Skip to content
September 17, 2026
  • Galerijos
  • Home
  • Kontaktai
  • Partneriai ir draugai
  • Pranešk naujieną
  • Privatumo politika
Jūsų žinių portalas!

Jūsų žinių portalas!

Primary Menu
  • Aktualijos
    • Lietuva
    • Pasaulis
  • Verslas
    • Ekonomika
    • Technologijos
    • Transportas
  • Nuomonės
  • Pramogos
  • Sportas
  • Sveikata
  • Margumynai
  • Galerijos

Nuo prevencijos – iki reakcijos:  kaip įmonėms valdyti duomenų saugumo rizikas

asd September 16, 2026 4 minutes read
Nuo prevencijos – iki reakcijos:  kaip įmonėms valdyti duomenų saugumo rizikas

Pastaruoju metu viešojoje erdvėje aptariami duomenų saugumo incidentai primena: net ir pažangias apsaugos sistemas turinčios organizacijos gali tapti tikslingų sukčių atakų taikiniu. Vis dažniau nusikaltėliai nesistengia įsilaužti į sistemas technologinėmis priemonėmis – jie naudojasi socialine inžinerija, apsimeta institucijų, partnerių ar kolegų atstovais ir siekia įtikinti darbuotojus atskleisti informaciją arba atlikti veiksmus, kurių įprastai jie nedarytų.

SEB banko Prevencijos departamento vadovė Daiva Uosytė pabrėžia, kad patikimai atrodantis laiškas, dokumentas ar siuntėjo adresas savaime nėra pakankamas pagrindas teikti klientų, darbuotojų ar kitus konfidencialius duomenis.

„DI pagalba Sukčiai geba kruopščiai atkartoti institucijų komunikacijos stilių, naudoti tikrus pavadinimus, logotipus, pareigybes. Todėl darbuotojas neturėtų pasikliauti vien tuo, kad prašymas atrodo oficialus. Jei prašoma jautrių duomenų, ypač kai raginama veikti skubiai ar nesilaikyti įprastos tvarkos, prašymo autentiškumą būtina patikrinti papildomai, šiai rizikai valdyti turi būti ir atitinkami procesai bei instrukcijos“, – sako D. Uosytė.

Pasak jos, vienas svarbiausių principų – susisiekti su prašymą pateikusia institucija ar partneriu žinomu oficialiu kontaktu, o ne atsakyti į gautą laišką, perskambinti nurodytu numeriu ar spausti jame pateiktas nuorodas. Taip pat svarbu, kad sprendimas perduoti jautrius duomenis nebūtų paliktas vienam darbuotojui.

„Organizacijos turi būti iš anksto nusistačiusios aiškią tvarką: kas gali priimti ir vertinti tokius prašymus, kokiais atvejais būtinas papildomas vadovo, teisininko ar duomenų apsaugos specialisto įvertinimas ir kaip patikrinama prašymą pateikusio asmens tapatybė. Kuo jautresni duomenys, tuo daugiau turi būti kontrolės etapų“, – teigia SEB banko atstovė.

D. Uosytės teigimu, įmonėms svarbu taikyti mažiausios būtinos prieigos principą – darbuotojai turėtų matyti ir tvarkyti tik tuos duomenis, kurių iš tiesų reikia jų tiesioginėms funkcijoms atlikti. Prieigų teises reikėtų reguliariai peržiūrėti, o su jautria informacija atliekami veiksmai, pavyzdžiui, duomenų perdavimas kitiems asmenims ar organizacijoms turėtų būti registruojami ir, kai reikia, tvirtinami papildomai.

Technologinės priemonės taip pat išlieka esmine apsaugos dalimi. Daugiaveiksnė autentifikacija, stiprūs ir nesikartojantys slaptažodžiai, reguliariai atnaujinamos sistemos bei veiksmingas prieigų valdymas gali reikšmingai sumažinti neteisėtos prieigos riziką. Vis dėlto vien technologijų nepakanka.

„Saugumo spragą dažnai sukuria ne viena klaida, o aplinkybių visuma: skubėjimas, neaiškios procedūros, pernelyg plačios prieigos teisės ar darbuotojo baimė suabejoti tariamai autoritetingu prašymu. Todėl būtina ugdyti organizacijos kultūrą, kurioje sustoti, pasitikslinti ir pranešti apie įtarimą yra ne kliūtis darbui, o profesinio atsakingumo ženklas“, – pažymi D. Uosytė.

Ekspertė rekomenduoja organizacijoms reguliariai mokyti darbuotojus atpažinti socialinės inžinerijos požymius ir testuoti jų pasirengimą praktiniais scenarijais. Ypatingą dėmesį reikėtų atkreipti į prašymus veikti skubiai, perduoti daugiau informacijos nei įprasta, apeiti nustatytą tvirtinimo tvarką ar naudoti neįprastą ryšio kanalą.

Jeigu kyla įtarimas, kad duomenys jau galėjo būti nutekinti, svarbiausia kuo greičiau minimalizuoti galimą žalą – apriboti prieigas, pakeisti prisijungimo duomenis, sustabdyti visus rizikingus procesus. Taip pat svarbu išsaugoti su incidentu susijusią informaciją – elektroninius laiškus, dokumentus, prisijungimų ir sistemų veiksmų žurnalus.

„Nereikėtų laukti, kol bus surinkti visi atsakymai. Incidentą būtina nedelsiant eskaluoti atsakingiems organizacijos specialistams – informacijos saugumo, teisės, duomenų apsaugos, rizikų valdymo ir komunikacijos komandoms. Tada galima įvertinti incidento mastą, nustatyti, kokie asmenys ir duomenys galėjo būti paveikti, bei priimti sprendimus dėl tolesnių veiksmų ir būtinos komunikacijos“, – sako D. Uosytė.

Jos teigimu, aiški ir savalaikė komunikacija incidento atveju yra svarbi tiek siekiant apsaugoti galimai nukentėjusius žmones nuo antrinių sukčiavimo bandymų, tiek išlaikant pasitikėjimą organizacija.

„Jei kyla rizika, kad asmenų duomenimis gali būti pasinaudota sukčiavimui, žmonėms reikia pateikti ne abstraktų pranešimą, o konkrečias rekomendacijas: į kokius laiškus, skambučius ar prašymus neatsakyti, kokią informaciją tikrinti ir kur kreiptis kilus įtarimams. Greita reakcija mažina pasekmes, tačiau ilgalaikį organizacijos atsparumą kuria nuosekli prevencija“, – apibendrina SEB banko Prevencijos departamento vadovė Daiva Uosytė.

About the Author

81cd9cc2c669f0ec1238bd3fdce43f10b4411da6e11672ce86a3c187e95921ca?s=96&d=mm&r=g Žinių portalas Ekonomika

asd

Administrator

View All Posts

Post navigation

Previous: Savarankiškas knygų skaitymas geresniems raštingumo ir mąstymo gebėjimams
Next: „Jaunųjų ūkininkų forumas“: jaunas esi tol, kol nori mokytis

Related News

Daugiau laivų su Lietuvos vėliava tarptautiniuose vandenyse: tonažo mokesčio lengvata laivybos įmonėms bus pratęsta dar 10 metų
2 minutes read

Daugiau laivų su Lietuvos vėliava tarptautiniuose vandenyse: tonažo mokesčio lengvata laivybos įmonėms bus pratęsta dar 10 metų

asd September 17, 2026 0
Sukčiai apie jus gali žinoti daugiau, nei manote: įvardijo 5 pagrindines schemas
5 minutes read

Sukčiai apie jus gali žinoti daugiau, nei manote: įvardijo 5 pagrindines schemas

asd September 17, 2026 0
„Nėra ką valgyti“, nors šaldytuvas pilnas: kodėl taip nutinka ir ką daryti?
5 minutes read

„Nėra ką valgyti“, nors šaldytuvas pilnas: kodėl taip nutinka ir ką daryti?

asd September 17, 2026 0

Kategorijos

  • Aktualijos
  • Atrinkta
  • Ekonomika
  • Margumynai
  • Pasaulis
  • Pramogos
  • Rekomenduojama
  • Sportas
  • Sveikata
  • Technologijos
  • Tendencijos
  • Transportas
  • Verslas

Naujausi

  • Daugiau laivų su Lietuvos vėliava tarptautiniuose vandenyse: tonažo mokesčio lengvata laivybos įmonėms bus pratęsta dar 10 metų
    Daugiau laivų su Lietuvos vėliava tarptautiniuose vandenyse: tonažo mokesčio lengvata laivybos įmonėms bus pratęsta dar 10 metų
    Susisiekimo ministerija parengė Pelno mokesčio įstatymo pakeitimo projektą, kuriuo siūloma iki 2037 metų pabaigos pratęsti šalies laivybos bendrovėms
  • Sukčiai apie jus gali žinoti daugiau, nei manote: įvardijo 5 pagrindines schemas
    Sukčiai apie jus gali žinoti daugiau, nei manote: įvardijo 5 pagrindines schemas
    Jūsų vardą, telefono numerį, adresą ar darbovietę sukčiai gali žinoti jau dabar – dalis šios informacijos gali būti
  • „Nėra ką valgyti“, nors šaldytuvas pilnas: kodėl taip nutinka ir ką daryti?
    „Nėra ką valgyti“, nors šaldytuvas pilnas: kodėl taip nutinka ir ką daryti?
    Atidarote šaldytuvą – lentynos pilnos, tačiau vis tiek atrodo, kad nėra ką valgyti? Dažnai problema slypi ne maisto
  • Priminimas pirmakursiams: naujame mieste verta pasirinkti ir gydymo įstaigą
    Priminimas pirmakursiams: naujame mieste verta pasirinkti ir gydymo įstaigą
    Rugsėjį tūkstančiai pirmakursių pradeda studijas, neretai įsikuria naujuose miestuose. Ligonių kasos specialistai primena, kad būtina pasirūpinti ne tik
  • „Via Lietuva“: įpusėjus Gariūnų viaduko rekonstrukcijai, pradedamas antrasis etapas
    „Via Lietuva“: įpusėjus Gariūnų viaduko rekonstrukcijai, pradedamas antrasis etapas
    Vieno didžiausių šių metų kelių infrastruktūros projektų – sostinės Gariūnų viaduko rekonstrukcija įpusėjo, baigta rekonstruoti pietinė (kairioji) viaduko

Jus sudomins

Daugiau laivų su Lietuvos vėliava tarptautiniuose vandenyse: tonažo mokesčio lengvata laivybos įmonėms bus pratęsta dar 10 metų
2 minutes read

Daugiau laivų su Lietuvos vėliava tarptautiniuose vandenyse: tonažo mokesčio lengvata laivybos įmonėms bus pratęsta dar 10 metų

asd September 17, 2026 0
Sukčiai apie jus gali žinoti daugiau, nei manote: įvardijo 5 pagrindines schemas
5 minutes read

Sukčiai apie jus gali žinoti daugiau, nei manote: įvardijo 5 pagrindines schemas

asd September 17, 2026 0
„Nėra ką valgyti“, nors šaldytuvas pilnas: kodėl taip nutinka ir ką daryti?
5 minutes read

„Nėra ką valgyti“, nors šaldytuvas pilnas: kodėl taip nutinka ir ką daryti?

asd September 17, 2026 0
Priminimas pirmakursiams: naujame mieste verta pasirinkti ir gydymo įstaigą
3 minutes read

Priminimas pirmakursiams: naujame mieste verta pasirinkti ir gydymo įstaigą

asd September 17, 2026 0
© %year% Jūsų žinių portalas | MoreNews by AF themes.
  • Galerijos
  • Home
  • Kontaktai
  • Partneriai ir draugai
  • Pranešk naujieną
  • Privatumo politika
Jūsų žinių portalas!
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
  • Manage options
  • Manage services
  • Manage {vendor_count} vendors
  • Read more about these purposes
View preferences
  • {title}
  • {title}
  • {title}