Piektdiena, 12. decembris
Vārda dienas: Otīlija, Iveta

Datoram patīk drošība

Sarmīte Feldmane
07:49
20.05.2019
19

Kiberdrošības līmenis Latvijas pašvaldībās ir nepietiekams – vidēji divās no trim Latvijas pašvaldību interneta vietnēm ir augsti kiberdrošības riski, liecina biznesa konsultāciju uzņēmuma KPMG veiktais pašvaldību mājaslapu novērtējums.

“Veicot kiberdrošības novērtējumu 15 atšķirīga lieluma pašvaldību mājaslapām, konstatētas 227 dažādas nepilnības, kas liecina, ka neatkarīgi no pašvaldības lieluma un pieejamajiem finanšu un cilvēkresursiem visām mājaslapām ir ievainojamības, kas rada nopietnus kiberdrošības riskus.
Lai gan novērtējuma laikā dažām pašvaldību mājaslapām konstatētas četras vai piecas ievainojamības, atsevišķu pašvaldību vietnēs atklāto ievainojamību apjoms pārsniedzis pat 20. No kopējā skaita 6% veido augsta riska ievainojamības, kuras ir būtiski novērst nekavējoties, lai liegtu iespēju reālam uzbrucējam pārņemt kontroli pār mājaslapu vai padarīt resursu nepieejamu sabiedrībai. 46% ievainojamību raksturojamas kā vidēja līmeņa riski, un tādas atrodamas visu pārbaudīto paš­valdību vietnēs. Zīmīgi, ka, lai gan lielāko daļu jeb 48% atklāto ievainojamību var raksturot kā zema riska, eksperti norāda, ka vairākas zema vai vidēja riska līmeņa neatbilstības vienkopus var radīt augsta līmeņa risku.

Pārbaužu laikā atklāts, ka pietiktu pat ar viena datora jaudu, lai pārsniegtu informācijas pieprasījumu apjomu, ko mājaslapa spēj apstrādāt. Tas nozīmē, ka uzbrucējs viegli var padarīt pašvaldības resursu nepieejamu vai likt re­ālam lietotājam stundām ilgi gaidīt atbildi no sistēmas. Citas biežāk sastopamās ievainojamības saistītas ar nepietiekamu datu aizsardzību un nepilnībām autentifikācijas procesā.

Projektā tika veikta sociālās inženierijas uzbrukumu simulācija 162 darbinieku datoriem 15 dažādās pašvaldībās. Viņiem tika nosūtīts e-pasts ar kaitīgas vēstules pazīmēm, kurā tika lūgts “uzklikšķināt” uz e-pastā norādītās saites. Darbinieks tika uzrunāts vārdā, jo šī informācija ir brīvi pieejama pašvaldību mājaslapā. Sūtījums saturēja vairākas kaitīgas vēstules pazīmes: aizdomīgu sūtītāja adresi, parakstu un citas komponentes. Saturs tika izveidots tāds, lai darbinieks nepievērstu uzmanību vēstules detaļām un nospiestu uz pievienoto saiti. Uzbrucējam ir svarīgi likt lietotājam rīkoties, apiet organizācijas procedūras un instrukcijas vai ieinteresēt lietotāju ar saistošu piedāvājumu.

16% darbinieku, kuri piedalījās simulācijā, nepamanīja kaitīgās vēstules pazīmes un reāla uzbrukuma gadījumā būtu kļuvuši par uzbrucēja upuriem, 12% – uzklikšķināja uz pievienotās saites, bet 4% pat atbildēja sūtītājam. Tikai divās pašvaldībās neviens darbinieks nebija atvēris e-pastam pievienoto saiti, un tikai dažu pašvaldību darbinieki ziņoja par aizdomīgiem e-pastiem atbildīgajam personālam, kaut gan tā ir vispareizākā rīcība, saņemot aizdomīgu sūtījumu. “Nav pilnīgi drošu sistēmu, bet ir sistēmas, kuras spēj efektīvi novērst risku un sniedz iespēju atvairīt uzbrukumu. Svarīgi apzināties, ka drošībai, īpaši digitālajā vidē, nav mērķa vai galapunkta, kas jāsasniedz. Tas ir process, kas regulāri jāpiln­veido, un jādomā soli uz priekšu, lai mazinātu iespējamā uzbrukuma sekas. Domāt par drošību nekad nav par vēlu,” atgādina KPMG IT konsultāciju vadītājs Kaspars Iesalnieks.

“Dators ir tāds pats kā īstā dzīve. Tajā viens ir uzmanīgāks, cits ne,” saka Amatas pašvaldības izpilddirektors Māris Timermanis un pastāsta, ka grāmatvede saņēmusi e-pastu no viņa ar uzdevumu apmaksāt rēķinu. Viņa uzreiz piezvanījusi, tad dota ziņa datortīkla administratoram, viņš sazinājies tālāk ar speciālistiem, un sūtītājs bloķēts. “Pašvaldībā ir noteikta kārtība – izpilddirektors e-pastā nesūta rēķinus,” saka M.Timer­manis, katram darbiniekam, kurš ikdienā strādā ar datoru, regulāri tiek atgādināts, ka nedrīkst atvērt aizdomīgus e-pastus. “Lai cik uzmanīgi būsim, vienmēr būs kāds, kuru izdosies apmuļķot. Ar kiberdrošību ir tāpat kā ar drošību uz ceļa. Visi zina, kā jābrauc, bet avārijas notiek. Kā policisti cīnās ar noziedzniekiem, tā augsti kvalificēti datoristi ar kiberuzbrukumiem. Ministrijas vērtējumam, ka pašvaldībās ir nekompetenti darbinieki, nav pamata. Teh­noloģijas attīstās, mums nepārtraukti jāmācās,” pārdomās dalās pašvaldības izpilddirektors un atgādina, ka katrs taču e-pastā saņem neskaitāmas reklāmas – vienu kāda ieinteresē, viņš atver, cits uzreiz izdzēš.

Amatas novada pašvaldības datortīklu administrators Dmitrijs Gormaļovs pauž pārliecību, ka pašvaldības datortīkli ir diezgan droši. Astoņu gadu laikā divreiz tie uzlauzti. Abas reizes to izdarījuši datorspeciālisti no Pakistānas – pašvaldības lapai virsū uzlika savu vēstījumu. “Stundas laikā viss tika atjaunots. Tas nebija nekas sarežģīts,” pastāsta D.Gor­maļovs un uzsver, ka mājaslapas uzturēšanu veic ārpakalpojuma sniedzējs un regulāri tiek ieteikts, kas būtu jāuzlabo. “Mājaslapā nav personu datu, kurus varētu nozagt. Ļaundari var tikai sabojāt lapu,” atgādina datorsistēmas administrators.

Līgatnes novada domes priekšsēdētājs Ainārs Šteins uzsver, ka datortīkla administrators nepārtraukti seko, kas notiek tīklā. “Pašvaldībā ir veikts drošības audits. Darbinieki regulāri tiek instruēti gan par iespējamiem datorvīrusiem, gan citiem uzbrukumiem. Ja kāds sūtījums šķiet aizdomīgs, darbinieks uzreiz sazinās ar administratoru. Esam neliels kolektīvs, un visi ātri uzzina, ja ir kādas aizdomas. Ja arī kāds e-pasts šķiet aizdomīgs, labāk to drošības pēc nelasīt. Ja sūtītājam būs svarīgi, atsūtīs vēlreiz. Kurš gan nav saņēmis e-pastu, ka kļuvis miljonu mantinieks? Kāds arī to atver,” pastāsta A. Šteins un piebilst, ka viss atkarīgs no katra paša uzmanības. Domāt par drošību nekad nevar būt par daudz.

Komentāri

Atbildēt

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti kā *

Saistītie raksti

Drūms. Dzirksteles skrien gaisā

12:20
10.12.2025
26

“Joprojām drūms. No mākoņiem var pat smidzināt… Kļūst nedaudz siltāks, temperatūra celsies līdz piektdienai,” tās ir iepriekšējo divu dienu ziņas no meteo portāla. Nu var teikt, patiesas, pārbaudītas dzīvē. Par laikapstākļiem katru dienu var dzirdēt gana pretrunīgas prognozes. Bet ar tām ir arī viens liels labums: ja man vienalga – līst vai spīd saule-, pagaidīšu […]

Vai iespējami Ziemassvētki bez svētku eglītes

11:58
07.12.2025
30

Dodoties pārgājienā un kopā ar pārējiem dalībniekiem aplūkojot pa ceļam redzamās egles, kas bija cietušas no egļu astoņzobu mizgrauža un nokaltušas, aizrunājāmies, vai iespējams, ka pēc pārdesmit gadiem egļu vairs nebūs. Un manā prātā pazibēja doma – bet kā tad Ziemassvētki bez eglītes?Svētdien otrā Advente. Pil­sētās un pagastos izrotātas pirmās svētku egles. Svētku skaistules jau […]

Saldējums pret galvassāpēm

11:55
06.12.2025
25

Izklausās lielisks attaisnojums saldējuma lietošanai. Un regulārai – jo vairāk. Taču nopietni par nenopietno – šāds saldējums tik tiešām esot ieviests, lai arī cik savādi un pat smieklīgi tas neizklausītos. Nu jau vairāk nekā gadsimtu iznākošā zinātnes žurnāla “ScienceNews” sociālā medija vietnē “Facebook” publiskotā ziņa liecina – kāds Nīderlandes aptieku tīkls piedāvājis neparastu sadarbības projektu […]

Tas vēl nav noskaidrots

19:59
04.12.2025
38

Līdz ar filmas “Tīklā. TTT leģendas dzimšana”, kam veltītas tikai pozitīvas atsauksmes, sabiedrība pievērsusi lielāku uzmanību Latvijas basketbola vēsturei un tās veidotājiem. Tā pēdējās nedēļās interneta portālos un preses izdevumos bieži lasāmas intervijas ar vienu no Latvijas basketbola leģendām Skaidrīti Smildziņu-Budovsku. Viņa ir viena no pirmās TTT komandas meitenēm, kas vēl ir mūsu vidū. 82 […]

Vai mākslīgais intelekts nogalinās medijus?

19:58
03.12.2025
28
1

Kad radās un plašu popularitāti iemantoja televizori un dažādas televīzijas pārraides, ātrs gals tika paredzēts radio, jo kāda gan jēga kaut ko tikai klausīties, ja var reizē arī skatīties. Tomēr radio dzīvo vēl šodien un nebūt nešķiet, ka būtu uz miršanu. Kad parādījās datortehnoloģijas un vēl jo vairāk plašās interneta iespējas, ātru galu paredzēja abiem […]

Ar iepirkumu sarakstiņu rokās

09:50
02.12.2025
38

“Lai palīdzētu iepirkties lētāk, decembrī Centrālā statistikas pārvalde sāks ievākt lielveikalu ķēdēs pārdoto pamata pārtikas produktu cenas. Kur tās varēs atrast,” vēsta žurnāls “Ir” publikācijā “Kur lētāki brokoļi”.Rakstā paskaidrots: “Iepērkoties pārdomāti, nevis impulsīvi, mēs varam apturēt pārtikas cenu pieaugumu, uzskata rīdzinieks Arturs Zikovs. Viņš ir programmētājs, tomēr ar naudu nemētājas. Lai ekonomētu, agrāk bieži pārskatīja […]

Tautas balss

Ko mainīs likuma maiņa

11:58
07.12.2025
32
1
Lasītāja A. raksta:

“Lasu, ka mājdzīvnieks, suns, kaķis vai cits, nedrīkstēs būt īpašums. Bet kāds tad tam būs statuss, un kuram būs jāuzņemas atbildība par dzīvnieka ēdināšanu, uzraudzību, apstākļiem, kādos tas tiek turēts? Ja tas nav mans īpašums, kādu atbildību no manis var prasīt? Šķiet, juridisko formulējumu maiņa radīs daudz neskaidrību, nesapratnes. Kas sunīti, kaķīti vai papagaili mīl, […]

Cik dārgas dāvanas nes Ziemassvētku vecītis

11:57
06.12.2025
36
Vecmāmiņa raksta:

“Gatavojamies Zie­mas­svētkiem. Bērni raksta vēstules vecītim, stāstot, ko vēlas saņemt dāvanās, taču viņu vēlmes kļūst aizvien lielākas. Cits prasa jaunāko aifonu, cits ceļojumu uz Amerikas Disnejlendu. Saprotu, ka laiks sarežģīts, skolā, īpaši lauku mācību iestādēs, kopā mācās turīgā zemnieka un trūcīgā rokpeļņa bērns. Viens uz svētkiem saņems slēpošanu Austrijā, otrs varbūt jaunu džemperīti. Kā sadzīvot? […]

Veidenbauma prēmijas tradīcija izgaist

09:49
01.12.2025
34
G.Z. raksta:

“Uz Cēsīm nebraucu, uzskatu, ka Liepā dibinātās prēmijas tradīcija ir mirusi, to apliecina arī tas, ka prēmiju saņēmušie vairs uz pasākumu neierodas (tā bija arī iepriekšējo reizi). Iespējams, mūsdienu organizatori neprot pildīt savu misiju. Protams, laiki mainās, varbūt arī tradīcijām jāmainās, bet ir jāpaskaidro un jāpastāsta tautai, ka tiek radīts kas jauns,” atsaucoties uz “Druvas” […]

Ielas daļa joprojām tumsā

08:29
24.11.2025
43
1
Iedzīvotāja raksta:

“Cēsīs, Lenču ielā, garš posms joprojām tumšajā diennakts laikā nav apgaismots. Ja jau tur nav iespējams pievadīt elektrību, varbūt pašvaldība var izvietot gaismekļus, kas izmanto saules enerģiju. Privā­tajās teritorijās tādi mēdz būt. Ielu laternas, protams, tie neaizvietos, tomēr būs daudz patīkamāka sajūtu gan gājējiem, gan braucējiem,” ieteica Lenču ielas apkaimes iedzīvotāja.

Ja nav savas automašīnas

08:29
24.11.2025
33
Līgatnes iedzīvotāja raksta:

“Ja nav sava transporta, mums, līgatniešiem, nav iespējas aizbraukt uz koncertu vai izrādi Cēsīs. Pēdējais autobuss uz mūsu pusi nāk astoņos vakarā, bet arī ar to var aizbraukt tikai līdz Augšlīgatnei, ne pilsētai. Tātad var teikt, ka kultūras pasākumi pilsētā mums nav pieejami. Kā to varētu mainīt?” jautāja Līgatnes iedzīvotāja.

Sludinājumi