Elektronika.lt
 2025 m. gruodžio 9 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 - Elektronika, technika
 - Ryšio technika
 - Programinė įranga
 - Operacinės ir tinklai
 - Kompiuterinė įranga
 - Kitos protingos mintys
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Gruodžio 9 d. 11:21
Su naujuoju „Tork PeakServe Automatic“ lengviau nei bet kada užtikrinti puikią patirtį WC patalpose
Gruodžio 9 d. 08:26
Kibernetinių grėsmių stebėsena: kokioms įmonėms aktualu ir kokius šaltinius stebėti?
Gruodžio 8 d. 20:17
Europa perrašo karinės technikos taisykles: pademonstruotas ginklas, kuris gali nustumti raketas į istoriją
Gruodžio 8 d. 17:33
Klausos sutrikimai paliečia tūkstančius: kokios pagalbos pacientai gali sulaukti?
Gruodžio 8 d. 14:27
Aukštojo mokslo transformacija ir dirbtinis intelektas: kas laukia studijų ateityje?
Gruodžio 8 d. 11:24
Ugdant lyderius: KTU pradendatiesiems tyrėjams suteikia unikalias galimybes
Gruodžio 8 d. 08:18
Patarė, kodėl verta rinktis kondensacinį dujinį katilą: saugiau, tvariau ir pigiau
Gruodžio 7 d. 20:14
Beveik visi šią orkaitės funkciją naudoja neteisingai: tikroji paskirtis stebina net patyrusias šeimininkes
Gruodžio 7 d. 17:40
Plinta naujas būdas išvilioti pinigus: bekontakčio atsiskaitymo apgaulė
Gruodžio 7 d. 14:10
Žvilgsnis į Lietuvos energetikos strategiją – branduolinė energija ir neužtikrintos vandenilio perspektyvos
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Must have farming mods
Farming simulator modhub, Best farming simulator mods
Reklama
 Patarimai » Operacinės sistemos ir tinklai   | Sekantis patarimas | Dalintis | Spausdinti

Kibernetinių grėsmių stebėsena: kokioms įmonėms aktualu ir kokius šaltinius stebėti?

Publikuota: 2025-12-09 08:26
Tematika: Operacinės sistemos ir tinklai
Inf. šaltinis: Pranešimas žiniasklaidai

Kibernetinio saugumo ekspertų teigimu, šiuo metu Lietuvoje yra apie 2000 organizacijų, kurios yra įpareigotos analizuoti ir vertinti kibernetines grėsmes. Tai aktualu visoms įmonėms, kurių veikla susijusi su įvairiausiais duomenimis – asmeniniais, mokėjimų, konfidencialiais ir kt. Deja, ne visos įmonės linkusios investuoti į kibernetinių grėsmių stebėseną, rašoma „NRD Cyber Security“ pranešime žiniasklaidai.

Pranešimo autorių nuotr.
Pranešimo autorių nuotr.

Kibernetinių grėsmių analize ir stebėjimu (CTI – cyber threat intelligence) apibūdinama informacija ir įžvalgos, kurios renkamos, analizuojamos ir dalijamos siekiant suprasti dabartines ir būsimas kibernetines grėsmes bei kaip nuo jų apsiginti.

Pasak Modesto Sadausko, „NRD Cyber Security“ kibernetinio saugumo konsultacijų vadovo, CTI yra būtini ypatingos svarbos infrastruktūros (vanduo, elektra, telekomunikacijos, bankai, didžiosios sveikatos priežiūros įstaigos) organizacijoms. „Kibernetinio saugumo įstatymas šalies saugumui ir ekonomikai svarbias įmones įpareigoja vertinti ir analizuoti grėsmes, kitaip tariant vykdyti kibernetinių grėsmių žvalgybą. Taip pat specialūs reikalavimai taikomi aviacijos sektoriaus įmonėms, o finansų sektorius turi vadovautis dar ir griežtu Lietuvos banko reguliaciniu mechanizmu – DORA reglamentu“, – pasakoja M. Sadauskas.

Nuo vertinimo ataskaitų iki SOC paslaugų

Įmonių galimybės atlikti kibernetinių grėsmių analizę gali skirtis priklausomai nuo įmonės dydžio, jos poreikių ir resursų. Pasak M. Sadausko, mažoms, 5-10 darbuotojų turinčioms įmonėms, patariama naudotis paruoštomis ENISA (The European Union Agency for Cybersecurity) ar Nacionalinio kibernetinio saugumo centro grėsmių vertinimo ataskaitomis, stebėti viešai skelbiamą informaciją apie kibernetinius sukčiavimo metodus ir konkrečiam sektoriui būdingas kibernetines atakas.

„Mažos organizacijos gali susikonfigūruoti savo IT sistemas taip, kad gautų perspėjimus apie neįprastai didelį duomenų persiuntimą iš el. pašto, verslo aplikacijų. Žinoma, kur kas stipresnė apsauga, jeigu įmonės naudojasi vidinėmis ar išorinėmis SOC (Saugumo operacijų centro) paslaugomis vertinti grėsmes ir reaguoti į kibernetines atakas proaktyviai, stebint tiek kompiuterių veiklą, tiek tinklo duomenų srautą. Tuo įprastai gali naudotis didesnės organizacijos, galinčios identifikuoti rizikas bei iš anksto planuoti, kaip jas sumažinti“, – teigia M. Sadauskas.

Stebėsena, žvalgyba ir svarbūs šaltiniai

Pasak Šarūno Grigaliūno, informacijos saugumo eksperto, KTU Kibernetinio saugumo kompetencijų centro vadovo, kibernetinė ataka – informacinių sistemų konfidencialumo, vientisumo ir prieinamumo pažeidimas arba sutrikdymas, siekiant užvaldyti informaciją arba duomenis, sugadinti sistemas, perimti jų kontrolę arba neigiamai paveikti organizacijos veiklą.

Įvairios piktavalių grupuotės neretai apie savo atakas prieš tam tikro sektoriaus ir šalies organizacijas paskelbia prieš joms įvykstant. Pasak Š. Grigaliūno, geriausia gynybinė priemonė yra grėsmių žvalgyba – tik dažnai jos vertę sudėtinga įvertinti finansiškai, nes, jeigu ji atliekama gerai, sudėtinga apskaičiuoti kiek ir kokių atakų pavyko užkardyti ir apie tai viešai neskelbiama.

„Stebėseną atskirčiau nuo žvalgybos. Stebėsena – kai mes stebime čia ir dabar, matome, kad vyksta ataka ir į ją reaguojame, o žvalgyba užkerta kelią incidentui dar prieš ataką. Kaip pavyzdį paminėčiau apie atsijungimą nuo BRELL žiedo. Beveik metai prieš tai šalies energetikos sektoriuje pradėjo veikti CTI ir stebimi potencialių grėsmių šaltiniai. Visos žvalgybos pajėgos buvo nukreiptos į energetikos sektorių. Informacijos apie nutikusius incidentus viešojoje erdvėje nebuvo girdėti, todėl tikėtina, kad grėsmių poveikis buvo suvaldytas“, – teigia Š. Grigaliūnas.

Informacijos saugumo ekspertas rekomenduoja organizacijoms stebėti tokius šaltinius, kaip soc. tinklus „Telegram“, bei „X“, kur skelbiama įvairi informacija apie kibernetines atakas ir veiklas, taip pat TOR (DarkWeb tinklą) – Breach, Dread, Pitch portalus.

Kaip saugomas akademinis pasaulis?

Š. Grigaliūnas atkreipia dėmesį, kad ypatingą dėmesį kibernetiniam saugumui skiria akademinis pasaulis, kuris sujungtas per Lietuvos mokslo ir studijų kompiuterių tinklą (LITNET).

„Kai yra vienas kanalas LITNET, tuomet galima lengviau stebėti ir proaktyviai užkardyti grėsmes. Kiekviena mokslo institucija turi savo saugos tarnybą CERT, kuri akumuliuoja grėsmes iš Nacionalinio kibernetinio saugumo centro, kitų CERT, gali pagal IP adresą nustatyti regioną, kur kažkas įvyko, informuoti kitas institucijas. Be to, LITNET yra dar didesnio tarptautinio akademinio tinklo – pasaulinės mokslo ir studijų tinklų infrastruktūros GÉANT dalis. Tad galima suvaldyti srautus ir tikslingai nukreiptas, pavyzdžiui, DDoS atakas“, – pasakoja Š. Grigaliūnas.

Pastaruoju metu akademinėje visuomenėje labiausiai suaktyvėjusios sofistikuotos socialinės inžinerijos kibernetinės atakos. Mokslininkai gauna užklausas publikuoti straipsnius apie atliktus tyrimus moksliniuose žurnaluose, tačiau vėliau paaiškėja, kad prieiga prie straipsnių publikavimo sistemos (angl. landing page) tebuvo apgavikų sukurta siekiant pasipelnyti.

„Reikia įdėti daug kruopštaus darbo siekiant pateikti mokslinę publikaciją ir sukčiai pasinaudoja mokslininkų emocijomis, kurie pasitiki gauta informacija, suveda prieigą, slaptažodžius, pateikia publikacijas, už kurias vėliau apmoka institucijų finansų skyriai. Šios apgavystės prasidėjo Covid‘o metu ir išliko iki šiol“, – pasakoja informacijos saugumo ekspertas.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Kibernetinių grėsmių stebėsena: kokioms įmonėms aktualu ir kokius šaltinius stebėti?

Kibernetinio saugumo ekspertų teigimu, šiuo metu Lietuvoje yra apie 2000 organizacijų, kurios yra įpareigotos analizuoti ir vertinti kibernetines grėsmes. Tai aktualu visoms įmonėms, kurių veikla susijusi su įvairiausiais duomenimis – asmeniniais, mokėjimų, konfidencialiais ir kt. Deja, ne visos įmonės linkusios investuoti į kibernetinių grėsmių stebėseną.

Kaip patikrinti „Mac“ akumuliatoriaus ciklų skaičių ir įgalinti „Low Power“ režimą

Svarbus „MacBook“ akumuliatoriaus būklės rodiklis yra jo ciklų skaičius. Ką tai reiškia ir kaip patiems patikrinti šį skaičių?

Kaip „macOS Sequoia“ aplikacijas iš „App Store“ įdiegti išoriniame diske

„macOS Sequoia“ atnaujinus į „macOS 15.1“ sistemoje, be kitų, atsiranda ir nauja funkcija leidžianti didesnes aplikacijas diegiamas iš „App Store“ aplikacijų parduotuvės įdiegti išoriniame diske. Ši nauja galimybė padės sutaupyti vietos kompiuterio vidiniame diske.

2025-11-20 13:16
Ką sukčiai daro su nutekintais duomenimis ir ką daryti, jei jus apgavo?
2025-11-20 07:29
Nuo koncertų bilietų iki sutarčių: ar saugu kelti PDF failus į internetą?
2025-11-19 14:48
3 darbuotojų klaidos, atveriančios duris jautrios informacijos nutekėjimui
2025-11-17 17:28
Kaip „iPhone“ pakeisti vaizdo įrašo greitį
2025-11-12 17:11
„Juodajam penktadieniui“ ruošiasi ne tik prekybininkai, bet ir sukčiai: kaip apeiti jų gudrybes?
2025-11-03 08:49
Patarimai ne tik pradedantiems „Mac“ naudotojams – įdarbinkite „Option“ klavišą
2025-11-02 08:23
Paaiškino, kam po mirties atitenka el. paštas, nuotraukos bei paskyros internete ir kaip visą tai „paveldėti“
2025-10-25 08:18
Pamiršti slaptažodžiai, programuotojų klaidos ir „ChatGPT“: dėl ko dažniausiai sutrinka įmonių IT?
2025-10-24 08:25
Naujoji paieškos era: dirbtinis intelektas perrašo SEO taisykles
2025-10-23 14:40
Kaip vienkartinių kodų generavimą perkelti iš „Google Authenticator“ į „Apple Slaptažodžių“ aplikaciją
2025-10-20 08:46
Susirašinėjimas su sukčiais įmonei kainavo 60 tūkst. eurų: ekspertas paaiškino, kaip nusikaltėliai pergudrauja verslus
2025-10-12 08:20
Sukčiai nusitaikė į mažų bendrovių buhalterius: kaip apsisaugoti?
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama