14.9 C
Kretinga
29 balandžio Pirmadienis
spot_img
spot_img

I. Pelėdaitė: ką daryti įmonėms, kad kibernetinius incidentus pavyktų išgyventi paprasčiau

Ar jau skaitėte?

Pagaliau reikėtų atsisakyti įsitikinimo, kad su kibernetinėmis rizikomis susiduria tik informacinių technologijų (IT) įmonės, valstybės institucijos ar didieji rinkos žaidėjai. Kibernetinius vagišius taip pat domina ir mažesniųjų įmonių bei jų klientų duomenys. Dėl koronaviruso pandemijos ir verslo persikėlimo į internetinę erdvę potencialių kibernetinių atakų aukų gerokai padaugėjo. Tad verslui laiku nepasinaudojus tokiais saugikliais kaip kibernetinių rizikų draudimas vėliau gali tekti susidurti su didelių nuostolių rizika ar net veiklos tęstinumo klausimais.

- Reklama -

Baudos gali siekti milijonus eurų

Komentuoja teisės firmos „Sorainen“ vyresnioji teisininkė Indrė Pelėdaitė

Kaip pažymima pernai metų Nacionalinėje kibernetinio saugumo būklės ataskaitoje, registruotų kibernetinių incidentų skaičius per metus išaugo net ketvirtadaliu – 2019 m. jų užfiksuota 3241, o  2020 m. jų skaičius padidėjo iki 4330. Dėl kibernetinių atakų gali sutrikti ne tik įmonės sistemos bet ir įprasta įmonės veikla. Taip prarandamos įmonės pajamos ir galimybė teikti paslaugas klientams. Jei pastarieji dėl įmonės veiklos sutrikimo patiria nuostolių arba dėl kibernetinio incidento paviešinami įmonės klientų asmens duomenys, galima sulaukti ir reikalavimų atlyginti žalą ar net grupinių ieškinių. Žalos dydžiai nėra ribojami, jie gali siekti ir milijonus eurų, tad grupinis ieškinys, jei su kibernetine ataka susidurtų mažas ar vidutinis verslas, galėtų reikšti ir jo veiklos pabaigą. 

Kibernetinės rizikos pastaruoju metu gerokai išaugo ne tik dėl padažnėjusių atakų, bet ir dėl kur kas sudėtingesnio jų pobūdžio. Šio reiškinio priežastys paprastos – pandemija itin pagreitino skaitmeninimo ir naujų technologijų diegimą versle, išpopuliarino nuotolinį darbą ir paslaugų klientams teikimą per atstumą. Šiemet Europoje labiausiai kibernetinių rizikų paveikiamomis verslo šakomis laikomos finansų institucijos, gamybos įmonės, komunikacijos, žiniasklaidos paslaugas teikiantys verslai, technologijų verslas ir profesionalias paslaugas teikiančios organizacijos.

Visgi, net ir suprasdami galimas problemas ir pavojus, mažai kas imasi veiksmų. Krašto apsaugos ministerijos duomenimis, net 60 proc. įmonių Lietuvoje neturi formaliai apibrėžtos kibernetinio saugumo politikos, o saugiklių išties reikėtų. Viena iš kibernetinių rizikų valdymo priemonių – kibernetinių rizikų draudimas, kurio naudas ir galimybes trumpai aptarsiu.

Gali ne tik kompensuoti išlaidas ir negautą pelną, bet ir padėti susimokėti išpirką

Trumpai panagrinėkime, ką įmonei galėtų reikšti tokia kibernetinė ataka. Tarkime, kibernetiniai vagišiai nusitaikė į hipotetinės, apgyvendinimo užsakymo paslaugas teikiančios įmonės klientų duomenis. Kadangi paslauga populiari, įmonės serveriuose buvo saugoma šimtų tūkstančių žmonių informacija – vardai, pavardės, kredito kortelių duomenys, adresai, telefono numeriai, slaptažodžiai.

Visų pirma įmonė turėjo nemažai tiesioginių išlaidų mėgindama atstatyti sutrikdytų IT sistemų darbą ir atgauti prarastus duomenis – teko samdyti papildomus IT specialistus. Dėl neveikiančių IT sistemų, užtrukusios papildomų pajėgumų paieškos, įmonė net kelias dienas negalėjo vykdyti savo įprastos veiklos ir negavo kelių dešimčių tūkstančių eurų pelno. Kol IT specialistai prakaitavo mėgindami atstatyti sistemas, plušėjo ir teisininkai: jie informavo Nacionalinį kibernetinio saugumo centrą, o šiuo atveju, kadangi incidentas susijęs su klientų asmens duomenimis –  ir Valstybinę asmens duomenų apsaugos inspekciją bei policiją. Teisininkai nuo pat pirmos akimirkos dalyvavo teikiant paaiškinimus šių institucijų pradėtame tyrime, tad atsiradus daugiau darbo, padidėjo ir specialistų poreikis. Dėl kibernetinės atakos ir prarastų duomenų ažiotažas kilo ir visuomenėje, tad į darbą buvo pajungta viešųjų ryšių agentūra – ji vos per dieną, metusi kitus darbus, parengė brangiai kainavusį komunikacijos planą bei laiškus įmonės klientams. Taip pat prireikė įsteigti ir skambučių centrą, kuris turėjo suvaldyti klientų paklausimų skaičių.

- Reklama -

Visas šias įmonės išlaidas, jei ši turi kibernetinių rizikų draudimą, gali kompensuoti draudikas. Ant draudiko pečių taip pat galėtų kristi ir tokios išlaidos, kaip išpirkos kibernetiniams įsilaužėliams sumokėjimas. Nereikėtų pamiršti, kad suvaldžius pirminę krizę išlaidos nesibaigia: reikia kibernetinių incidentų priežastis tiriančios komandos ar papildomų teisininkų atstovauti įmonei teisinėse bylose – jei tretieji asmenys dėl paviešintų asmens duomenų patiria žalą, jie gali įmonės pareikalauti ją kompensuoti. Draudimo apsauga nuo įmonei kylančios civilinės atsakomybės dėl asmens duomenų saugumo pažeidimų itin svarbi ir todėl, kad Lietuvoje smarkiai populiarėja grupinio ieškinio institutas, suteikiantis galimybes pateikti vieną ieškinį didelei grupei asmenų. Reikia nepamiršti ne tik būtinų įmonės teisinių išlaidų gynybai, bet ir gresiančių baudų dėl asmens duomenų saugumo pažeidimų, įskaitant baudas dėl Bendrojo duomenų apsaugos reglamento (GDPR) pažeidimų, kurie gali būti kompensuojami kibernetinių rizikų draudimo išmokos pagrindu.

Draudimo sutartis pagelbėja ir tuo, kad neretai numato pirmosios pagalbos krizės valdymo paslaugų paketą – suburiama iš teisinių, IT ir komunikacijos paslaugų teikėjų atstovų sudaryta komanda, kuri apmokoma reaguoti iškart įvykus incidentui bei taip minimalizuoti neigiamus atakos padarinius įmonei ir jos klientams. Toks savalaikiškumas ypač svarbus, nes su kibernetine ataka pirmą kartą susidūrusi įmonė gali užtrukti net keletą dienų ar savaitę, kol suburs savo konsultantų komandą ir atliks pirmuosius būtinus reagavimo veiksmus. Tai reiškia, kad veiksmai gali būti jau gerokai pavėluoti ir išvengti didelių finansinių nuostolių nepavyks. Būtina atsižvelgti ir į tai, kad kibernetinės atakos itin sparčiai tobulėja, tad net ne pirmą kartą su ataka susidurianti įmonė gali nežinoti, kaip suvaldyti visiškai kito tipo ataką ir jos pasekmes.

Ką daryti, kad draudimo apsauga galiotų

Labai svarbu akcentuoti, kad draudimo sutartis yra grindžiama jos šalių tarpusavio pasitikėjimo principu, todėl draudėjas privalo vykdyti draudimo sutartyje ir įstatymuose jam nustatytas pareigas tam, kad neprarastų teisės į draudimo išmoką. Dar prieš pasirašant sutartį, įmonė privalo draudikui pateikti teisingą ir išsamią ikisutartinę informaciją apie jos veiklą, jos naudojamas IT apsaugos priemones, vidinius įmonės procesus IT sistemos apsaugos srityje, patirtas ankstesnes kibernetines atakas ir panašiai. 

Įvykus kibernetiniam incidentui, įmonė apie ją turi iškart (pageidautina, tą pačią dieną) pranešti draudikui. Jei delsiama, draudikas praranda galimybę suteikti įmonei pirmąją pagalbą ir patarti, kaip sumažinti incidento pasekmes. Jei įmonė priima sprendimą suformuoti „greitąjį reagavimo būrį“ iš savo pačios pasirinktų teisės, IT ir PR konsultantų, ji privalo gauti išankstinį draudiko patvirtinimą pasirinktoms specialistų kandidatūroms ir jų būsimoms išlaidoms.

Taip pat reikėtų atsiminti, kad kiekvienas draudėjas turi pareigą elgtis taip, lyg nebūtų apsidraudęs – todėl nepakanka tik įsigyti draudimo sutartį ir tikėtis, kad draudikas padengs visus galimus nuostolius. Įmonė privalo ne tik rūpintis tinkamomis IT saugumo priemonėmis visą draudimo sutarties galiojimo laikotarpį, bet ir pati imtis visų būtinų galimos žalos mažinimo priemonių incidentui įvykus. 

Įvykus kibernetiniam incidentui – draudikas privalo atlikti jo tyrimą ir nustatyti, ar draudžiamasis įvykis įvyko, o draudėjas turi pateikti draudikui visus jo prašomus su incidentu ar patirtais nuostoliais susijusius įrodymus. Įmonei nevykdant savo kaip draudėjo pareigų, draudikas įgyja teisę mažinti ar visai nemokėti draudimo išmokos ar, tam tikrais atvejais, net nutraukti draudimo sutartį. 

Pozityviai nuteikia, kad vis daugiau organizacijų kibernetinių rizikų draudimą laiko patikimu ir ekonomiškai efektyviu būdu gauti pirmąją incidento suvaldymo pagalbą iš draudiko įvykus kibernetiniam įvykiui ar perkelti šiam finansinę kibernetinio incidento riziką. Taip pat, pastebima tendencija, kad draudikai būsimiems draudėjams vis dažniau teikia IT sistemų saugumo ir atsparumo kibernetiniams incidentams patikrinimo paslaugas dar iki sutarties sudarymo. Taip, be jokios abejonės, smarkiai prisidedama prie tokių incidentų prevencijos. Tad pasitelkiant kibernetinių rizikų draudimą išties galima visapusiškai apsisaugoti nuo kibernetinių rizikų grėsmių verslui ar net jo tęstinumui.

Komentuoja teisės firmos „Sorainen“ vyresnioji teisininkė Indrė Pelėdaitė

 

spot_img

Balandžio 29 d. Palangoje baigiamas šildymo sezonas

Atsižvelgiant į Lietuvos hidrometeorologijos tarnybos prie Aplinkos ministerijos prognozes, nuo balandžio 29 d.skelbiama 2023–2024 metų šildymo sezono Palangos miesto savivaldybės teritorijoje pabaiga. Palangos miesto savivaldybės ikimokyklinio ugdymo, bendrojo ugdymo ir neformaliojo vaikų švietimo mokyklų vadovai...

Pasienyje sulaikyti 30 telefonų vagyste iš parduotuvės Vilniuje įtariami Rumunijos piliečiai

Kalvarijos užkardos pasieniečiai sulaikė tris Rumunijos piliečius, kaip įtariama, Vilniuje iš parduotuvės pavogusius 30 „Iphone“ mobiliųjų telefonų. „Pasieniečiai juos sulaikė Kalvarijos savivaldybėje, Salaperaugio kaimo ribose, kelyje Marijampolė-Suvalkai, beišvažiuojančius automobiliu suomiškais numeriais. 30 telefonų buvo automobilyje....

Prezidento posto siekiantis D. Žalimas paaiškino, kuo skiriasi nuo I. Šimonytės: galėčiau geriau konsoliduoti...

Su Laisvės partija prezidento posto siekiantis Dainius Žalimas tikina rinkėjams galintis pasiūlyti profesionalumą, nuoseklumą ir atsakomybę. Šalies vadovu tapti panoręs buvęs Konstitucinio Teismo pirmininkas pripažįsta, kad jo ir prezidento rinkimuose jėgas jau antrą kartą...

Vilkijoje apvogtas namas, nuostolis siekia beveik 7 tūkst. eurų

Kauno rajone esančiame Vilkijos kaime apvogtas gyvenamasis namas. Kaip pranešė Kauno apskrities policija, šeštadienį apie 15.20 val. pastebėta, kad namo pavogta banko kortelė, asmens dokumentai ir grynieji pinigai. Padaryta turtinė žala siekia apie 6 950...

Mažeikiuose, namo terasoje, rastas mirusio vyro kūnas

Šeštadienio rytą Mažeikiuose rastas mirusio vyro kūnas. Kaip pranešė Policijos departamentas, 1957 metais gimusio vyro kūnas buvo rastas apie 6.23 val. Varduvos gatvėje esančio gyvenamojo namo terasoje. Pradėtas ikiteisminis tyrimas mirties priežasčiai nustatyti. Aplankyk 112info.lt ir sužinok...

Ypatinga savaitė Palangoje – geriausi Europos pučiamųjų orkestrai susirungs dėl čempionų titulo (Programa ir...

Palangoje prasideda ypatinga savaitė – balandžio 27 – gegužės 5 dienomis kurorte vyks Europos brasbendų čempionatas. Gilias tradicijas turintis prestižinis renginys Rytų Europoje organizuojamas pirmą kartą pirmą kartą, tad organizatoriai džiaugiasi, jog būtent Lietuvos...

ORAI: Palangoje ir pajūryje šiandien laukia nuostabi diena

Palangoje ir pajūryje šiandien laukia nuostabi diena: nuo ryto iki vakaro giedra su temperatūromis išaugančiomis iki 22 °C. Vėjas nesmarkus, bet gūsiai gali pasiekti iki 10 m/s, tad būkite pasiruošę gaivesnei brizui prie jūros! Sekmadienio...

Balandžio 28-oji: vardadieniai, astrologija, dienos INFO (saugos ir sveikatos darbuotojų diena)

Balandžio 28-oji – Pasaulinė darbuotojų saugos ir sveikatos diena;Geologų diena;Pasaulinė gyvybės diena;Pasaulinė susigiminiavusių miestų diena;Pinhole (camera obscura) fotografijos diena. Balandžio dvidešimt aštuntoji, sekmadienis – 118-oji metų diena (paskutinė 17-osios metų savaitės diena), iki Naujųjų metų...

Sostinėje iš parduotuvės pavogta 30 „Iphone“ mobiliųjų telefonų

Šeštadienį vienoje iš sostinės prekybos centrų įsikūrusių parduotuvių pavogta 30 „Iphone“ mobiliųjų telefonų. Vagyste įtariami trys vyrai suimti, pranešė policija. Teisėsaugos duomenimis, Vilniaus apskrities policija vakar apie 18.33 val. gavo pranešimą, kad tą pačią dieną...

Kalvarijos savivaldybė automobilis mirtinai sužalojo ant kelio gulėjusį vyrą

Kalvarijos seniūnijoje automobilinis mirtinai sužalojo ant kelio gulėjusį vyrą. Kaip pranešė Policijos departamentas, nelaimė įvyko apie 1.50 val. Sūsninkų kaime, kelyje Liepalingis–Lazdijai–Kalvarija 53-iame kilometre. Pirminiais duomenimis, automobilis „BMW 5“, vairuojamas  metais gimusio vyro, kliudė ir mirtinai...

Vilniuje įkliuvo automobilį neblaivus vairavęs policininkas

Šeštadienį Vilniaus apskrities policijos pareigūnams įkliuvo neblaivus automobilį vairavęs kolega. Kaip pranešė Policijos departamentas, apie 7.30 val. sostinės Sausio 13-osos gatvėje sustabdžius automobilį „Opel Zafira“, paaiškėjo, kad jį vairavo ne tarnybos metu neuniformuotas neblaivus Vilniaus...

Kretingos ligoninėje mirė namuose susižalojusi mažametė

Šeštadienį Kretingos ligoninėje mirė mažametė mergaitė. Kaip pranešė Policijos departamentas, mergaitės mirtis konstatuota 22.15 val. Pasak teisėsaugos, 2018 metais gimusi mažametė tą pačią dieną apie 20.16 val. buvo atvežta iš Kretingoje esančių namų. Įtariama, kad ji...

Astrologinė prognozė balandžio 28-ajai, sekmadieniui

AVINAS. Regis, susidrums nuotaika jau iš pat ryto, jeigu susitrukdys numatyta išvyka ar kils incidentų kelyje. Pasistenkite neprarasti pozityvumo. Venkite svaigalų, neaiškių vaistų. Saugokitės aferistų, sektantų. Atsargiai su ugnimi, vandeniu, dujomis bei kelyje. JAUTIS. Šiandien...

KSU mados industrijų palangiškė studentė Justė: „Visada buvau šalia scenos ir mados“

Kai baigus dvyliktą klasę palangiškei Justei teko rinktis savo ateities kelią, sudėtinga nebuvo. Vidinė nuojauta pakuždėjo kur save realizuoti, tad dainavimo talentas, laisvės pojūtis ir kūrybinis potencialas Justę Dumčiūtę atvedė į Kazimiero Simonavičiaus universitetą,...

Astrologinė prognozė balandžio 27-ajai, šeštadieniui

AVINAS. Aktualūs bus mokslo, kultūros arba su užsieniu susiję reikalai. Regis, ruošiatės kelionei, egzaminui, ataskaitai ar pan. Neignoruokite perspėjimų, užuominų, jeigu darote kažką nelegalaus. Būtinas ypatingas atidumas kelyje. JAUTIS. Tikriausiai jums pavyks susitarti dėl aktualaus...

Sala, keliautojų vadinama rojumi žemėje: lankančių ją laukia specialus pasiūlymas

Vieni šią vietą pažino legendinėje trilogijoje „Krikštatėvis“, kiti apie ją girdėjo iš susižavėjusių ten pabuvojusių draugų, o treti akį prikaustančias vietovių nuotraukas sklaidė internete. Sicilija garsėja ne tik įstabiu grožiu, temperamentingais vietiniais gyventojais, bet...

„Rimi“ šefas pataria: štai, ką reikia daryti, jei vis dar nepavyksta gardžiai ant grilio...

Pavasarį vis dažniau mėgaujamės lauke gaminamų patiekalų skoniais, o pasirinkti yra iš ko: nuo marinuotos pigesnės paukštienos, šviežių mėsos dešrelių ar kepsnių iki skirtingų daržovių, sūrių ar net vaisių. Gydytoja dietologė dr. Edita Gavelienė...

Tarptautinės pagyvenusių žmonių dienos proga pirmąsyk rengiamas festivalis senjorams

Šiais metais Tarptautinė pagyvenusių žmonių diena Lietuvoje bus paminėta išskirtinai – Palangoje pirmąsyk organizuojamas festivalis „Senjorų savaitė“. Rugsėjo 29 d. – spalio 4 d. Palanga pakvies visus Lietuvos senjorus į kurortą, kur jų lauks...

Tarptautinės pagyvenusių žmonių dienos Palangoje programa

RUGSĖJO 29 diena (sekmadienis) 12.00 — EUROVAISTINĖ kviečia į diskusiją „Kada gydytis savo jėgomis, o kada reikalinga profesionalų pagalba?“Palangos KURHAUZAS, susitikimų salė, Grafų Tiškevičių alėja 1, PalangaBe registracijos​12.00 — Šaškių turnyrasPalangos KURHAUZAS, MAXIMA salė, Grafų...

Tarptautinės pagyvenusių žmonių dienos Palangoje programa

RUGSĖJO 29 diena (sekmadienis) 12.00 — EUROVAISTINĖ kviečia į diskusiją „Kada gydytis savo jėgomis, o kada reikalinga profesionalų pagalba?“Palangos KURHAUZAS, susitikimų salė, Grafų Tiškevičių alėja 1, PalangaBe registracijos​12.00 — Šaškių turnyrasPalangos KURHAUZAS, MAXIMA salė, Grafų...

Tarptautinės pagyvenusių žmonių dienos Palangoje programa

RUGSĖJO 29 diena (sekmadienis) 12.00 — EUROVAISTINĖ kviečia į diskusiją „Kada gydytis savo jėgomis, o kada reikalinga profesionalų pagalba?“Palangos KURHAUZAS, susitikimų salė, Grafų Tiškevičių alėja 1, PalangaBe registracijos​12.00 — Šaškių turnyrasPalangos KURHAUZAS, MAXIMA salė, Grafų...

Dėl narkotinių medžiagų platinimo nepilnamečiams: įtarimai pareikšti penkiems palangiškiams

Klaipėdos apskrities vyriausiasis policijos komisariatas praneša, kad uostamiesčio kriminalistai atlieka ikiteisminį tyrimą dėl narkotinių medžiagų platinimo nepilnamečiams Palangoje. Įtarimai pareikšti penkiems asmenims. Nurodoma, kad tyrimas pradėtas dar praėjusių metų gegužę, gavus pranešimą, kad vienoje iš...
spot_img
spot_img

PORTALO SKAITOMIAUSI

JUMS PARINKTOS NAUJIENOS