Elektronika.lt
 2026 m. gegužės 1 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Balandžio 30 d. 18:33
RRT: elektroninių paslaugų rinkoje trūksta konkurencijos ir investicijų į gyventojų švietimą
Balandžio 30 d. 16:26
Dirbtinis intelektas kaip katalizatorius: kaip KTU kartu su partneriais keičia inžinerinį ugdymą
Balandžio 30 d. 14:28
Dirbtinis intelektas moksle: pagalbininkas ar klaidinantis įrankis?
Balandžio 30 d. 12:32
Dirbtinio intelekto modeliai vilioja patikėti sveikatos duomenis: kodėl ekspertai ragina neskubėti?
Balandžio 30 d. 10:34
Naujieji skaitmeniniai produktų pasai: ką turi žinoti verslas
Balandžio 30 d. 08:39
Ekspertas papasakojo, kas nutinka išsaugojus kortelės duomenis internete: ne viskas taip saugu
Balandžio 29 d. 18:17
Kokį maitinimo šaltinį pasirinkti pagal apkrovą ir galią?
Balandžio 29 d. 15:26
Svyruojančios išlaidos elektrai keičia verslo taisykles: didžiausia problema – ne kaina
Balandžio 29 d. 12:21
Inovacijos buitinės technikos rinkoje: nuo kaitlentės su integruotu gartraukiu iki išmanaus šaldytuvo
Balandžio 29 d. 09:30
Kauno muziejus pristatė unikalų dirbtinio intelekto gidą
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
RDR2 Mods
Euro Truck Simulator 2 Mods, WOT Mods, Assetto Corsa Rally Mods
Reklama
 Straipsniai » Kompiuteriai, IT Dalintis | Spausdinti

Nutekėję e. parduotuvių klientų duomenys: kur slypi didžiausios vadovų klaidos?

Publikuota: 2026-04-06 13:53
Tematika: Kompiuteriai, IT
Skirta: Mėgėjams
Inf. šaltinis: Pranešimas žiniasklaidai

Viešojoje erdvėje pasirodė informacija apie galimą Lietuvoje veikiančios elektroninės parduotuvės klientų duomenų nutekėjimą. Apie incidentą pranešė žiniasklaida, tačiau jo mastas ir aplinkybės vis dar tikslinamos. Vis dėlto tokios situacijos dar kartą primena – net ir galimas duomenų saugumo pažeidimas gali turėti rimtų pasekmių tiek vartotojams, tiek verslui.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Viešojoje erdvėje pasirodė informacija apie galimą Lietuvoje veikiančios elektroninės parduotuvės klientų duomenų nutekėjimą. Apie incidentą pranešė žiniasklaida, tačiau jo mastas ir aplinkybės vis dar tikslinamos. Vis dėlto tokios situacijos dar kartą primena – net ir galimas duomenų saugumo pažeidimas gali turėti rimtų pasekmių tiek vartotojams, tiek verslui.

Asociatyvi „Pixabay“ nuotr.
Asociatyvi „Pixabay“ nuotr.

Advokato, advokatų bendrijos „LawCorpus“ vadovaujančiojo partnerio Roko Venslausko teigimu, tokios situacijos atskleidžia sistemines spragas – nuo netinkamo tiekėjų vertinimo iki ydingo požiūrio į atsakomybę. Pasak teisininko, tokio masto įvykiai aiškiai parodo, jog kibernetinis saugumas jau seniai nebėra vien technologijų klausimas. Proaktyvumo stoka: didžiausia klaida dar prieš incidentą

Remiantis viešai skelbta informacija, galimai galėjo būti pasiekti tokie duomenys kaip klientų vardai, kontaktiniai duomenys, pristatymo adresai, užsakymų istorija ar informacija apie mokėjimo būdus. Tačiau, pasak R. Venslausko, net ir tokiais atvejais vien informuoti klientus apie incidentą nepakanka.

„Jeigu iki incidento rizikos nebuvo tinkamai vertinamos ir valdomos, klientų informavimas tampa tik pasekmių administravimu, o ne problemos sprendimu“, – pabrėžia advokatas.

Bendrasis duomenų apsaugos reglamentas (BDAR) įpareigoja įmones ne tik turėti saugumo priemones, bet ir gebėti įrodyti, kad jos parinktos pagal realią riziką, nuolat peržiūrimos ir faktiškai veikia. Kitaip tariant, saugumas negali būti tik „popierinis“.

Didelė dalis klaidų, anot R. Venslausko, atsiranda dar iki pačios atakos. Tarp dažniausių spragų – per plačios prieigos prie duomenų, kelių veiksnių autentifikavimo netaikymas, neprižiūrimi sistemų žurnalai ir nepakankamas darbuotojų pasirengimas.

„Vadovai turi suprasti, kad atsakomybė už saugumą procesą bei Kibernetinio saugumo įstatymo ir TIS2 direktyvos reikalavimų įgyvendinimą tenka jiems, o ne IT specialistams. Tai yra strateginis, o ne techninis klausimas“, – akcentuoja jis. Pavojingiausia – ne pavieniai duomenys, o jų kombinacija

Advokatu teigimu, nors dažnai kalbama apie pavienių duomenų nutekėjimą, reali grėsmė kyla tada, kai nuteka jų visuma. Vardas, telefono numeris ir pirkimo istorija kartu suteikia sukčiams itin vertingą kontekstą.

„Kai piktavalis žino, kur žmogus pirko ir kaip vyko jo pirkimas, apgaulė tampa daug įtikinamesnė. Tokiu atveju sukuriamos personalizuotos sukčiavimo schemos – apie neva vėluojantį siuntinį ar nepavykusį mokėjimą“, – aiškina R. Venslauskas.

Tokie atvejai rodo, kad duomenų apsauga negali būti vertinama fragmentiškai – svarbus bendras vaizdas ir duomenų tarpusavio ryšys.

Ne mažiau svarbi rizika slypi tiekėjų grandinėje. Elektroninės parduotuvės neišvengiamai bendradarbiauja su kurjeriais, mokėjimų ar IT paslaugų teikėjais, tačiau tai nereiškia, kad atsakomybė už duomenų saugumą perduodama kartu.

„Duomenų valdytojas lieka atsakingas už visą grandinę. Vien sutarties su tiekėju nepakanka – būtina aiškiai apibrėžti atsakomybes, turėti audito galimybes ir įsitikinti, kad saugumo priemonės realiai veikia“, – sako ekspertas.

Tarptautinė praktika tai tik patvirtina – net ir didelės įmonės, tokios kaip „Adidas“ ar „Marks & Spencer“, yra susidūrusios su duomenų nutekėjimais per partnerių sistemas. Krizės valdymas: greitis, aiškumas ir atsakomybė

R. Venslausko teigimu, įvykus duomenų saugumo incidentui, laikas tampa kritiniu veiksniu. Įmonė turi nedelsiant stabdyti pažeidimą, išsaugoti įrodymus ir nustatyti jo mastą. Pagal BDAR reikalavimus, apie incidentą per 72 valandas turi būti pranešta Valstybinei duomenų apsaugos inspekcijai, o esant didesnei rizikai – ir patiems klientams.

Teismų praktika rodo, kad net ir vien baimė dėl galimo duomenų panaudojimo gali būti laikoma žala. Pavyzdžiui, Lietuvos teismai jau yra priteisę neturtinę žalą asmenims po „CityBee“ duomenų nutekėjimo, pripažįstant, kad asmenų patirtas nerimas dėl galimo duomenų panaudojimo yra pagrindas atlyginti neturtinę žalą.

Pasak R. Venslausko, šiose situacijose itin svarbi komunikacija: „Reputaciją griauna ne tik pats incidentas, bet ir įspūdis, kad įmonė nesupranta, kas įvyko ir ką daryti toliau. Todėl komunikacija turi būti greita, aiški ir pagrįsta veiksmais.“

Jis taip pat primena, kad vartotojai, sužinoję apie galimą duomenų nutekėjimą, turėtų nedelsiant imtis veiksmų – keisti slaptažodžius, stebėti savo finansines operacijas ir kritiškai vertinti gaunamus pranešimus.

Savo ruožtu įmonių vadovams ekspertas rekomenduoja atkreipti dėmesį, kad kibernetinis saugumas šiandien yra ne tik technologijų, bet ir atsakomybės, procesų bei verslo kultūros klausimas. Ir kuo anksčiau tai suprantama, tuo mažesnė tikimybė, kad incidentas taps ne tik technine, bet ir reputacine krize.




Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Technologijos.lt

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

„Mokslo sriuba“

www.matuok.lt - Interneto spartos matavimo sistema

Programuotojas Tautvydas – interneto svetainių-sistemų kūrimas

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2026 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
ScriptHookV, GTA 5 Mods, GTA 5 Map Mods
gta5mod.net
„MokslasPlius“ – mokslui skirtų svetainių portalas
www.mokslasplius.lt
Būk saugus
elektroninėje erdvėje

www.esaugumas.lt
LTV.LT – lietuviškų tinklalapių vitrina
www.ltv.lt/technologijos/
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
Mokslo festivalis „Erdvėlaivis žemė“
www.mokslofestivalis.eu
Reklama


Reklama