Cilvēks vairumā gadījumu ir vājākais posms kiberdrošībā. Eksperts skaidro, kā nekļūt par noziedznieku upuriem
Kiberdrošības incidenti notiek nepārtraukti, un uzbrukumu intensitāte Latvijā turpina pieaugt. Kā TV3 raidījumā "900 sekundes" skaidroja "NOD Baltic" kiberdrošības tehnoloģiju inženieris Egils Rupenheits, kiberuzbrukumi mūsdienās ir ikdiena, taču tagad par tiem tiek runāts skaļāk, jo sabiedrība un uzņēmumi biežāk ziņo par incidentiem. Ģeopolitiskā situācija un mūsu reģiona tuvums agresorvalstīm palielina uzbrukumu risku, bet kopumā kibernoziedzība ir globāla, un interneta videi nav robežu.
Uzbrukumu mērķis pārsvarā ir naudas iegūšana, taču tiek apdraudēta arī valstu drošība. Lielāki uzņēmumi un iestādes ir kā "garšīgs kumoss" kibernoziedzniekiem, taču arī mazi uzņēmumi nav pasargāti, jo bieži to aizsardzība ir vājāka. Uzbrukumi var būt plaši, izmantojot ļaunās programmas izplatīšanu pa e-pastu simtiem tūkstošu adresātu, vai arī mērķēti, meklējot konkrētus drošības caurumus infrastruktūrā.
Rupenheits uzsver, ka cilvēks bieži ir vājākais posms kiberdrošībā. Vairāk nekā 80–90% gadījumu incidents notiek, jo darbinieks atver kaitīgu saiti vai pielikumu, izmanto vājas paroles vai neatjauno sistēmas. Piemānīt cilvēku ir vienkāršāk nekā uzlauzt labi konfigurētu sistēmu, tādēļ kibernoziedznieki bieži izmanto sociālo inženieriju un pikšķerēšanas uzbrukumus.
Kiberuzbrukumu ietekmi iespējams mazināt, ja uzņēmumos ir sakārtota kiberdrošības politika un praktiski risinājumi. Svarīga ir multifaktoru autentifikācija, rezerves kopiju veidošana un reālas mācības darbiniekiem, tostarp simulējot pikšķerēšanas e-pastus, lai darbinieki iemācītos atpazīt riskus. Kā norāda eksperts, šobrīd aktuālais NIS2 regulējums paredz, ka uzņēmumiem ir jānorīko atbildīgā persona, kas uzrauga kiberdrošību un pārvaldības procesus.
Lai gan kibernoziedzība ir izaicinājums visiem, uzņēmumi var būtiski samazināt riskus ar atbildīgu rīcību. Svarīgi ir apzināties, kādas sistēmas un saziņas kanāli tiek izmantoti, un izprast, kas tieši jāaizsargā. Rupenheits uzsver, ka kiberdrošība nav tikai tehnoloģiju jautājums – tā sākas ar katru individuālo izvēli, kas ikdienā tiek veikta, lai pasargātu sevi, savus datus un uzņēmumu no kibernoziedznieku radītiem zaudējumiem.
Ziņo par kļūdu rakstā
Iezīmē kļūdaino tekstu un spied Ctrl+Enter.
Iezīmē kļūdaino tekstu un ziņo par to!
