Saugumo ekspertas: vadovai mano, kad yra nepažeidžiami, bet jie – silpnoji grandis

Publikuota: 2017-11-29

Vytautas Bučinskas „Telia“ rizikų valdymo vadovas ir kibernetinio saugumo specialistas, sako pastebintis neraminančią tendenciją – nepaisant to, kad vis daugiau kalbama apie kibernetines grėsmes, įmonių vadovai mano, kad jų tai neliečia, kad jie yra nepažeidžiami.

„Visi esame bent dalį savo gyvenimo ir verslo iškėlę į skaitmeninę erdvę. Pavyzdžiui, man telefonas leidžia atlikti apie 60% visų dienotvarkėje esančių darbų. Jei pridėčiau dar banko kortelę, kurią, beje, netrukus irgi pakeis šis įrenginys, būtų apie 80% visų darbų. O pridėjus dar debesų paslaugas ir biuro programų paketą, iš esmės nebelieka priežasčių grįžti į biurą. Tokia jau šiandienos realybe. Deja, šioje realybėje gyvena ir nusikaltėliai“, – taip p. Bučinskas kalbėjo konferencijoje „Technopelnas 2017“, kurią organizuoja VŽ kartu su „Telia“, „Glimstedt“, „Infobalt“ ir „Cio.lt“.

Banginio medžioklė

Anot jo, piktavaliams skaitmeninė erdvė patinka labiau nei fizinis pasaulis, nes internete atsiveria neribotos apgaulės galimybės. Internete nusikaltėliai yra ir saugesni, nes čia juos susekti yra dešimtis kartų sunkiau nei fiziniame.

„Anksčiau madinga buvo laužtis į serverius. Šiandien populiariausios atakų formos yra įsibrovimai į vartotojų įrenginius ir socialinė inžinerija. Dalis nusikaltėlių pastarąją naudoja vogti pensijas iš bobučių, kaip antai telefoniniai sukčiai. Bet dalis nusikaltėlių taikosi į turtingus asmenis ar įmones. Tai kur kas sunkesnis uždavinys, bet ir išlošti galima daugiau. Tam sukurtas netgi specialus terminas: banginių medžioklė“, – sako Telia saugumo ekspertas.

Nemokami naujienlaiškiai į savo el. pašto dėžutę:













Svarbiausios dienos naujienos trumpai:



 

Jis pasakoja, kad pati „Telia“ buvo tapusi tokios medžioklės taikiniu. Ir iki nelaimės nedaug trūko.

„Kęstutis Šliuzas, „Telia Lietuva“ vadovas, praėjusį pavasarį gavo laišką iš „Telia“ grupės vadovo Johano. Laiške dalykišku tonu buvo kalbama apie tai, kad reikia skubiai atlikti tam tikras pinigines operacijas, susijusias su įsigijimais. Viskas atrodė labai įtikinamai. Laiško siuntėjai buvo gerai pasiruošę ir surinkę daug informacijos apie mus. Gerai, kad Kęstas suprato, kad mūsų procedūros ir tvarkos ne tokios“, – prisimena p. Bučinskas.

Silpnoji grandis

„Aukščiausio lygio vadovai paprastai pasitiki savimi, mano, kad viską žino geriausiai, ir kad su visomis užduotimis gali susitvarkyti patys. Dažnu atveju aukščiausio lygio vadovų niekas nekontroliuoja. Valdyba kibernetinio saugumo dalykų nesvarsto. Dėl to esame pažeidžiami, gal net labiau nei kiti. Be to, daugelis mūsų esame pakankamai vieši asmenys, daug vadovų informacijos apie įmonę ir save skelbia sociainiuose tinkluose. Dėl to mus lengva sekti ir nusikaltėliai tuo naudojasi“, – teigia pranešėjas.

Jo teigimu, ypač didelė grėsmė – neatskirtos asmeninės ir darbinės paskyros bei lengvi slaptažodžiai, kuriuos sudaro įmonės pavadinimas ir keli skaičiai.

„Problema, ypač mažesnėse įmonėse, yra ta, kad vadovai, norėdami viską kontroliuoti, patys sau suteikia ir patvirtina visas administratoriaus teises. Be to, dažna kompanija draudžia iš darbinių kompiuterių prieiti prie tam tikrų svetainių ar sistemų. Bet vadovams dažnai daromos išimtys. Maža to, darbuotojai paprastai neateina ir nereikalauja, kad vadovas pakeistų slaptažodį. Esu matęs ir 12 metų nekeistų slaptažodžių. Užgrobus tokio vadovo kompiuterį, su įmone galima daryt ką tik nori“, – pasakoja. „Telia“ atstovas.

Pasirinkite jus dominančias įmones ir temas – asmeniniu naujienlaiškiu informuosime iškart, kai jos bus minimos „Verslo žiniose“, „Sodros“, Registrų centro ir kt. šaltiniuose.

Nuotolinis darbas: kaip motyvuoti, kad tai netaptų mirusių sielų komanda Premium

Dauguma vadovų pritaria, kad visų pirma pats žmogus turi būti motyvuotas, o tada jau galima pagalvoti ir apie...

Vadyba
2022.05.21
„Light Conversion“ praėjusiais metais uždirbo beveik 25 mln. Eur grynojo pelno

Lazerių gamybos įmonė „Light Conversion“ praėjusiais metais uždirbo beveik 25 mln. Eur grynojo pelno – 13%...

Pramonė
2022.05.20
Brangi draugystė: premijos už rekomenduotą kolegą dažniausiai pasiteisina, už IT specialistą – auga Premium 2

Įdarbinimo specialistai teigia, kad būdas ieškoti naujų darbuotojų tarp jau esamų kolegų draugų dažniau...

Vadyba
2022.05.20
Ateitis su 5G pagal „Ericsson“: kas laukia žmonių ir verslo Premium

5G ryšys dažnai yra pristatomas kaip technologija, kuri daugiausia naudos atneš verslui. Tai bent iš dalies...

Inovacijos
2022.05.20
„SME Finance“ su „SME Bank“ steigia bendrą IT centrą: bus sukurta 50 darbo vietų

Lietuvos finansų technologijų bendrovė „SME Finance“ kartu su neobanku „SME Bank“ įkurs vidinį informacinių...

Vadyba
2022.05.20
Virtualus nekilnojamasis turtas? Kodėl gi ne Premium 1

„Virtualus nekilnojamasis turtas (NT) yra dar viena skaitmeninio investavimo alternatyva. Iki šiol buvo...

Laisvalaikis
2022.05.20
K. Kaikaris – apie „CityBee" konkurentus, naujas technologijas, duomenų vagystės pamokas Premium 10

Kristijonas Kaikaris, „Modus Group“ priklausančios mobilumo „CityBee“ platformos vadovas, VŽ podkaste sako...

Logistika
2022.05.20
Kanada uždraudė 5G tinklams naudoti „Huawei " įrangą 1

Kanada ketvirtadienį paskelbė uždraudusi 5G tinklams naudoti „Huawei“ įrangą, taip prisidėdama prie...

Inovacijos
2022.05.20
Naujasis „Bentley“ flagmanas „Bentayga EWB“ kelionėms pirmąją klase suteikė kitą prasmę Verslo tribūna

„Bentley Bentayga“ nuo pat pirmųjų dienų buvo populiariausias gamintojo modelis. Nuo šiol jam tenka dar...

Efektyvus žemės ūkio sektoriaus rizikų valdymas – kokybiško maisto tiekimo užtikrinimui Verslo tribūna

Siekiant užtikrinti pakankamą kokybiško maisto tiekimą ir tai galintį garantuoti žemės ūkio sektoriaus...

Išmani Lietuva
2022.05.20
Įspūdingai pristatytas naujasis „Range Rover Sport“: jo galimybės įrodytos atliekant sudėtingą triuką Verslo tribūna 1

Pasaulinė naujojo „Range Rover Sport“ premjera įvyko automobiliui pirmą kartą įspūdingai įveikus galingą...

Inovacijos
2022.05.20
Išmanieji kasos aparatai: dvejų metų darbą bando įveikti per pusmetį ir apčiuopomis Premium 2

Dalis prekybininkų greičiausiai nebus pasirengę nuo 2023 m. sausio 1 d. teikti kasos kvitų duomenis...

Finansai
2022.05.20
„TikTok“ ruošiasi į socialinį tinklą integruoti žaidimus

Socialinis tinklas „TikTok“ rengiasi rimčiau žengti į žaidimų industriją – anot „Reuters“ naujienų agentūros,...

Inovacijos
2022.05.19
Efektyvus įsigijimas: kaip „Rivilė“ pasiekė startuolio spurto į sparčiausiai augusių Europoje sąrašą Premium

Trisdešimtmetį veikiančios įmonės sukaupta patirtis ir žinios kartu su nauju požiūriu į darbuotoją ir klientą...

Gazelė
2022.05.19
„Paystrax“ planuoja plėtrą Lietuvoje

Mokėjimų apdorojimo sprendimus siūlanti „fintech“ įmonė „Paystrax“ plės komandą Lietuvoje – 30 darbuotojų...

Inovacijos
2022.05.19
Užderėjo startuolių sandorių: ko reikia Lietuvai, kad galėtų pasileisti plaukus Premium

Rekordiniais 2021 m. lietuviški startuoliai pritraukė daugiau nei 430 mln. Eur investicijų, tačiau šie metai...

Inovacijos
2022.05.19
Ministerija: didžiųjų pasaulio įmonių apmokestinimo naudos Lietuva sulauktų 2025-aisias

Lietuva palaiko globalaus pelno mokesčio tarptautinėms kompanijoms iniciatyvą įvedant jį nuo 2024-ųjų, o jo...

Finansai
2022.05.19
Bankrutuoja „Google“ padalinys Rusijoje

JAV technologijų milžinės „Google“ padalinys Rusijoje planuoja skelbti bankrotą, šios šalies pareigūnams...

Inovacijos
2022.05.19
Pandemijai nepavyko visos prekybos perkelti į internetą Premium

Elektroninės prekybos verslai, dar pernai džiūgavę dėl stipriai išaugusio klientų skaičiaus, dabar sprendžia...

Prekyba
2022.05.19
Ekspertų verdiktas: besikeičianti geopolitinė situacija didina naujų kompetencijų poreikį Lietuvos žemės ūkyje Verslo tribūna

Šalies agroversle taikomi nauji ūkininkavimo modeliai, pažangios technologijos, naudojama šiuolaikiška...

Agroverslas 2023
2022.05.19

Verslo žinių pasiūlymai

Šioje svetainėje naudojame slapukus (angl. „cookies“). Jie padeda atpažinti prisijungusius vartotojus, matuoti auditorijos dydį ir naršymo įpročius; taip mes galime keisti svetainę, kad ji būtų jums patogesnė.
Valdyti Sutinku