Valstybės ir organizacijų patirtis: ką gali perimti bendruomenės

Autorius santarve.lt
Pasak kibernetinio saugumo specialistų, valstybės atsparumą rodo tai, kaip greitai grėsmė pastebima, suvaldoma ir atkuriamos svarbiausios paslaugos. Nuotr. iš pexels.com

Didelio masto kibernetinės atakos atveju nė viena valstybė negalėtų pažadėti, kad neįvyks jokių sutrikimų. Todėl, pasak kibernetinio saugumo specialistų, pasirengimo tikslas – ne sukurti iliuziją, kad sutrikimų negali būti, o mažinti jų tikimybę ir mastą bei užtikrinti kuo greitesnį svarbiausių paslaugų atkūrimą. Tokia patirtis naudinga ir mokyklai, seniūnijai ar vietos bendruomenei.

Didžiausia grėsmė – apgautas žmogus

Remiantis 2025 m. Nacionaline kibernetinio saugumo būklės ataskaita, pernai Nacionalinis kibernetinio saugumo centras prie LR Krašto apsaugos ministerijos (toliau – NKSC) užregistravo 2 888 incidentus – 25 proc. mažiau nei 2024 m. Tačiau šis skaičius savaime nereiškia, kad grėsmių sumažėjo.

Daugiau nei pusę registruojamų incidentų sudaro socialinės inžinerijos atakos. „Piktavaliai vis dažniau taikosi ne į technologijas, o į žmogų. Todėl viena svarbiausių apsaugos priemonių tampa visuomenės budrumas ir kibernetinis raštingumas“, – pabrėžė NKSC direktoriaus pavaduotojas Rokas Jonikas. Tam NKSC siūlo nemokamą mokymų platformą su kursais gyventojams, senjorams, mokiniams, mokytojams, mažų ir vidutinių įmonių darbuotojams bei vadovams.

Pratybos: silpnąsias vietas rasti iki incidento

Kritines paslaugas teikiančių organizacijų pasirengimas vis dažniau tikrinamas praktiškai. NKSC ekspertų teigimu, pratybomis siekiama nustatyti silpnąsias vietas dar iki realaus incidento.

LR Energetikos ministerijos Energetinio saugumo grupės patarėja Gabija Talačkaitė-Radzvilavičienė pasakojo, kad energetikos sektoriuje pratybos yra reguliarios ir privalomos. Kasdienėje veikloje tai darbuotojų mokymai ir apsimetėliškų (angl. phishing) laiškų siuntimo kampanijos, o į didesnio masto pratybas, pavyzdžiui, nacionalines krizių valdymo pratybas „Vyčio skliautas“, įtraukiamos ir energetikos įmonės.

„Pratybų tikslas nėra parodyti, kad grėsmių nėra. Svarbiausia užtikrinti, kad, susidūrus su jomis, visos atsakingos institucijos ir įmonės veiktų koordinuotai“, – sakė ji.

Be to, Lietuva yra viena iš septynių NATO Bendradarbiavimo kibernetinės gynybos kompetencijos centro Taline įkūrėjų. Taip pat dalyvauja šio centro rengiamose pratybose „Locked Shields“, kurios laikomos didžiausiomis ir sudėtingiausiomis kibernetinės gynybos pratybomis pasaulyje.

Pranešti verta visada

Lietuvos kriminalinės policijos biuro (LKPB) atstovės teigimu, didžiausia grėsmė gyventojui – ne techniniai įsilaužimai, o socialinė inžinerija: „Nusikalstamas veikas vykdantys asmenys dažniausiai nebeieško būdų „nulaužti“ kompiuterį ar telefoną – jiems paprasčiau apgauti žmogų.“

Pasak jos, pranešti verta net ir patyrus nedidelį nuostolį: „Dažnai tik iš daugelio pavienių pranešimų paaiškėja tikrasis sukčiavimo ar kito nusikaltimo mastas ir atsiranda galimybė identifikuoti nusikalstamas veikas vykdančių asmenų veikimo schemą.“

Nusikaltėliai gali veikti ir iš užsienio, tačiau tai nereiškia, kad nusikaltimai lieka neištirti. Europolo, Interpolo ir kitų partnerių teikiami koordinavimo mechanizmai leidžia sėkmingai tirti nusikalstamas veikas, vykdomas tarptautiniu mastu. Pavyzdžiui, operacijos „Eastwood“ metu dvylikos valstybių teisėsauga smogė prorusiškai grupuotei NoName057(16).

Reikalavimai organizacijoms ir vadovo atsakomybė

Advokatų profesinės bendrijos „NEWTON LAW“ advokato padėjėja Akvilė Laurinaitytė paaiškino, kada organizacija tampa kibernetinio saugumo subjektu. Tai nutinka, kai ji veikia Kibernetinio saugumo įstatyme išvardytuose sektoriuose ir turi penkiasdešimt ar daugiau darbuotojų arba jos metinės pajamos siekia dešimt milijonų eurų ir daugiau.

Organizacijos gali tarpusavyje dalytis specialistais – tas pats kibernetinio saugumo vadovas gali dirbti keliose įmonėse.

„Atsakomybę už kibernetinio atsparumo pagrindų diegimą organizacijos viduje ir nustatytų reikalavimų tinkamą įgyvendinimą neša būtent organizacijos vadovas“, – pabrėžė ji.

Paprasti žingsniai be didelių išlaidų

Vilniaus Gedimino technikos universiteto Informacinių technologijų ir sistemų centro vadovas dr. Justinas Rastenis įvardijo dažniausią klaidą: „Dažniausia klaida – vertinama, kad tai neįvyks pas mus ir kad nereikia tuo domėtis.“

Jis siūlo kartą per ketvirtį surinkti kolektyvą ir kartu peržiūrėti kelis realius laiškus, atkeliavusius į įstaigos pašto dėžutę. Taip pat patariama neskubėti ir tikrinti informaciją žinomais, o ne laiške rastais kontaktais.

Svarbiausia apsauga nuo duomenų praradimo – atsarginės kopijos, laikomos atskirai nuo įstaigos: debesijoje, paslaugų teikėjo duomenų centre arba išorinėje laikmenoje.

Planas bendruomenei – dar iki krizės

Lietuvos šaulių sąjungos kibernetinio saugumo „Lizdeikos“ kuopos šaulys Tomas Musius rekomenduoja susidaryti komunikacijos kanalų žemėlapį: žinoti, kuris kanalas oficialus, kas turi prieigą ir kaip su tuo žmogumi skubiai susisiekti.

Administratorių paskyros turėtų turėti bent du aktyvius prižiūrėtojus. Dingus internetui, pravers mėgėjiškos radijo stotelės, FM/AM imtuvai, skelbimų lentos ir sutarti susitikimai, kuriais reikėtų iš anksto pasirūpinti.

„Jokia viena technologija nėra patikima, jei ji nėra išbandyta ir įdiegta dar prieš krizę“, – akcentavo šaulys.

Kur kreiptis?

Pervedus pinigus sukčiams ar atskleidus prisijungimo duomenis – kreiptis į savo banką ir policiją www.epolicija.lt.

Apie įtartinas nuorodas, sukčių žinutes ir kibernetinius incidentus pranešti NKSC www.nksc.lt/pranesti.html.

Nutekėjus asmens duomenims – informuoti Valstybinę duomenų apsaugos inspekciją.

Apie draudžiamą ar žalingą turinį internete pranešti RRT interneto karštajai linijai www.svarusinternetas.lt.

Karolina BALČIŪNAITĖ

Komentarų: 0

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

Naujienos iš interneto

Skip to content