Добавить новость
World News

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Lielākie kiberdrošības izaicinājumi pašvaldībās

IR 

Izdzirdot vārdu “kiberdrošība”, mūsdienās, šķiet, nevienam nav jāskaidro, ka tas saistīts ar aizsardzību pret ļaunprātīgiem uzbrukumiem interneta vietnēm. Ik pa laikam mediju telpu satricina skandalozi gadījumi, kad hakeriem izdevies apiet pat valstiski nozīmīgu objektu mājaslapas. Taču arī mazākas valsts iestādes, piemēram, pašvaldības nav no tā pasargātas.

Nesenais Latvijas pašvaldību mājaslapu novērtējums liecina, ka to kiberdrošība nebūt nav pietiekama, turklāt vairākums mājaslapu saskaras ar vienām un tām pašām problēmām.

Arvien vairāk pakalpojumu ikdienā saņemam attālināti: sniedzam pieteikumus valsts iestādēm, apmaksājam rēķinus, piesakāmies konsultācijām. Izmantot digitālās vides priekšrocības ir ātri un ērti, bet cik droši? Nepietiekami nodrošinoties pret potenciālajiem kiberuzbrukumiem, valsts iestādes riskē piedzīvot nepatīkamus brīžus, kas var apdraudēt ne tikai pašu reputāciju, bet arī sabiedrības drošību.

Ko nepietiekama kiberdrošība nozīmē lietotājiem?

Pašvaldības iedzīvotājiem – iespējamu personas datu noplūdi un dezinformāciju; mājaslapas uzturētājiem – organizācijas iekšējo dokumentu apdraudējumu, reputācijas un finanšu  riskus. Diemžēl neatkarīgi no pašvaldību lieluma vai pieejamā finansējuma neviena no testēto pašvaldību mājaslapām nav uzskatāma par drošu.

Kiberkara gadījumā uzbrucējam pietiktu tikai ar dažām minūtēm, lai vājākās mājaslapas padarītu nepieejamas lietotājiem vai pilnībā pārņemtu.

Kiberdrošība ir atkarīga no vairākiem vienlīdz svarīgiem aspektiem – no platformas, uz kuras bāzes uzbūvēta mājaslapa, izmantotās tīmekļa ietvaru un operētājsistēmas versijas, iestatījumiem un informācijas tehnoloģiju speciālistiem, kas pārvalda šo sistēmu. Apkopojot novērtējuma rezultātus, jāsecina, ka lielākoties jeb 23% gadījumu Latvijas pašvaldību tīmekļu vietnēs nepilnības saistās ar neatbilstošu lapu konfigurāciju. Pārbaužu laikā atklāts, ka nereti pietiktu pat ar viena datora jaudu, lai pārsniegtu informācijas pieprasījumu apjomu, ko mājaslapa spēj apstrādāt. Tas nozīmē, ka uzbrucējs viegli var padarīt pašvaldības resursu nepieejamu vai likt reālam lietotājam stundām ilgi gaidīt atbildi no sistēmas. Citas biežāk sastopamās ievainojamības saistītas ar nepietiekamu datu aizsardzību un nepilnībām autentifikācijas procesā. Šīs trīs galvenās problēmas un to daudzveidīgās nianses šobrīd rada lielākos riskus pašvaldību kiberdrošībai.

Kas tad īsti ir pašvaldību mājaslapu vājās vietas?

Konfigurācija ir visu mājaslapas funkcionālo un fizisko komponentu kopums jeb, vienkārši runājot, iestatījumi. Ja mājaslapai rodas problēmas ar konfigurācijas pārvaldību, kiberuzbrucējs var patvaļīgi mainīt mājaslapas saturu, viegli padarīt to nepieejamu un pat pilnībā pārņemt. Lai mazinātu šādu risku varbūtību, ir svarīgi sekot visiem pieejamiem atjauninājumiem, kas pilnībā neizslēdz, bet būtiski sarežģī kiberuzbrukumu. Vēl labāk – ieviest proaktīvus drošības risinājumus: viena no pirmajām lietām, ko darīs jebkurš kiberuzbrucējs – pārbaudīs jūsu vietnes ievainojamību. Neļaujiet viņam sevī saskatīt vieglu mērķi.

Datu aizsardzībā liela nozīme ir kriptogrāfijai jeb pareizai informācijas šifrēšanai, lai aizsargātu to pret nevēlamu nolasīšanu. Neievērojot korektas šifrēšanas nosacījumus vai to neizmantojot vispār, datu noplūdes gadījumā visa uzglabātā informācija, piemēram, lietotāju personas dati vai organizācijas iekšējie dokumenti, kļūs pieejami uzbrucējam. Piemēram, ja pašvaldības mājaslapā ievadāt savu personas informāciju, vārdu, uzvārdu, telefona numuru vai adresi, datu noplūdes gadījumā šī informācija būs lasāma uzbrucējam, kas tālāk jau var tikt izmantota ļaunprātīgos nolūkos.

Savukārt trešā vājākā vieta ir autentifikācija jeb process, kura laikā tiek veikta lietotāja identitātes pārbaude datorsistēmā. Neievērojot labo praksi autentifikācijas pārvaldībā, mājaslapas uzturētājs riskē ar lietotāju datu drošību. Uzbrucējs var izmantot ievainojamības, lai pieslēgtos lietotājiem ar dažādām pieejas tiesībām, zagtu datus, mainītu informāciju un potenciāli pārņemtu mājaslapas pārvaldību.

Grūti precīzi novērtēt, kādas sekas var izraisīt veiksmīgs kiberuzbrukums katrai pašvaldībai, jo mājaslapu funkcionalitāte atšķiras. Tomēr var teikt, ka veiksmīga kiberuzbrukuma gadījumā tiktu ietekmēta gan organizāciju darbība un reputācija, gan varētu rasties tieši vai netieši finanšu zaudējumi. Svarīgi apzināties, ka drošībai, īpaši digitālajā vidē, nav mērķa vai galapunkta, kas ir jāsasniedz. Tas ir process, kas regulāri jāpilnveido, domājot soli uz priekšu, lai mazinātu iespējamā uzbrukuma sekas, tāpēc rūpējieties par “iztikas minimumu” – gudru atbildīgo darbinieku, kas seko līdzi IT resursiem un vada pastāvošos riskus, datu rezerves kopiju izveidei, antivīrusa programmas uzstādīšanai un pastāvīgai programmu versiju atjaunināšanai, lai sarežģītu kiberuzbrucēja dzīvi un nodrošinātos pret riskiem sev un sabiedrībai.

Latvijas pašvaldību mājaslapu izvērtējuma gaitā konstatējām 227 dažādas nepilnības – tātad vidēji 15 ievainojamības katrā testētajā pašvaldības mājaslapā. Tas ir liels skaitlis, un atliek secināt, ka kiberdrošības jautājumiem jāpievēršas nopietnāk ne tikai pašvaldību, bet arī valsts līmenī.

 

Autors ir KPMG IT konsultāciju vadītājs

The post Lielākie kiberdrošības izaicinājumi pašvaldībās appeared first on IR.lv.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media









103news.com — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 103news.com.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.

Другие популярные новости дня сегодня


Новости 24/7 Все города России



Топ 10 новостей последнего часа



Rss.plus


Новости России







Rss.plus
Moscow.media


103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости




Спорт в России и мире



Новости Крыма на Sevpoisk.ru




Частные объявления в Вашем городе, в Вашем регионе и в России