Renginiai

lapkričio 27, 2019

KODĖL SVV ĮMONĖS EILINIAM DARBUOTOJUI BŪTINA IŠMANYTI APIE KIBERNETINES GRĖSMES?

Kibernetinės grėsmės pasauliniame tinkle plinta žaibišku greičiu. Dažnai formuojama klaidinga nuomonė, kad įprasta SVV įmonė neturi nieko, kas būtų vertinga kibernetiniams nusikaltėliams. Mažos ir vidutinės įmonės piktavaliams yra daug vertingesnis taikinys nei įprasti vartotojai, ir labiau pažeidžiami nei didelės įmonės, nes joms paprastai trūksta finansinių ir informacijos saugos resursų. Šią kombinaciją galima laikyti kibernetinių nusikaltėlių aukso viduriu.

Vieta

T. Kosciuškos 30, 00110 Vilnius

Laikas

14:00-16:00

Kaina rūmų nariams

39

Kaina

50.00

Dalyvių skaičius

Turime

RENGINIO APRAŠYMAS

Seminarą ves Ramūnas Liubertas. Lektorius turi daugiau nei 17 metų patirtį informacinių technologijų srityje (7 iš jų užsiėmė tiesiogiai su IT saugumu susijusia veikla), Vilniaus Gedimino technikos universitete baigė informatikos inžinerijos bakalauro ir magistro studijas. Profesinėje veikloje remiasi praktiškumo principu: tai, kas yra aprašyta teoriškai, būtina išbandyti ir praktiškai. Lektorius turi keleto metų dėstymo patirtį įvairaus tipo ir žinių lygmens auditorijai. Mokymus gausiai iliustruoja praktiniais pavyzdžiais ir realiomis situacijomis.

Kibernetinės grėsmės pasauliniame tinkle plinta žaibišku greičiu. Dažnai formuojama klaidinga nuomonė, kad įprasta SVV įmonė neturi nieko, kas būtų vertinga kibernetiniams nusikaltėliams. Mažos ir vidutinės įmonės piktavaliams yra daug vertingesnis taikinys nei įprasti vartotojai, ir labiau pažeidžiami nei didelės įmonės, nes joms paprastai trūksta finansinių ir informacijos saugos resursų. Šią kombinaciją galima laikyti kibernetinių nusikaltėlių aukso viduriu.

Kibernetiniai nusikaltėliai dažnai naudojasi eilinių darbuotojų patiklumu – siunčia apgaulingus el. laiškus su prikabintais kenkėjiškais dokumentais, kuriuos darbuotojai atidaro ir užkrečia įmonės kompiuterių tinklą, netgi įtikina buhalterius atlikti bankinį pavedimą į fiktyvių įmonių sąskaitas. Pagal „Ponemon“ 2017 metais atliktą apklausą, kas antra apklausta įmonė per paskutinius 12 mėnesių buvo užpulta išpirkos reikalaujančiais kenkėjais, o kai kurios iš jų - net kelis kartus. Dauguma kompanijų (79%) teigė, kad į jų sistemas buvo įsilaužta per socialinės inžinerijos atakas, t.y. kai darbuotojas yra apgaunamas ir savanoriškai atskleidžia konfidencialią informaciją, padeda piktavaliams įsibraukti į organizacijos tinklus ir t. t.

Kitas būdas, kuriuo dažnai įsilaužiama į IT sistemas, tai naudojant darbuotojų slaptažodžius. Pagal 2017 m. JAV telekomunikacijų bendrovės  „Verizon“ atlikto duomenų saugumo pažeidimo tyrimo duomenis, net 81% visų duomenų saugumo pažeidimų nutinka būtent dėl silpnų ar pavogtų slaptažodžių.

Todėl būtina edukuoti įmonės darbuotojus, atkreipti jų dėmesį į saugumo svarbą įmonės veiklai, savo ir kitų atsakomybę už atliekamus veiksmus. Kibernetinių grėsmių edukacijos procesas turi būti orientuotas tiek į grėsmių atpažinimą, tiek į slaptažodžių politiką, tiek į saugų darbą su el. dokumentais. Verta paminėti ir apie pavojus jungiantis nešiojamaisiais kompiuteriais ir išmaniaisiais įrenginiais prie viešųjų belaidžių tinklų. Be to, svarbus ne tik tinkamas mokymo temų parinkimas, bet ir jų dažnumas. Kibernetiniai saugumo mokymai visiems įmonėms darbuotojams turėtų būti vykdomi bent kartą per metus, nes kibernetinės grėsmės nestovi vietoje ir su jomis susijusias žinias reikia nuolat atnaujinti.

Specializacija

  • kibernetinis saugumas
  • kritinės infrastruktūros administravimas
  • kompleksinių saugumo sprendimų modeliavimas

Seminaro kaina vienam dalyviui - 50 €
Vilniaus prekybos, pramonės ir amatų rūmų nariams seminaro kaina - 39 €

(Apmokėjimas pavedimu į Vilniaus prekybos, pramonės ir amatų rūmų atsiskaitomąją sąskaitą Nr.LT197044060000308798, AB SEB bankas, kodas–70440. Įmonės kodas 110067639, PVM m. k. LT100676314).