Mes turime 290 svečius online
Apsilankymai:
mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterŠiandien:2718
mod_vvisit_counterŠią savaitę:12905
mod_vvisit_counterŠį mėnesį:88935
mod_vvisit_counterPaeitą mėn.:120250

Kibernetinius kenkėjus traukia saugumo spragos

2016 m. gegužės 18 d. trečiadienis, Nr.36 (1569)

Lietuvoje pastaruoju metu vykusios kibernetinės atakos parodė, kad dauguma institucijų ir įmonių šalyje nepakankamai rūpinasi savo saugumu. Kuo mažesnė įstaiga Lietuvoje – tuo labiau mėgstama klausti: o kam mes įdomūs? Kas čia mus puls? Bet jei vienu metu Lietuvos regionuose būtų sutrikdytas, pavyzdžiui,  vandens ar elektros tiekimas, žala būtų kur kas didesnė ir sunkiau suvaldoma nei vienos didelės įstaigos IT sistemos pažeidimas, sako „Teo“ ir „Omnitel“ specialiųjų paslaugų vadovas Giedrius Meškauskas.

Dažniausiai minimos kibernetinės atakos yra vadinamosios DDoS atakos. Tai - vienu metu iš daugybės kompiuterių visame pasaulyje siunčiamos užklausos, taip siekiant sistemą atjungti nuo interneto. Kompiuterių vartotojai dažniausiai nežino, kad jų įrenginiai užkrėsti programomis, galinčiomis vykdyti tokius veiksmus, arba kad jų įranga turi saugumo spragų, kurias galima išnaudoti tokioms atakoms.

Visgi tokioms atakoms galima pasiruošti ir nuo jų apsisaugoti, sako „Teo“ ir „Omnitel“ specialiųjų paslaugų vadovas Giedrius Meškauskas. Jis atkreipia dėmesį, jog per telekomunikacijų ir IT bendrovės „Teo“ tinklus pereina daugiau nei pusė viso interneto srauto Lietuvoje, todėl čia dirbantys specialistai gali daryti apibendrinimus visos šalies mastu.

 

Koks yra kibernetinių atakų tikslas?

Pastaruoju metu dažniausiai kalbama apie DDoS tipo kibernetines atakas, kurios rengiamos norint sutrikdyti sistemas ir įprastą jų veiklą. Visgi tokios atakos gali būti tik priedanga kitiems tikslams, t.y. rengiamos norint nukreipti dėmesį: kol IT sistemų administratoriai tvarko puolamą sistemos dalį, programišiai gali bandyti įsilaužti į sistemą per kitą jos vietą, kuri tuo metu nėra prižiūrima. Būna atakų, kurių tikslai yra įsilaužti į sistemas, jas sugadinti ar pavogti jose esančius duomenis. Tikslų gali būti įvairių, bet visais atvejais jie yra kenkėjiški ir gali padaryti daug žalos.

 

Ar galima pakeisti esamą situaciją ir padindinti kibernetinio saugumo lygį?

Į dabartinę situaciją negalima žiūrėti pro pirštus ir kiekviena įstaiga bei žmonės asmeniškai turi pasirūpinti savo saugumu internete. Be abejo, dedame visas pastangas siekiant užtikrinti mūsų klientų saugumą. Įsigijome specialią įrangą, darome pakeitimus tinkle, bendradarbiaujame su Lietuvos kibernetinio saugumo centrais ir taip toliau. Visgi savo saugumu privalo pasirūpinti kiekvienas žmogus asmeniškai.

„Teo“ dabar gali matyti „užgrobtus“ kompiuterius, kurie naudojami DDoS atakoms, ir reikiamu metu juos neutralizuoti. Be to, užtvėrėme kelius į daugumą kanalų, per kuriuos vyksta užgrobimai. Tačiau viena yra užgrobti kompiuteriai – „zombiai“, kita – kai įranga, esanti pas klientą, turi spragų. Tos spragos gali būti išnaudojamos. Negalime priversti klientų susitvarkyti tų spragų, atsinaujinti programinės įrangos, užsidaryti serverio nuo išorės, reguliariai keisti slaptažodžius ir t.t., todėl darome kas mūsų galioje taip, kad tų spragų piktavaliai negalėtų išnaudoti atakoms.

 

Kas yra kibernetinis saugumas?

Tai yra požiūris į savo turtą ir apsauga nuo galimų nuostolių. Nors kibernetinė apsauga, kitaip nei fizinė signalizacija ir apsaugos sprendimai, nėra matoma, kibernetinio saugumo reikšmė yra tokia pat didelė, o kai kuriais atvejais – netgi didesnė.

 

Patarimai kaip padidinti kibernetinį saugumą

Nuolat atnaujinkite operacinę sistemą ir programinę įrangą;

Naudokite antivirusines programas;

Slaptažodis neturėtu turėti reikšmių, susijusių su jumis (vardas, gimimo data, miestas). Naudokite sudėtingesnes ir ilgesnes kombinacijas su didžiosiomis, mažosiomis raidėmis, skaičiais ir specialiaisiais ženklais;

Reguliariai kas keletą mėnesių keiskite savo ir belaidžio interneto (Wi-Fi) slaptažodį. Nerašykite ir neskelbkite jo atvirai ant sienų.

 
Reklaminis skydelis