Trešdiena, 24. jūlijs
Vārda dienas: Kristīne, Kristīna, Krista, Kristiāna, Kristiāns

Datoram patīk drošība

Sarmīte Feldmane
07:49
20.05.2019
6

Kiberdrošības līmenis Latvijas pašvaldībās ir nepietiekams – vidēji divās no trim Latvijas pašvaldību interneta vietnēm ir augsti kiberdrošības riski, liecina biznesa konsultāciju uzņēmuma KPMG veiktais pašvaldību mājaslapu novērtējums.

“Veicot kiberdrošības novērtējumu 15 atšķirīga lieluma pašvaldību mājaslapām, konstatētas 227 dažādas nepilnības, kas liecina, ka neatkarīgi no pašvaldības lieluma un pieejamajiem finanšu un cilvēkresursiem visām mājaslapām ir ievainojamības, kas rada nopietnus kiberdrošības riskus.
Lai gan novērtējuma laikā dažām pašvaldību mājaslapām konstatētas četras vai piecas ievainojamības, atsevišķu pašvaldību vietnēs atklāto ievainojamību apjoms pārsniedzis pat 20. No kopējā skaita 6% veido augsta riska ievainojamības, kuras ir būtiski novērst nekavējoties, lai liegtu iespēju reālam uzbrucējam pārņemt kontroli pār mājaslapu vai padarīt resursu nepieejamu sabiedrībai. 46% ievainojamību raksturojamas kā vidēja līmeņa riski, un tādas atrodamas visu pārbaudīto paš­valdību vietnēs. Zīmīgi, ka, lai gan lielāko daļu jeb 48% atklāto ievainojamību var raksturot kā zema riska, eksperti norāda, ka vairākas zema vai vidēja riska līmeņa neatbilstības vienkopus var radīt augsta līmeņa risku.

Pārbaužu laikā atklāts, ka pietiktu pat ar viena datora jaudu, lai pārsniegtu informācijas pieprasījumu apjomu, ko mājaslapa spēj apstrādāt. Tas nozīmē, ka uzbrucējs viegli var padarīt pašvaldības resursu nepieejamu vai likt re­ālam lietotājam stundām ilgi gaidīt atbildi no sistēmas. Citas biežāk sastopamās ievainojamības saistītas ar nepietiekamu datu aizsardzību un nepilnībām autentifikācijas procesā.

Projektā tika veikta sociālās inženierijas uzbrukumu simulācija 162 darbinieku datoriem 15 dažādās pašvaldībās. Viņiem tika nosūtīts e-pasts ar kaitīgas vēstules pazīmēm, kurā tika lūgts “uzklikšķināt” uz e-pastā norādītās saites. Darbinieks tika uzrunāts vārdā, jo šī informācija ir brīvi pieejama pašvaldību mājaslapā. Sūtījums saturēja vairākas kaitīgas vēstules pazīmes: aizdomīgu sūtītāja adresi, parakstu un citas komponentes. Saturs tika izveidots tāds, lai darbinieks nepievērstu uzmanību vēstules detaļām un nospiestu uz pievienoto saiti. Uzbrucējam ir svarīgi likt lietotājam rīkoties, apiet organizācijas procedūras un instrukcijas vai ieinteresēt lietotāju ar saistošu piedāvājumu.

16% darbinieku, kuri piedalījās simulācijā, nepamanīja kaitīgās vēstules pazīmes un reāla uzbrukuma gadījumā būtu kļuvuši par uzbrucēja upuriem, 12% – uzklikšķināja uz pievienotās saites, bet 4% pat atbildēja sūtītājam. Tikai divās pašvaldībās neviens darbinieks nebija atvēris e-pastam pievienoto saiti, un tikai dažu pašvaldību darbinieki ziņoja par aizdomīgiem e-pastiem atbildīgajam personālam, kaut gan tā ir vispareizākā rīcība, saņemot aizdomīgu sūtījumu. “Nav pilnīgi drošu sistēmu, bet ir sistēmas, kuras spēj efektīvi novērst risku un sniedz iespēju atvairīt uzbrukumu. Svarīgi apzināties, ka drošībai, īpaši digitālajā vidē, nav mērķa vai galapunkta, kas jāsasniedz. Tas ir process, kas regulāri jāpiln­veido, un jādomā soli uz priekšu, lai mazinātu iespējamā uzbrukuma sekas. Domāt par drošību nekad nav par vēlu,” atgādina KPMG IT konsultāciju vadītājs Kaspars Iesalnieks.

“Dators ir tāds pats kā īstā dzīve. Tajā viens ir uzmanīgāks, cits ne,” saka Amatas pašvaldības izpilddirektors Māris Timermanis un pastāsta, ka grāmatvede saņēmusi e-pastu no viņa ar uzdevumu apmaksāt rēķinu. Viņa uzreiz piezvanījusi, tad dota ziņa datortīkla administratoram, viņš sazinājies tālāk ar speciālistiem, un sūtītājs bloķēts. “Pašvaldībā ir noteikta kārtība – izpilddirektors e-pastā nesūta rēķinus,” saka M.Timer­manis, katram darbiniekam, kurš ikdienā strādā ar datoru, regulāri tiek atgādināts, ka nedrīkst atvērt aizdomīgus e-pastus. “Lai cik uzmanīgi būsim, vienmēr būs kāds, kuru izdosies apmuļķot. Ar kiberdrošību ir tāpat kā ar drošību uz ceļa. Visi zina, kā jābrauc, bet avārijas notiek. Kā policisti cīnās ar noziedzniekiem, tā augsti kvalificēti datoristi ar kiberuzbrukumiem. Ministrijas vērtējumam, ka pašvaldībās ir nekompetenti darbinieki, nav pamata. Teh­noloģijas attīstās, mums nepārtraukti jāmācās,” pārdomās dalās pašvaldības izpilddirektors un atgādina, ka katrs taču e-pastā saņem neskaitāmas reklāmas – vienu kāda ieinteresē, viņš atver, cits uzreiz izdzēš.

Amatas novada pašvaldības datortīklu administrators Dmitrijs Gormaļovs pauž pārliecību, ka pašvaldības datortīkli ir diezgan droši. Astoņu gadu laikā divreiz tie uzlauzti. Abas reizes to izdarījuši datorspeciālisti no Pakistānas – pašvaldības lapai virsū uzlika savu vēstījumu. “Stundas laikā viss tika atjaunots. Tas nebija nekas sarežģīts,” pastāsta D.Gor­maļovs un uzsver, ka mājaslapas uzturēšanu veic ārpakalpojuma sniedzējs un regulāri tiek ieteikts, kas būtu jāuzlabo. “Mājaslapā nav personu datu, kurus varētu nozagt. Ļaundari var tikai sabojāt lapu,” atgādina datorsistēmas administrators.

Līgatnes novada domes priekšsēdētājs Ainārs Šteins uzsver, ka datortīkla administrators nepārtraukti seko, kas notiek tīklā. “Pašvaldībā ir veikts drošības audits. Darbinieki regulāri tiek instruēti gan par iespējamiem datorvīrusiem, gan citiem uzbrukumiem. Ja kāds sūtījums šķiet aizdomīgs, darbinieks uzreiz sazinās ar administratoru. Esam neliels kolektīvs, un visi ātri uzzina, ja ir kādas aizdomas. Ja arī kāds e-pasts šķiet aizdomīgs, labāk to drošības pēc nelasīt. Ja sūtītājam būs svarīgi, atsūtīs vēlreiz. Kurš gan nav saņēmis e-pastu, ka kļuvis miljonu mantinieks? Kāds arī to atver,” pastāsta A. Šteins un piebilst, ka viss atkarīgs no katra paša uzmanības. Domāt par drošību nekad nevar būt par daudz.

Komentāri

Atbildēt

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti kā *


The reCAPTCHA verification period has expired. Please reload the page.

Saistītie raksti

Nevedīsim svešo mājās

11:03
23.07.2024
10

Latvijā izsludināta kārtējā kampaņa. Šoreiz “Nevēlamie ieceļotāji”. Un uzmanība pievērsta      piecām invazīvajām sugām – Ķīnas cimdiņkrabim, Amerikas signālvēzim, rotanam, apaļajam jūrasgrundulim un dzeloņvaigu vēzim.    Pērn kampaņā “Ķeram svešos Latvijas dabā!” vairāk stāstīja par    augiem – Kanādas zeltslotiņu, puķu sprigani, krokaino rozi, vārpaino korinti un ošlapu kļavu. Lai pret svešo izturētos ar […]

Zobu labošana – dārga un vēl dārgāka

10:53
23.07.2024
18

Kamēr bērniem ir pieejami valsts apmaksāti zobārstniecības pakalpojumi, tikmēr pieaugušajiem brīžos, kad jāapmeklē zob­ārsts, maciņš jāver vaļā ļoti plaši. Un tas ir galvenais iemesls, kāpēc pieaugušie, kuriem vajag speciālista palīdzību, pie zobārsta tomēr nedodas. Centrālā statistikas pārvalde katru gadu vaicā iedzīvotājiem par iemesliem, kāpēc viņi neapmeklē zobārstu, un nemainīgi gadu no gada situācija ir līdzīga. […]

Siena laiku aizstājis svētku laiks

10:52
23.07.2024
17

Vasara savulaik bijusi karstākais darba laiks. Dārzs jāravē, kartupeļi jāvago, jāgādā siens, jūlija vidū jāsāk vākt dārza raža un jādomā, kā to vislabāk saglabāt ziemai. Tagad vasaras kļuvušas kā karstākais publisku svētku laiks. Katru nedēļas nogali kādā pagastā, pilsētā vai novadā valda līksmība, mūzika, dejas, kur netrūkst bagātīgu bufešu un visa cita, kas piedienas ballītei. […]

Cēsu ietves un veloceliņi

17:09
17.07.2024
46
1

Latvietis pēc dabas ir diezgan konservatīvs un visur grib zināmu kārtību. Tāpēc var saprast riteņbraucēju vēlmi pēc iespējami labākas velo infrastruktūras, kur galvenais elements ir veloceliņš. Tad skaidrs, tur uz divriteņa cilvēks var justies droši un kā galvenais. Jāpiebilst gan, ka velosipēdistus pamazām grib izkonkurēt citu mikromobilitātes ierīču lietotāji, piemēram, elektrisko skrejriteņu braucēji, bet šoreiz […]

Vienam atvaļinājums, citiem problēmas

08:55
16.07.2024
46

Cik nav dzirdēts gan skaļi un satraucoši, gan pieklusināti un argumentēti, ka Latvija izmirst, ka ģimenēm vajadzīgs atbalsts. Tad nez kāpēc ne viens vien iedomājas, ka runa atkal ir par naudu. Ir tik daudzas it kā vienkāršas lietas, kas būtu liels atbalsts un sapratnes demonstrējums jaunajām ģimenēm. Vasara ir atvaļinājumu laiks, ģimeņu speciālisti to vien […]

"Uzvarētāji"

16:53
15.07.2024
26

Nedēļas baisākais notikums ir agresorvalsts uzbrukums Kijivā lielākajai bērnu slimnīcai Ukrainā. Tiešs raķetes trāpījums, divi mediķi gājuši bojā, astoņi bērni ievainoti, viens bērns miris. Protams, Krievija apgalvo, kas slimnīcā bijis “Azov” kaujinieku centrs, jo teroristiem visā pasaulē tā ir ierastā lietu kārtība – izmantot iedzīvotājus, it sevišķi bērnus, kā vairogu kaujiniekiem. Tādēļ viņi negrib un […]

Tautas balss

Vai Baltijas ceļš aizmirsts?

12:07
23.07.2024
19
J. raksta:

“Visur dzirdu tikai par svētkiem, par Cēsu, Pārgaujas, Vecpiebalgas un citiem. Cēsīs uz svētkiem nezin kāpēc pat uzaicināts Livonijas ordeņa mestra Pletenberga radinieks. Bet kāda tur radniecība, ja pagājis pus gadu tūkstotis, kopš Pletenbergs sēdēja ordeņa pilī Cēsīs. Un nez vai vietējiem iedzīvotājiem bija no tā kāds labums. Taču šoreiz ne par to. Mani pārsteidz, […]

Lielā politika rada bažas

11:05
23.07.2024
14
Lasītāja K. raksta:

“Kad klausos par Amerikas prezidenta priekšvēlēšanu kampaņu un to, ko žurnālisti stāsta par Donaldu Trampu, sajūtas nav labas. Ja ASV tiešām Ukrainai vairs nepalīdzēs vai mazāk palīdzēs cīņā ar iebrucēju, Krievija jutīsies vēl varenāka. Ja sāksies sarunas par kara apturēšanu uz Ukrainai atņemto teritoriju rēķina, kur garantija, ka Krievija līdzīgu taktiku neturpinās citās kaimiņu valstīs? […]

Skujenes pazīšanās zīme - neasfaltēti ceļi

10:54
23.07.2024
13
Autobraucēja raksta:

“Mūsu pagastu, Skujeni, viegli atrast. Šeit nekādas ceļazīmes nav vajadzīgas. Ja sākas neasfaltēts ceļš (Krustakrogs- Skujene), dodieties tik tālāk un būsit Skujenē. Ceļmalās, kur krūmi, samaziniet ātrumu, aiz tiem sekos līkums. Mierīgi braucot, nepārsniedzot ātrumu, nokļūsiet uz asfaltētiem ceļiem un droši varēsiet turpināt ceļu – Skujene beigusies!” ar ironiju saka autobraucēja ar stāžu.

Laiks pļaut zeltslotiņas

10:54
23.07.2024
12
1
Lasītāja G. raksta:

“Gar ceļu no pašām Cēsīm, caur Dukuriem un pamazām līdz Valmierai izplatās invazīvās Kanādas zeltslotiņas. Tagad tās sāk ziedēt, drīz izplatīs pūkainas sēklas, kas nākamgad jau veidos biežākas audzes. Cēsu novada pašvaldība un Latvijas Valsts ceļi ir informēti par situāciju, bet pagaidām invazīvos augus nepļauj, taču gar ceļu ir arī Eiropa nozīmes aizsargājamie biotopi,” uzsver […]

Prieks par sakārtoto un skaisto ielu

17:29
15.07.2024
31
Cēsniece O. raksta:

“Cēsīs, atjaunotajā Bērzaines ielas posmā, ierīkoti glīti soliņi un atkritumu urnas, apkārtne tīra. Jauki tur piesēst. Bērzaines iedzīvotāji beidzot ir ieguvēji. Labi sakārtota gan Gaujas, gan Bērzaines iela. Par to prieks,” pārdomās dalījās seniore, cēsniece O.

Sludinājumi