- Eleonora Budzinauskienė, ELTA
- Teksto dydis:
- Spausdinti
Nacionalinis kibernetinio saugumo centras prie Krašto apsaugos ministerijos (NKSC) įspėja dėl rusiškos programinės įrangos keliamų grėsmių saugumui. Lietuvos organizacijos ir gyventojai raginami peržiūrėti savo naudojamą įrangą ir, esant galimybei, atsisakyti Rusijoje sukurtos programinės įrangos.
Kibernetinio saugumo specialistai interneto svetainių valdytojams rekomenduoja atsisakyti komponentų, kurių veikimo principas – įterptiniai JavaScript ir kiti failai, siunčiami tiesiogiai iš Rusijos serverių. Tokių failų funkcionalumas apima lankytojų skaitiklių, paieškos, žemėlapių, orų prognozės, reklamos ir kitokio turinio pateikimą valdytojų svetainėse. Šie failai bet kuriuo metu gali tapti papildomu Rusijos ginklu kibernetinėje erdvėje, išnaudojant svetaines ir jų lankytojus konfidencialios informacijos surinkimui, paslaugų trikdymo atakoms ir kito tipo kenkėjiškai veiklai.
Siekiant apsaugoti savo duomenis, Nacionalinis kibernetinio saugumo centras taip pat rekomenduoja atsisakyti svetainių prieglobos, serverio, domeno registratoriaus, atsarginių duomenų kopijų (angl. backup) ir kitų IT paslaugų iš Rusijoje veikiančių subjektų.
Vis daugiau pasaulinių informacinių technologijų bendrovių stabdant savo veiklą Rusijoje ir nutraukiant ryšius su šia šalimi, kyla saugumo grėsmių ir dėl šios šalies subjektų kuriamos programinės įrangos bei IT priežiūros paslaugų galimų sutrikimų tiekimo grandinėse.
Kibernetinio saugumo specialistai pataria, kad Lietuvos organizacijos turėtų įsivertinti, kuri jų naudojama programinė įranga ar jos komponentai yra rusiškos kilmės ir/ar siunčiami atnaujinimai iš Rusijos serverių. Jeigu šios programinės įrangos trumpuoju laikotarpiu pakeisti analogiškais kitų šalių sprendimais galimybės nėra, reikėtų tinkamai ją apriboti ir maksimaliai izoliuoti nuo kitų svarbių sistemų. Taip pat reikėtų planuoti šios įrangos pakeitimą ilguoju laikotarpiu.
Dar vienas iš Rusijos kylantis grėsmių vektorius – komunikacijos įranga. NKSC dar 2019 metais atlikto tyrimo metu buvo nustatyta, kad dalyje Lietuvoje platinamų maršrutizatorių pagal nutylėjimą būna įdiegtos rusiškos kilmės DNS paslaugos (pvz., Yandex DNS arba SkyDNS), o įrangos atnaujinimai siunčiami iš Rusijos serverių. Tokių paslaugų pagalba prietaisų naudotojų naršymo internete duomenys siunčiami (ir gali būti saugomi) į Rusijos serverius. Šis funkcionalumas įgalina paslaugos teikėją, esant poreikiui, vykdyti klaidingus ir kenkėjiškus nukreipimus. Rekomenduojame įsitikinti, kad šios paslaugos komunikacijos įrangos nustatymuose yra išjungtos.
organizacijoms ir gyventojams NKSC taip pat rekomenduoja atsisakyti rusiškos kilmės internetinių paslaugų, tokių kaip el. paštas ir socialiniai tinklai, šias paslaugas pakeičiant analogais iš kitų šalių.
SUSIJĘ STRAIPSNIAI
-
Išbandytas naujasis išvykimo terminalas: papasakojo, su kokiais trukdžiais susidūrė2
Prieš atidarant naująjį Vilniaus oro uosto terminalą, jis pirmą kartą testuojamas, pasitelkus tūkstantį savanorių. Jie nuo ankstyvo ryto pirmieji išbandė naujausias oro uosto technologijas, kokių iki šiol Lietuvoje dar nebuvo. No...
-
Ruošiamasi atnaujinti Antaniškių parko estradą Radviliškyje
Radviliškio rajono valdžia planuoja per dvejus metus atnaujinti buvusią Antaniškių vasaros estradą – apie 5 mln. eurų kainuosiančius darbus tikimasi pradėti šiemet. ...
-
Kuršių marios užliejo Juodkrantę: sureagavo ir meras3
Šeštadienio rytą Kuršių marios užliejo Juodkrantę. Neringos meras Darius Jasaitis teigia, kad tokios situacijos dar nėra matęs, nors Neringoje gyvena jau 50 metų. ...
-
Pragariški gaisrai Los Andžele: namus praradę lietuviai ištikti šoko6
Los Andželo lietuvių bendruomenės pirmininkė Tara Barauskas plačiau papasakojo apie pražūtingus gaisrus Los Andžele. Ji nuo ankstyvo ryto jau rūpinosi lietuviais, kurių namai Los Andžele virto pelenais. Tara sakė, kad mūsų tautiečiai vis dar did...
-
Prezidento patarėja apie pensijų kaupimą: esame kritiniame taške4
Prezidento vyriausioji patarėja Irena Segalovičienė tvirtina, kad šiuo metu pensijų kaupimo sistema yra kritiniame taške ir ją būtina keisti. Anot jos, sistema turi tapti ne verčiančia, o motyvuojančia žmones kaupti. ...
-
18-mečiai keliaus po Europą nemokamai: yra viena sąlyga2
Europos Komisija jaunuoliams išdalins beveik 36 tūkst. nemokamų bilietų. Lietuvai šįkart atiteko daugiau nei 200 bilietų. Ką reikės už tai padaryti? Nieko – tereikia keliauti, pažinti, patirti ir susipažinti. ...
-
Savaitgalį sostinėje vyks Laisvės gynėjų dienos minėjimo renginiai2
Savaitgalį Vilniuje vyks 34-osioms Sausio 13-iosios metinėms skirti renginiai. Tragiškų sausio įvykių paminėjimas šeštadienį bus pradėtas tradiciniu tarptautiniu bėgimu „Gyvybės ir mirties keliu“, skirtu pagerbti saus...
-
Laisvės gynėjų dienos minėjimo renginiai Kaune10
Sekmadienį ir pirmadienį Kaune vyks 34-osioms Sausio 13-iosios metinėms skirti renginiai. ...
-
Sausio 13-osios aukoms atminti – daugiau nei 8 tūkst. žmonių dalyvavo pagarbos bėgime
Sausio 11 d. Vilniuje 33-iąjį kartą įvyko tarptautinis pagarbos bėgimas „Gyvybės ir mirties keliu“, skirtas atminti žuvusius 1991-ųjų sausio 13-osios naktį ir mirusius nuo sužalojimų, patirtų sovietų kariams šturmuojant Vi...
-
Sausio 11-oji Lietuvoje ir pasaulyje
Sausio 11-oji, šeštadienis, 2 savaitė. Dangaus kūnai: saulė teka 8.38 val., leidžiasi 16.15 val. Dienos ilgumas 7.37 val. Mėnulis (priešpilnis) leidžiasi 7.10 val., teka 12.58 val. Vardadieniai: Marcijonas, Stefanija, Audrius, Vi...