Piektdiena, 26. aprīlis
Vārda dienas: Alīna, Sandris, Rūsiņš

Datoram patīk drošība

Sarmīte Feldmane
07:49
20.05.2019
4

Kiberdrošības līmenis Latvijas pašvaldībās ir nepietiekams – vidēji divās no trim Latvijas pašvaldību interneta vietnēm ir augsti kiberdrošības riski, liecina biznesa konsultāciju uzņēmuma KPMG veiktais pašvaldību mājaslapu novērtējums.

“Veicot kiberdrošības novērtējumu 15 atšķirīga lieluma pašvaldību mājaslapām, konstatētas 227 dažādas nepilnības, kas liecina, ka neatkarīgi no pašvaldības lieluma un pieejamajiem finanšu un cilvēkresursiem visām mājaslapām ir ievainojamības, kas rada nopietnus kiberdrošības riskus.
Lai gan novērtējuma laikā dažām pašvaldību mājaslapām konstatētas četras vai piecas ievainojamības, atsevišķu pašvaldību vietnēs atklāto ievainojamību apjoms pārsniedzis pat 20. No kopējā skaita 6% veido augsta riska ievainojamības, kuras ir būtiski novērst nekavējoties, lai liegtu iespēju reālam uzbrucējam pārņemt kontroli pār mājaslapu vai padarīt resursu nepieejamu sabiedrībai. 46% ievainojamību raksturojamas kā vidēja līmeņa riski, un tādas atrodamas visu pārbaudīto paš­valdību vietnēs. Zīmīgi, ka, lai gan lielāko daļu jeb 48% atklāto ievainojamību var raksturot kā zema riska, eksperti norāda, ka vairākas zema vai vidēja riska līmeņa neatbilstības vienkopus var radīt augsta līmeņa risku.

Pārbaužu laikā atklāts, ka pietiktu pat ar viena datora jaudu, lai pārsniegtu informācijas pieprasījumu apjomu, ko mājaslapa spēj apstrādāt. Tas nozīmē, ka uzbrucējs viegli var padarīt pašvaldības resursu nepieejamu vai likt re­ālam lietotājam stundām ilgi gaidīt atbildi no sistēmas. Citas biežāk sastopamās ievainojamības saistītas ar nepietiekamu datu aizsardzību un nepilnībām autentifikācijas procesā.

Projektā tika veikta sociālās inženierijas uzbrukumu simulācija 162 darbinieku datoriem 15 dažādās pašvaldībās. Viņiem tika nosūtīts e-pasts ar kaitīgas vēstules pazīmēm, kurā tika lūgts “uzklikšķināt” uz e-pastā norādītās saites. Darbinieks tika uzrunāts vārdā, jo šī informācija ir brīvi pieejama pašvaldību mājaslapā. Sūtījums saturēja vairākas kaitīgas vēstules pazīmes: aizdomīgu sūtītāja adresi, parakstu un citas komponentes. Saturs tika izveidots tāds, lai darbinieks nepievērstu uzmanību vēstules detaļām un nospiestu uz pievienoto saiti. Uzbrucējam ir svarīgi likt lietotājam rīkoties, apiet organizācijas procedūras un instrukcijas vai ieinteresēt lietotāju ar saistošu piedāvājumu.

16% darbinieku, kuri piedalījās simulācijā, nepamanīja kaitīgās vēstules pazīmes un reāla uzbrukuma gadījumā būtu kļuvuši par uzbrucēja upuriem, 12% – uzklikšķināja uz pievienotās saites, bet 4% pat atbildēja sūtītājam. Tikai divās pašvaldībās neviens darbinieks nebija atvēris e-pastam pievienoto saiti, un tikai dažu pašvaldību darbinieki ziņoja par aizdomīgiem e-pastiem atbildīgajam personālam, kaut gan tā ir vispareizākā rīcība, saņemot aizdomīgu sūtījumu. “Nav pilnīgi drošu sistēmu, bet ir sistēmas, kuras spēj efektīvi novērst risku un sniedz iespēju atvairīt uzbrukumu. Svarīgi apzināties, ka drošībai, īpaši digitālajā vidē, nav mērķa vai galapunkta, kas jāsasniedz. Tas ir process, kas regulāri jāpiln­veido, un jādomā soli uz priekšu, lai mazinātu iespējamā uzbrukuma sekas. Domāt par drošību nekad nav par vēlu,” atgādina KPMG IT konsultāciju vadītājs Kaspars Iesalnieks.

“Dators ir tāds pats kā īstā dzīve. Tajā viens ir uzmanīgāks, cits ne,” saka Amatas pašvaldības izpilddirektors Māris Timermanis un pastāsta, ka grāmatvede saņēmusi e-pastu no viņa ar uzdevumu apmaksāt rēķinu. Viņa uzreiz piezvanījusi, tad dota ziņa datortīkla administratoram, viņš sazinājies tālāk ar speciālistiem, un sūtītājs bloķēts. “Pašvaldībā ir noteikta kārtība – izpilddirektors e-pastā nesūta rēķinus,” saka M.Timer­manis, katram darbiniekam, kurš ikdienā strādā ar datoru, regulāri tiek atgādināts, ka nedrīkst atvērt aizdomīgus e-pastus. “Lai cik uzmanīgi būsim, vienmēr būs kāds, kuru izdosies apmuļķot. Ar kiberdrošību ir tāpat kā ar drošību uz ceļa. Visi zina, kā jābrauc, bet avārijas notiek. Kā policisti cīnās ar noziedzniekiem, tā augsti kvalificēti datoristi ar kiberuzbrukumiem. Ministrijas vērtējumam, ka pašvaldībās ir nekompetenti darbinieki, nav pamata. Teh­noloģijas attīstās, mums nepārtraukti jāmācās,” pārdomās dalās pašvaldības izpilddirektors un atgādina, ka katrs taču e-pastā saņem neskaitāmas reklāmas – vienu kāda ieinteresē, viņš atver, cits uzreiz izdzēš.

Amatas novada pašvaldības datortīklu administrators Dmitrijs Gormaļovs pauž pārliecību, ka pašvaldības datortīkli ir diezgan droši. Astoņu gadu laikā divreiz tie uzlauzti. Abas reizes to izdarījuši datorspeciālisti no Pakistānas – pašvaldības lapai virsū uzlika savu vēstījumu. “Stundas laikā viss tika atjaunots. Tas nebija nekas sarežģīts,” pastāsta D.Gor­maļovs un uzsver, ka mājaslapas uzturēšanu veic ārpakalpojuma sniedzējs un regulāri tiek ieteikts, kas būtu jāuzlabo. “Mājaslapā nav personu datu, kurus varētu nozagt. Ļaundari var tikai sabojāt lapu,” atgādina datorsistēmas administrators.

Līgatnes novada domes priekšsēdētājs Ainārs Šteins uzsver, ka datortīkla administrators nepārtraukti seko, kas notiek tīklā. “Pašvaldībā ir veikts drošības audits. Darbinieki regulāri tiek instruēti gan par iespējamiem datorvīrusiem, gan citiem uzbrukumiem. Ja kāds sūtījums šķiet aizdomīgs, darbinieks uzreiz sazinās ar administratoru. Esam neliels kolektīvs, un visi ātri uzzina, ja ir kādas aizdomas. Ja arī kāds e-pasts šķiet aizdomīgs, labāk to drošības pēc nelasīt. Ja sūtītājam būs svarīgi, atsūtīs vēlreiz. Kurš gan nav saņēmis e-pastu, ka kļuvis miljonu mantinieks? Kāds arī to atver,” pastāsta A. Šteins un piebilst, ka viss atkarīgs no katra paša uzmanības. Domāt par drošību nekad nevar būt par daudz.

Komentāri

Atbildēt

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti kā *

Saistītie raksti

Ķīmiskās gaisa taciņas jeb sazvērestības teorija interneta dzīlēs

05:23
25.04.2024
20

Pieļauju, ka daudzi būs dzirdējuši sazvērestības teorijas par lidmašīnu atstātajām baltajām svītrām debesīs. Atzīšos, pati par šīm lietām uzzināju diezgan nesen – laikā, kad fiziķu un citu ļaužu nelielu izsmieklu izpelnījās jau tā neveiksmīgi labo slavu zaudējušais sportists Mairis Briedis. Chemtrails jeb ķīmiskās gaisa taciņas, kā es to latviskoju avīzes lasītāju labākai izpratnei, ir sazvērestību […]

Valsts bez savas vīzijas

15:13
22.04.2024
44

Latvija ir valsts, kurā ciena savu valodu, ir senas tradīcijas, bagāts kultūras mantojums. Tāpat vienmēr uzsvērts, ka Latvijā ir ļoti skaista daba, turklāt te varam piedzīvot visus četrus gadalaikus. Bet vai tas ir pietiekami, lai ieinteresētu ārvalstu investorus ieguldīt? Acīmredzot nē. To apliecina arī Rīgas Ekonomikas augstskolas un Ārvalstu investoru padomes Latvijā (FICIL) veiktais pētījums […]

Krievijas iedzīvotāju portrets martā

15:13
22.04.2024
26

Aptaujas un socioloģiskie pētījumi vismaz vairākus gadus nedod precīzu un patiesu Krievijas iedzīvotāju uzskatu un nostājas ainu. Tomēr zināmu priekšstatu, ko iedzīvotāji vēlas, no kā baidās un no kādām atbildēm izvairās, aptaujas vieš. Levadas Centrs, kurš jau sen Krievijā ieguvis “ārvalstu aģenta” statusu, martā veica divas interesantas aptaujas: Ļeņins un viņa loma Krievijas dzīvē un […]

Iedzer, vecais, granapipku…

09:05
18.04.2024
65

Nav dienas, kad policija neziņotu, cik dzērājšoferu aizturēts, cik skandālu noticis, kopīgi lietojot alkoholu.    Pēc Pasaules Veselības organizācijas datiem Latvija ieņem 4. vietu, bet Ekonomiskās sadarbības un attīstības organizācijas valstu vidū Latvija alkohola patēriņā ieņem 1. vietu. 2020. gadā reģistrētā absolūtā alkohola patēriņš uz vienu 15 gadus vecu un vecāku iedzīvotāju Latvijā bija 12,1 litrs, […]

Atgriezties mājās vienmēr ir laba ideja

13:04
16.04.2024
63

Atgriešanās Latvijā pēc ilgāka laika ārvalstīs var būt gan bagāta emocionālā pieredze, gan izaicinošs ceļojums. Tas sniedz iespēju atkal sastapties ar dzimto valsti un savējiem, atvērt durvis jaunām profesionālajām vai personiskajām iespējām. Arī es pirms diviem mēnešiem esmu atgriezusies no Zviedrijas, kur kopā ar ģimeni pavadīju divarpus gadu. Bijām neliels latviešu loks, draugi un ģimene, […]

Dejas un sapņi

12:20
14.04.2024
31

Deja ir vēl viena valoda, caur kuru atklāt cilvēka iekšējo pasauli, pārdzīvojumus un sapņus. Par to ikviens varēja pārliecināties deju grupas “Viva” 25. jubilejas koncertā. Tajā uzstājās ne tikai tagadējās dejotājas, bet kustību burvībai ļāvās arī bijušās kolektīva dalībnieces, kurām jau ir mazuļi, savienojot pagātnes pieredzi ar īpašo dejas prieku šodienā. Stāsts, ko katra dejotāju […]

Tautas balss

Labāk uzraksts, ne karogs

16:57
26.04.2024
6
Druva raksta:

“No rudens pārtikas precēm būs redzami jānorāda valsts, kur tā ražota. Saprotu, ka to varēs parādīt ar karodziņu vai uzrakstu. Es domāju, ka vislabāk būs pietiekami lieliem burtiem rakstīts uzraksts, jo vai gan daudzi uzreiz atšķirs, piemēram, Slovākijas un Slovēnijas karogus. Arī tagad jau uz produktiem norāda izcelsmes valsti, tikai nereti uzraksts ir tik maziem […]

Uzšļāc ūdeni un dubļus

16:57
26.04.2024
6
Druva raksta:

“Regulāri nākas iet Cēsīs zem dzelzceļa tilta. Kad līst lietus, dubļains, gan to nevienam neiesaku. Uz galvas pilēs ūdens un mašīnas nošķiedīs. Ietve tur tik šaura, grūti izmainīties ar pretimnācēju, kur nu vēl pamukt kaut kur, kad brauc mašīna. Vai kāds saskaitījis, cik cilvēku kājām ik dienu iziet pa šo vietu? Žēl ģimnāzistu, kuri dosies […]

Operatīvi, atsaucīgi un laipni

16:56
26.04.2024
5
Druva raksta:

“Sirsnīgs paldies ārstes Sprindules prakses medicīnas māsai Irīnai, viņa bija ļoti atsaucīga un ātri nokārtoja, lai tieku pie vajadzīgajiem medikamentiem, kad man pasliktinājās pašsajūta. Un milzīgs paldies arī māsiņai Lindai, kas nāca pie manis mājās, vēnā ievadīja zāles, katru reizi mērīja asinsspiedienu, vienmēr izjautāja, kā jūtos, bija ļoti laipna, atsaucīga. Domāju, tā darbu vajadzētu darīt […]

Ģimnāzijas remonts ievelkas

09:23
23.04.2024
35
Druva raksta:

“Ļoti ievilcies Cēsu Valsts ģimnāzijas ēkas remonts. Esmu pensionēta skolotāja, mani interesē, vai jaunajā mācību gadā ģimnāzisti varēs atgriezties savā skolā vai mācības būs jāturpina pielāgotajās telpās Raunas ielā. Saprotu, ka tur nav slikti, taču ģimnāzijas tēla veidošanai gan tas par labu nenāk,” pārdomās dalījās seniore.

Dīvainie valodas nepratēji

13:26
16.04.2024
39
5
Druva raksta:

“Pagājušajā nedēļā klausījos televīzijas “Rīta Panorāmu”, kur “Stabilitātes” līderis Rosļikovs stāstīja, ka nav taču jāprasa pusmūža cilvēkiem ar Krievijas pilsonību latviešu valoda. Jaunajiem jā, bet vecāka gadagājuma nē. Sabiedrība Latvijā esot ļoti iekļaujoša, visi tiekot galā. Te nu jāatgādina, ka tiem, kam 75 un vairāk gadu, latviešu valodas eksāmens nav vajadzīgs, var palikt Latvijā arī, […]

Sludinājumi