Ekspertu saruna: kur slēpjas lielākie kiberriski?
Swedbank Studija
0:00 / 0:00
Ekspertu saruna: kur slēpjas lielākie kiberriski?
240 просмотров · 8 дн. назад
Swedbank Studija
2,18 тыс. подписчиков
240 просмотров · 8 дн. назад
Kiberdrošība vēl salīdzinoši nesen uzņēmumos tika uztverta galvenokārt kā IT speciālistu atbildība, taču, biznesam kļūstot arvien digitālākam, tā ir kļuvusi par daudz plašāku jautājumu, kas tieši skar uzņēmuma vadību, finanses, klientu datus, reputāciju un spēju turpināt darbu arī pēc incidenta.
To vēlreiz aktualizējis nesenais CSDD kiberincidents, kas parāda arī to, ka kiberincidenta sekas ne vienmēr beidzas ar pašu datu noplūdi – nonākot uzbrucēju rīcībā, informācija var tikt izmantota tālākiem krāpniecības mēģinājumiem.
Taču kiberapdraudējumi nav tikai lielu organizāciju jautājums. Daļa uzbrukumu šodien ir automatizēti un izmanto ievainojamības neatkarīgi no uzņēmuma lieluma, tāpēc ar kiberriskiem arvien biežāk jārēķinās arī mazajam un vidējam biznesam, kuram bieži nav ne sava kiberdrošības speciālista, ne lielu resursu, ko šai jomai veltīt.
Tāpēc Jānis Zaļums, Swedbank Mazo un vidējo uzņēmumu apkalpošanas daļas vadītājs, sarunā ar CERT Kiberdrošības un digitālās vides speciālistu Egilu Stūrmani un LMT Kiberdrošības attīstības daļas vadītāju Mārtiņu Kaļķi spriež par to, kā mainās kiberdraudi un kur uzņēmumos šobrīd slēpjas būtiskākie riski, cik daudz drošības iespējams panākt ar tehnoloģijām un cik liela nozīme ir cilvēka rīcībai, kā arī – ar ko sākt uzņēmumam, kurš vēlas kiberdrošību pārvaldīt sistemātiski, nevis tikai reaģēt brīdī, kad incidents jau ir noticis.
00:00 - Ievads
00:59 - Datu noplūdes un zagtās informācijas izmantošana
03:50 - Personas kods, lietotājvārdi un drošāka autorizācija
05:51 - Pikšķerēšana un tehnoloģiskie aizsardzības rīki
06:52 - Uzņēmumu gatavība un jaunais kiberdrošības regulējums
09:04 - Kiberdrošība kā pastāvīgs uzņēmuma process
10:21 - Vadītāja un IT speciālista atbildības
13:24 - Automatizēti uzbrukumi un piegādes ķēžu riski
16:08 - Grāmatveži kā uzbrukumu mērķis un viltus rēķini
18:08 - Ārpakalpojumu grāmatvežu drošības novērtēšana
19:55 - Cilvēciskais faktors un vairāku faktoru aizsardzība
22:36 - Incidentu ziņošanas kultūra un ātra rīcība
25:26 - Viltoti balss un video zvani
26:51 - Preventīvo pasākumu izmaksas pret incidentu sekām
28:35 - Praktiska kiberdrošības risku analīze
30:33 - Kiberdrošības prioritātes ar ierobežotu budžetu
32:41 - Incidentu atkopšanās plāns un gatavība
34:32 - Mākslīgā intelekta droša izmantošana uzņēmumā
38:08 - Maza uzņēmuma informācijas un saziņas pārvaldība