Otrdiena, 7. maijs
Vārda dienas: Henriete, Henrijs, Jete, Enriko

Datoram patīk drošība

Sarmīte Feldmane
07:49
20.05.2019
4

Kiberdrošības līmenis Latvijas pašvaldībās ir nepietiekams – vidēji divās no trim Latvijas pašvaldību interneta vietnēm ir augsti kiberdrošības riski, liecina biznesa konsultāciju uzņēmuma KPMG veiktais pašvaldību mājaslapu novērtējums.

“Veicot kiberdrošības novērtējumu 15 atšķirīga lieluma pašvaldību mājaslapām, konstatētas 227 dažādas nepilnības, kas liecina, ka neatkarīgi no pašvaldības lieluma un pieejamajiem finanšu un cilvēkresursiem visām mājaslapām ir ievainojamības, kas rada nopietnus kiberdrošības riskus.
Lai gan novērtējuma laikā dažām pašvaldību mājaslapām konstatētas četras vai piecas ievainojamības, atsevišķu pašvaldību vietnēs atklāto ievainojamību apjoms pārsniedzis pat 20. No kopējā skaita 6% veido augsta riska ievainojamības, kuras ir būtiski novērst nekavējoties, lai liegtu iespēju reālam uzbrucējam pārņemt kontroli pār mājaslapu vai padarīt resursu nepieejamu sabiedrībai. 46% ievainojamību raksturojamas kā vidēja līmeņa riski, un tādas atrodamas visu pārbaudīto paš­valdību vietnēs. Zīmīgi, ka, lai gan lielāko daļu jeb 48% atklāto ievainojamību var raksturot kā zema riska, eksperti norāda, ka vairākas zema vai vidēja riska līmeņa neatbilstības vienkopus var radīt augsta līmeņa risku.

Pārbaužu laikā atklāts, ka pietiktu pat ar viena datora jaudu, lai pārsniegtu informācijas pieprasījumu apjomu, ko mājaslapa spēj apstrādāt. Tas nozīmē, ka uzbrucējs viegli var padarīt pašvaldības resursu nepieejamu vai likt re­ālam lietotājam stundām ilgi gaidīt atbildi no sistēmas. Citas biežāk sastopamās ievainojamības saistītas ar nepietiekamu datu aizsardzību un nepilnībām autentifikācijas procesā.

Projektā tika veikta sociālās inženierijas uzbrukumu simulācija 162 darbinieku datoriem 15 dažādās pašvaldībās. Viņiem tika nosūtīts e-pasts ar kaitīgas vēstules pazīmēm, kurā tika lūgts “uzklikšķināt” uz e-pastā norādītās saites. Darbinieks tika uzrunāts vārdā, jo šī informācija ir brīvi pieejama pašvaldību mājaslapā. Sūtījums saturēja vairākas kaitīgas vēstules pazīmes: aizdomīgu sūtītāja adresi, parakstu un citas komponentes. Saturs tika izveidots tāds, lai darbinieks nepievērstu uzmanību vēstules detaļām un nospiestu uz pievienoto saiti. Uzbrucējam ir svarīgi likt lietotājam rīkoties, apiet organizācijas procedūras un instrukcijas vai ieinteresēt lietotāju ar saistošu piedāvājumu.

16% darbinieku, kuri piedalījās simulācijā, nepamanīja kaitīgās vēstules pazīmes un reāla uzbrukuma gadījumā būtu kļuvuši par uzbrucēja upuriem, 12% – uzklikšķināja uz pievienotās saites, bet 4% pat atbildēja sūtītājam. Tikai divās pašvaldībās neviens darbinieks nebija atvēris e-pastam pievienoto saiti, un tikai dažu pašvaldību darbinieki ziņoja par aizdomīgiem e-pastiem atbildīgajam personālam, kaut gan tā ir vispareizākā rīcība, saņemot aizdomīgu sūtījumu. “Nav pilnīgi drošu sistēmu, bet ir sistēmas, kuras spēj efektīvi novērst risku un sniedz iespēju atvairīt uzbrukumu. Svarīgi apzināties, ka drošībai, īpaši digitālajā vidē, nav mērķa vai galapunkta, kas jāsasniedz. Tas ir process, kas regulāri jāpiln­veido, un jādomā soli uz priekšu, lai mazinātu iespējamā uzbrukuma sekas. Domāt par drošību nekad nav par vēlu,” atgādina KPMG IT konsultāciju vadītājs Kaspars Iesalnieks.

“Dators ir tāds pats kā īstā dzīve. Tajā viens ir uzmanīgāks, cits ne,” saka Amatas pašvaldības izpilddirektors Māris Timermanis un pastāsta, ka grāmatvede saņēmusi e-pastu no viņa ar uzdevumu apmaksāt rēķinu. Viņa uzreiz piezvanījusi, tad dota ziņa datortīkla administratoram, viņš sazinājies tālāk ar speciālistiem, un sūtītājs bloķēts. “Pašvaldībā ir noteikta kārtība – izpilddirektors e-pastā nesūta rēķinus,” saka M.Timer­manis, katram darbiniekam, kurš ikdienā strādā ar datoru, regulāri tiek atgādināts, ka nedrīkst atvērt aizdomīgus e-pastus. “Lai cik uzmanīgi būsim, vienmēr būs kāds, kuru izdosies apmuļķot. Ar kiberdrošību ir tāpat kā ar drošību uz ceļa. Visi zina, kā jābrauc, bet avārijas notiek. Kā policisti cīnās ar noziedzniekiem, tā augsti kvalificēti datoristi ar kiberuzbrukumiem. Ministrijas vērtējumam, ka pašvaldībās ir nekompetenti darbinieki, nav pamata. Teh­noloģijas attīstās, mums nepārtraukti jāmācās,” pārdomās dalās pašvaldības izpilddirektors un atgādina, ka katrs taču e-pastā saņem neskaitāmas reklāmas – vienu kāda ieinteresē, viņš atver, cits uzreiz izdzēš.

Amatas novada pašvaldības datortīklu administrators Dmitrijs Gormaļovs pauž pārliecību, ka pašvaldības datortīkli ir diezgan droši. Astoņu gadu laikā divreiz tie uzlauzti. Abas reizes to izdarījuši datorspeciālisti no Pakistānas – pašvaldības lapai virsū uzlika savu vēstījumu. “Stundas laikā viss tika atjaunots. Tas nebija nekas sarežģīts,” pastāsta D.Gor­maļovs un uzsver, ka mājaslapas uzturēšanu veic ārpakalpojuma sniedzējs un regulāri tiek ieteikts, kas būtu jāuzlabo. “Mājaslapā nav personu datu, kurus varētu nozagt. Ļaundari var tikai sabojāt lapu,” atgādina datorsistēmas administrators.

Līgatnes novada domes priekšsēdētājs Ainārs Šteins uzsver, ka datortīkla administrators nepārtraukti seko, kas notiek tīklā. “Pašvaldībā ir veikts drošības audits. Darbinieki regulāri tiek instruēti gan par iespējamiem datorvīrusiem, gan citiem uzbrukumiem. Ja kāds sūtījums šķiet aizdomīgs, darbinieks uzreiz sazinās ar administratoru. Esam neliels kolektīvs, un visi ātri uzzina, ja ir kādas aizdomas. Ja arī kāds e-pasts šķiet aizdomīgs, labāk to drošības pēc nelasīt. Ja sūtītājam būs svarīgi, atsūtīs vēlreiz. Kurš gan nav saņēmis e-pastu, ka kļuvis miljonu mantinieks? Kāds arī to atver,” pastāsta A. Šteins un piebilst, ka viss atkarīgs no katra paša uzmanības. Domāt par drošību nekad nevar būt par daudz.

Komentāri

Atbildēt

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti kā *

Saistītie raksti

Apkārtklīstošas pārdomas

12:11
05.05.2024
24

Savulaik populārajā dzies­mā bija vārdi: “Eiropa mūs nesapratīs, Eiropa mūs nepazīs…” Vai 20 gados kas mainījies? Kādam – jā, kādam – nē. Bet Eiropas Savienība ir izdevīga ikvienam – gan tiem, kuri no tās saņem atbalstus un izmanto piedāvātās iespējas, gan tiem, kam negribas pašiem uzņemties atbildību par kādu lēmumu, neizdošanos, jo viegli var pateikt, […]

Ģimenes lieta

12:10
05.05.2024
18

Vērtējot padomju laiku un laiku Eiropas Savienībā, visvairāk nāk prātā domāšanas maiņa. Un tas attiecas arī uz ģimeni. Ja savulaik pastāvēja uzskats, ka viss, kas notiek ģimenē, arī tur paliek, pat ja tiek darīts pāri bērniem, tad tagad tas ir būtiski mainījies. Protams, redzams, ka daļai cilvēku šos uzskatus arvien ir ļoti grūti mainīt, viņiem […]

Dzīve Eiropā, ne pēcpadomijā

12:09
05.05.2024
19

Atceros brīdi, kad vēl tikai runāja, ka Latvija varētu kļūt par daļu no Eiropas Savienības. Tolaik mācījos skolā, nebija neviena vienaudža, kas sacītu: “Kā negribas, lai esam ES! Cik labi būtu, ja Latvija vienmēr paliktu tikai Latvija – bez dalības jebkādās starptautiskās organizācijās.” Visi tolaik zinājām – iestāšanās ES nozīmēs ne tikai to, ka Latvijā […]

Par sajūtām, ne naudu

12:07
05.05.2024
16

Ieguvumi un zaudējumi, divdesmit gados Latvijai esot Eiropas Savienībā (ES), katram jāizvērtē pašam. Fondu un maksājumu naudu, ko esam saņēmuši kā dalībvalsts, saskaitīs valdības finansisti. Konkurences saspringumu sarēķinās uzņēmēji. Man vairāk sajūtas. To vienu pat tā īsti nevaru pieskaitīt ES devumam. Bet ik pa laikam esmu iedomājusies – tāpēc vien bija vērts stāties Eiropas valstu […]

Pārdomas par izglītībā notiekošo…

16:54
30.04.2024
38

Pavisam nesen ģimene izgāja cauri pavasara gripas tūrei. Skaidrs, ka slimojot iekavējas darbi – gan ikdienas, gan kāds svarīgāks, un bērniem – mācības un skolas procesi. Divu nedēļu laikā meita, kas mācās 4.klasē, paguva iekrāt veselus piecus parādus – tātad, divu nedēļu laikā bija pieci pārbaudes darbi. Un nav gluži nedēļa pirms brīvlaika vai semestra […]

Dzīve ar suni

13:00
30.04.2024
41

Pieņemt ģimenē suni ir atbildīgs lēmums, tam nav jātop emociju virpulī, bet gan ar prātu, apdomātu attieksmi. Vispirms ir jāapsver daudzi faktori, piemēram, vai ir pietiekami daudz finanšu resursu, lai nodrošinātu dzīvnieka veselību un labklājību.    Manam četrkājainajam mīlulim nesen radās veselības problēmas, un katrs ārstēšanās solis prasa diezgan lielus izdevumus. Svarīgi saprast, ka suns […]

Tautas balss

Krūmi aizsedz krustojumus

12:21
05.05.2024
22
Druva raksta:

“Viss sazaļojis, saplaukuši arī krūmi. Tāpēc gribētos lūgt dažos Cēsu ielu krustojumos tos pavērtēt, vai nevajag apcirpt, lai netraucē autovadītājiem pārskatīt ceļu. Nezinu, kuram dienestam vajadzētu apsekot pilsētu, bet gan jau tāds ir. Īpaši jau bažas par to, ka no krustojuma pa ietvi var izbraukt velosipēdists vai skrejriteņa vadītājs. Tie pārvietojas ātrāk nekā gājēji, un […]

Lielisks pakalpojums

12:20
05.05.2024
15
Druva raksta:

“Izlasīju avīzē par Cēsu Veselības istabu. Arī es gribu teikt paldies, ka ir vieta , kur var uzzināt to, ko par savu veselību nesaproti, jo nereti ģimenes ārstam tādas it kā vienkāršas lietas neērti prasīt. Māsiņa pastāsta, izskaidro, pasaka, kad tiešām jāmeklē dakteris, kad pietiek ar to, ko pats ikdienā vari uzlabot,” sacīja seniore.

Rezultātu gaidām pārāk ātri

12:20
05.05.2024
19
Druva raksta:

“Daži Saeimas deputāti rosina pārskatīt administratīvi teritoriālo reformu, jo neesot gaidīto ieguvumu. Ļoti dīvains arguments. Ko gan nepilnos trīs gados var tādu paveikt, lai jau būtu redzams būtisks rezultāts? Saprotams, ka pirmajos divos gados apvienotie novadi cits citu tikai iepazina, tapa un dažās vietās vēl top jaunā pārvaldības struktūra, veidojas padziļināta izpratne par kopējo attīstību. […]

Dažas pārmaiņas nogurdina

12:19
05.05.2024
32
Druva raksta:

“Nav jābaidās no pārmaiņām, no jaunā, bet vajag atcerēties, ka kāda racionāla kripata ir arī vecajā, pārbaudītajā. To es par Cēsu satiksmes organizāciju. Katru pavasari sākam ar pārmaiņām. Prieks par labajām, kad saņemam ziņu par kādas ielas remontu, kur radīs labāku un drošāku vidi gājējiem, velosipēdistiem un arī autovadītājiem. Taču pavisam nogurdinoši ir ik pēc […]

Daudznozīmīgās zīmes

12:11
05.05.2024
19
Druva raksta:

“Otrdienas “Druvā” redzamā zīme “70”, kuras stabiņš ir gandrīz horizontāls pret zemi un rāda uz lauka, ne ceļa pusi, varētu būt norāde, ka tur uz tīruma vai tuvīnā mežā strādā 70 cilvēki,” atsaucoties uz aicinājumu vērtēt, ko izsaka neparasti novietotā norāde, versiju pauda lasītājs A.

Sludinājumi