9.9 C
Kretinga
15 gegužės Trečiadienis
spot_img
spot_img

I. Pelėdaitė: ką daryti įmonėms, kad kibernetinius incidentus pavyktų išgyventi paprasčiau

Ar jau skaitėte?

Pagaliau reikėtų atsisakyti įsitikinimo, kad su kibernetinėmis rizikomis susiduria tik informacinių technologijų (IT) įmonės, valstybės institucijos ar didieji rinkos žaidėjai. Kibernetinius vagišius taip pat domina ir mažesniųjų įmonių bei jų klientų duomenys. Dėl koronaviruso pandemijos ir verslo persikėlimo į internetinę erdvę potencialių kibernetinių atakų aukų gerokai padaugėjo. Tad verslui laiku nepasinaudojus tokiais saugikliais kaip kibernetinių rizikų draudimas vėliau gali tekti susidurti su didelių nuostolių rizika ar net veiklos tęstinumo klausimais.

- Reklama -

Baudos gali siekti milijonus eurų

Komentuoja teisės firmos „Sorainen“ vyresnioji teisininkė Indrė Pelėdaitė

Kaip pažymima pernai metų Nacionalinėje kibernetinio saugumo būklės ataskaitoje, registruotų kibernetinių incidentų skaičius per metus išaugo net ketvirtadaliu – 2019 m. jų užfiksuota 3241, o  2020 m. jų skaičius padidėjo iki 4330. Dėl kibernetinių atakų gali sutrikti ne tik įmonės sistemos bet ir įprasta įmonės veikla. Taip prarandamos įmonės pajamos ir galimybė teikti paslaugas klientams. Jei pastarieji dėl įmonės veiklos sutrikimo patiria nuostolių arba dėl kibernetinio incidento paviešinami įmonės klientų asmens duomenys, galima sulaukti ir reikalavimų atlyginti žalą ar net grupinių ieškinių. Žalos dydžiai nėra ribojami, jie gali siekti ir milijonus eurų, tad grupinis ieškinys, jei su kibernetine ataka susidurtų mažas ar vidutinis verslas, galėtų reikšti ir jo veiklos pabaigą. 

Kibernetinės rizikos pastaruoju metu gerokai išaugo ne tik dėl padažnėjusių atakų, bet ir dėl kur kas sudėtingesnio jų pobūdžio. Šio reiškinio priežastys paprastos – pandemija itin pagreitino skaitmeninimo ir naujų technologijų diegimą versle, išpopuliarino nuotolinį darbą ir paslaugų klientams teikimą per atstumą. Šiemet Europoje labiausiai kibernetinių rizikų paveikiamomis verslo šakomis laikomos finansų institucijos, gamybos įmonės, komunikacijos, žiniasklaidos paslaugas teikiantys verslai, technologijų verslas ir profesionalias paslaugas teikiančios organizacijos.

Visgi, net ir suprasdami galimas problemas ir pavojus, mažai kas imasi veiksmų. Krašto apsaugos ministerijos duomenimis, net 60 proc. įmonių Lietuvoje neturi formaliai apibrėžtos kibernetinio saugumo politikos, o saugiklių išties reikėtų. Viena iš kibernetinių rizikų valdymo priemonių – kibernetinių rizikų draudimas, kurio naudas ir galimybes trumpai aptarsiu.

Gali ne tik kompensuoti išlaidas ir negautą pelną, bet ir padėti susimokėti išpirką

Trumpai panagrinėkime, ką įmonei galėtų reikšti tokia kibernetinė ataka. Tarkime, kibernetiniai vagišiai nusitaikė į hipotetinės, apgyvendinimo užsakymo paslaugas teikiančios įmonės klientų duomenis. Kadangi paslauga populiari, įmonės serveriuose buvo saugoma šimtų tūkstančių žmonių informacija – vardai, pavardės, kredito kortelių duomenys, adresai, telefono numeriai, slaptažodžiai.

Visų pirma įmonė turėjo nemažai tiesioginių išlaidų mėgindama atstatyti sutrikdytų IT sistemų darbą ir atgauti prarastus duomenis – teko samdyti papildomus IT specialistus. Dėl neveikiančių IT sistemų, užtrukusios papildomų pajėgumų paieškos, įmonė net kelias dienas negalėjo vykdyti savo įprastos veiklos ir negavo kelių dešimčių tūkstančių eurų pelno. Kol IT specialistai prakaitavo mėgindami atstatyti sistemas, plušėjo ir teisininkai: jie informavo Nacionalinį kibernetinio saugumo centrą, o šiuo atveju, kadangi incidentas susijęs su klientų asmens duomenimis –  ir Valstybinę asmens duomenų apsaugos inspekciją bei policiją. Teisininkai nuo pat pirmos akimirkos dalyvavo teikiant paaiškinimus šių institucijų pradėtame tyrime, tad atsiradus daugiau darbo, padidėjo ir specialistų poreikis. Dėl kibernetinės atakos ir prarastų duomenų ažiotažas kilo ir visuomenėje, tad į darbą buvo pajungta viešųjų ryšių agentūra – ji vos per dieną, metusi kitus darbus, parengė brangiai kainavusį komunikacijos planą bei laiškus įmonės klientams. Taip pat prireikė įsteigti ir skambučių centrą, kuris turėjo suvaldyti klientų paklausimų skaičių.

- Reklama -

Visas šias įmonės išlaidas, jei ši turi kibernetinių rizikų draudimą, gali kompensuoti draudikas. Ant draudiko pečių taip pat galėtų kristi ir tokios išlaidos, kaip išpirkos kibernetiniams įsilaužėliams sumokėjimas. Nereikėtų pamiršti, kad suvaldžius pirminę krizę išlaidos nesibaigia: reikia kibernetinių incidentų priežastis tiriančios komandos ar papildomų teisininkų atstovauti įmonei teisinėse bylose – jei tretieji asmenys dėl paviešintų asmens duomenų patiria žalą, jie gali įmonės pareikalauti ją kompensuoti. Draudimo apsauga nuo įmonei kylančios civilinės atsakomybės dėl asmens duomenų saugumo pažeidimų itin svarbi ir todėl, kad Lietuvoje smarkiai populiarėja grupinio ieškinio institutas, suteikiantis galimybes pateikti vieną ieškinį didelei grupei asmenų. Reikia nepamiršti ne tik būtinų įmonės teisinių išlaidų gynybai, bet ir gresiančių baudų dėl asmens duomenų saugumo pažeidimų, įskaitant baudas dėl Bendrojo duomenų apsaugos reglamento (GDPR) pažeidimų, kurie gali būti kompensuojami kibernetinių rizikų draudimo išmokos pagrindu.

Draudimo sutartis pagelbėja ir tuo, kad neretai numato pirmosios pagalbos krizės valdymo paslaugų paketą – suburiama iš teisinių, IT ir komunikacijos paslaugų teikėjų atstovų sudaryta komanda, kuri apmokoma reaguoti iškart įvykus incidentui bei taip minimalizuoti neigiamus atakos padarinius įmonei ir jos klientams. Toks savalaikiškumas ypač svarbus, nes su kibernetine ataka pirmą kartą susidūrusi įmonė gali užtrukti net keletą dienų ar savaitę, kol suburs savo konsultantų komandą ir atliks pirmuosius būtinus reagavimo veiksmus. Tai reiškia, kad veiksmai gali būti jau gerokai pavėluoti ir išvengti didelių finansinių nuostolių nepavyks. Būtina atsižvelgti ir į tai, kad kibernetinės atakos itin sparčiai tobulėja, tad net ne pirmą kartą su ataka susidurianti įmonė gali nežinoti, kaip suvaldyti visiškai kito tipo ataką ir jos pasekmes.

Ką daryti, kad draudimo apsauga galiotų

Labai svarbu akcentuoti, kad draudimo sutartis yra grindžiama jos šalių tarpusavio pasitikėjimo principu, todėl draudėjas privalo vykdyti draudimo sutartyje ir įstatymuose jam nustatytas pareigas tam, kad neprarastų teisės į draudimo išmoką. Dar prieš pasirašant sutartį, įmonė privalo draudikui pateikti teisingą ir išsamią ikisutartinę informaciją apie jos veiklą, jos naudojamas IT apsaugos priemones, vidinius įmonės procesus IT sistemos apsaugos srityje, patirtas ankstesnes kibernetines atakas ir panašiai. 

Įvykus kibernetiniam incidentui, įmonė apie ją turi iškart (pageidautina, tą pačią dieną) pranešti draudikui. Jei delsiama, draudikas praranda galimybę suteikti įmonei pirmąją pagalbą ir patarti, kaip sumažinti incidento pasekmes. Jei įmonė priima sprendimą suformuoti „greitąjį reagavimo būrį“ iš savo pačios pasirinktų teisės, IT ir PR konsultantų, ji privalo gauti išankstinį draudiko patvirtinimą pasirinktoms specialistų kandidatūroms ir jų būsimoms išlaidoms.

Taip pat reikėtų atsiminti, kad kiekvienas draudėjas turi pareigą elgtis taip, lyg nebūtų apsidraudęs – todėl nepakanka tik įsigyti draudimo sutartį ir tikėtis, kad draudikas padengs visus galimus nuostolius. Įmonė privalo ne tik rūpintis tinkamomis IT saugumo priemonėmis visą draudimo sutarties galiojimo laikotarpį, bet ir pati imtis visų būtinų galimos žalos mažinimo priemonių incidentui įvykus. 

Įvykus kibernetiniam incidentui – draudikas privalo atlikti jo tyrimą ir nustatyti, ar draudžiamasis įvykis įvyko, o draudėjas turi pateikti draudikui visus jo prašomus su incidentu ar patirtais nuostoliais susijusius įrodymus. Įmonei nevykdant savo kaip draudėjo pareigų, draudikas įgyja teisę mažinti ar visai nemokėti draudimo išmokos ar, tam tikrais atvejais, net nutraukti draudimo sutartį. 

Pozityviai nuteikia, kad vis daugiau organizacijų kibernetinių rizikų draudimą laiko patikimu ir ekonomiškai efektyviu būdu gauti pirmąją incidento suvaldymo pagalbą iš draudiko įvykus kibernetiniam įvykiui ar perkelti šiam finansinę kibernetinio incidento riziką. Taip pat, pastebima tendencija, kad draudikai būsimiems draudėjams vis dažniau teikia IT sistemų saugumo ir atsparumo kibernetiniams incidentams patikrinimo paslaugas dar iki sutarties sudarymo. Taip, be jokios abejonės, smarkiai prisidedama prie tokių incidentų prevencijos. Tad pasitelkiant kibernetinių rizikų draudimą išties galima visapusiškai apsisaugoti nuo kibernetinių rizikų grėsmių verslui ar net jo tęstinumui.

Komentuoja teisės firmos „Sorainen“ vyresnioji teisininkė Indrė Pelėdaitė

 

spot_img

Kova su elektronikos atliekomis pasaulyje: ar Lietuva pralaimės?

Kaip parodė tyrimas, 2022–2023 metais net 50 proc. šalies gyventojų įsigijo elektrinių transporto priemonių ir įrankių. Pusės tyrimo respondentų dalyvių motyvas įsigyti tokią įranga buvo jos patogumas naudoti bei prižiūrėti, o ketvirtadalis nauja technika...

IKI darbuotojams – specialus fondas: asmeninės nelaimės atveju garantuoja išmokas

Išskirtinį prekybos tinklo „Iki“ dėmesį darbuotojų gerovei liudija ne tik kuriama palanki aplinka, papildomos naudos ir dėmesys profesiniam ugdymui, bet ir platesnį socialinį poveikį turinčios priemonės. Aukštą vidinę kultūrą ir glaudžius komandos tarpusavio santykius...

ORAI: Palangoje ir Šventojoje šiandien oras nuostabus – saulėtas ir šiltas…

Šiandien Palangoje ir Šventojoje oras tiesiog puikus – saulė šviečia ir oro temperatūra siekia iki 22 °C. Nepaisant nedidelio vėjo, kuris svyruoja nuo 4 iki 9 m/s, niekas neturėtų sutrukdyti mėgautis laiku paplūdimyje. Vandens...

Gegužės 14-oji: vardadieniai, astrologija, dienos INFO

Gegužės 14-oji – Pilietinio pasipriešinimo diena; Jaunimo darbuotojo diena. Gegužės keturioliktoji, antradienis – 134-oji metų diena (antroji 20-osios metų savaitės diena), iki Naujųjų metų lieka 230 dienų. Savo vardadienius šiandien švenčia Bonifacas, Gintaras, Gintarė, Motiejus, Teisutis; rytoj:...

Astrologinė prognozė gegužės 14-ajai, antradieniui

AVINAS. Ši diena žada sėkmę visuomeninėje veikloje, sporte, scenoje. Regis, iš aplinkinių sulauksite daugiau draugiškumo, o gal ir realios paramos. Jūsų dėmesiu džiaugsis vaikai. JAUTIS. Šiandien itin svarbu būti dėmesingiems artimiausiems žmonėms. Jiems to tikrai...

Gitaną Nausėdą, rinkimuose į Respublikos Prezidentus palaikė 4354 balsavimo teisę turintis palangiškiai

2024 m. gegužės 12 d. vykę Respublikos Prezidento rinkimai (I turas) Palangos mieste atskleidė įdomias tendencijas ir vietos gyventojų politines nuostatas. Palanga, turinti 6 rinkimų apylinkes, šiuose rinkimuose parodė 65,25% rinkėjų aktyvumą. Tai rodo,...

Palangoje vyksta intensyvūs gatvių rekonstrukcijos darbai

Palangos miestas ruošiasi įgyvendinti kelis svarbius infrastruktūros projektus, kuriuos tiesiogiai pristatė meras Šarūnas Vaitkus. Šie projektai žada gerokai pagerinti vietinių gyventojų ir miesto svečių patirtį, vykstant per kurorto gatves. Kontininkų gatvės atnaujinimas Vienas iš didžiausių projektų...

Neišlaidauti – lengva: per metus „Rimi“ pirkėjai sutaupė beveik 3 mln. eurų 

Prekybos tinklas „Rimi“ jau metus tęsia savo pažadą pasiūlyti kuo daugiau geros kainos prekių ir leisti pirkėjams  sutaupyti, perkant  mėgstamus produktus pigiau. Nuo praėjusių metų pavasario parduotuvių lentynose bene žemiausia įprasta kaina rinkoje galima...

Nuo gegužės pabaigos į pajūrį bus galima keliauti „Pajūrio ekspresu“

Gegužės 31-ąją startuoja vasaros maršruto pirmasis traukinys „Pajūrio ekspresas“. LTG grupės keleivių vežimo bendrovė „LTG Link“ skelbia, kad reisai šiuo traukiniu bus vykdomi iki rugpjūčio 25 dienos, o bilietų prekyba jau vyksta.  Anot bendrovės, jungtiniais...

Ruoškite daugiau vietos šaldikliuose: „Iki“ paskelbė „Ledų fiestą“ su nuolaidomis iki 50 proc. ir...

Kad ir koks oras už lango, viena aišku – sulig pirmąja šiluma ledų imame skanauti daugiau. Šiltasis metų laikas – laikas ne tik pamėgtai klasikai, bet ir proga atrasti įvairiausius naujus skonius, derinius ir...

ORAI: Šiandien, be lietaus, temperatūra 15–20 laipsnių šilumos

Šiandien Lietuvoje lietaus nenumatoma. Vėjas šiaurinių krypčių, 3–8 m/s. Temperatūra 15–20 laipsnių šilumos. Antradienį žymesnio lietaus nenumatoma. Vėjas naktį silpnas, dieną nepastovios krypties, 3–8 m/s. Temperatūra naktį 3–8 laipsniai šilumos, dirvos paviršiuje vietomis šalnos 0–3...

Astrologinė prognozė gegužės 13-ajai, pirmadieniui

AVINAS. Nors jums norėsis ramybės, artimieji reikalaus daugiau dėmesio. Pasistenkite juos išklausyti. Tai gali suteikti lengvą susitaikymą, jeigu kilo problemų asmeniniuose santykiuose. JAUTIS. Šiandien jums seksis užsiimti protine veikla, organizuoti renginius ar pan. Jei užplūs...

Astrologinė prognozė gegužės 12-ajai, sekmadieniui

AVINAS. Geriausiai šiandien seksis bendrauti su artimais žmonėmis įprastoje aplinkoje. Galite surengti namuose ar sodyboje nedidelę gurmanišką puotą savo artimiesiems, vaikams. JAUTIS. Neatsisakykite gauto pakvietimo, pasiūlymo apsilankyti pas draugus, kaimynus ar gimines. Jūs tikrai labai...

Padėkos Palangos savivaldybėje veiklą vykdantiems verslininkams

Palanga, kasmet pamininti Pagarbos mokesčių mokėtojams dieną jau tapo gražia tradicija. Šiandienos vakarą, garbingoje Kurorto muziejaus aplinkoje, buvo sukvieti tie Palangos verslininkai ir gyventojai, kurie teikia privataus apgyvendinimo paslaugas ir šiemet įnešė didžiausią indėlį...

Astrologinė prognozė gegužės 11-ajai, šeštadieniui

AVINAS. Nederėtų rizikuoti nei reputacija, nei pinigais, kad ir kaip viliojamai nuskambėtų avantiūristinis pasiūlymas. Reformas namų ūkyje, asmeniniame gyvenime reikia vykdyti apgalvotai, tariantis bei derinant interesus su šeimos nariais. JAUTIS. Regis, neišvengsite nesusipratimų. Jūsų požiūris...

Įsigiję pigiau vištienos „Rimi“, pasiruošite kepsnelių „Eurovizijos“ vakarui: pirštus apsilaižys visa draugų kompanija

Šeštadienį lauksite svečių „Eurovizijos“ vakarui ir nežinote, ką greitai, skaniai bei pigiai paruošti? Pamarinavę vištienos šlauneles su citrinos žievele, aromatingais kepsneliais mėgausitės vos po pusvalandžio. Šis patiekalas atsieis itin pigiai: ingredientų sąrašas trumpas, paruošimas...

Astrologinė prognozė kitai savaitei

Astrologinė prognozė kitai savaitei, gegužės 13–19 dienoms. AVINAS Savaitės pradžia provokuos avantiūroms, rizikai, tiek susijusiai su meile, tiek su pirkimais-pardavimais bei verslais. Gali būti smagu, o gal šį kartą avantiūrizmas išeis ir į naudą. Seksis visuomeninėje...

Netrukus iš Palangos pradės tiesioginiai skrydžiai į Amsterdamą

Šiandien Palangos savivaldybėje įvyko svarbus susitikimas su Nyderlandų Karalystės ambasadoriumi Jack Twiss Quarles van Ufford. Diskusijos metu buvo aptarta daugybė svarbių klausimų, susijusių su miesto infrastruktūros plėtra ir tarptautinio bendradarbiavimo stiprinimu. Ambasadoriaus vizitas buvo puiki...

Šeimos gydytoja papasakojo, kokių klaidų nedaryti, norint sėkmingai mesti svorį

Sparčiai šylant, orams nemaža dalis žmonių pradeda intensyviai ruoštis vasaros sezonui ir daugiau dėmesio skiria savo kūno linijoms. Tiesa, net pradėjus aktyviau sportuoti ir riboti tam tikrų maisto produktų kiekį, ne visada gali pavykti...

Kokie orai savaitgalį laukia svečių atvykstančių į „Gintarinį savaitgalį“

Šį savaitgalį Palangoje vyks „Gintarinis savaitgalis“, žadantis daug įvairių pramogų ir veiklų, o orai pridės saulės ir šiek tiek šalčio. Penktadienis: Dieną oras išsisklaidys, ir saulė pradės šviesti, temperatūra sieks iki 11 °C, vėjas palaipsniui...

Pristatė Lietuvoje kelionę pradėjusį vėžio „konsultacijų kabinetą“: net 40 proc. vėžio atvejų galima išvengti

Onkologinių susirgimų tikimybė visuomenę vis dar itin gąsdina, o apie prevencines programas ir šiuolaikinį gydymą gyventojai žino nepakankamai. Todėl Europos Sąjungos (ES) kovos su vėžiu misijos turas pradėjo kelionę Vilniuje – „konsultacijų kabinete“ žiniomis...

Spalvomis, kvapais ir skoniais užburiantis Tunisas – dykumų oazės ir balto smėlio paplūdimiai nukels...

Krištolo skaidrumo Viduržemio jūros skalaujami ir palmėmis nusėti balto smėlio paplūdimiai ne vieną keliautoją atvilioja į egzotiškąjį Tunisą, kone kiekviename žingsnyje stebinantį ryškiais kontrastais. Afrikos spalvų, kvapų bei skonių pripildytos kelionės akimirkos dar ilgai...
spot_img
spot_img

PORTALO SKAITOMIAUSI

JUMS PARINKTOS NAUJIENOS