Siekdami suteikti geriausią patirtį, naudojame slapukus

Slapukus naudojame norėdami pasiūlyti geriausią patirtį jums. Jie padeda pasiūlyti jums patinkančią informaciją apie mūsų produktus ir paslaugas. Jei sutinkate naudoti slapukus, paspauskite mygtuką „Sutinku su slapukais“. Jei norite tvarkyti savo slapukų nuostatas, spustelėkite mygtuką „Keisti slapukus“. Jūsų pasirinkti slapukai bus saugomi 90 dienų. Sužinokite daugiau apie slapukus.

Pasirinkite ir patvirtinkite jums tinkančias slapukų nuostatas:

Savo svetainėje naudojame slapukus, kad užtikrintume svarbių operacijų ir tam tikrų funkcijų veikimą. Be šių slapukų svetainė neveiks tinkamai.

Rinkodaros slapukus naudojame tam, kad pateiktume jums individualizuotą reklamą. Asmeniniai reklamos skelbimai suteikia galimybę dalyvauti skirtingose kampanijose. Jei nenorite gauti asmeninių skelbimų, jūs vis tiek galite lankytis mūsų svetainėje, tačiau matomi skelbimai jums gali būti neaktualūs.

Analitiniai slapukai padeda rinkti duomenis apie tai, kiek klientų naudojasi svetaine, kokį turinį jie naršo ir kitą informaciją, reikalingą svetainės funkcionalumui pagerinti. Naudodami statistinius slapukus, renkančius anoniminę informaciją, galime sužinoti, kaip lankytojai pasiekia mūsų svetainę ir kaip ja naudojasi.

Kibernetinės atakos neaplenkia ir mažųjų verslų

Autorius: Tadas Jankauskas Laikas: 2025 m. gegužės 20 d.

Dažnai manoma, kad mažesnės įmonės yra mažiau tikėtini kibernetinių nusikaltėlių taikiniai nei didelės organizacijos. Tačiau tikrovė yra kitokia. Remiantis „Veeam“ 2023 m. duomenų apsaugos tendencijų ataskaita, net 85 proc. išpirkos reikalaujančios programinės įrangos atakų yra nukreiptos prieš mažas ir vidutines įmones. Tai nėra visiškai netikėta, turint omenyje, kad mažesnės įmonės dažnai turi ribotus IT išteklius.

Deja, daugelis mažų ir vidutinių įmonių yra nepasirengusios tokioms atakoms. Jos arba neturi reagavimo į incidentus plano, arba nėra jo pakankamai išbandžiusios. Didelė dalis aukų galiausiai sumoka išpirką, tačiau net ir tokiu atveju duomenų atkūrimas nėra garantuotas – apie 25 proc. atvejų duomenys prarandami visam laikui, nepaisant sumokėtos išpirkos.

Kibernetinės atakos poveikis

Mažoms ir vidutinėms įmonėms išpirkos reikalaujančios programinės įrangos atakos gali būti pražūtingos. Didžiausia grėsmė – negalėjimas atsigauti po atakos.

Kokį poveikį ji gali turėti?

  • Veiklos prastovos – daugelis įmonių atakos metu negali tęsti įprastos veiklos.
  • Žala reputacijai – prarandamas klientų pasitikėjimas, ypač jei nutekinami slapti duomenys.
  • Teisinė atsakomybė – gali būti skirtos baudos ir iškeltos bylos.

Kas yra išpirkos reikalaujanti programa ir kaip ji veikia?

Išpirkos reikalaujanti programa – tai kenkėjiška programinė įranga, kuri užrakina įmonės failus ir sistemas, todėl jos tampa neprieinamos. Failai užšifruojami, o už jų atrakinimą reikalaujama išpirkos. Dažnai taip pat grasinama viešai paskelbti slaptus įmonės duomenis. Atakos mastas gali būti įvairus – nuo vienos darbo vietos iki visos serverių infrastruktūros.

Svarbu suprasti, kad išpirkos sumokėjimas negarantuoja duomenų atkūrimo. Remiantis „Veeam“ ataskaita, 25 proc. sumokėjusiųjų vis tiek negalėjo visiškai atkurti savo duomenų.

Nuoroda: 2023 m. išpirkos reikalaujančių programų tendencijų ataskaita

Kaip išpirkos reikalaujanti programinė įranga patenka į verslą?

Kibernetiniai nusikaltėliai naudoja įvairias taktikas. Dažniausiai pasitaikančios yra šios.

  • Sukčiavimas el. laiškais (phishing). Apgaulingi laiškai ar žinutės, kurių tikslas yra priversti vartotoją atskleisti slaptažodžius ar prieigos duomenis.
  • Kenkėjiški el. laiškų priedai. Tai iš pirmo žvilgsnio nekalti dokumentai, kuriuose paslėpta kenkėjiška programinė įranga.
  • Užkrėstos svetainės. Kenkėjiška programinė įranga automatiškai atsisiunčia apsilankius pažeistoje svetainėje.
  • Programinės įrangos neatnaujinimas. Išnaudojami senų ar neužlopytų sistemų saugumo pažeidžiamumai.

Kodėl smulkusis verslas yra pažeidžiamas?

Mažos ir vidutinės įmonės dažnai yra labiau pažeidžiamos dėl kelių priežasčių.

  • Ribotos IT galimybės. Dauguma neturi specialios IT komandos ar gilių kibernetinio saugumo žinių.
  • Biudžeto apribojimai. Turėdamos ribotus išteklius, įmonės dažnai skiria mažai lėšų kibernetiniam saugumui.
  • Nepakankamos saugumo priemonės. Nenaudojama daugiafaktorinė autentifikacija (MFA), „Zero Trust“ principai ar patikimos duomenų atkūrimo strategijos.
  • Silpna atsarginių kopijų praktika. Nesilaikoma 3-2-1 taisyklės – trys duomenų kopijos, dvejose skirtingose laikmenose, viena jų saugoma neprisijungus prie tinklo.

Kaip apsaugoti savo verslą

Verslo apsauga neturi būti nei brangi, nei sudėtinga – svarbiausia, kad ji būtų apgalvota. Tvirta apsauga remiasi trimis pagrindiniais ramsčiais: prevencija, atsarginėmis kopijomis ir reagavimu į incidentus.

1. Didinkite darbuotojų sąmoningumą

Mokykite darbuotojus atpažinti kibernetines grėsmes. Dažniausia silpnoji grandis – žmogus, kuris netyčia paspaudžia pavojingą nuorodą ar pasidalija konfidencialia informacija. Reguliarūs kibernetinio saugumo mokymai padeda sumažinti rizikas.

2. Įdiekite technines apsaugos priemones

  • Naudokite daugiafaktorinę autentifikaciją (MFA)
  • Šifruokite duomenis, įskaitant atsargines kopijas
  • Apribokite prieigą pagal vartotojų pareigas ar funkcijas
  • Nedelsdami diekite saugumo atnaujinimus
  • Naudokite galinių įrenginių (endpoint) apsaugos programinę įrangą.

 

3. Atsarginės kopijos ir atkūrimas

Geras atsarginių kopijų planas yra itin svarbus išpirkos reikalaujančios atakos atveju. Įsitikinkite, kad:

  • atsarginės kopijos reguliariai atnaujinamos;
  • jos tikrinamos dėl kenkėjiškų programų;
  • periodiškai testuojama jų atkūrimo sėkmė;
  • bent viena kopija saugoma neprisijungus prie tinklo ir yra nekeičiamo formato.

4. Būkite pasirengę reaguoti

Parenkite atsako į išpirkos reikalaujančią ataką planą. Jame turi būti nurodyti veiksmai nuo incidento aptikimo iki pilno sistemų atkūrimo. Planą reikėtų bent kartą per metus išbandyti praktiškai – simuliacijos padeda komandai pasiruošti realioms situacijoms.

Ką daryti, jei neturite didelio IT skyriaus?

Nedidelė IT komanda gali būti nepajėgi viena suvaldyti visas saugumo grėsmes. Geras sprendimas – bendradarbiauti su kitomis įmonėmis, IT ekspertais ir saugumo paslaugų teikėjais. Dalinkitės patirtimi, organizuokite bendras diskusijas arba naudokitės nacionalinių kibernetinio saugumo organizacijų teikiama parama.

„Primend“ taip pat gali padėti verslams įvertinti jų kibernetinio saugumo brandą ir suteikti pagalbą tiek prevencijos, tiek incidentų valdymo srityse.

Reguliavimo reikalavimai ir reputacijos rizika

ES Bendrasis duomenų apsaugos reglamentas (BDAR) reikalauja, kad įmonės užtikrintų duomenų saugumą. Dėl kibernetinės atakos sukelto duomenų saugumo pažeidimo gali būti skiriamos baudos, prarandami klientai ir pakenkiama reputacijai. Be to, apie incidentus dažnai reikia oficialiai pranešti ir informuoti nukentėjusias šalis.

Santrauka

Kibernetinės atakos yra ne tik didelių įmonių problema – mažesnės įmonės dažnai yra dar labiau pažeidžiamos. Išpirkos reikalaujančios programinės įrangos ataka gali sustabdyti veiklą, sukelti didelių duomenų nuostolių ir net priversti įmonę nutraukti veiklą.

Svarbiausi žodžiai yra pasirengimas, atsarginės kopijos ir bendradarbiavimas. Imkitės paprastų, bet veiksmingų priemonių, pavyzdžiui, darbuotojų mokymų, techninių apsaugos priemonių, saugių ir patikrintų atsarginių kopijų ir gerai parengto krizių plano.

Gaukite pasiūlymą