- Eleonora Budzinauskienė, ELTA
- Teksto dydis:
- Spausdinti
Nacionalinis kibernetinio saugumo centras prie Krašto apsaugos ministerijos (NKSC) įspėja dėl rusiškos programinės įrangos keliamų grėsmių saugumui. Lietuvos organizacijos ir gyventojai raginami peržiūrėti savo naudojamą įrangą ir, esant galimybei, atsisakyti Rusijoje sukurtos programinės įrangos.
Kibernetinio saugumo specialistai interneto svetainių valdytojams rekomenduoja atsisakyti komponentų, kurių veikimo principas – įterptiniai JavaScript ir kiti failai, siunčiami tiesiogiai iš Rusijos serverių. Tokių failų funkcionalumas apima lankytojų skaitiklių, paieškos, žemėlapių, orų prognozės, reklamos ir kitokio turinio pateikimą valdytojų svetainėse. Šie failai bet kuriuo metu gali tapti papildomu Rusijos ginklu kibernetinėje erdvėje, išnaudojant svetaines ir jų lankytojus konfidencialios informacijos surinkimui, paslaugų trikdymo atakoms ir kito tipo kenkėjiškai veiklai.
Siekiant apsaugoti savo duomenis, Nacionalinis kibernetinio saugumo centras taip pat rekomenduoja atsisakyti svetainių prieglobos, serverio, domeno registratoriaus, atsarginių duomenų kopijų (angl. backup) ir kitų IT paslaugų iš Rusijoje veikiančių subjektų.
Vis daugiau pasaulinių informacinių technologijų bendrovių stabdant savo veiklą Rusijoje ir nutraukiant ryšius su šia šalimi, kyla saugumo grėsmių ir dėl šios šalies subjektų kuriamos programinės įrangos bei IT priežiūros paslaugų galimų sutrikimų tiekimo grandinėse.
Kibernetinio saugumo specialistai pataria, kad Lietuvos organizacijos turėtų įsivertinti, kuri jų naudojama programinė įranga ar jos komponentai yra rusiškos kilmės ir/ar siunčiami atnaujinimai iš Rusijos serverių. Jeigu šios programinės įrangos trumpuoju laikotarpiu pakeisti analogiškais kitų šalių sprendimais galimybės nėra, reikėtų tinkamai ją apriboti ir maksimaliai izoliuoti nuo kitų svarbių sistemų. Taip pat reikėtų planuoti šios įrangos pakeitimą ilguoju laikotarpiu.
Dar vienas iš Rusijos kylantis grėsmių vektorius – komunikacijos įranga. NKSC dar 2019 metais atlikto tyrimo metu buvo nustatyta, kad dalyje Lietuvoje platinamų maršrutizatorių pagal nutylėjimą būna įdiegtos rusiškos kilmės DNS paslaugos (pvz., Yandex DNS arba SkyDNS), o įrangos atnaujinimai siunčiami iš Rusijos serverių. Tokių paslaugų pagalba prietaisų naudotojų naršymo internete duomenys siunčiami (ir gali būti saugomi) į Rusijos serverius. Šis funkcionalumas įgalina paslaugos teikėją, esant poreikiui, vykdyti klaidingus ir kenkėjiškus nukreipimus. Rekomenduojame įsitikinti, kad šios paslaugos komunikacijos įrangos nustatymuose yra išjungtos.
organizacijoms ir gyventojams NKSC taip pat rekomenduoja atsisakyti rusiškos kilmės internetinių paslaugų, tokių kaip el. paštas ir socialiniai tinklai, šias paslaugas pakeičiant analogais iš kitų šalių.
SUSIJĘ STRAIPSNIAI
-
Italija pratyboms Lietuvoje dislokuos antžemines ilgojo nuotolio oro gynybos sistemas
Italija vasarį Lietuvoje vyksiančioms pratyboms dislokuos antžemines ilgojo nuotolio oro gynybos sistemas SAMP/T, sako krašto apsaugos ministrė Dovilė Šakalienė. ...
-
Į piligriminę kelionę išvyko per 100 kariuomenės ir KAM atstovų
Į piligriminę kelionę po Romą ir Vatikaną autobusais išvyko per 100 kariuomenės ir Krašto apsaugos ministerijos (KAM) atstovų, ketvirtadienį pranešė LNK Žinios. ...
-
Ką daryti, kai kaimynai kenkia tyčia?
Namus mes pasirenkame patys, o kaimynus – tiesiog gauname ir kartais mums pasiseka, o kartais – nelabai. Nekilnojamojo turto (NT) brokeriai pastebi, kad pasitaiko piktybiškų kaimynų, kurie kenkia: apžiūrų metu triukšmauja ir kita...
-
Pristatė akciją „Radarom“ ir gautą dovaną: čia yra ne geras, čia superinis daiktas
Įmonė „NT Service“ akcijai „Radarom“ padovanojo 50 komplektų antidronų „Sky Wiper Moto“. ...
-
Kaune pagerbti ir apdovanoti „Metų švietėjai“
Kauno švietimo inovacijų centras tęsia unikalią tradiciją – renka ir apdovanoja ryškiausias metų švietimo asmenybes. Trečiadienį progresyviausiems pedagogams nusilenkta kino centre „Romuva“, jau 21-ąjį kartą vyk...
-
Perspėja: kai kuriems žmonėms skaudės galvą, gali sutrikti ir regėjimas (papildyta)
Meteorologai perspėja kai kuriuos žmones. „Daliai žmonių tai bus galvos skaudėjimo laikotarpis“, – teigė sinoptikas Gytis Valaika. ...
-
Mirė nusipelnęs karininkas
Krašto apsaugos savanorių pajėgų Didžiosios Kovos apygardos 8-oji rinktinė pranešė apie plk. ltn. Vytauto Čepuko netektį. ...
-
Kariuomenė stiprina kibernetinę gynybą: galvojama ir apie smūgius atgal
Lietuva perka ne tik sraigtasparnius, raketinę artileriją ir kitą modernią ginkluotę, bet stiprina ir kibernetinę gynybą. Kariuomenės vadas neslepia, jog kibernetinėje erdvėje kariaujama kasdien. ...
-
Kariai treniruojasi apsaugoti „LitPol Link“ jungtį
Krašto apsaugos savanorių pajėgų (KASP) kariai šią savaitę Alytaus apylinkėse treniruojasi vykdyti taikos meto užduotis, susijusias su Lietuvos elektros jungties su Lenkija „LitPol Link“ apsauga. ...
-
Atgimimo aikštės klausimas – teisinėse pinklėse: ši unikali situacija neturi būti unikali ateityje
Klaipėdos savivaldybė praėjusią savaitę pranešė, kad Atgimimo aikštėje buvo pradėti inžinerinių tinklų apsaugojimo darbai, tačiau vis dar laukiama galutinių sprendimų, kaip užtikrinti, kad aikštė būtų tinkamai iš...