Kā pasargāt sevi un savu iestādi no kiberuzbrukuma? Eksperts skaidro svarīgākos soļus

Sabiedrība
Sargs.lv
Ekrānuzņēmums no podkāsta
Foto: Sargs.lv

Kiberdrošība nesākas ar sarežģītiem kodiem — bieži vien pietiek ar regulāriem atjauninājumiem, drošu maršrutētāju un veselo saprātu, daloties ar informāciju tīklā. Bet kas jādara uzņēmumiem, lai pasargātu sevi no nopietnākiem kiberuzbrukumiem? Raidierakstā “Droši ir zināt” Nacionālā kiberdrošības centra un CERT.lv vadītāja vietnieks Varis Teivāns stāsta, kā par savu drošību var parūpēties ikviens un kur sākas iestāžu atbildība.

Svarīgākais princips – neatstāt sistēmas novārtā

Viena no izplatītākajām problēmām ir sistēmas vai iekārtas, kurām savlaicīgi netiek uzstādīti drošības atjauninājumi. Tiklīdz ražotājs izlaiž labojumu, uzbrucēji var mēģināt noskaidrot, kādu ievainojamību tas novērš, un meklēt sistēmas, kurās labojums vēl nav uzstādīts.

Tādēļ laiks starp ievainojamības atklāšanu un atjauninājuma uzstādīšanu kļūst arvien nozīmīgāks.

Īpaši būtiski tas ir sistēmām, kas ir pieejamas internetā. Eksperts norāda, ka iestādēm vispirms būtu jāapzina internetā eksponēto sistēmu kopums un jāizvērtē, vai visiem publiski pieejamajiem pakalpojumiem šāda pieejamība patiešām ir nepieciešama.

Jo vairāk sistēmu pieejamas internetā, jo lielāka uzmanība jāvelta to aizsardzībai

Mājas lietotājam interneta pieslēguma drošībā būtiska loma ir maršrutētājam. Pareizi konfigurēts maršrutētājs neļauj no interneta puses brīvi piekļūt visām mājas tīklā esošajām ierīcēm.

Problēmas rodas, ja internetā tiek eksponēti dažādi pārvaldības vai citi servisi, kuriem tur nebūtu jābūt publiski pieejamiem.

Līdzīga situācija var veidoties arī uzņēmumos. Piemēram, attālinātās piekļuves iespēja pati par sevi nav nedroša, taču nepareiza konfigurācija var padarīt uzņēmuma datoru vai sistēmu pieejamu jebkuram interneta lietotājam.

Papildu risks rodas, ja lietotāji atkārtoti izmanto vienu un to pašu paroli. Ja parole ir noplūdusi kādā citā servisā, uzbrucējs to var izmēģināt arī uzņēmuma sistēmās.

Tāpēc unikālas paroles un daudzfaktoru autentifikācija, kā arī droši konfigurēta attālinātā piekļuve ir būtiski aizsardzības pasākumi.

Iestādēm jāzina, ko tās aizsargā

Uzņēmumiem un valsts iestādēm nepietiek tikai ar formālu minimālo prasību izpildi. Eksperts aicina uz kiberdrošību skatīties sistēmiski.

Īpaša uzmanība jāpievērš sistēmām, kas:

  • ir pieejamas internetā;
  • apstrādā iedzīvotāju personas datus;
  • uztur datu reģistrus;
  • nodrošina autentifikācijas pakalpojumus;
  • nodrošina kritiskus iestādes vai uzņēmuma darbības procesus.

Šīm sistēmām nepieciešama regulāra pārbaude un audits, kā arī jāizmanto pieejamie kiberdrošības uzraudzības un agrīnās brīdināšanas risinājumi.

Kiberdrošība jāņem vērā arī iepirkumos

Viens no izaicinājumiem ir situācijas, kad iestāde pati sistēmu neizstrādā un tās uzturēšana nodota ārpakalpojuma sniedzējam.

Ja tiek atklāta ievainojamība, tās novēršana var aizkavēties, piemēram, beidzies sistēmas uzturēšanas līgums un nepieciešams jauns iepirkums. Kamēr notiek iepirkuma process, sistēma var palikt ievainojama.

Tāpēc iestādei jāspēj pieņemt lēmumu par risku – vai sistēmu iespējams droši turpināt izmantot, ieviešot papildu kontroles, vai arī tā uz laiku jāatslēdz no publiskas pieejamības.

Eksperts norāda, ka kiberdrošības jautājumi jāņem vērā jau sistēmu un pakalpojumu plānošanas un iepirkuma posmā, nevis tikai pēc incidenta.

Rezerves atkopšanās plāns var noteikt, cik ātri iestāde atgūsies

Kiberuzbrukuma gadījumā svarīga nav tikai spēja novērst uzbrukumu, bet arī iespēja pēc incidenta atjaunot sistēmas un turpināt darbu.

Raidierakstā Varis Teivāns kā piemēru min Latvijas Valsts mežu gadījumu, kur būtisku lomu atkopšanās procesā spēlēja iepriekš izstrādāts rezerves atkopšanās plāns. Digitalizētā uzņēmumā kiberdrošības incidents var ietekmēt ne tikai datorus vai datubāzes, bet arī ikdienas biznesa procesus.

Tādēļ iestādēm un uzņēmumiem jāzina, kā rīkoties, ja sistēmas vairs nav pieejamas, kā atjaunot datus un cik ilgā laikā iespējams atgriezt kritiskos pakalpojumus darbībā.

Ko var darīt ikviens lietotājs?

Arī individuālie lietotāji var veikt vairākus vienkāršus pasākumus savas kiberdrošības uzlabošanai.

CERT.lv piedāvā iedzīvotājiem bezmaksas kiberdrošības rīkus, tostarp DNS ugunsmūri. To iespējams izmantot mobilajās ierīcēs kā lietotni, savukārt mājas lietotāji DNS ugunsmūra serveri var konfigurēt savā maršrutētājā. Daļa interneta pakalpojumu sniedzēju šo aizsardzību saviem klientiem nodrošina jau automātiski.

Vai DNS ugunsmūris ir ieslēgts, iespējams pārbaudīt dnsmūris.lv.

Papildus tam ikvienam būtu jāievēro vismaz pamata kiberdrošības principi:

  • regulāri jāatjaunina operētājsistēmas un lietotnes;
  • jāizmanto unikālas un pietiekami sarežģītas paroles;
  • kur iespējams, jāieslēdz daudzfaktoru autentifikācija;
  • nevajadzētu klikšķināt uz aizdomīgām saitēm vai pielikumiem;
  • jābūt piesardzīgiem, ja sarunas laikā otrai pusei jau ir pieejama pārsteidzoši plaša informācija par jums;
  • mājas maršrutētājam jābūt droši konfigurētam un atjauninātam.
“Labāk ir zināt riskus un saprast, kā ar viņiem rīkoties, nekā izlikties, ka nekā nav,” raidierakstā uzsver eksperts.

Vairāk par kiberdrošību, aktuālajiem draudiem un to, kā pasargāt sevi un savu organizāciju, skaties raidierakstā “Droši ir zināt” Sargs.lv YouTube kanālā un klausies Spotify.

Dalies ar šo ziņu