16.7 C
Vilnius
2023 / 09 / 28

I. Pelėdaitė: ką daryti įmonėms, kad kibernetinius incidentus pavyktų išgyventi paprasčiau

Ar jau skaitete?

Pagaliau reikėtų atsisakyti įsitikinimo, kad su kibernetinėmis rizikomis susiduria tik informacinių technologijų (IT) įmonės, valstybės institucijos ar didieji rinkos žaidėjai. Kibernetinius vagišius taip pat domina ir mažesniųjų įmonių bei jų klientų duomenys. Dėl koronaviruso pandemijos ir verslo persikėlimo į internetinę erdvę potencialių kibernetinių atakų aukų gerokai padaugėjo. Tad verslui laiku nepasinaudojus tokiais saugikliais kaip kibernetinių rizikų draudimas vėliau gali tekti susidurti su didelių nuostolių rizika ar net veiklos tęstinumo klausimais.

- Reklama -

Baudos gali siekti milijonus eurų

Komentuoja teisės firmos „Sorainen“ vyresnioji teisininkė Indrė Pelėdaitė

Kaip pažymima pernai metų Nacionalinėje kibernetinio saugumo būklės ataskaitoje, registruotų kibernetinių incidentų skaičius per metus išaugo net ketvirtadaliu – 2019 m. jų užfiksuota 3241, o  2020 m. jų skaičius padidėjo iki 4330. Dėl kibernetinių atakų gali sutrikti ne tik įmonės sistemos bet ir įprasta įmonės veikla. Taip prarandamos įmonės pajamos ir galimybė teikti paslaugas klientams. Jei pastarieji dėl įmonės veiklos sutrikimo patiria nuostolių arba dėl kibernetinio incidento paviešinami įmonės klientų asmens duomenys, galima sulaukti ir reikalavimų atlyginti žalą ar net grupinių ieškinių. Žalos dydžiai nėra ribojami, jie gali siekti ir milijonus eurų, tad grupinis ieškinys, jei su kibernetine ataka susidurtų mažas ar vidutinis verslas, galėtų reikšti ir jo veiklos pabaigą. 

Kibernetinės rizikos pastaruoju metu gerokai išaugo ne tik dėl padažnėjusių atakų, bet ir dėl kur kas sudėtingesnio jų pobūdžio. Šio reiškinio priežastys paprastos – pandemija itin pagreitino skaitmeninimo ir naujų technologijų diegimą versle, išpopuliarino nuotolinį darbą ir paslaugų klientams teikimą per atstumą. Šiemet Europoje labiausiai kibernetinių rizikų paveikiamomis verslo šakomis laikomos finansų institucijos, gamybos įmonės, komunikacijos, žiniasklaidos paslaugas teikiantys verslai, technologijų verslas ir profesionalias paslaugas teikiančios organizacijos.

Visgi, net ir suprasdami galimas problemas ir pavojus, mažai kas imasi veiksmų. Krašto apsaugos ministerijos duomenimis, net 60 proc. įmonių Lietuvoje neturi formaliai apibrėžtos kibernetinio saugumo politikos, o saugiklių išties reikėtų. Viena iš kibernetinių rizikų valdymo priemonių – kibernetinių rizikų draudimas, kurio naudas ir galimybes trumpai aptarsiu.

Gali ne tik kompensuoti išlaidas ir negautą pelną, bet ir padėti susimokėti išpirką

Trumpai panagrinėkime, ką įmonei galėtų reikšti tokia kibernetinė ataka. Tarkime, kibernetiniai vagišiai nusitaikė į hipotetinės, apgyvendinimo užsakymo paslaugas teikiančios įmonės klientų duomenis. Kadangi paslauga populiari, įmonės serveriuose buvo saugoma šimtų tūkstančių žmonių informacija – vardai, pavardės, kredito kortelių duomenys, adresai, telefono numeriai, slaptažodžiai.

Visų pirma įmonė turėjo nemažai tiesioginių išlaidų mėgindama atstatyti sutrikdytų IT sistemų darbą ir atgauti prarastus duomenis – teko samdyti papildomus IT specialistus. Dėl neveikiančių IT sistemų, užtrukusios papildomų pajėgumų paieškos, įmonė net kelias dienas negalėjo vykdyti savo įprastos veiklos ir negavo kelių dešimčių tūkstančių eurų pelno. Kol IT specialistai prakaitavo mėgindami atstatyti sistemas, plušėjo ir teisininkai: jie informavo Nacionalinį kibernetinio saugumo centrą, o šiuo atveju, kadangi incidentas susijęs su klientų asmens duomenimis –  ir Valstybinę asmens duomenų apsaugos inspekciją bei policiją. Teisininkai nuo pat pirmos akimirkos dalyvavo teikiant paaiškinimus šių institucijų pradėtame tyrime, tad atsiradus daugiau darbo, padidėjo ir specialistų poreikis. Dėl kibernetinės atakos ir prarastų duomenų ažiotažas kilo ir visuomenėje, tad į darbą buvo pajungta viešųjų ryšių agentūra – ji vos per dieną, metusi kitus darbus, parengė brangiai kainavusį komunikacijos planą bei laiškus įmonės klientams. Taip pat prireikė įsteigti ir skambučių centrą, kuris turėjo suvaldyti klientų paklausimų skaičių.

- Reklama -

Visas šias įmonės išlaidas, jei ši turi kibernetinių rizikų draudimą, gali kompensuoti draudikas. Ant draudiko pečių taip pat galėtų kristi ir tokios išlaidos, kaip išpirkos kibernetiniams įsilaužėliams sumokėjimas. Nereikėtų pamiršti, kad suvaldžius pirminę krizę išlaidos nesibaigia: reikia kibernetinių incidentų priežastis tiriančios komandos ar papildomų teisininkų atstovauti įmonei teisinėse bylose – jei tretieji asmenys dėl paviešintų asmens duomenų patiria žalą, jie gali įmonės pareikalauti ją kompensuoti. Draudimo apsauga nuo įmonei kylančios civilinės atsakomybės dėl asmens duomenų saugumo pažeidimų itin svarbi ir todėl, kad Lietuvoje smarkiai populiarėja grupinio ieškinio institutas, suteikiantis galimybes pateikti vieną ieškinį didelei grupei asmenų. Reikia nepamiršti ne tik būtinų įmonės teisinių išlaidų gynybai, bet ir gresiančių baudų dėl asmens duomenų saugumo pažeidimų, įskaitant baudas dėl Bendrojo duomenų apsaugos reglamento (GDPR) pažeidimų, kurie gali būti kompensuojami kibernetinių rizikų draudimo išmokos pagrindu.

Draudimo sutartis pagelbėja ir tuo, kad neretai numato pirmosios pagalbos krizės valdymo paslaugų paketą – suburiama iš teisinių, IT ir komunikacijos paslaugų teikėjų atstovų sudaryta komanda, kuri apmokoma reaguoti iškart įvykus incidentui bei taip minimalizuoti neigiamus atakos padarinius įmonei ir jos klientams. Toks savalaikiškumas ypač svarbus, nes su kibernetine ataka pirmą kartą susidūrusi įmonė gali užtrukti net keletą dienų ar savaitę, kol suburs savo konsultantų komandą ir atliks pirmuosius būtinus reagavimo veiksmus. Tai reiškia, kad veiksmai gali būti jau gerokai pavėluoti ir išvengti didelių finansinių nuostolių nepavyks. Būtina atsižvelgti ir į tai, kad kibernetinės atakos itin sparčiai tobulėja, tad net ne pirmą kartą su ataka susidurianti įmonė gali nežinoti, kaip suvaldyti visiškai kito tipo ataką ir jos pasekmes.

Ką daryti, kad draudimo apsauga galiotų

Labai svarbu akcentuoti, kad draudimo sutartis yra grindžiama jos šalių tarpusavio pasitikėjimo principu, todėl draudėjas privalo vykdyti draudimo sutartyje ir įstatymuose jam nustatytas pareigas tam, kad neprarastų teisės į draudimo išmoką. Dar prieš pasirašant sutartį, įmonė privalo draudikui pateikti teisingą ir išsamią ikisutartinę informaciją apie jos veiklą, jos naudojamas IT apsaugos priemones, vidinius įmonės procesus IT sistemos apsaugos srityje, patirtas ankstesnes kibernetines atakas ir panašiai. 

Įvykus kibernetiniam incidentui, įmonė apie ją turi iškart (pageidautina, tą pačią dieną) pranešti draudikui. Jei delsiama, draudikas praranda galimybę suteikti įmonei pirmąją pagalbą ir patarti, kaip sumažinti incidento pasekmes. Jei įmonė priima sprendimą suformuoti „greitąjį reagavimo būrį“ iš savo pačios pasirinktų teisės, IT ir PR konsultantų, ji privalo gauti išankstinį draudiko patvirtinimą pasirinktoms specialistų kandidatūroms ir jų būsimoms išlaidoms.

Taip pat reikėtų atsiminti, kad kiekvienas draudėjas turi pareigą elgtis taip, lyg nebūtų apsidraudęs – todėl nepakanka tik įsigyti draudimo sutartį ir tikėtis, kad draudikas padengs visus galimus nuostolius. Įmonė privalo ne tik rūpintis tinkamomis IT saugumo priemonėmis visą draudimo sutarties galiojimo laikotarpį, bet ir pati imtis visų būtinų galimos žalos mažinimo priemonių incidentui įvykus. 

Įvykus kibernetiniam incidentui – draudikas privalo atlikti jo tyrimą ir nustatyti, ar draudžiamasis įvykis įvyko, o draudėjas turi pateikti draudikui visus jo prašomus su incidentu ar patirtais nuostoliais susijusius įrodymus. Įmonei nevykdant savo kaip draudėjo pareigų, draudikas įgyja teisę mažinti ar visai nemokėti draudimo išmokos ar, tam tikrais atvejais, net nutraukti draudimo sutartį. 

Pozityviai nuteikia, kad vis daugiau organizacijų kibernetinių rizikų draudimą laiko patikimu ir ekonomiškai efektyviu būdu gauti pirmąją incidento suvaldymo pagalbą iš draudiko įvykus kibernetiniam įvykiui ar perkelti šiam finansinę kibernetinio incidento riziką. Taip pat, pastebima tendencija, kad draudikai būsimiems draudėjams vis dažniau teikia IT sistemų saugumo ir atsparumo kibernetiniams incidentams patikrinimo paslaugas dar iki sutarties sudarymo. Taip, be jokios abejonės, smarkiai prisidedama prie tokių incidentų prevencijos. Tad pasitelkiant kibernetinių rizikų draudimą išties galima visapusiškai apsisaugoti nuo kibernetinių rizikų grėsmių verslui ar net jo tęstinumui.

Komentuoja teisės firmos „Sorainen“ vyresnioji teisininkė Indrė Pelėdaitė

 

spot_img

Patirkite Jordaniją: nakvynė dykumoje, žemiausia vieta žemėje, unikali virtuvė ir istorinės vietos 

Jordanija – puiki vieta pažinti Artimuosius Rytus, o į keliones patirtis leistis rudenį ir žiemą bene geriausias laikas. Šlovinga senovės architektūra, ypatinga miestų atmosfera, giluminis nardymas, gardus vietinis maistas, įspūdingos šventos vietos, Raudonoji ir...

Dietologė atkreipia dėmesį: yra kelios cukraus rūšys, kurias būtina skirti sveikatai palankioje mityboje

Diskusijose apie sveikatai palankią mitybą cukrus beveik visuomet yra smerkiamas ar net vadinamas „baltąja mirtimi“. Tačiau gydytoja dietologė dr. Edita Gavelienė sako, kad cukrus, kaip ir kiti angliavandeniai, organizme skaidomas iki gliukozės, kuri yra...

Užsitęsusi vasara ims trauktis

Ketvirtadienio dieną lietaus nenumatoma. Vėjas pietryčių, pietų, 5–10 m/s. Aukščiausia temperatūra 22–27 laipsniai šilumos. Penktadienį be lietaus, tik vakare vakariniuose rajonuose kai kur trumpai palis. Vėjas pietų, pietvakarių, naktį 3–8 m/s, dieną 6–11 m/s. Temperatūra...

Horoskopai rugsėjo 28 dienai

AVINASNemėgstate nusileisti, juolab be kovos, bet šiandien iš jūsų bus laukiama tam tikros aukos. Taip įrodytumėte, kad nesate beširdis. Būkite didesnis ir protingesnis. JAUTISRetoje medaus statinėje nėra šaukšto deguto, bet tai dar nereiškia, kad privalote...

Pomėgis žvejoti gali pabrangti

Seimui siūloma padidinti mėgėjų žvejybos leidimų kainas valstybiniuose žuvininkystės vandens telkiniuose nuo 1 euro 40 centų iki 3 eurų dviem paroms, nuo 5 eurų iki 15 eurų mėnesiui ir nuo 14 eurų iki 50...

Gydytoja dietologė atsakė, kiek svoris gali svyruoti skirtingų sezonų metu: ką valgyti atvėsus orams?

Daugelis įsisukame į užburtą ratą: žiemos pabaigoje, kai drabužiai jau ima veržti, skubiai metamės į sporto salę ir susirūpiname mityba, kad vasarą būtų galima pasitikti puikiausios formos. Tačiau atvėsus orams rudenį, svarstyklių rodmenys vėl...

Keičiasi kai kurių „Rimi“ parduotuvių darbo laikas

Nuo spalio 1 d. keičiamas dalies prekybos tinklo „Rimi“ parduotuvių darbo laikas. Iš viso pokyčiai įsigalios 7 tinklo parduotuvėse, o likusios ir toliau dirbs įprastais grafikais. Kaip teigia „Rimi“ prekybos centrų valdymo vadovė Irina...

„Xiaomi“ pristatė lauktąją „Xiaomi 13T“ seriją: kameros galimybės – neįtikėtinos, įkraunamas vos per keliolika...

Šiandien elektronikos gamintojas „Xiaomi“ pristatė naujausią išmaniųjų telefonų seriją – „Xiaomi 13T“. Kadangi buvo sukurti bendradarbiaujant su aukščiausios klasės fotoaparatų ir objektyvų gamintoju „Leica“, naujieji išmanieji telefonai pasižymi puikia kamera bei itin greitu įkrovimu. „Mes...

Šalį ir toliau lepins neįprastai šilti orai

Šiandien Lietuvoje nelis. Aukščiausia temperatūra 22–27 laipsniai šilumos. Ketvirtadienį be lietaus. Vėjas pietryčių, pietų, naktį silpnas, dieną 5–10 m/s. Temperatūra naktį 10–15, dieną 21–26 laipsniai šilumos. Penktadienio dieną vietomis, daugiausia vakariniuose rajonuose, trumpai palis. Vėjas pietų,...

Horoskopai rugsėjo 27 dienai

AVINASLaikas keisti žaidimo taisykles. Tai gali būti ne taip lengva, kaip atrodo, bet dabartinė padėtis vis blogėja ir jau darosi nebepakenčiama. Ir nesitikėkite, kad visi yra tos pat nuomonės kaip ir jūs. Slaptas kažkieno...

ORAI: Antradienio dieną lietaus nenumatoma

Antradienio dieną lietaus nenumatoma. Vėjas pietryčių, 3–8 m/s. Aukščiausia temperatūra 18–23 laipsniai šilumos. Trečiadienį be lietaus. Vėjas pietryčių, pietų, naktį 3–8 m/s, dieną 6–11 m/s. Temperatūra naktį 8–13, šalies vakaruose vietomis 14–16, dieną 21–26 laipsniai...

Horoskopai rugsėjo 26 dienai

AVINASŠiandien gali tekti daug kuo dalytis. Negailėkite duoti, ir atėjus laikui gausite atgal dvigubai. Tik nelaikykite visų pinigų vienoje kišenėje, o visų vilčių nesudėkite į vieną žmogų. JAUTISPanašu, kad diena bus ganėtinai sujaukta. Pernelyg daug...

Svarbus ir mažas pokytis: „Ekonovus“ projekto „Tvari vasara“ metu žinomi žmonės dalijosi savo tvarumo...

Kiekvienais metais, rodos, vis garsiau kalbama apie Žemės ateitį, ieškoma sprendimo būdų, tačiau ne visus juos pavyksta lengvai integruoti į kasdienybę. Bendrovė „Ekonovus“ vasarą dalijosi žinomų žmonių istorijomis apie tvarumą, savo patirtis atskleidė menininkė...

Chirurgas įspėja apie plačiai pasaulyje paplitusią ligą: net 80 proc. atvejų paveldima genetiškai

Venų ligos – vienos plačiausiai paplitusių ligų pasaulyje. Kas ketvirta pasaulio moteris ir kas šeštas vyras turi veninį kraujotakos nepakankamumą. Pasak sveikatos priežiūros tinklo „Antėja“ kraujagyslių chirurgo Narimanto Markevičiaus, svarbu laiku atpažinti sveikatos sutrikimus...

„Iki“ pradėjo „Globalinį išpardavimą“: štai TOP 5 geriausi pasiūlymai – nuo puodų iki karšto...

Masinėms nuolaidoms specialios progos nereikia. Prekybos tinklas „Iki“ paskelbė „Globalinį išpardavimą“ – jau nuo pirmadienio ryto visai gausybei namų apyvokos ir buitinės technikos prekių taikomos net iki 60 proc. nuolaidos. Pasak Vaidos Budrienės, „Iki“...

Atsirado blusų? Patarimai, ką daryti

Šiltas ruduo padidino blusų aktyvumą, kenkėjų kontrolės ekspertai jų aptinka ne tik rūsiuose, namuose, kur laikomi gyvūnai, bet ir vaikų darželiuose, gamybinėse patalpose bei viešuosiuose tualetuose. Ką daryti, jei patalpose pastebėtos blusos? „Blusos gali tapti...

Imuninė sistema: reaguoti ir nereaguoti

Prasidėjo ruduo, artėja žiema. Imame sukti galvą, kaip galėtume išvengti daugybės ligų ir išgirstame skambų patarimą: stiprink imunitetą. Visgi Vilniaus universiteto Gyvybės mokslų centro (VU GMC) profesorė, imunologė dr. Aurelija Žvirblienė nesižavi imuniteto stiprinimo...

Paspaudus sukčių atsiųstą nuorodą ir suvedus banko duomenis, mergina prarado 2,3 tūkst. eurų

Savaitgalį sostinėje gyvenančiai merginai paspaudus sukčių atsiųstą nuorodą ir suvedus duomenimis, ji prarado 2,3 tūkst. eurų, pranešė policija. Teisėsaugos duomenimis, rugsėjo 23 d. apie 20 val. Vilniuje, paspaudus gautą aktyvią nuorodą ir suvedus elektroninės bankininkystės...

ORAI: Savaitė vėl bus šilta

Pirmadienio dieną lietaus nenumatoma. Vėjas nepastovios krypties, 3–8 m/s. Aukščiausia temperatūra 16–21 laipsnis šilumos. Antradienį be lietaus. Naktį kai kur rūkas. Vėjas naktį silpnas, dieną pietryčių, 3–8 m/s. Temperatūra naktį 3–8, Kuršių nerijoje 9–11 laipsnių...

Horoskopai rugsėjo 25 dienai

AVINASŠiandien gali tekti daug kuo dalytis. Negailėkite duoti, ir atėjus laikui gausite atgal dvigubai. Tik nelaikykite visų pinigų vienoje kišenėje, o visų vilčių nesudėkite į vieną žmogų. JAUTISPanašu, kad diena bus ganėtinai sujaukta. Pernelyg daug...

Horoskopai rugsėjo 24 dienai

AVINASJums paklus, jei įrodysite savo kompetenciją. Finansinius reikalus stenkitės spręsti asmeniškai. Pasistenkite kitiems nepavydėti jų sėkmės. Pavydas - blogas patarėjas. JAUTISŠiandien turėsite progą smagiai paflirtuoti. Deja, būdamas toks rimtas ir susikaupęs, veikiausiai ją praleisite ir...

Fizinis aktyvumas, smegenų lavinimas ir miegas – svarbiausi būdai, padedantys gerinti atmintį

Atmintis – gyvybiškai svarbi žmogaus gyvenimui. Dauguma situacijų, kai ką nors pamirštame, eikvoja mūsų laiką ir kelia įtampą. Didėjant informacijos srautams, greitėjant gyvenimo ritmui, nemažai žmonių skundžiasi suprastėjusia atmintimi. Dėl to nukenčia gyvenimo kokybė....
spot_img
spot_img
spot_img