7. februāris, 2017

Simulē digitālu uzbrukumu Latvijas uzņēmumu darbiniekiem. Uzvar hakeri!

Divos no desmit gadījumiem iegūst kontroli pār datoriem, bet astoņos rada iespēju tos inficēt ar ļaunatūru.

Simulētā digitālās drošības uzbrukumā Latvijas uzņēmumiem divos no desmit gadījumiem sasniegts augsta riska apdraudējums – izvilinātas darbinieku vai ar ļaunatūras palīdzību iegūta iespēja kontrolēt darbinieka datoru, piemēram, nošifrēt visus datus uzņēmumā, lai izspiestu izpirkuma maksu, atklāj Digitālās drošības alianses un drošības auditora SIA “IT Centrs” veiktais sociālās inženierijas eksperiments.

Drošāka interneta dienā 7. februārī Digitālās drošības alianse (DDA), kurā apvienojušies Latvijas Komercbanku asociācija, Swedbank, DEAC, LMT, “ Centrs” un Possible.lv, aicina uzņēmumus pievērst uzmanību darbinieku izglītošanai par digitālās drošības jautājumiem.

izvēlas vieglāko ceļu, un šobrīd tā ir darbinieku nezināšana un elementāras digitālās drošības higiēnas neievērošana. Īstenotajā uzbrukumā izmantojām vienkāršu un hakeriem iecienītu uzbrukuma veidu – darbinieks saņem šķietami nevainīgu e-pastu, kura sliktākajā scenārijā aiz ziņkāres iespējams uzspiest uz inficētas saites vai pat atdot savu paroli,” skaidro DDA vadītāja Marta Krivade. Astoņos uzņēmumos no desmit vismaz viens darbinieks atvēris saņemtajā e-pastā ieteikto saiti, kas potenciāli rada ļaunatūru piekļuves iespējas.

Cik vājš ir ķēdes vājākais posms, tik stipra ir visa uzņēmuma biznesa aizsardzība. Tikai divi no desmit uzņēmumiem testu izturēja – darbinieki uz viltus e-pastiem neuzķērās. Daudzi biznesa vadītāji pat neapzinās, cik vienkārši ar viltus e-pasta starpniecību iespējams iegūt uzņēmumam sensitīvus datus, piekļūt tā sistēmām, sadarbības partneriem un klientiem, kā arī nošifrēt datus, lai izspiestu naudu par to atšifrēšanu,” stāsta “ Centrs” dibinātājs un vadošais konsultants Agris Krusts.

DDA sadarbībā ar neatkarīgu drošības auditoru SIA “IT Centrs” un 10 Latvijas uzņēmumiem īstenoja sociālās inženierijas testu, kurā pārbaudīja darbinieku digitālās prasmes un modrību, saņemot it kā vīrusu saturošu e-pastu. Testā tika simulēts pikšķerēšanas uzbrukums, izmantojot internetā publiski pieejamo informāciju par uzņēmumu un dažādus e-pastu scenārijus – pieteikšanās darbā, pakalpojumu iegāde, aicinājumi pārbaudīt paroļu drošību vai autorizēties citās vietnēs. E-pasti mudināja saņēmējus lejupielādēt pielikumus vai datnes no interneta. Šajā gadījumā tas bija ar uzņēmumiem saskaņots un īpaši izstrādāts, drošs, kontrolēts uzbrukums, kā rezultātā iegūst rekomendācijas, kas palīdzēs izglītot darbiniekus par drošu uzvedību digitālajā vidē. Sociālās inženierijas testu DDA sadarbībā ar “ Centrs” īstenoja 2017. gada janvārī un februārī. Eksperimentā piedalījās 10 uzņēmumi, un rezultāti, ievērojot konfidencialitātes vienošanos, tiek izmantoti anonīmi apkopotā veidā.

DDA atgādina par uzņēmumiem svarīgākajiem digitālās drošības pasākumiem: darbinieku digitālās drošības zināšanu un atbildības veidošana, iemācot kritiski izvērtēt un pamanīt aizdomīgus sūtījumus, rezerves kopiju regulāra veidošana un glabāšana atsevišķi no datora, drošu paroļu politika, visu ierīču regulāra antivīrusa un citu programmatūru atjaunošana.

Digitālā drošības alianse ir 2016. gadā dibināta biedrība, kas apvieno institūcijas, nevalstisko sektoru un uzņēmumus ar mērķi izglītot sabiedrību un uzņēmējus par digitālās drošības jautājumiem, veicināt pārdomātu rīcību digitālajā vidē, kā arī stiprināt sabiedrības un valsts digitālo drošību. DDA šobrīd apvienojušies Latvijas Komercbanku asociācija, Swedbank, DEAC, LMT, Centrs un Possible.lv. Vairāk par digitālās drošības jautājumiem var uzzināt www.edrosiba.lv.

Padalies ar šo ziņu sociālajos tīklos

Jānis Alksnis

Esmu moderno tehnoloģiju entuziasts ar ilggadēju un plašu pieredzi dažādās informāciju tehnoloģiju jomās, ar savu skatījumu uz lietu kārtību.

Spiediet šeit, lai atstātu komentāru

Vieta komentāram


Piedāvātais serviss ietver diskusijas un komentārus, kas atļauj mijiedarboties lietotājiem. Vietnes autors nekontrolē ziņojumus, informāciju un failus, kas tiek piegādāti ziņojumu dēlim. Lietojot šo servisu Jūs piekrītiet sekojošiem noteikumiem:

  • Jūs nedrīkstat traucēt citus lietotājus, saskaņā ar LR civillikumu.
  • Aizliegts nosūtīt, publicēt jebkāda veida nelikumīgu, draudošu, aizskarošu, apmelojošu, neslavu ceļošu, neķītru, vulgāru, pornogrāfisku, zaimojošu un piedauzīga rakstura informāciju t.s. bildes.
  • Jūs nedrīkstiet nosūtīt, publicēt informāciju, programmas vai jebkāda veida materiālus, kas aizsargāti ar LR likumu par autortiesībām.
  • Aizliegts nosūtīt, publicēt datus, kas var saturēt datorvīrusus vai arī datus, kas var saturēt kaitīgas komponentes.
  • Jūs nedrīkstiet nosūtīt, publicēt materiālus, kuriem ir komerciāls raksturs, ja tā nav iepriekš saskaņota ar vietnes autoru.
  • Vietnes autors neatbild par rakstu komentāru saturu un aicina lasītājus būt tolerantiem, iztikt bez rupjībām un saglabāt elementāras pieklājības normas.
  • Vietnes komentāros ir aizliegta jebkāda veida politiskā reklāma un aģitācija. Šī noteikuma neievērošanas gadījumā var tikt liegta iespēja pievienot komentāru uz nenoteiktu laiku.

Noteikumu neievērošanas gadījumā:

  • Bloga autors patur tiesības dzēst lasītāja komentārus un liegt pieeju blogam, kā arī bloga autors patur tiesības izmantot komentāru saturu pēc saviem ieskatiem.

Ja netiek ievēroti augstāk minētie lietotāju noteikumi, tiek uzskatīts, ka ir pārkāptas autora tiesības un atkarībā no pārkāpuma rakstura vai sekām pārkāpējs saucams pie likumā noteiktās administratīvās vai kriminālās atbildības.

lvLatviešu valoda