13.4 C
Marijampolė
2024 / 05 / 06

I. Pelėdaitė: ką daryti įmonėms, kad kibernetinius incidentus pavyktų išgyventi paprasčiau

Ar jau skaitėte?

Pagaliau reikėtų atsisakyti įsitikinimo, kad su kibernetinėmis rizikomis susiduria tik informacinių technologijų (IT) įmonės, valstybės institucijos ar didieji rinkos žaidėjai. Kibernetinius vagišius taip pat domina ir mažesniųjų įmonių bei jų klientų duomenys. Dėl koronaviruso pandemijos ir verslo persikėlimo į internetinę erdvę potencialių kibernetinių atakų aukų gerokai padaugėjo. Tad verslui laiku nepasinaudojus tokiais saugikliais kaip kibernetinių rizikų draudimas vėliau gali tekti susidurti su didelių nuostolių rizika ar net veiklos tęstinumo klausimais.

Baudos gali siekti milijonus eurų

Komentuoja teisės firmos „Sorainen“ vyresnioji teisininkė Indrė Pelėdaitė

Kaip pažymima pernai metų Nacionalinėje kibernetinio saugumo būklės ataskaitoje, registruotų kibernetinių incidentų skaičius per metus išaugo net ketvirtadaliu – 2019 m. jų užfiksuota 3241, o  2020 m. jų skaičius padidėjo iki 4330. Dėl kibernetinių atakų gali sutrikti ne tik įmonės sistemos bet ir įprasta įmonės veikla. Taip prarandamos įmonės pajamos ir galimybė teikti paslaugas klientams. Jei pastarieji dėl įmonės veiklos sutrikimo patiria nuostolių arba dėl kibernetinio incidento paviešinami įmonės klientų asmens duomenys, galima sulaukti ir reikalavimų atlyginti žalą ar net grupinių ieškinių. Žalos dydžiai nėra ribojami, jie gali siekti ir milijonus eurų, tad grupinis ieškinys, jei su kibernetine ataka susidurtų mažas ar vidutinis verslas, galėtų reikšti ir jo veiklos pabaigą. 

- Reklama -

Kibernetinės rizikos pastaruoju metu gerokai išaugo ne tik dėl padažnėjusių atakų, bet ir dėl kur kas sudėtingesnio jų pobūdžio. Šio reiškinio priežastys paprastos – pandemija itin pagreitino skaitmeninimo ir naujų technologijų diegimą versle, išpopuliarino nuotolinį darbą ir paslaugų klientams teikimą per atstumą. Šiemet Europoje labiausiai kibernetinių rizikų paveikiamomis verslo šakomis laikomos finansų institucijos, gamybos įmonės, komunikacijos, žiniasklaidos paslaugas teikiantys verslai, technologijų verslas ir profesionalias paslaugas teikiančios organizacijos.

Visgi, net ir suprasdami galimas problemas ir pavojus, mažai kas imasi veiksmų. Krašto apsaugos ministerijos duomenimis, net 60 proc. įmonių Lietuvoje neturi formaliai apibrėžtos kibernetinio saugumo politikos, o saugiklių išties reikėtų. Viena iš kibernetinių rizikų valdymo priemonių – kibernetinių rizikų draudimas, kurio naudas ir galimybes trumpai aptarsiu.

Gali ne tik kompensuoti išlaidas ir negautą pelną, bet ir padėti susimokėti išpirką

Trumpai panagrinėkime, ką įmonei galėtų reikšti tokia kibernetinė ataka. Tarkime, kibernetiniai vagišiai nusitaikė į hipotetinės, apgyvendinimo užsakymo paslaugas teikiančios įmonės klientų duomenis. Kadangi paslauga populiari, įmonės serveriuose buvo saugoma šimtų tūkstančių žmonių informacija – vardai, pavardės, kredito kortelių duomenys, adresai, telefono numeriai, slaptažodžiai.

Visų pirma įmonė turėjo nemažai tiesioginių išlaidų mėgindama atstatyti sutrikdytų IT sistemų darbą ir atgauti prarastus duomenis – teko samdyti papildomus IT specialistus. Dėl neveikiančių IT sistemų, užtrukusios papildomų pajėgumų paieškos, įmonė net kelias dienas negalėjo vykdyti savo įprastos veiklos ir negavo kelių dešimčių tūkstančių eurų pelno. Kol IT specialistai prakaitavo mėgindami atstatyti sistemas, plušėjo ir teisininkai: jie informavo Nacionalinį kibernetinio saugumo centrą, o šiuo atveju, kadangi incidentas susijęs su klientų asmens duomenimis –  ir Valstybinę asmens duomenų apsaugos inspekciją bei policiją. Teisininkai nuo pat pirmos akimirkos dalyvavo teikiant paaiškinimus šių institucijų pradėtame tyrime, tad atsiradus daugiau darbo, padidėjo ir specialistų poreikis. Dėl kibernetinės atakos ir prarastų duomenų ažiotažas kilo ir visuomenėje, tad į darbą buvo pajungta viešųjų ryšių agentūra – ji vos per dieną, metusi kitus darbus, parengė brangiai kainavusį komunikacijos planą bei laiškus įmonės klientams. Taip pat prireikė įsteigti ir skambučių centrą, kuris turėjo suvaldyti klientų paklausimų skaičių.

- Reklama -

Visas šias įmonės išlaidas, jei ši turi kibernetinių rizikų draudimą, gali kompensuoti draudikas. Ant draudiko pečių taip pat galėtų kristi ir tokios išlaidos, kaip išpirkos kibernetiniams įsilaužėliams sumokėjimas. Nereikėtų pamiršti, kad suvaldžius pirminę krizę išlaidos nesibaigia: reikia kibernetinių incidentų priežastis tiriančios komandos ar papildomų teisininkų atstovauti įmonei teisinėse bylose – jei tretieji asmenys dėl paviešintų asmens duomenų patiria žalą, jie gali įmonės pareikalauti ją kompensuoti. Draudimo apsauga nuo įmonei kylančios civilinės atsakomybės dėl asmens duomenų saugumo pažeidimų itin svarbi ir todėl, kad Lietuvoje smarkiai populiarėja grupinio ieškinio institutas, suteikiantis galimybes pateikti vieną ieškinį didelei grupei asmenų. Reikia nepamiršti ne tik būtinų įmonės teisinių išlaidų gynybai, bet ir gresiančių baudų dėl asmens duomenų saugumo pažeidimų, įskaitant baudas dėl Bendrojo duomenų apsaugos reglamento (GDPR) pažeidimų, kurie gali būti kompensuojami kibernetinių rizikų draudimo išmokos pagrindu.

Draudimo sutartis pagelbėja ir tuo, kad neretai numato pirmosios pagalbos krizės valdymo paslaugų paketą – suburiama iš teisinių, IT ir komunikacijos paslaugų teikėjų atstovų sudaryta komanda, kuri apmokoma reaguoti iškart įvykus incidentui bei taip minimalizuoti neigiamus atakos padarinius įmonei ir jos klientams. Toks savalaikiškumas ypač svarbus, nes su kibernetine ataka pirmą kartą susidūrusi įmonė gali užtrukti net keletą dienų ar savaitę, kol suburs savo konsultantų komandą ir atliks pirmuosius būtinus reagavimo veiksmus. Tai reiškia, kad veiksmai gali būti jau gerokai pavėluoti ir išvengti didelių finansinių nuostolių nepavyks. Būtina atsižvelgti ir į tai, kad kibernetinės atakos itin sparčiai tobulėja, tad net ne pirmą kartą su ataka susidurianti įmonė gali nežinoti, kaip suvaldyti visiškai kito tipo ataką ir jos pasekmes.

Ką daryti, kad draudimo apsauga galiotų

Labai svarbu akcentuoti, kad draudimo sutartis yra grindžiama jos šalių tarpusavio pasitikėjimo principu, todėl draudėjas privalo vykdyti draudimo sutartyje ir įstatymuose jam nustatytas pareigas tam, kad neprarastų teisės į draudimo išmoką. Dar prieš pasirašant sutartį, įmonė privalo draudikui pateikti teisingą ir išsamią ikisutartinę informaciją apie jos veiklą, jos naudojamas IT apsaugos priemones, vidinius įmonės procesus IT sistemos apsaugos srityje, patirtas ankstesnes kibernetines atakas ir panašiai. 

Įvykus kibernetiniam incidentui, įmonė apie ją turi iškart (pageidautina, tą pačią dieną) pranešti draudikui. Jei delsiama, draudikas praranda galimybę suteikti įmonei pirmąją pagalbą ir patarti, kaip sumažinti incidento pasekmes. Jei įmonė priima sprendimą suformuoti „greitąjį reagavimo būrį“ iš savo pačios pasirinktų teisės, IT ir PR konsultantų, ji privalo gauti išankstinį draudiko patvirtinimą pasirinktoms specialistų kandidatūroms ir jų būsimoms išlaidoms.

Taip pat reikėtų atsiminti, kad kiekvienas draudėjas turi pareigą elgtis taip, lyg nebūtų apsidraudęs – todėl nepakanka tik įsigyti draudimo sutartį ir tikėtis, kad draudikas padengs visus galimus nuostolius. Įmonė privalo ne tik rūpintis tinkamomis IT saugumo priemonėmis visą draudimo sutarties galiojimo laikotarpį, bet ir pati imtis visų būtinų galimos žalos mažinimo priemonių incidentui įvykus. 

Įvykus kibernetiniam incidentui – draudikas privalo atlikti jo tyrimą ir nustatyti, ar draudžiamasis įvykis įvyko, o draudėjas turi pateikti draudikui visus jo prašomus su incidentu ar patirtais nuostoliais susijusius įrodymus. Įmonei nevykdant savo kaip draudėjo pareigų, draudikas įgyja teisę mažinti ar visai nemokėti draudimo išmokos ar, tam tikrais atvejais, net nutraukti draudimo sutartį. 

Pozityviai nuteikia, kad vis daugiau organizacijų kibernetinių rizikų draudimą laiko patikimu ir ekonomiškai efektyviu būdu gauti pirmąją incidento suvaldymo pagalbą iš draudiko įvykus kibernetiniam įvykiui ar perkelti šiam finansinę kibernetinio incidento riziką. Taip pat, pastebima tendencija, kad draudikai būsimiems draudėjams vis dažniau teikia IT sistemų saugumo ir atsparumo kibernetiniams incidentams patikrinimo paslaugas dar iki sutarties sudarymo. Taip, be jokios abejonės, smarkiai prisidedama prie tokių incidentų prevencijos. Tad pasitelkiant kibernetinių rizikų draudimą išties galima visapusiškai apsisaugoti nuo kibernetinių rizikų grėsmių verslui ar net jo tęstinumui.

Komentuoja teisės firmos „Sorainen“ vyresnioji teisininkė Indrė Pelėdaitė

 

spot_img

Kaip sostinės verslai, padedami savivaldybės, pritraukia moksleivius vasaros darbui

Vilniaus miesto savivaldybė kviečia darbdavius teikti paraiškas dėl kompensacijų suteikimo vasaros metu įdarbintiems 14–20 metų jaunuoliams. Parama gali siekti iki 500 eurų už vieną įdarbintą moksleivį liepos–rugpjūčio laikotarpiu. „Pernai pirmą kartą išbandę jaunimo ir verslo...

ORAI: laukiama krušos, perkūnijos, šalnų ir lietaus

Sekmadienį Lietuvoje bus karšta, laukiama iki 25 laipsnių šilumos, tačiau vietomis gali iškristi kruša. Tuo metu savaitės pradžioje laukiama lietaus, perkūnijos ir šalnų, informuoja sinoptikai. Kaip skelbia Lietuvos hidrometeorologijos tarnyba, sekmadienio dieną vietomis trumpas lietus,...

Gegužės 5-oji: vardadieniai, astrologija, dienos INFO (Motinos diena)

Gegužės 5-oji – Vandentvarkos darbuotojų diena; Berniukų šventė (Tango no Sekku); Tarptautinė akušerių diena; Motinos diena; Europos žmonių su negalia savarankiško gyvenimo diena. Gegužės penktoji, sekmadienis – 125-oji metų diena (paskutinė 18-osios metų savaitės diena),...

Astrologinė prognozė gegužės 5-ajai, sekmadieniui

AVINAS. Tikriausiai pajusite kūrybinį įkvėpimą. Skirkite laiko apmąstymams, kūrybai. Gali paaiškėti, kokios naudos įmanoma tikėtis iš neseniai pradėto projekto. Kitiems nepagailėkite komplimentų, geranoriško dėmesio. JAUTIS. Šiandieną derėtų save palepinti, patinginiauti. Venkite triukšmingų susibūrimų, ūkinių darbų....

ORAI: Šiandien aukščiausia temperatūra 19–24 laipsniai šilumos

Šiandien Lietuvoje vietomis trumpas nedidelis lietus. Vėjas besikeičiančios krypties, 5–10 m/s. Aukščiausia temperatūra 19–24 laipsniai šilumos. Sekmadienio dieną vietomis trumpas lietus, perkūnija. Vėjas besikeičiančios krypties, naktį silpnas, dieną 4–9 m/s, kai kur iki 13 m/s....

Minint Šv. Florijono diena, ugniagesiai primena apie savo problemas: trūksta gelbėtojų

Minint ugniagesių globėjo Šv. Florijono dieną, šios profesijos atstovai tikina ir toliau susiduriantys su tomis pačiomis problemomis. Profesinių sąjungų atstovai sako, jog šiuo metu trūksta ne tik gelbėtojų, bet ir deramo valstybės finansavimo. Nacionalinio pareigūnų...

Gegužės 4-oji: vardadieniai, astrologija, dienos INFO (Šv. Florijonas)

Gegužės 4-oji – Šv. Florijonas, Gaisrų sergėtojo diena; Latvijos Nepriklausomybės Deklaracijos diena. Gegužės ketvirtoji, šeštadienis – 124-oji metų diena (šeštoji 18-osios metų savaitės diena), iki Naujųjų metų lieka 240 dienų. Savo vardadienius šiandien švenčia Darbutas, Darė,...

Astrologinė prognozė gegužės 4-ajai, šeštadieniui

AVINAS. Būsite išsiblaškę, jautrūs. Stigs realybės pojūčio. Tačiau neblogai seksis meninė, kūrybinė veikla. Vakare galite atsidurti keblioje situacijoje. Gali tekti kreiptis dėl medicininės pagalbos. Labiau tausokite sveikatą. JAUTIS. Ši diena turėtų būti aktyvi, džiuginanti susitikimais....

Dažnas slaptažodžių keitimas ne visada padeda: kibernetinio saugumo ekspertas pateikė 7 patarimus, kaip apsaugoti...

Vis daugiau savo asmeninės informacijos perkeliant į virtualią erdvę, įvairūs duomenys gali tapti pažeidžiami. Kone dažniausias programišių taikinys yra slaptažodžiai, tad gegužės 6-ąją, minint Pasaulinę slaptažodžių dieną, verta prisiminti, kada reikėtų juos pakeisti ir...

Astrologinė prognozė kitai savaitei

Astrologinė prognozė kitai savaitei, gegužės 6–12 dienoms. AVINAS Savaitės pradžioje pasistenkite įveikti vidinį inertiškumą ir nesėdėkite sudėję rankas. Darbuokitės, kad iki jaunaties viską užbaigtumėte. Jeigu ieškote darbo, netrukus galite gauti pranešimą apie numatomą pokalbį. Pasižymėsite gera...

Baudžiamojon atsakomybėn patrauktas vyriškis, leidęs sukčiams naudotis savo elektroniniais duomenimis

Marijampolės gyventojui pradėtas ikiteisminis tyrimas, nes, įtariama, jog jis pardavė elektroninius duomenis, skirtus ar pritaikytus nusikalstamai veikai daryti. Vyrui gresia viešieji darbai arba bauda, arba areštas, arba laisvės atėmimas iki ketverių metų. „Taigi, nemanykite, kad savo...

Astrologinė prognozė gegužės 3-iajai, penktadieniui

AVINAS. Ši diena gali būti rami, o jūs – pasyvūs ir svajingi. Kita vertus, gali būti ir taip, kad stigs jėgų bei sveikatos rimtiems darbams arba turėsite rūpintis sergančiu artimuoju. JAUTIS. Regis, jums nestigs energijos,...

„Rimi“ dabar ananasai – pigiau: pagerins virškinimą ir sustiprins kaulus

Ananasai – vieni iš populiariausių tropinių vaisių pasaulyje, pastaraisiais dešimtmečiais atrandantys savo vietą ir lietuvių mitybos racione. Dar Kristupo Kolumbo į Europą atgabenti ananasai šiais laikais tampa dažno šventinio stalo puošmena. Be jų neįsivaizduojami...

Vagis blokavo prie darželio atvykusių tėvų mašinų užrakinimą, pasisavino pinigus

Šiaulių policija prie vaikų darželio sulaikė vyrą, kuris turėjo svetimų mašinų užrakinimą blokuojantį įrenginį. Manoma, kad tokiu būdu buvo apvogti keli tėvai, kurie savo vaikus atvežė į darželį. Negalėję užrakinti automobilio, jie jį paliko neužrakintą...

„Rimi“ įsigiję aliejaus pigiau pasiruoškite šių gardžių užpilų salotoms: štai, ko prireiks

Saulėgrąžų aliejus pasižymi itin švelniu skoniu, tad jis plačiai mėgstamas tiek profesionalių virėjų, tiek gaminančių pigesnius dienos patiekalus namuose. Be to, šis aliejus įvairiai pritaikomas nuo gardžių kepinių iki pikantiškų salotų užpilų. Gydytoja dietologė...

Šiandien, ketvirtadienis – paskutinė diena deklaruoti pajamas ir skirti 1,2 proc. paramai

Ketvirtadienis yra paskutinė diena, kai šalies gyventojai gali pateikti pajamų deklaracijas. Valstybinės mokesčių inspekcijos (VMI) duomenimis, šiuo metu pareigą jau atliko apie 69 proc. privalančiųjų deklaruoti gyventojų, o iš viso pajamų mokesčio deklaracijas pateikė daugiau...

Metereologai prognozuoja, kad ši vasara Palangoje bus šilta ir sausa

Įsibėgėjant 2024 metų vasaros atostogų rezervacijai, Palanga kviečia poilsiautojus mėgautis ne tik šilta Baltijos jūra, bet ir turiningu laisvalaikio praleidimu. Metereologai prognozuoja, kad ši vasara Palangoje bus šilta ir sausa, todėl idealios sąlygos paplūdimio...

Kuo Mamos diena arčiau, tuo „Iki“ – pigiau: tulpės – vos po 33 centus,...

Geriausia dovana mamai – dėmesys ir nuoširdūs žodžiai, bet juos tik sustiprina su meile iškeptas tortas ir gaivi pavasariškų tulpių puokštė. „Iki“ pasirūpino, kad dovanomis mylimai mamai kiekvienas pirkėjai galėtų pasirūpinti be vargo ir...

ORAI: Ketvirtadienio dieną be lietaus, aukščiausia temperatūra vietomis iki 27 laipsnių šilumos

Ketvirtadienio dieną be lietaus. Vėjas rytų, 6–11 m/s. Aukščiausia temperatūra 20–25, šalies pietvakariuose vietomis iki 27 laipsnių šilumos. Penktadienį be lietaus. Vėjas rytų, naktį 4–9 m/s, dieną 6–11 m/s. Temperatūra naktį 4–9, kai kur 10–12...

Gegužės 2-oji: vardadieniai, astrologija, dienos INFO

Gegužės 2-oji – Pasaulinė tuno diena. Gegužės antroji, ketvirtadienis – 122-oji metų diena (ketvirtoji 18-osios metų savaitės diena), iki Naujųjų metų lieka 242 dienos. Savo vardadienius šiandien švenčia Atanazas, Eidmantas, Eidmantė, Eidmina, Eidminas, Eidminė, Eidotas, Eidotė,...

Astrologinė prognozė gegužės 2-ajai, ketvirtadieniui

AVINAS. Gali tekti spręsti nelengvus finansinius rebusus, ruošti ataskaitas, susiduriant su keistais netikėtumais. Regis, pokalbiai su draugais, pažįstamais suteiks tvirtybės. Tik nepraraskite saiko vartodami svaigalus, nes grės problemos. JAUTIS. Darbe nesijausite užtikrintai dėl juntamos neteisybės...

Sorų kruopos – ir pigios, ir vienos sveikiausių: „Iki“ pataria, kaip jas skaniai paruošti...

Rūpinantis sveikata, vis dažniau ieškoma maisto produktų, kurie ne tik pasotintų, bet ir turėtų organizmą stiprinantį poveikį. Gilinamasi į įvairius ir net egzotiškus produktus, tačiau kartais pamirštami tradiciniai lobiai. Soros neabejotinai yra vienas jų...
spot_img
spot_img

PORTALO SKAITOMIAUSI

spot_img

JUMS PARINKTOS NAUJIENOS

spot_img
spot_img
spot_img
spot_img
spot_img
spot_img