- Eleonora Budzinauskienė, ELTA
- Teksto dydis:
- Spausdinti
Nacionalinis kibernetinio saugumo centras prie Krašto apsaugos ministerijos (NKSC) įspėja dėl rusiškos programinės įrangos keliamų grėsmių saugumui. Lietuvos organizacijos ir gyventojai raginami peržiūrėti savo naudojamą įrangą ir, esant galimybei, atsisakyti Rusijoje sukurtos programinės įrangos.
Kibernetinio saugumo specialistai interneto svetainių valdytojams rekomenduoja atsisakyti komponentų, kurių veikimo principas – įterptiniai JavaScript ir kiti failai, siunčiami tiesiogiai iš Rusijos serverių. Tokių failų funkcionalumas apima lankytojų skaitiklių, paieškos, žemėlapių, orų prognozės, reklamos ir kitokio turinio pateikimą valdytojų svetainėse. Šie failai bet kuriuo metu gali tapti papildomu Rusijos ginklu kibernetinėje erdvėje, išnaudojant svetaines ir jų lankytojus konfidencialios informacijos surinkimui, paslaugų trikdymo atakoms ir kito tipo kenkėjiškai veiklai.
Siekiant apsaugoti savo duomenis, Nacionalinis kibernetinio saugumo centras taip pat rekomenduoja atsisakyti svetainių prieglobos, serverio, domeno registratoriaus, atsarginių duomenų kopijų (angl. backup) ir kitų IT paslaugų iš Rusijoje veikiančių subjektų.
Vis daugiau pasaulinių informacinių technologijų bendrovių stabdant savo veiklą Rusijoje ir nutraukiant ryšius su šia šalimi, kyla saugumo grėsmių ir dėl šios šalies subjektų kuriamos programinės įrangos bei IT priežiūros paslaugų galimų sutrikimų tiekimo grandinėse.
Kibernetinio saugumo specialistai pataria, kad Lietuvos organizacijos turėtų įsivertinti, kuri jų naudojama programinė įranga ar jos komponentai yra rusiškos kilmės ir/ar siunčiami atnaujinimai iš Rusijos serverių. Jeigu šios programinės įrangos trumpuoju laikotarpiu pakeisti analogiškais kitų šalių sprendimais galimybės nėra, reikėtų tinkamai ją apriboti ir maksimaliai izoliuoti nuo kitų svarbių sistemų. Taip pat reikėtų planuoti šios įrangos pakeitimą ilguoju laikotarpiu.
Dar vienas iš Rusijos kylantis grėsmių vektorius – komunikacijos įranga. NKSC dar 2019 metais atlikto tyrimo metu buvo nustatyta, kad dalyje Lietuvoje platinamų maršrutizatorių pagal nutylėjimą būna įdiegtos rusiškos kilmės DNS paslaugos (pvz., Yandex DNS arba SkyDNS), o įrangos atnaujinimai siunčiami iš Rusijos serverių. Tokių paslaugų pagalba prietaisų naudotojų naršymo internete duomenys siunčiami (ir gali būti saugomi) į Rusijos serverius. Šis funkcionalumas įgalina paslaugos teikėją, esant poreikiui, vykdyti klaidingus ir kenkėjiškus nukreipimus. Rekomenduojame įsitikinti, kad šios paslaugos komunikacijos įrangos nustatymuose yra išjungtos.
organizacijoms ir gyventojams NKSC taip pat rekomenduoja atsisakyti rusiškos kilmės internetinių paslaugų, tokių kaip el. paštas ir socialiniai tinklai, šias paslaugas pakeičiant analogais iš kitų šalių.
SUSIJĘ STRAIPSNIAI
-
Bus pristatyta teismų veiklos ataskaita: pernai išnagrinėta 191 tūkst. bylų
Penktadienį Teisėjų tarybos atstovai pristatys teismų veiklos ataskaitą, bylų nagrinėjimo tendencijas. ...
-
„Palangos dienos“ kviečia paminėti dvi kurortui svarbias datas
Penktadienį Palangoje prasideda savaitę truksiančios kurorto dienos, kurios įprasmins Palangos krašto prijungimą prie Lietuvos prieš daugiau kaip šimtmetį bei paminės kurorto gimtadienį. ...
-
Minimas Lietuvos narystės NATO 20-metis: vyks iškilminga ceremonija, skris naikintuvai
Prieš 20 metų Lietuvai tapus visateise Šiaurės Atlanto Sutarties Organizacijos NATO nare, penktadienį sostinėje ir kituose Lietuvos miestuose bus minima ši sukaktis, NATO vėliava kils Vilniaus televizijos bokšte. ...
-
Kovo 29-oji Lietuvoje ir pasaulyje
Kovo 29-oji, penktadienis, 13 savaitė. ...
-
Daug papasakoti žadėjęs E. Masiulis pripažino kalbėjęs per skambiai: procese veikė valstybės vadovai1
Nuo praėjusių metų pabaigos kalėjime sėdintis, vadinamojoje „MG Baltic“ politinės korupcijos byloje nuteistas buvęs Liberalų sąjūdžio lyderis Eligijus Masiulis pripažįsta – visuomenei įsiminęs pažadas pateikti informaciją, ku...
-
V. Rupšys: Šiaulių bazė iki 2025 metų pabaigos galėtų priimti JAV naikintuvus F-358
Plečiant Šiaulių aviacijos bazę, joje iki 2025 metų pabaigos galėtų įsikurti ir NATO oro policijos misiją vykdyti JAV naikintuvai F-35, sako Lietuvos kariuomenės vadas generolas Valdemaras Rupšys. ...
-
VSD: po atakų Rusijoje teroro akto grėsmės lygis Lietuvoje išlieka žemas
Valstybės saugumo departamentas (VSD), įvertinęs situaciją po išpuolio Rusijoje, ketvirtadienį posėdyje konstatavo, kad teroro akto grėsmės lygis Lietuvoje išlieka žemas. ...
-
Po gaisro Vilniuje daliai ugdymo įstaigų nuotolinį darbą rekomenduojama tęsti ir penktadienį
Po trečiadienio vakarą sostinės Panerių gatvėje kilusio gaisro, Vilniaus miesto savivaldybė daliai švietimo ir ugdymo įstaigų nuotolinį darbą rekomenduoja tęsti ir penktadienį. ...
-
Ilgamečiam „Aro“ rinktinės vadui – garbingas apdovanojimas3
Šią savaitę antiteroristinių operacijų rinktinės „Aras“ vado postą palikęs Viktoras Grabauskas generalinės prokurorės Nidos Grunskienės įsakymu apdovanotas Prokuroro garbės ženklo 2-ojo laipsnio medaliu. ...
-
G. Nausėda: Lietuvos sprendimas prisijungti prie NATO buvo geriausia šalies investicija2
Lietuvos sprendimas prisijungti prie NATO buvo geriausia šalies investicija, sako prezidentas Gitanas Nausėda valstybei minint 20-ąsias narystės Aljanse metines. ...