7 sausio, 2020
Rūta Beinoriūtė, Gabrielė Bilevičiūtė ir Justas Kidykas

Apklausa: Lietuvos smulkiajam ir vidutiniam verslui trūksta kibernetinio saugumo žinių

Trys iš keturių Lietuvos smulkiojo ir vidutinio verslo (SVV) įmonių nėra pasiruošusios arba nežino ar yra pasiruošusios atremti kibernetines atakas, parodė „Kurk Lietuvai“ projekto Krašto apsaugos ministerijoje vykdyta apklausa. SVV įmonių vadovų ir darbuotojų apklausoje dalyvavo 227 respondentai iš visų Lietuvos apskričių. Nors pasaulinės tendencijos rodo, kad smulkios ir vidutinės įmonės dažnai tampa kibernetinių atakų taikiniu, net 44 proc. apklausų SVV įmonių nemano, kad jos gali tapti tokių atakų aukomis.

Kibernetinis saugumas prasideda nuo suvokimo, kad kiekvienai organizacijai reiktų imtis atitinkamų e. saugos priemonių. Bet kuri įmonė naudojanti net elementarias el. paslaugas, kaip el. paštas ar banko sąskaita, gali tapti programišių auka, nepaisant jos dydžio ar veiklos tipo. Vienas iš dažniausiai aptinkamų kibernetinių incidentų įmonėse tai apgaulingų el. laiškų ar žinučių, siekiančių išgauti asmeninę informaciją gavimas (angl. phishing). Tokių, per pastaruosius 12 mėn., gavo net pusė visų apklaustų Lietuvos įmonių. Tiesa, rezultatai rodo, kad ne visi įmonių vadovai žino kokie incidentai galėjo įvykti jų įmonėje – 1 iš 5 vadovų negalėjo jų įvardinti.

Ekspertai pabrėžia, kad labai svarbu yra reguliariai įsivertinti savo rizikas, jog įmonė geriau suprastų savo spragas ir imtųsi saugumo priemonių, kurios padėtų didinti jų atsparumą kibernetinėms grėsmėms. Deja, tik 14 proc. Lietuvos įmonių vadovų atsakė, kad vykdė tokį vertinimą per pastaruosius metus. Rizikų vertinimas nėra paprastas procesas, rodo apklausos rezultatai – net 72 proc. įmonių teigė, kad nežino kaip reikia įsivertinti kibernetinio saugumo spragas ir rizikas.

Apklausa taip pat parodė, kad įmonės nurodžiusios, kad turi kibernetinio saugumo politiką ir reguliariai atlieka rizikų vertinimą, geriau suvokia kodėl svarbu rūpintis savo kibernetiniu saugumu ir jaučiasi labiau pasiruošusios atremti grėsmes. Įdomu ir tai, kad 3 iš 4 vadovų sutiko, jog jiems svarbu, jog jų verslo partneriai laikytųsi kibernetinio saugumo standartų. Šiandien yra būtina suprasti, kad jeigu tavo verslo partneris yra pažeidžiamas, tavo įmonė taip pat patenka į rizikos grupę ir gali nukentėti. Nebeužtenka tik techninių priemonių savo sistemoms apsaugoti. Itin svarbus yra procesų apsibrėžimas, rizikų identifikavimas, įvertinimas ir valdymas.

Įvertinant tai, kad didelė dalis incidentų įvyksta dėl žmogiškosios klaidos, SVV darbuotojų apklausa buvo siekta įvertinti jų žinias ir pasirengimą. Net 86 proc. darbuotojų sutiko su teiginiu, kad kiekvienas įmonės darbuotojas yra svarbi grandis užtikrinant įmonės kibernetinį saugumą. Tokį saugumą užtikrinti galima tik ugdant darbuotojų kibernetinio saugumo kultūrą, tačiau tik 14 proc. darbuotojų dalyvavusių apklausoje nurodė, kad per pastaruosius 12 mėn. dalyvavo kibernetinio saugumo mokymuose. Ugdyti žinias galima ir mokantis savarankiškai, tačiau tik 14 proc. darbuotojų sutiko, kad viešojoje erdvėje yra pakankamai prieinamos ir lengvai suprantamos informacijos apie kibernetinį saugumą.

Įmonėms, ypač smulkiosioms, sunku suprasti kokią žalą joms gali padaryti kibernetinis incidentas. Tai nėra vien tik finansiniai nuostoliai prarasti incidento metu, reikia suvokti, kad kibernetinis pažeidimas gali laikinai arba visam laikui sustabdyti jų veiklą, gali prireikti papildomų kaštų el. sistemoms ir įmonės reputacijai atstatyti. Tačiau apklausa parodė, kad daugiau nei pusė kibernetinių incidentų patyrusių įmonių vadovų nežino, kokios yra šių incidentų pasekmės ir jų padaryta žala.

Nepaisant to, kad didžioji dalis įmonių vadovų sutiko (74 proc.), jog kibernetinis saugumas yra svarbus jų įmonei, net 40 proc. įmonių per praėjusius metus neinvestavo nė vieno euro į įmonės kibernetinį saugumą. SVV įmonėms Lietuvoje sunkiai sekasi suvokti nuo ko ir kaip reikia pradėti rūpintis savo saugumu kibernetinėje erdvėje. Daugiau nei pusė (57 proc.) įmonių vadovų teigė, kad neturi ar nežino ar turi pakankamai žinių, reikalingų kibernetinio saugumo priemonių pasirinkimui.

Įvairių šalių gerosios praktikos rodo, kad smulkiajam ir vidutiniam verslui padėti gali ir valstybinės institucijos, ruošdamos kibernetinio saugumo ugdymo medžiagą, priemones ar teikdamos kitas saugumo paslaugas. Atsižvelgdami į tai, programos „Kurk Lietuvai“ dalyviai kuria kibernetinio saugumo informacinį vadovą, padėsiantį smulkioms ir vidutinėms įmonėms rūpintis savo kibernetiniu saugumu. Kaip ir kiti tokio tipo dokumentai pasaulyje, šis vadovas įtrauks esmines (bazinio saugumo lygio) rekomendacijas įmonėms, kurios dar netaiko sistemingo požiūrio į kibernetinį saugumą, siekiant kelti jų kibernetinio saugumo kultūrą ir stiprinti jų atsparumą grėsmėms.

 


Mindaugas Sinkevičius. Mariaus Morkevičiaus (ELTA) nuotr.
14 kovo, 2025

Valstybinį kaltinimą Jonavos mero Mindaugo Sinkevičiaus byloje palaikęs ir bylos tyrimą kontroliavęs Kauno apygardos prokuratūros prokuroras Darius Valkavičius kreipėsi į […]

12 kovo, 2025

Sulaikytas krovininio laivo, kuris Šiaurės jūroje atsitrenkė į stovintį tanklaivį ir sukėlė didelį gaisrą, kapitonas yra Rusijos pilietis, trečiadienį agentūrai […]

12 kovo, 2025

Trečiadienį Vyriausybė priėmė nutarimą, kuriuo nuo šių metų rugsėjo šalies regionuose veikiančiose gimnazijose trečias ir ketvirtas klases bus leidžiama formuoti […]

12 kovo, 2025

Medienos perdirbimo įmonėje Šilalės rajone trečiadienį įvyko sprogimas, pranešė Bendrasis pagalbos centras (BPC). Anot BPC, 12 val. 25 min. Bendrajame […]

11 kovo, 2025

Lietuvos Nepriklausomybės atkūrimo dienos išvakarėse, Lietuvos nacionalinis muziejus perėmė unikalius su Baltijos šalių elektros tinklų sinchronizacija susijusius artefaktus. Juos muziejui […]

10 kovo, 2025

Vidaus reikalų ministerija (VRM) pirmadienį pristatė pasirengimui ekstremalioms situacijoms skirtą mobiliąją programėlę LT72. Joje gyventojams pateikiami algoritmai, kaip reikėtų elgtis […]

10 kovo, 2025

2023 m. Europos Sąjungoje (ES) gimusių kūdikių skaičius sumažėjo 5,4 proc., iki 3,67 mln. mažylių, o tai yra didžiausias nuosmukis […]

9 kovo, 2025

Vilniuje prie Baltarusijos ambasados sekmadienio vidurdienį kelios dešimtys žmonių protestavo prieš Aliaksandro Lukašenkos režimo vykdomą opozicijos atstovų įkalinimą ir kankinimą […]

9 kovo, 2025

Panevėžio rajone, automobilyje ir garaže, pasieniečiai aptiko daugiau nei 200 tūkst. eurų vertės nelegalių cigarečių krovinį, pranešė Valstybės sienos apsaugos tarnyba […]

7 kovo, 2025

Lietuvos Respublikos Prezidentas Gitanas Nausėda ir pirmoji ponia Diana Nausėdienė, šią savaitę buvę vizito Vatikane ir Romoje, parašė padėkos laišką […]

7 kovo, 2025

Valstybės saugumo departamentas (VSD) ir AOTD visuomenei pristatė jau dešimtąjį Grėsmių nacionaliniam saugumui vertinimą. Kaip ir kasmet, šiame dokumente apžvelgiami […]

6 kovo, 2025

Ketvirtadienį Vyriausioji rinkimų komisija (VRK) atšaukė savo sprendimą dėl trečiadienį Lietuvos Aukščiausiojo Teismo (LAT) išteisinto Mindaugo Sinkevičiaus Jonavos mero mandato […]

EPA-ELTA nuotr.
6 kovo, 2025

1990-ųjų pradžioje buvau jaunas Tarptautinio valiutos fondo (TVF) ekonomistas pagrindiniame politikos formavimo departamente. Tuo metu vykdavau į TVF misijas Bulgarijoje, […]

5 kovo, 2025

Vilnius teiks paraišką tapti Europos jaunimo sostine 2028 m. – tam šiandien pritarė sostinės Taryba. Skiriant šį titulą, vertinamas jaunimo […]

Mindaugas Sinkevičus
5 kovo, 2025

Lietuvos Aukščiausiasis Teismas (LAT) trečiadienį nutraukė „čekiukų” byloje nuteisto buvusio Jonavos mero Mindaugo Sinkevičiaus bylą. Kasacinis teismas konstatavo, kad tuomečio […]

5 kovo, 2025

Visuomenės dėmesį patraukusi lietuvio Aurimo Mockaus gelbėjimo operacija prie Australijos krantų atskleidė svarbų aspektą – kaip teisiškai reglamentuojamos tokios gelbėjimo […]

4 kovo, 2025

Universitetas „Vilnius Tech“ gavo 669 tūkst. eurų finansavimą Lietuvos kibernetinio saugumo specialistų ugdymui, kurį skiria tarptautinės technologijų korporacijos „Google“ įsteigta […]

4 kovo, 2025

Aplinkosaugininkai, sausį išnagrinėję navigacinių portalų duomenis, identifikavo šalyje keturias vietas, kur buvo neteisėtai ardomos transporto priemonės, pranešė Aplinkos apsaugos departamentas […]

3 kovo, 2025

Vatikane viešintis prezidentas Gitanas Nausėda pirmadienį susitiko su Šventojo Sosto valstybės sekretoriumi kardinolu Pietro Parolinu. Prezidentūros teigimu, šalies vadovas susitikime […]

3 kovo, 2025

Klaipėdoje ugniagesiai ir policija daugiabučio kieme stūmė automobilį, kad galėtų užgesinti 8 namo aukšte kilusį gaisrą, o pačią ugnį malšino […]

Regionų naujienos