „Return“ skiriasi nuo „Enter“

Nesvarbu ar naudojate nešiojamą „Apple“ kompiuterį ar stacionarų, naudojate mažą ar viso dydžio „Apple“ (ar kito gamintojo „Mac“ skirtą) klaviatūrą – kai kurie jos klavišai pažymėti tam tikrais simboliais. Ką kuris jų reiškia ir kuo „return“ skiriasi nuo „enter“?

Ar jūsų kompiuteris pradėjo veikti lėtai? Išbandykite šiuos variantus, kurie gali išspręsti šią problemą

Kai kompiuteris pradeda lėtėti, darbas virsta kantrybės išbandymu. Dažnai kaltė metama technikai, senas kompiuteris, nepakankamai galingas procesorius ar per mažai operatyviosios (RAM) atminties. Tačiau tikroji priežastis neretai slypi visai kitur. Techninė įranga retai būna pagrindinė lėtėjimo priežastis.

Kaip suformatuoti prie „iPhone“ ar „iPad“ prijungtą išorinį diską „iOS 18“

„iOS 18“ įdiegta nauja galimybė leidžianti formatuoti prie „iOS“ ar „iPadOS“ įrenginio prijungtą išorinį diską, atminties kortelę ar USB laikmeną.

2025-12-30 17:22
Jei „Spotlight“ neranda kai kurių failų, kurie tikrai yra „Mac“
2025-12-26 08:48
Kaip „macOS Sequoia“ nurodyti automatiškai atjungti išorinį diską, kai kopijavimas iš jo ar .dmg tomo yra baigtas
2025-12-23 08:53
Kai šventinė nuotaika tampa spąstais: KTU profesorius įspėja apie kibernetinių sukčių pinkles
2025-12-16 08:28
Kaip „Finder“ įrankių juostą padaryti naudingesne
2025-12-15 11:36
Kibernetinių incidentų kaina – ne vien baudos: ekspertai įvardijo, kodėl vadovas yra kritiškai svarbus veiksnys
2025-12-15 08:12
Nauja kalėdinių dovanų paieškos realybė: kaip tapti DI rekomenduojamu prekių ženklu?
2025-12-14 19:23
Internete sukčiai seka skaitmeniniais pėdsakais: kaip juos sumažinti?
2025-12-14 11:25
„OpenAI“ duomenų nutekėjimas: kas nutiko ir kaip apsaugoti verslą?
2025-12-13 13:28
Šventinis laikotarpis – darbymetis kibernetiniams sukčiams: kokius veiksmus atlikti, kad netektų gailėtis?
2025-12-12 17:24
Kaip ištrinti naršymo istoriją „iOS“ „Safari“ naršyklėje
2025-12-09 08:26
Kibernetinių grėsmių stebėsena: kokioms įmonėms aktualu ir kokius šaltinius stebėti?
2025-12-03 08:25
Kaip patikrinti „Mac“ akumuliatoriaus ciklų skaičių ir įgalinti „Low Power“ režimą
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Technologijos.lt

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2026 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Būk saugus
elektroninėje erdvėje

www.esaugumas.lt
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama