
Kas šiandien dedasi Lietuvos įmonių skaitmeniniame pasaulyje?
Šiuolaikinis verslas jau sunkiai įsivaizduojamas be skaitmeninių technologijų, kurios tampa neatsiejama kasdienio darbų sūkurio dalimi. Pažvelgus į Lietuvos rinkos tendencijas, akivaizdu, kad net ir mažiausi šeimos verslai dabar naudojasi debesų kompiuterija, el. parduotuvėmis bei automatizuotomis sandėliavimo sistemomis. Žinoma, visi šie pokyčiai atneša milžinišką naudą, efektyvumą ir leidžia pasiekti platesnes rinkas. Tačiau kartu su naujomis galimybėmis atsiranda ir visiškai nauji, iki šiol nematyti iššūkiai, kurie sukelia nemažai galvos skausmo įmonių vadovams. Ar tikrai esame pasiruošę tam, kas vyksta už mūsų skaitmeninių sienų?
Kodėl tradiciniai IT skyriai nebėra pajėgūs apsaugoti verslo vieni?
Anksčiau viskas buvo kur kas paprasčiau – užteko vieno sumanaus programuotojo ar sistemos administratoriaus, kad įmonės kompiuteriai veiktų be priekaištų. Šiandien situacija pasikeitusi iš esmės, nes programišiai kasdien tampa vis išradingesni, o atakų mastai Lietuvoje auga geometrine progresija. Nėra dienos, kad šalies žiniasklaidoje nepamatytume pranešimų apie nutekintus duomenis, sustabdytas gamybos linijas ar užblokuotas sistemas. Įmonių vadovai vis dažniau supranta, kad tradicinės IT paslaugos verslui, apsiribojančios tik spausdintuvų konfigūravimu ar interneto ryšio priežiūra, nebegali garantuoti visapusiško saugumo. Reikia kur kas gilesnių kompetencijų ir specializuotų žinių, kurių paprastas universalus administratorius tiesiog negali turėti.
Kokia yra tikroji šių dienų kibernetinio saugumo kaina įmonėms?
Statistika rodo negailestingą tiesą – viena sėkminga kibernetinė ataka gali kainuoti ne tik tūkstančius ar milijonus eurų, bet ir visiškai sugriauti dešimtmečiais kurtą įmonės reputaciją. Prarasti klientų pasitikėjimą yra kur kas lengviau, nei jį vėl atgauti iš naujo. Lietuvoje smulkusis ir vidurinis verslas dažnai klaidingai mano, jog kibernetiniai nusikaltėliai taikosi tik į didžiulius bankus ar tarptautines korporacijas. Realybė visiškai kitokia, nes automatizuoti virusai ir sukčiai skenuoja visus iš eilės, ieškodami silpniausios grandies. Kai kalbama apie IT sprendimai verslui, saugumo klausimas privalo stovėti pirmoje vietoje, nes vėlesnis pasekmių gesinimas kainuoja dešimtmečiais daugiau nei savalaikė prevencija.
Kaip Lietuvos įmonių struktūroje gimsta nauja specialybė?
Stebint pastarųjų metų pokyčius šalies darbo rinkoje, galima matyti įdomią tendenciją – įmonių IT skyriuose atsiranda visiškai nauja ir itin specifinė pareigybė. Kibernetinio saugumo specialistas tampa ne prabanga, o gyvybiškai svarbiu komandos nariu, be kurio sunku įsivaizduoti saugią veiklą. Šis žmogus neužsiima kasdieniais programinės įrangos diegimais ar darbuotojų konsultavimu dėl neveikiančių el. pašto dėžučių. Jo pagrindinis uždavinys yra nuolatinis sistemų stebėjimas, pažeidžiamumų ieškojimas ir pasiruošimas blogiausiam scenarijui. Lietuvos įmonės pamažu atranda šią būtinybę, nes valstybės institucijos, tokios kaip Nacionalinis kibernetinio saugumo centras, nuolat primena apie gresiančius pavojus ir būtinybę stiprinti vidinius resursus.
Kodėl vien techninių įrenginių įsigijimo neužtenka?
Kartais tenka išgirsti naivų požiūrį, kad nusipirkus brangiausią ugniasienę ar populiariausią antivirusinę programą galima ramiai miegoti. Tačiau technologijos yra tik įrankiai, kuriais naudojasi žmonės, o didžiausia saugumo spragų priežastis dažniausiai slypi žmogiškajame faktoriuje. Darbuotojas, paspaudęs ant apgaulingos nuorodos ar atidaręs nepažįstamą priedą, gali akimirksniu atverti duris piktadariams. Štai čia naujasis saugumo ekspertas ir atlieka savo pagrindinį vaidmenį, organizuodamas nuolatinius mokymus, testuodamas komandos budrumą ir diegiant pažangius IT saugumo sprendimus kasdienėje veikloje. Žinios ir sąmoningumas tampa galingesniu ginklu nei bet kokia brangi programinė įranga.
Kaip kibernetinio saugumo specialistas keičia kasdienį įmonės gyvenimą?
Įvedus šią specialybę į įmonės struktūrą, pastebimai keičiasi visa vidinė kultūra ir požiūris į technologijas. Darbuotojai pradeda atsakingiau žiūrėti į slaptažodžių kūrimą, nustoja jungtis prie nepatikimų belaidžio interneto tinklų kavinėse ir drąsiai praneša apie įtartinus laiškus. Tuo tarpu pats specialistas nuolat tikrina tinklo perimetrą, analizuoja įtartinus srautus ir kuria atsarginių kopijų darymo strategijas. Tai reikalauja milžiniško atidumo, nuolatinio mokymosi ir gebėjimo numatyti kelis žingsnius į priekį, nes technologijų pasaulis keičiasi žaibišku greičiu. Lietuvos specialistai šioje srityje sparčiai tobulėja, tačiau paklausa vis dar smarkiai viršija pasiūlą, todėl gabių profesionalų medžioklė rinkoje yra itin arši.
Kokia ateitis laukia Lietuvos verslo saugumo srityje?
Žvelgiant į artimiausius metus, galima drąsiai teigti, kad kibernetinės grėsmės tik didės, nes technologijos tampa dar sudėtingesnės. Dirbtinis intelektas šiandien padeda ne tik teisėtiems vartotojams, bet ir nusikaltėliams kurti kur kas subtilesnes atakas, kurių metu sunku atskirti tiesą nuo apgaulės. Lietuvos įmonėms teks dar labiau pasitempti ir investuoti į savo skaitmeninį atsparumą, norint išlikti konkurencingoms ne tik vietinėje, bet ir tarptautinėje rinkoje. Verslas, kuris numatys šiuos žingsnius į priekį ir laiku integruos reikalingus specialistus į savo komandas, galės jaustis užtikrintai bet kokioje situacijoje. Galiausiai saugumas nustoja būti vien techniniu klausimu ir tampa esmine verslo strategijos dalimi.
Šiuolaikinis pasaulis reikalauja nuolatinio budrumo, o Lietuvos verslas sparčiai žengia koja kojon su pasaulinėmis tendencijomis. Kibernetinio saugumo specialistas įmonės IT skyriuje jau nebeturi būti retenybe – tai tampa pagrindiniu ramsčiu, saugančiu įmonės turtą, reputaciją ir ateitį. Investicijos į šią sritį atsiperka su kaupu, nes išvengtos krizės sutaupo ir pinigus, ir nervus.
Dažniausiai užduodami klausimai
Ar smulkiam verslui tikrai reikalingas atskiras kibernetinio saugumo specialistas?
Smulkiam verslui samdyti pilno etato brangų specialistą dažnai būna per brangu, todėl puikiausia alternatyva tampa išorinės paslaugos. Tokiu atveju įmonės samdo specializuotas bendroves, kurios teikia saugumo priežiūrą nuotoliniu būdu pagal poreikį.
Nuo ko pradėti įmonės saugumo stiprinimą?
Pirmiausia rekomenduojama atlikti esamos IT infrastruktūros auditą ir nustatyti silpniausias vietas. Taip pat būtina pradėti nuo darbuotojų švietimo ir bazinių saugumo taisyklių įvedimo kasdienėje veikloje.
Kiek kainuoja kibernetinio saugumo sprendimai verslui?
Kaina labai priklauso nuo įmonės dydžio, darbuotojų skaičiaus ir sistemų sudėtingumo. Tai gali būti nedidelis mėnesinis mokestis už bazinę apsaugą arba didelės investicijos į kompleksines apsaugos sistemas.
Ar pakanka tik standartinės antivirusinės programos?
Šių dienų sudėtingoms atakoms standartinių antivirusinių jau seniai neužtenka. Reikalingi pažangūs tinklo stebėjimo įrankiai ir nuolatinė specialistų priežiūra.
Kur ieškoti kvalifikuotų kibernetinio saugumo ekspertų Lietuvoje?
Specialistus galima rasti per specializuotas personalo paieškos agentūras, IT paslaugų įmones arba bendradarbiaujant su Lietuvos universitetais ir kolegijomis, ruošiančiais IT saugumo specialistus.




Parašykite komentarą