12.5 C
Vilnius
2024 / 04 / 26

I. Pelėdaitė: ką daryti įmonėms, kad kibernetinius incidentus pavyktų išgyventi paprasčiau

Ar jau skaitete?

Pagaliau reikėtų atsisakyti įsitikinimo, kad su kibernetinėmis rizikomis susiduria tik informacinių technologijų (IT) įmonės, valstybės institucijos ar didieji rinkos žaidėjai. Kibernetinius vagišius taip pat domina ir mažesniųjų įmonių bei jų klientų duomenys. Dėl koronaviruso pandemijos ir verslo persikėlimo į internetinę erdvę potencialių kibernetinių atakų aukų gerokai padaugėjo. Tad verslui laiku nepasinaudojus tokiais saugikliais kaip kibernetinių rizikų draudimas vėliau gali tekti susidurti su didelių nuostolių rizika ar net veiklos tęstinumo klausimais.

- Reklama -

Baudos gali siekti milijonus eurų

Komentuoja teisės firmos „Sorainen“ vyresnioji teisininkė Indrė Pelėdaitė

Kaip pažymima pernai metų Nacionalinėje kibernetinio saugumo būklės ataskaitoje, registruotų kibernetinių incidentų skaičius per metus išaugo net ketvirtadaliu – 2019 m. jų užfiksuota 3241, o  2020 m. jų skaičius padidėjo iki 4330. Dėl kibernetinių atakų gali sutrikti ne tik įmonės sistemos bet ir įprasta įmonės veikla. Taip prarandamos įmonės pajamos ir galimybė teikti paslaugas klientams. Jei pastarieji dėl įmonės veiklos sutrikimo patiria nuostolių arba dėl kibernetinio incidento paviešinami įmonės klientų asmens duomenys, galima sulaukti ir reikalavimų atlyginti žalą ar net grupinių ieškinių. Žalos dydžiai nėra ribojami, jie gali siekti ir milijonus eurų, tad grupinis ieškinys, jei su kibernetine ataka susidurtų mažas ar vidutinis verslas, galėtų reikšti ir jo veiklos pabaigą. 

Kibernetinės rizikos pastaruoju metu gerokai išaugo ne tik dėl padažnėjusių atakų, bet ir dėl kur kas sudėtingesnio jų pobūdžio. Šio reiškinio priežastys paprastos – pandemija itin pagreitino skaitmeninimo ir naujų technologijų diegimą versle, išpopuliarino nuotolinį darbą ir paslaugų klientams teikimą per atstumą. Šiemet Europoje labiausiai kibernetinių rizikų paveikiamomis verslo šakomis laikomos finansų institucijos, gamybos įmonės, komunikacijos, žiniasklaidos paslaugas teikiantys verslai, technologijų verslas ir profesionalias paslaugas teikiančios organizacijos.

Visgi, net ir suprasdami galimas problemas ir pavojus, mažai kas imasi veiksmų. Krašto apsaugos ministerijos duomenimis, net 60 proc. įmonių Lietuvoje neturi formaliai apibrėžtos kibernetinio saugumo politikos, o saugiklių išties reikėtų. Viena iš kibernetinių rizikų valdymo priemonių – kibernetinių rizikų draudimas, kurio naudas ir galimybes trumpai aptarsiu.

Gali ne tik kompensuoti išlaidas ir negautą pelną, bet ir padėti susimokėti išpirką

Trumpai panagrinėkime, ką įmonei galėtų reikšti tokia kibernetinė ataka. Tarkime, kibernetiniai vagišiai nusitaikė į hipotetinės, apgyvendinimo užsakymo paslaugas teikiančios įmonės klientų duomenis. Kadangi paslauga populiari, įmonės serveriuose buvo saugoma šimtų tūkstančių žmonių informacija – vardai, pavardės, kredito kortelių duomenys, adresai, telefono numeriai, slaptažodžiai.

Visų pirma įmonė turėjo nemažai tiesioginių išlaidų mėgindama atstatyti sutrikdytų IT sistemų darbą ir atgauti prarastus duomenis – teko samdyti papildomus IT specialistus. Dėl neveikiančių IT sistemų, užtrukusios papildomų pajėgumų paieškos, įmonė net kelias dienas negalėjo vykdyti savo įprastos veiklos ir negavo kelių dešimčių tūkstančių eurų pelno. Kol IT specialistai prakaitavo mėgindami atstatyti sistemas, plušėjo ir teisininkai: jie informavo Nacionalinį kibernetinio saugumo centrą, o šiuo atveju, kadangi incidentas susijęs su klientų asmens duomenimis –  ir Valstybinę asmens duomenų apsaugos inspekciją bei policiją. Teisininkai nuo pat pirmos akimirkos dalyvavo teikiant paaiškinimus šių institucijų pradėtame tyrime, tad atsiradus daugiau darbo, padidėjo ir specialistų poreikis. Dėl kibernetinės atakos ir prarastų duomenų ažiotažas kilo ir visuomenėje, tad į darbą buvo pajungta viešųjų ryšių agentūra – ji vos per dieną, metusi kitus darbus, parengė brangiai kainavusį komunikacijos planą bei laiškus įmonės klientams. Taip pat prireikė įsteigti ir skambučių centrą, kuris turėjo suvaldyti klientų paklausimų skaičių.

- Reklama -

Visas šias įmonės išlaidas, jei ši turi kibernetinių rizikų draudimą, gali kompensuoti draudikas. Ant draudiko pečių taip pat galėtų kristi ir tokios išlaidos, kaip išpirkos kibernetiniams įsilaužėliams sumokėjimas. Nereikėtų pamiršti, kad suvaldžius pirminę krizę išlaidos nesibaigia: reikia kibernetinių incidentų priežastis tiriančios komandos ar papildomų teisininkų atstovauti įmonei teisinėse bylose – jei tretieji asmenys dėl paviešintų asmens duomenų patiria žalą, jie gali įmonės pareikalauti ją kompensuoti. Draudimo apsauga nuo įmonei kylančios civilinės atsakomybės dėl asmens duomenų saugumo pažeidimų itin svarbi ir todėl, kad Lietuvoje smarkiai populiarėja grupinio ieškinio institutas, suteikiantis galimybes pateikti vieną ieškinį didelei grupei asmenų. Reikia nepamiršti ne tik būtinų įmonės teisinių išlaidų gynybai, bet ir gresiančių baudų dėl asmens duomenų saugumo pažeidimų, įskaitant baudas dėl Bendrojo duomenų apsaugos reglamento (GDPR) pažeidimų, kurie gali būti kompensuojami kibernetinių rizikų draudimo išmokos pagrindu.

Draudimo sutartis pagelbėja ir tuo, kad neretai numato pirmosios pagalbos krizės valdymo paslaugų paketą – suburiama iš teisinių, IT ir komunikacijos paslaugų teikėjų atstovų sudaryta komanda, kuri apmokoma reaguoti iškart įvykus incidentui bei taip minimalizuoti neigiamus atakos padarinius įmonei ir jos klientams. Toks savalaikiškumas ypač svarbus, nes su kibernetine ataka pirmą kartą susidūrusi įmonė gali užtrukti net keletą dienų ar savaitę, kol suburs savo konsultantų komandą ir atliks pirmuosius būtinus reagavimo veiksmus. Tai reiškia, kad veiksmai gali būti jau gerokai pavėluoti ir išvengti didelių finansinių nuostolių nepavyks. Būtina atsižvelgti ir į tai, kad kibernetinės atakos itin sparčiai tobulėja, tad net ne pirmą kartą su ataka susidurianti įmonė gali nežinoti, kaip suvaldyti visiškai kito tipo ataką ir jos pasekmes.

Ką daryti, kad draudimo apsauga galiotų

Labai svarbu akcentuoti, kad draudimo sutartis yra grindžiama jos šalių tarpusavio pasitikėjimo principu, todėl draudėjas privalo vykdyti draudimo sutartyje ir įstatymuose jam nustatytas pareigas tam, kad neprarastų teisės į draudimo išmoką. Dar prieš pasirašant sutartį, įmonė privalo draudikui pateikti teisingą ir išsamią ikisutartinę informaciją apie jos veiklą, jos naudojamas IT apsaugos priemones, vidinius įmonės procesus IT sistemos apsaugos srityje, patirtas ankstesnes kibernetines atakas ir panašiai. 

Įvykus kibernetiniam incidentui, įmonė apie ją turi iškart (pageidautina, tą pačią dieną) pranešti draudikui. Jei delsiama, draudikas praranda galimybę suteikti įmonei pirmąją pagalbą ir patarti, kaip sumažinti incidento pasekmes. Jei įmonė priima sprendimą suformuoti „greitąjį reagavimo būrį“ iš savo pačios pasirinktų teisės, IT ir PR konsultantų, ji privalo gauti išankstinį draudiko patvirtinimą pasirinktoms specialistų kandidatūroms ir jų būsimoms išlaidoms.

Taip pat reikėtų atsiminti, kad kiekvienas draudėjas turi pareigą elgtis taip, lyg nebūtų apsidraudęs – todėl nepakanka tik įsigyti draudimo sutartį ir tikėtis, kad draudikas padengs visus galimus nuostolius. Įmonė privalo ne tik rūpintis tinkamomis IT saugumo priemonėmis visą draudimo sutarties galiojimo laikotarpį, bet ir pati imtis visų būtinų galimos žalos mažinimo priemonių incidentui įvykus. 

Įvykus kibernetiniam incidentui – draudikas privalo atlikti jo tyrimą ir nustatyti, ar draudžiamasis įvykis įvyko, o draudėjas turi pateikti draudikui visus jo prašomus su incidentu ar patirtais nuostoliais susijusius įrodymus. Įmonei nevykdant savo kaip draudėjo pareigų, draudikas įgyja teisę mažinti ar visai nemokėti draudimo išmokos ar, tam tikrais atvejais, net nutraukti draudimo sutartį. 

Pozityviai nuteikia, kad vis daugiau organizacijų kibernetinių rizikų draudimą laiko patikimu ir ekonomiškai efektyviu būdu gauti pirmąją incidento suvaldymo pagalbą iš draudiko įvykus kibernetiniam įvykiui ar perkelti šiam finansinę kibernetinio incidento riziką. Taip pat, pastebima tendencija, kad draudikai būsimiems draudėjams vis dažniau teikia IT sistemų saugumo ir atsparumo kibernetiniams incidentams patikrinimo paslaugas dar iki sutarties sudarymo. Taip, be jokios abejonės, smarkiai prisidedama prie tokių incidentų prevencijos. Tad pasitelkiant kibernetinių rizikų draudimą išties galima visapusiškai apsisaugoti nuo kibernetinių rizikų grėsmių verslui ar net jo tęstinumui.

Komentuoja teisės firmos „Sorainen“ vyresnioji teisininkė Indrė Pelėdaitė

 

spot_img

ORAI: Penktadienio dieną vietomis trumpai palis, aukščiausia temperatūra 10–15 laipsnių šilumos

Penktadienio dieną vietomis trumpai palis, vyraus nedidelis lietus. Vėjas pietų, pietvakarių, 7–12 m/s. Aukščiausia temperatūra 10–15 laipsnių šilumos. Šeštadienio naktį be žymesnio lietaus, dieną kai kur trumpai palis. Vėjas pietų, pietryčių, naktį 3–8 m/s, dieną...

Balandžio 26-oji: vardadieniai, astrologija, dienos INFO (Černobylio avarijos aukų atminimo diena)

Balandžio 26-oji – Tarptautinė kovos su triukšmu diena; Pasaulinė intelektinės nuosavybės diena; Tarptautinė Černobylio avarijos aukų atminimo diena. Balandžio dvidešimt šeštoji, penktadienis – 116-oji metų diena (penktoji 17-osios metų savaitės diena), iki Naujųjų metų lieka...

Astrologinė prognozė balandžio 26-ajai, penktadieniui

AVINAS. Regis, šiandien turėsite reikalų su nepažįstamais žmonėmis, su atvykėliais iš toli. Galbūt tarsitės dėl kelionių, studijų mainų galimybių, dalyvausite kultūriniuose ar šou renginiuose. JAUTIS. Viskas bus gerai, jeigu nesistengsite gauti to, ko nenusipelnėte, ir...

Vilniuje nužudytas vyras

Vilniuje, Baltupių rajone, daugiabučiame name, trečiadienio vakarą nužudytas vyras, sulaikyta nusikaltimu įtariama moteris. Kaip pranešė Policijos departamentas, apie 18 val. 20 min., Didlaukio gatvėje, bute, rastas mirusio 51 metų vyro kūnas. Įtariamoji, tokio paties amžiaus moteris, uždaryta į...

„Rimi“ atrasite šią pigią daržovę: tai – ir maistas, ir vaistas, padėsiantis detoksikuotis pavasarį

Salierai auginami jau tūkstančius metų: jų ištakos siekia Viduržemio jūros regioną, kur senovės Graikijoje ir Romoje salierai buvo vartojami ir kaip maistas, ir kaip vaistas. Šiais laikais šios daržovės paplitusios visame pasaulyje ir naudojamos...

„Rimi“ nusipirkę kopūstų pigiau pagaminsite vakarienę visai šeimai: šie blyneliai nekainuos nei 3 eurų

Lietuviška virtuvė neįsivaizduojama be kopūsto: juos tarkuojame salotoms, dedame į sriubas ir troškinius, o kartais ir nepagailime pusdienio, per kurį kopūsto lapus su įdaru vyniojame į balandėlius. Meniu paįvairinimui pabandykite nesudėtingą rytietišką kopūstų kepsnelių...

Savaitgalį džiugins orai ir „Iki“ akcijos: išbandykite instagramerio Andriaus Šimulyno plėšytos vištienos mėsainio receptą

 Po žiemiškų pavasario išdaigų savaitgalį ir vėl grįžta šiluma, o į prekybos tinklą „Iki“ – „Savaitgalio nuolaidiškės“. Tradiciškai nuo ketvirtadienio lojalius pirkėjus pasitinka dar daugiau naudingų nuolaidų, siekiančių net daugiau nei 50 procentų. „Iki“...

ORAI: Ketvirtadienio dieną daug kur palis, vyraus nedidelis lietus

Ketvirtadienio dieną daug kur palis, vyraus nedidelis lietus. Vėjas besikeičiančios krypties, 7–12 m/s. Temperatūra 6–11 laipsnių šilumos. Penktadienio naktį vietomis, dieną daug kur trumpas, nedidelis lietus. Vėjas naktį silpnas, dieną pietinių krypčių, 6–11 m/s. Temperatūra...

„Rimi“ įsigyję pigiau geltonųjų melionų pasigaminsite šių skrebučių: draugai prašys recepto

Smagu pasigaminti kitokių, netradicinių patiekalų, kurie gali nustebinti visą susibūrimo kompaniją, tad net ir geltonuosius melionus galime panaudoti tiek salotoms, tiek įdomesniems desertams. Sveikatai palankios mitybos konsultantė, gydytoja dietologė dr. Edita Gavelienė teigia, kad...

Balandžio 25-oji: vardadieniai, astrologija, dienos INFO (Daržų diena, šv. Morkus)

Balandžio 25-oji – Daržų diena, šv. Morkus; Pasaulinė pingvinų diena; Pasaulinė maliarijos diena. Balandžio dvidešimt penktoji, ketvirtadienis – 115-oji metų diena (ketvirtoji 17-osios metų savaitės diena), iki Naujųjų metų lieka 249 dienos. Savo vardadienius šiandien švenčia...

Astrologinė prognozė balandžio 25-ajai, ketvirtadieniui

AVINAS. Kai kurie dalykiniai ar finansų reikalai, susitarimai kels rūpesčių. Labai svarbu rimtai susikaupti ir susidoroti su iškilusiais sunkumais. Pasistenkite, kad būtų tvarkingi dokumentai, ypač finansiniai. JAUTIS. Aiškinsitės santykius su tais, kurie neduoda jums ramybės...

Su šiuo vienu produktu iš „Rimi“ pasigaminsite visų dienos valgių: organizmas jums padėkos

Kulinarijoje avokadai yra neįtikėtinai universalūs: juos galima naudoti įvairiuose patiekaluose – nuo salotų ir sumuštinių iki kokteilių ir desertų, o dėl kreminės tekstūros puikiai tinka pigesnių užtepėlių, pavyzdžiui, gvakamolės gamybai. Gydytoja dietologė dr. Edita...

Šeštadienį žygiuokite su augintiniais: „IKI Ėjimo varžybose“ – speciali gyvūnų stotelė su vandeniu, skanėstais...

Jau šį šeštadienį prie Pučkorių piliakalnio vyks tradicinės „IKI Ėjimo varžybos“. Prie pasivaikščiojimo vaizdingomis vietovėmis kasmet jungiasi ne tik dešimtys tūkstančių dalyvių, bet ir daug keturkojų jų draugų. Šiais metais šunims ir jų šeimininkams...

ORAS: Šiandien daug kur palis, aukščiausia temperatūra 6–11 laipsnių šilumos

Šiandien Lietuvoje daug kur palis. Vėjas rytinių krypčių, 7–12 m/s. Aukščiausia temperatūra 6–11 laipsnių šilumos. Ketvirtadienį daug kur palis, dieną protarpiais. Vėjas naktį rytinių krypčių, 6–11 m/s, dieną pietryčių, pereinantis į pietvakarių, 9–14 m/s. Temperatūra...

Astrologinė prognozė balandžio 24-ajai, trečiadieniui

AVINAS. Šiandien būkite atidesni su svetimomis vertybėmis ir dokumentais, jų nesugadinkite. Venkite aplaidumo, jeigu teks ruošti ar išnagrinėti svarbų dokumentą, tekstą ir pan. Vadovaukitės teisingumo nuostata. JAUTIS. Jeigu turite galimybę pakeisti darbą ar partnerį, susidursite...

„Rimi“ darykitės šios superdaržovės: trapiuose ūgliuose – galinga jėga

Smidrus galima pavadinti viena „instagramiškiausių“ daržovių: jie puošia Benedikto kiaušinius, daržovių pyragus, nugula lėkštėse prie gurmaniškų patiekalų kaip dailus žalias akcentas. Daugelyje tautų įvairiais istoriniais laikotarpiais jie buvo vertinami ir kaip afrodiziakas, ir kaip...

„Rimi“ įsigysite pigiau šių sveikatai palankių uogų: štai, ką gausite suvalgę jų saują

Dar pirmųjų civilizacijų laikais valgytos vynuogės, pastaraisiais dešimtmečiais tapo vienos mėgstamiausių lietuvių uogų. Jos dažnai papuošia šventinį stalą, o savo saldumu papildo kasdienę mitybą. Gydytoja dietologė dr. Edita Gavelienė teigia, kad vynuogėse gausu vitaminų...

ORAI: Nors po truputį šils, malonių orų reikės palaukti

Šiandien didesnėje šalies dalyje nedideli krituliai, vyraus lietus, šlapdriba,. Vėjas pietvakarių, pietų, 8–13 m/s. Aukščiausia temperatūra 3–8 laipsniai šilumos. Trečiadienio dieną daug kur palis. Vėjas naktį silpnas, dieną rytų, šiaurės rytų, 7–12 m/s. Naktį daug...

Balandžio 23-ioji: vardadieniai, astrologija, dienos INFO (Jurginės)

Balandžio 23-ioji – Jorė, Jurginės, Ganiklio diena; Pasaulinė knygos ir autorinių teisių diena; Anglų kalbos diena. Balandžio dvidešimt trečioji, antradienis – 113-oji metų diena (antroji 17-osios metų savaitės diena), iki Naujųjų metų lieka 251 diena. Savo...

Astrologinė prognozė balandžio 23-iajai, antradieniui

AVINAS. Jeigu nebuvote sutvarkę finansinių reikalų, grąžinę skolų, nesistebėkite, kad ant galvos užgrius rūpesčiai, išlaidos. Vakare galite pasielgti neįprastai, rizikingai – galbūt leisitės į avantiūrą. JAUTIS. Šiandieną aplinkiniams darysite prieštaringą įspūdį – vieniems pozityvų, kitiems...

„Rimi“ žvalgykitės šių pigių ingredientų: pasigaminsite purų biskvitinį pyragą per pusvalandį

Yra receptų, kurių neįmanoma sugadinti, ir šis paprastutis biskvitinis pyragas – vienas iš jų. Jei nesijaučiate drąsiai kepinių fronte, būtinai pabandykite, o patyrę konditeriai įvertins, kaip greitai ant stalo atsiras uogomis kvepiantis šviežias kepinys,...

Įdomiausios „Iki“ pietų pertraukos – su išskirtiniais svečiais ir netikėtais pokalbiais

Prekybos tinklas „Iki“ ne tik auginasi talentus nuo pirmųjų dienų ir rūpinasi savo komandos nariais užtikrindamas jiems geriausiai poreikius atitinkančias karjeros galimybes, bet ir suteikia išskirtines asmeninio augimo galimybes. Nuotoliniai susitikimai su žinomais įvairių...
spot_img
spot_img
spot_img