- 6 priežastys, kodėl turėtumėte kurti atsargines „Teams“ kopijas
- Kibernetinės atakos neaplenkia ir mažųjų verslų
- Kaip pasiruošti kibernetinėms atakoms?
- „Windows 10“ nustoja galioti – ką tai reiškia ir kaip pasiruošti perėjimui prie „Windows 11“
- Kaip oro eismo paslaugų įmonė verslo analitiką pakėlė į kitą lygį?
- Duomenimis grįstas valdymas: kaip „Power BI“ padeda priimti geresnius sprendimus
- Kaip sukurti veiksmingą ir patogią „Power BI“ ataskaitą?
- Kibernetinių incidentų sprendimas – „Hansab“ patirtis
- Iki metų pabaigos – „Copilot“ licencijos su 50% nuolaida
- „Microsoft“ metinės prenumeratos kainos didėjimas pasirinkus mokėti kas mėnesį
- Pristatomas mėnesinis atsiskaitymas už „Microsoft 365 Copilot“ metinę prenumeratą
- „Microsoft“ keičia „Teams“ licencijavimą Europoje
- „Microsoft“ paskelbė svarbius kainų pokyčius
- „Microsoft Authenticator“ saugos atnaujinimas
- „Windows 11“ atnaujinimo logika
- Sutaupykite 50 % įsigydami „Microsoft Defender for Endpoint“.
- „Primend Group“ generaliniu direktoriumi paskirtas Teet Raudsep
- „Primend“ pripažinta 2023 m. „Microsoft“ Metų partnerio Estijoje nugalėtoja
- „Microsoft“ modernaus darbo sprendimų partneris
- Susijungia debesų paslaugas teikiančios įmonės „Primend“ ir „Digifi“
- Pranešimas spaudai | „Bondora“ ir „Primend“ dviem mokykloms dovanoja kompiuterius
- Pranešimas spaudai | „Primend“ dovanoti kompiuteriai padės insultą išgyvenusiems žmonėms
- „Primend“ ir „SYNLAB“ partnerytė: slaugos namams padovanotos planšetės
- „Primend“ stiprina pozicijas – jungiasi su IT bendrove „Iteraction“
Dažnai manoma, kad mažesnės įmonės yra mažiau tikėtini kibernetinių nusikaltėlių taikiniai nei didelės organizacijos. Tačiau tikrovė yra kitokia. Remiantis „Veeam“ 2023 m. duomenų apsaugos tendencijų ataskaita, net 85 proc. išpirkos reikalaujančios programinės įrangos atakų yra nukreiptos prieš mažas ir vidutines įmones. Tai nėra visiškai netikėta, turint omenyje, kad mažesnės įmonės dažnai turi ribotus IT išteklius.
Deja, daugelis mažų ir vidutinių įmonių yra nepasirengusios tokioms atakoms. Jos arba neturi reagavimo į incidentus plano, arba nėra jo pakankamai išbandžiusios. Didelė dalis aukų galiausiai sumoka išpirką, tačiau net ir tokiu atveju duomenų atkūrimas nėra garantuotas – apie 25 proc. atvejų duomenys prarandami visam laikui, nepaisant sumokėtos išpirkos.
Kibernetinės atakos poveikis
Mažoms ir vidutinėms įmonėms išpirkos reikalaujančios programinės įrangos atakos gali būti pražūtingos. Didžiausia grėsmė – negalėjimas atsigauti po atakos.
Kokį poveikį ji gali turėti?
- Veiklos prastovos – daugelis įmonių atakos metu negali tęsti įprastos veiklos.
- Žala reputacijai – prarandamas klientų pasitikėjimas, ypač jei nutekinami slapti duomenys.
- Teisinė atsakomybė – gali būti skirtos baudos ir iškeltos bylos.
Kas yra išpirkos reikalaujanti programa ir kaip ji veikia?
Išpirkos reikalaujanti programa – tai kenkėjiška programinė įranga, kuri užrakina įmonės failus ir sistemas, todėl jos tampa neprieinamos. Failai užšifruojami, o už jų atrakinimą reikalaujama išpirkos. Dažnai taip pat grasinama viešai paskelbti slaptus įmonės duomenis. Atakos mastas gali būti įvairus – nuo vienos darbo vietos iki visos serverių infrastruktūros.
Svarbu suprasti, kad išpirkos sumokėjimas negarantuoja duomenų atkūrimo. Remiantis „Veeam“ ataskaita, 25 proc. sumokėjusiųjų vis tiek negalėjo visiškai atkurti savo duomenų.
Nuoroda: 2023 m. išpirkos reikalaujančių programų tendencijų ataskaita
Kaip išpirkos reikalaujanti programinė įranga patenka į verslą?
Kibernetiniai nusikaltėliai naudoja įvairias taktikas. Dažniausiai pasitaikančios yra šios.
- Sukčiavimas el. laiškais (phishing). Apgaulingi laiškai ar žinutės, kurių tikslas yra priversti vartotoją atskleisti slaptažodžius ar prieigos duomenis.
- Kenkėjiški el. laiškų priedai. Tai iš pirmo žvilgsnio nekalti dokumentai, kuriuose paslėpta kenkėjiška programinė įranga.
- Užkrėstos svetainės. Kenkėjiška programinė įranga automatiškai atsisiunčia apsilankius pažeistoje svetainėje.
- Programinės įrangos neatnaujinimas. Išnaudojami senų ar neužlopytų sistemų saugumo pažeidžiamumai.
Kodėl smulkusis verslas yra pažeidžiamas?
Mažos ir vidutinės įmonės dažnai yra labiau pažeidžiamos dėl kelių priežasčių.
- Ribotos IT galimybės. Dauguma neturi specialios IT komandos ar gilių kibernetinio saugumo žinių.
- Biudžeto apribojimai. Turėdamos ribotus išteklius, įmonės dažnai skiria mažai lėšų kibernetiniam saugumui.
- Nepakankamos saugumo priemonės. Nenaudojama daugiafaktorinė autentifikacija (MFA), „Zero Trust“ principai ar patikimos duomenų atkūrimo strategijos.
- Silpna atsarginių kopijų praktika. Nesilaikoma 3-2-1 taisyklės – trys duomenų kopijos, dvejose skirtingose laikmenose, viena jų saugoma neprisijungus prie tinklo.
Kaip apsaugoti savo verslą
Verslo apsauga neturi būti nei brangi, nei sudėtinga – svarbiausia, kad ji būtų apgalvota. Tvirta apsauga remiasi trimis pagrindiniais ramsčiais: prevencija, atsarginėmis kopijomis ir reagavimu į incidentus.
1. Didinkite darbuotojų sąmoningumą
Mokykite darbuotojus atpažinti kibernetines grėsmes. Dažniausia silpnoji grandis – žmogus, kuris netyčia paspaudžia pavojingą nuorodą ar pasidalija konfidencialia informacija. Reguliarūs kibernetinio saugumo mokymai padeda sumažinti rizikas.
2. Įdiekite technines apsaugos priemones
- Naudokite daugiafaktorinę autentifikaciją (MFA)
- Šifruokite duomenis, įskaitant atsargines kopijas
- Apribokite prieigą pagal vartotojų pareigas ar funkcijas
- Nedelsdami diekite saugumo atnaujinimus
- Naudokite galinių įrenginių (endpoint) apsaugos programinę įrangą.
3. Atsarginės kopijos ir atkūrimas
Geras atsarginių kopijų planas yra itin svarbus išpirkos reikalaujančios atakos atveju. Įsitikinkite, kad:
- atsarginės kopijos reguliariai atnaujinamos;
- jos tikrinamos dėl kenkėjiškų programų;
- periodiškai testuojama jų atkūrimo sėkmė;
- bent viena kopija saugoma neprisijungus prie tinklo ir yra nekeičiamo formato.
4. Būkite pasirengę reaguoti
Parenkite atsako į išpirkos reikalaujančią ataką planą. Jame turi būti nurodyti veiksmai nuo incidento aptikimo iki pilno sistemų atkūrimo. Planą reikėtų bent kartą per metus išbandyti praktiškai – simuliacijos padeda komandai pasiruošti realioms situacijoms.
Ką daryti, jei neturite didelio IT skyriaus?
Nedidelė IT komanda gali būti nepajėgi viena suvaldyti visas saugumo grėsmes. Geras sprendimas – bendradarbiauti su kitomis įmonėmis, IT ekspertais ir saugumo paslaugų teikėjais. Dalinkitės patirtimi, organizuokite bendras diskusijas arba naudokitės nacionalinių kibernetinio saugumo organizacijų teikiama parama.
„Primend“ taip pat gali padėti verslams įvertinti jų kibernetinio saugumo brandą ir suteikti pagalbą tiek prevencijos, tiek incidentų valdymo srityse.
Reguliavimo reikalavimai ir reputacijos rizika
ES Bendrasis duomenų apsaugos reglamentas (BDAR) reikalauja, kad įmonės užtikrintų duomenų saugumą. Dėl kibernetinės atakos sukelto duomenų saugumo pažeidimo gali būti skiriamos baudos, prarandami klientai ir pakenkiama reputacijai. Be to, apie incidentus dažnai reikia oficialiai pranešti ir informuoti nukentėjusias šalis.
Santrauka
Kibernetinės atakos yra ne tik didelių įmonių problema – mažesnės įmonės dažnai yra dar labiau pažeidžiamos. Išpirkos reikalaujančios programinės įrangos ataka gali sustabdyti veiklą, sukelti didelių duomenų nuostolių ir net priversti įmonę nutraukti veiklą.
Svarbiausi žodžiai yra pasirengimas, atsarginės kopijos ir bendradarbiavimas. Imkitės paprastų, bet veiksmingų priemonių, pavyzdžiui, darbuotojų mokymų, techninių apsaugos priemonių, saugių ir patikrintų atsarginių kopijų ir gerai parengto krizių plano.