Elektronika.lt
 2025 m. gruodžio 15 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 - Elektronika, technika
 - Ryšio technika
 - Programinė įranga
 - Operacinės ir tinklai
 - Kompiuterinė įranga
 - Kitos protingos mintys
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Gruodžio 15 d. 11:36
Kibernetinių incidentų kaina – ne vien baudos: ekspertai įvardijo, kodėl vadovas yra kritiškai svarbus veiksnys
Gruodžio 15 d. 08:12
Nauja kalėdinių dovanų paieškos realybė: kaip tapti DI rekomenduojamu prekių ženklu?
Gruodžio 14 d. 21:08
„Panasonic“ paleidžia šilumos siurblių monstrą: naujoji serija keičia taisykles visoje Europoje
Gruodžio 14 d. 19:23
Internete sukčiai seka skaitmeniniais pėdsakais: kaip juos sumažinti?
Gruodžio 14 d. 17:30
KTU „Informiko žinių forumas“: kur mokiniai pamato, kiek daug sugeba
Gruodžio 14 d. 15:11
„Telia“ pradeda teikti 5G SA internetą namams – VIP klientams rezervuos srauto pajėgumus
Gruodžio 14 d. 13:15
Šventinis bruzdesys didina elektros tinklo rizikas: ekspertai įspėja apie pavojus
Gruodžio 14 d. 11:25
„OpenAI“ duomenų nutekėjimas: kas nutiko ir kaip apsaugoti verslą?
Gruodžio 14 d. 09:33
Globalus investicijų lėtėjimas: kaip Lietuva gali laimėti permainų laikotarpiu?
Gruodžio 14 d. 07:10
Šalies keliuose modernizuoti šviesoforai ir eismo valdymo sistemos: kaip dėl to pasikeis eismo pralaidumas
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Must have farming mods
Farming simulator modhub, Best farming simulator mods
Reklama
 Patarimai » Operacinės sistemos ir tinklai   | Sekantis patarimas | Dalintis | Spausdinti

Kibernetinių incidentų kaina – ne vien baudos: ekspertai įvardijo, kodėl vadovas yra kritiškai svarbus veiksnys

Publikuota: 2025-12-15 11:36
Tematika: Operacinės sistemos ir tinklai
Inf. šaltinis: Pranešimas žiniasklaidai

Daugelyje organizacijų kibernetinis saugumas vis dar paliekamas IT skyriui, nors be vadovo įsitraukimo neįmanoma sukurti realaus atsparumo – anot ekspertų, būtent nuo vadovo priklauso, ar įmonė sugebės apsiginti ne tik nuo potencialių finansinių baudų, bet ir nuo kur kas skausmingesnių pasekmių. Ką iš tiesų reiškia vadovo atsakomybė, kodėl technologijos neveikia be kultūrinio pokyčio ir kokie praktiniai žingsniai lemia realų atsparumą, atsako advokatų kontoros „Sorainen“ ir verslo ekspertai.

Asociatyvi DI sugeneruota „Pixabay“ nuotr.
Asociatyvi DI sugeneruota „Pixabay“ nuotr.

Per pastaruosius metus kibernetinės grėsmės tapo daug pavojingesnės – anksčiau atakos buvo primityvesnės, o dabar vis dažniau kuriamos pasitelkiant dirbtinį intelektą. Tai reiškia, kad rizikos tiesiogiai susijusios su organizacijos kultūra, procesais ir darbuotojų gebėjimu atpažinti rizikas.

„Anksčiau būdavo gana aišku, kad koks nors laiškas yra sukčių darbas. Dabar jie atrodo taip tikroviškai, kad net patyrę darbuotojai ne visada atskiria, kas yra tikra. Grėsmės tobulėja, tačiau pagrindinis incidentų veiksnys vis dar yra žmogus. Statistika rodo, kad spragos dažniausiai kyla ne iš technologijų, o žmonių sprendimų“, – konferencijoje „Kibernetinis atsparumas 2025: išmoktos pamokos ir naujos grėsmės“ sakė advokatų kontoros „Sorainen“ ekspertė Irma Kunickė.

Nepaisant to, daugelyje įmonių kibernetinis saugumas vis dar laikomas technine „IT skyriaus“ funkcija, o ne vadovo atsakomybe. Pasak I. Kunickės, tai ypač būdinga mažoms ir vidutinėms įmonėms, kuriose vadovų darbotvarkė perpildyta ir saugumas nepatenka į prioritetų sąrašą.

„Tos įmonės, kurios nėra reguliuojamos, dažnai žiūri į kibernetinį saugumą kaip į vitaminą – kažką naudingo, bet nebūtino. Kol neatsitinka incidentas, sunku įvertinti tikrąjį rizikos mastą. Bet jeigu vadovui tai nerūpi, kodėl turėtų rūpėti darbuotojams? Organizacijos toną užduoda vadovas – jeigu jis neįsitraukia, net ir geriausi įrankiai neveiks“, – pabrėžia Justas Morkūnas, „Nord Security“ sukurtos dirbtinio intelekto (DI) diegimo įmonėse platformos „nexos.ai“ komercijos direktorius.

Klaidingi įsitikinimai apie grėsmes

Situaciją komplikuoja ir klaidingas įsitikinimas, kad atakos taikosi tik į technologijų įmones ar organizacijas, dirbančias su jautriais duomenimis. I. Kunickės teigimu, praktikoje vieni dažniausių taikinių yra tradiciniai sektoriai – gamyba, logistika, mažmena.

„Yra įsitikinimas, kad atakos nukreiptos tik į įmones, turinčias jautrius duomenis, arba tik į dideles įmones. Tačiau taikiniais dažnai pasirenkamos mažos ir vidutinės įmonės, nes jos, neskirdamos reikiamų resursų, tampa silpniausia grandimi. Dar vienas gajus stereotipas, kad kibernetinė ataka yra tik duomenų vagystė ir nutekinimas. Tačiau rimčiausi padariniai kyla, kai naudojamos sistemos yra blokuojamos, prarandama prieiga prie duomenų: klientai negauna paslaugų, partneriai negali vykdyti savo įsipareigojimų, o žala skaičiuojama minutėmis“, – teigia I. Kunickė.

Anot ekspertės, neigiamos kibernetinės saugos incidentų pasekmės verslui pasireiškia milžiniškais finansiniais nuostoliais dėl sistemų atstatymo, reputacijos praradimo ir žalos atlyginimo reikalavimų.

„Kalbėdami apie rizikas, dauguma galvoja tik apie reguliatoriaus nustatytas baudas. Tačiau dažniausiai jos sudaro labai mažą dalį realios žalos. Didžiausia grėsmė – civiliniai ieškiniai iš partnerių ir klientų, kurie negalėjo teikti ar gauti paslaugų. Ne viena įmonė po tokių incidentų paprasčiausiai neatsistato finansiškai“, – pabrėžia I. Kunickė.

Žala, kurią verslai dažnai nuvertina

Reputacinė žala dar sunkiau įkainojama – anot I. Kunickės, viešai nuskambėję atvejai yra tik nedidelė dalis realių incidentų, tačiau jų pasekmės jaučiamos ilgai.

„Įmonės, patyrusios incidentą, mėnesius ar metus dirba tam, kad atgautų klientų ir partnerių pasitikėjimą. Investuotojai kibernetinį saugumą vertina kaip vieną pagrindinių kriterijų priimdami sprendimus. Tai ne reputacijos klausimas tik komunikacine prasme, o tiesioginė verslo išlikimo sąlyga“, – sako I. Kunickė.

Papildomą rizikos sluoksnį sukuria tiekimo grandinių priklausomybės. Incidentai dažnai įvyksta ne pačiose įmonėse, o jų paslaugų teikėjų infrastruktūroje, tačiau atsakomybė tenka tam, kuris tą tiekėją pasirinko.

„Brandžios įmonės supranta, kad grandinė nutrūksta silpniausioje jos vietoje. Todėl jos pradeda edukuoti ne tik savo komandas, bet ir partnerius. Nesvarbu, kurioje grandies pusėje įvyko incidentas – atsakomybė vis tiek grįžta pas pagrindinį paslaugos teikėją“, – teigia I. Kunickė.

Mažmeninės prekybos įmonės taip pat jaučia šią riziką – pasak „IKI Lietuva“ generalinės direktorės Nijolės Kvietkauskaitės, net viena klaida gali sukelti procesų sutrikimus visoje organizacijoje, ypač jei sukčiai pasitelkia prekės ženklo vardą ar imituoja žmones.

„Vieno netinkamo laiško užtenka, kad į vidines sistemas būtų įleistas Trojos arklys. Rizika yra reali, o jos pasekmės – gali būti brangios. Todėl darbuotojų edukacija ir pasirengimas šiandien yra vienas svarbiausių atsparumo veiksnių“, – sako N. Kvietkauskaitė.

Pirmieji žingsniai vadovo darbotvarkėje

J. Morkūnas akcentuoja, kad pirmas ir svarbiausias vadovo veiksmas – objektyviai įsivertinti, kur organizacija yra šiandien. Be aiškaus brandos suvokimo neįmanoma pasirinkti tinkamo veiksmų plano.

„Vadovas turi gebėti tiksliai įvardyti organizacijos padėtį: ką naudojame, kur slypi spragos, kas veikia, o kas tik formaliai egzistuoja. Tik tada tampa aišku, ar prioritetas yra procesai, kompetencijos ar papildomos apsaugos priemonės. Saugumas ne vienkartinis projektas, o nuolatinė disciplina“, – teigia J. Morkūnas.

Toliau seka rizikos suvokimas ir kritinių sistemų identifikavimas. I. Kunickės teigimu, vadovas turi žinoti, kokios sistemos yra esminės, kur slypi didžiausia rizika ir kokie procesai gali sustoti incidento atveju. Tai pareikalauja inventorizacijos, rizikos vertinimo ir prioritetų nustatymo – veiksmų, kurių negali atlikti vien IT skyrius.

Vienas dažniausių klaidingų sprendimų – manyti, kad užtenka įsidiegti įrankį ar samdyti CISO. Pasak J. Morkūno, technologija be kultūrinio pokyčio yra bevertė.

„Didžiausia klaida – nusipirkti įrankį ir manyti, kad problema išspręsta. Tai nėra užduotis, kurią padarai, užsidedi varnelę ir viskas. Jei organizacija nekeičia procesų, elgsenos ir nepakeičia požiūrio, įrankis nieko nesprendžia. Saugumas turi būti holistinis“, – teigia J. Morkūnas.

Kasdienė higiena ir rezultatai

Ne mažiau svarbi yra kasdienė higiena: mokymai, simuliacijos, testavimai ir nuolatinė komunikacija. N. Kvietkauskaitės teigimu, būtent tai davė realius rezultatus „IKI Lietuva“.

„Sąmoningumas auga tik nuolat edukuojant. Atliekame simuliacijas, testuojame, aptariame rezultatus. Jei pavasarį kibernetinio eksperimento neišlaikė 9 proc. darbuotojų, tai rudenį – tik 3 proc. Tai rodo, kad pastovi komunikacija ir praktinis treniravimas veikia“, – pabrėžia N. Kvietkauskaitė.

Be mokymų, būtinas ir veiklos tęstinumo planavimas. Tai apima alternatyvius komunikacijos kanalus, rezervines sistemas, aiškias roles incidento metu ir nuolatinį planų testavimą.

„Veiklos tęstinumo planai dažnai egzistuoja tik dokumentuose, tačiau realiose situacijose neveikia. Planas, kuris niekada netestuotas, nėra planas. Įmonė turi žinoti, kas tiksliai ką daro, kokie kanalai naudojami, jei pagrindinės sistemos neveikia, ir kaip atkuriama veikla. Testavimas parodo, kur procesai stringa, kokios atsakomybės nesuprastos, kur trūksta resursų. Tai organizacinės higienos klausimas, ir jis yra toks pat svarbus kaip technologijos“, – reziumuoja I. Kunickė.

„Mūsų praktika rodo, kad organizacijos atsparumą labiausiai stiprina pastovi komunikacija, proaktyvus vidinis testavimas ir aiškus rezultatų aptarimas. Geriau testuoti kas kelis mėnesius ir parodyti pavyzdžius šimtą kartų, negu vieną kartą nukentėti nuo tikros atakos“, – pabrėžia N. Kvietkauskaitė.


Draudžiama platinti, skelbti, kopijuoti informaciją su
nurodyta autoriaus teisių žyma be redakcijos sutikimo.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 
Vardas:    El. paštas:   (nebūtinas)
Pakartokite kodą: 
  Apsaugos kodas: 
 
Komentarus rašo lankytojai. Komentarai nėra redaguojami ar patikrinami, jų turinys neatspindi redakcijos nuomonės. Redakcija pasilieka teisę pašalinti pasisakymus, kurie pažeidžia įstatymus, reklamuoja, yra nekultūringi arba nesusiję su tema. Pastebėjus nusižengimus, prašome mums pranešti. Jei nurodomas el. pašto adresas, jis matomas viešai. Patvirtindami komentaro įrašymą, kartu patvirtinate, jog esate susipažinęs su portalo privatumo politika ir su ja sutinkate.
Kibernetinių incidentų kaina – ne vien baudos: ekspertai įvardijo, kodėl vadovas yra kritiškai svarbus veiksnys

Daugelyje organizacijų kibernetinis saugumas vis dar paliekamas IT skyriui, nors be vadovo įsitraukimo neįmanoma sukurti realaus atsparumo – anot ekspertų, būtent nuo vadovo priklauso, ar įmonė sugebės apsiginti ne tik nuo potencialių finansinių baudų, bet ir nuo kur kas skausmingesnių pasekmių.

Nauja kalėdinių dovanų paieškos realybė: kaip tapti DI rekomenduojamu prekių ženklu?

Nors DI atsakymai generuojami akimirksniu, verslui tai tampa iššūkiu – į DI rekomendacijų sąrašą dažniausiai patenka tie, kurie apie savo prekių ženklą komunikuoja nuosekliai ir organiškai.

Internete sukčiai seka skaitmeniniais pėdsakais: kaip juos sumažinti?

Skaitmeninėje erdvėje paliekame daugiau jautrios informacijos nei patys suvokiame. Nors esame linkę manyti, kad internete, kitaip nei realybėje, veikiame tarsi anonimiškai, mūsų duomenys palieka pėdsakus ir palengvina finansinių sukčių darbą. Siekiant apsisaugoti nuo nusikaltėlių reikėtų reguliariai tikrinti, kokią informaciją viešiname ir kam ji pasiekiama.

2025-12-14 11:25
„OpenAI“ duomenų nutekėjimas: kas nutiko ir kaip apsaugoti verslą?
2025-12-13 13:28
Šventinis laikotarpis – darbymetis kibernetiniams sukčiams: kokius veiksmus atlikti, kad netektų gailėtis?
2025-12-12 17:24
Kaip ištrinti naršymo istoriją „iOS“ „Safari“ naršyklėje
2025-12-09 08:26
Kibernetinių grėsmių stebėsena: kokioms įmonėms aktualu ir kokius šaltinius stebėti?
2025-12-03 08:25
Kaip patikrinti „Mac“ akumuliatoriaus ciklų skaičių ir įgalinti „Low Power“ režimą
2025-11-24 08:22
Kaip „macOS Sequoia“ aplikacijas iš „App Store“ įdiegti išoriniame diske
2025-11-20 13:16
Ką sukčiai daro su nutekintais duomenimis ir ką daryti, jei jus apgavo?
2025-11-20 07:29
Nuo koncertų bilietų iki sutarčių: ar saugu kelti PDF failus į internetą?
2025-11-19 14:48
3 darbuotojų klaidos, atveriančios duris jautrios informacijos nutekėjimui
2025-11-17 17:28
Kaip „iPhone“ pakeisti vaizdo įrašo greitį
2025-11-12 17:11
„Juodajam penktadieniui“ ruošiasi ne tik prekybininkai, bet ir sukčiai: kaip apeiti jų gudrybes?
2025-11-03 08:49
Patarimai ne tik pradedantiems „Mac“ naudotojams – įdarbinkite „Option“ klavišą
Daugiau...Paieška archyve

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Ets2 mods, Ats mods, Beamng drive mods
allmods.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama