Перейти к содержимому

Ekspertu saruna: kur slēpjas lielākie kiberriski?

Swedbank Studija

0:00 / 0:00

Ekspertu saruna: kur slēpjas lielākie kiberriski?

240 просмотров · 8 дн. назад
Swedbank Studija
2,18 тыс. подписчиков
240 просмотров · 8 дн. назад
Kiberdrošība vēl salīdzinoši nesen uzņēmumos tika uztverta galvenokārt kā IT speciālistu atbildība, taču, biznesam kļūstot arvien digitālākam, tā ir kļuvusi par daudz plašāku jautājumu, kas tieši skar uzņēmuma vadību, finanses, klientu datus, reputāciju un spēju turpināt darbu arī pēc incidenta. To vēlreiz aktualizējis nesenais CSDD kiberincidents, kas parāda arī to, ka kiberincidenta sekas ne vienmēr beidzas ar pašu datu noplūdi – nonākot uzbrucēju rīcībā, informācija var tikt izmantota tālākiem krāpniecības mēģinājumiem. Taču kiberapdraudējumi nav tikai lielu organizāciju jautājums. Daļa uzbrukumu šodien ir automatizēti un izmanto ievainojamības neatkarīgi no uzņēmuma lieluma, tāpēc ar kiberriskiem arvien biežāk jārēķinās arī mazajam un vidējam biznesam, kuram bieži nav ne sava kiberdrošības speciālista, ne lielu resursu, ko šai jomai veltīt. Tāpēc Jānis Zaļums, Swedbank Mazo un vidējo uzņēmumu apkalpošanas daļas vadītājs, sarunā ar CERT Kiberdrošības un digitālās vides speciālistu Egilu Stūrmani un LMT Kiberdrošības attīstības daļas vadītāju Mārtiņu Kaļķi spriež par to, kā mainās kiberdraudi un kur uzņēmumos šobrīd slēpjas būtiskākie riski, cik daudz drošības iespējams panākt ar tehnoloģijām un cik liela nozīme ir cilvēka rīcībai, kā arī – ar ko sākt uzņēmumam, kurš vēlas kiberdrošību pārvaldīt sistemātiski, nevis tikai reaģēt brīdī, kad incidents jau ir noticis. 00:00 - Ievads 00:59 - Datu noplūdes un zagtās informācijas izmantošana 03:50 - Personas kods, lietotājvārdi un drošāka autorizācija 05:51 - Pikšķerēšana un tehnoloģiskie aizsardzības rīki 06:52 - Uzņēmumu gatavība un jaunais kiberdrošības regulējums 09:04 - Kiberdrošība kā pastāvīgs uzņēmuma process 10:21 - Vadītāja un IT speciālista atbildības 13:24 - Automatizēti uzbrukumi un piegādes ķēžu riski 16:08 - Grāmatveži kā uzbrukumu mērķis un viltus rēķini 18:08 - Ārpakalpojumu grāmatvežu drošības novērtēšana 19:55 - Cilvēciskais faktors un vairāku faktoru aizsardzība 22:36 - Incidentu ziņošanas kultūra un ātra rīcība 25:26 - Viltoti balss un video zvani 26:51 - Preventīvo pasākumu izmaksas pret incidentu sekām 28:35 - Praktiska kiberdrošības risku analīze 30:33 - Kiberdrošības prioritātes ar ierobežotu budžetu 32:41 - Incidentu atkopšanās plāns un gatavība 34:32 - Mākslīgā intelekta droša izmantošana uzņēmumā 38:08 - Maza uzņēmuma informācijas un saziņas pārvaldība