google-site-verification=yNK2y3fpAWD6nPMlBdAtipcC1kGkHYiVdmvERS3oNjg
0.5 C
Utena
2025 / 12 / 08

I. Pelėdaitė: ką daryti įmonėms, kad kibernetinius incidentus pavyktų išgyventi paprasčiau

Ar jau skaitėte?

Pagaliau reikėtų atsisakyti įsitikinimo, kad su kibernetinėmis rizikomis susiduria tik informacinių technologijų (IT) įmonės, valstybės institucijos ar didieji rinkos žaidėjai. Kibernetinius vagišius taip pat domina ir mažesniųjų įmonių bei jų klientų duomenys. Dėl koronaviruso pandemijos ir verslo persikėlimo į internetinę erdvę potencialių kibernetinių atakų aukų gerokai padaugėjo. Tad verslui laiku nepasinaudojus tokiais saugikliais kaip kibernetinių rizikų draudimas vėliau gali tekti susidurti su didelių nuostolių rizika ar net veiklos tęstinumo klausimais.

Baudos gali siekti milijonus eurų

Komentuoja teisės firmos „Sorainen“ vyresnioji teisininkė Indrė Pelėdaitė

Kaip pažymima pernai metų Nacionalinėje kibernetinio saugumo būklės ataskaitoje, registruotų kibernetinių incidentų skaičius per metus išaugo net ketvirtadaliu – 2019 m. jų užfiksuota 3241, o  2020 m. jų skaičius padidėjo iki 4330. Dėl kibernetinių atakų gali sutrikti ne tik įmonės sistemos bet ir įprasta įmonės veikla. Taip prarandamos įmonės pajamos ir galimybė teikti paslaugas klientams. Jei pastarieji dėl įmonės veiklos sutrikimo patiria nuostolių arba dėl kibernetinio incidento paviešinami įmonės klientų asmens duomenys, galima sulaukti ir reikalavimų atlyginti žalą ar net grupinių ieškinių. Žalos dydžiai nėra ribojami, jie gali siekti ir milijonus eurų, tad grupinis ieškinys, jei su kibernetine ataka susidurtų mažas ar vidutinis verslas, galėtų reikšti ir jo veiklos pabaigą. 

- Reklama -

Kibernetinės rizikos pastaruoju metu gerokai išaugo ne tik dėl padažnėjusių atakų, bet ir dėl kur kas sudėtingesnio jų pobūdžio. Šio reiškinio priežastys paprastos – pandemija itin pagreitino skaitmeninimo ir naujų technologijų diegimą versle, išpopuliarino nuotolinį darbą ir paslaugų klientams teikimą per atstumą. Šiemet Europoje labiausiai kibernetinių rizikų paveikiamomis verslo šakomis laikomos finansų institucijos, gamybos įmonės, komunikacijos, žiniasklaidos paslaugas teikiantys verslai, technologijų verslas ir profesionalias paslaugas teikiančios organizacijos.

Visgi, net ir suprasdami galimas problemas ir pavojus, mažai kas imasi veiksmų. Krašto apsaugos ministerijos duomenimis, net 60 proc. įmonių Lietuvoje neturi formaliai apibrėžtos kibernetinio saugumo politikos, o saugiklių išties reikėtų. Viena iš kibernetinių rizikų valdymo priemonių – kibernetinių rizikų draudimas, kurio naudas ir galimybes trumpai aptarsiu.

Gali ne tik kompensuoti išlaidas ir negautą pelną, bet ir padėti susimokėti išpirką

Trumpai panagrinėkime, ką įmonei galėtų reikšti tokia kibernetinė ataka. Tarkime, kibernetiniai vagišiai nusitaikė į hipotetinės, apgyvendinimo užsakymo paslaugas teikiančios įmonės klientų duomenis. Kadangi paslauga populiari, įmonės serveriuose buvo saugoma šimtų tūkstančių žmonių informacija – vardai, pavardės, kredito kortelių duomenys, adresai, telefono numeriai, slaptažodžiai.

Visų pirma įmonė turėjo nemažai tiesioginių išlaidų mėgindama atstatyti sutrikdytų IT sistemų darbą ir atgauti prarastus duomenis – teko samdyti papildomus IT specialistus. Dėl neveikiančių IT sistemų, užtrukusios papildomų pajėgumų paieškos, įmonė net kelias dienas negalėjo vykdyti savo įprastos veiklos ir negavo kelių dešimčių tūkstančių eurų pelno. Kol IT specialistai prakaitavo mėgindami atstatyti sistemas, plušėjo ir teisininkai: jie informavo Nacionalinį kibernetinio saugumo centrą, o šiuo atveju, kadangi incidentas susijęs su klientų asmens duomenimis –  ir Valstybinę asmens duomenų apsaugos inspekciją bei policiją. Teisininkai nuo pat pirmos akimirkos dalyvavo teikiant paaiškinimus šių institucijų pradėtame tyrime, tad atsiradus daugiau darbo, padidėjo ir specialistų poreikis. Dėl kibernetinės atakos ir prarastų duomenų ažiotažas kilo ir visuomenėje, tad į darbą buvo pajungta viešųjų ryšių agentūra – ji vos per dieną, metusi kitus darbus, parengė brangiai kainavusį komunikacijos planą bei laiškus įmonės klientams. Taip pat prireikė įsteigti ir skambučių centrą, kuris turėjo suvaldyti klientų paklausimų skaičių.

- Reklama -

Visas šias įmonės išlaidas, jei ši turi kibernetinių rizikų draudimą, gali kompensuoti draudikas. Ant draudiko pečių taip pat galėtų kristi ir tokios išlaidos, kaip išpirkos kibernetiniams įsilaužėliams sumokėjimas. Nereikėtų pamiršti, kad suvaldžius pirminę krizę išlaidos nesibaigia: reikia kibernetinių incidentų priežastis tiriančios komandos ar papildomų teisininkų atstovauti įmonei teisinėse bylose – jei tretieji asmenys dėl paviešintų asmens duomenų patiria žalą, jie gali įmonės pareikalauti ją kompensuoti. Draudimo apsauga nuo įmonei kylančios civilinės atsakomybės dėl asmens duomenų saugumo pažeidimų itin svarbi ir todėl, kad Lietuvoje smarkiai populiarėja grupinio ieškinio institutas, suteikiantis galimybes pateikti vieną ieškinį didelei grupei asmenų. Reikia nepamiršti ne tik būtinų įmonės teisinių išlaidų gynybai, bet ir gresiančių baudų dėl asmens duomenų saugumo pažeidimų, įskaitant baudas dėl Bendrojo duomenų apsaugos reglamento (GDPR) pažeidimų, kurie gali būti kompensuojami kibernetinių rizikų draudimo išmokos pagrindu.

Draudimo sutartis pagelbėja ir tuo, kad neretai numato pirmosios pagalbos krizės valdymo paslaugų paketą – suburiama iš teisinių, IT ir komunikacijos paslaugų teikėjų atstovų sudaryta komanda, kuri apmokoma reaguoti iškart įvykus incidentui bei taip minimalizuoti neigiamus atakos padarinius įmonei ir jos klientams. Toks savalaikiškumas ypač svarbus, nes su kibernetine ataka pirmą kartą susidūrusi įmonė gali užtrukti net keletą dienų ar savaitę, kol suburs savo konsultantų komandą ir atliks pirmuosius būtinus reagavimo veiksmus. Tai reiškia, kad veiksmai gali būti jau gerokai pavėluoti ir išvengti didelių finansinių nuostolių nepavyks. Būtina atsižvelgti ir į tai, kad kibernetinės atakos itin sparčiai tobulėja, tad net ne pirmą kartą su ataka susidurianti įmonė gali nežinoti, kaip suvaldyti visiškai kito tipo ataką ir jos pasekmes.

Ką daryti, kad draudimo apsauga galiotų

Labai svarbu akcentuoti, kad draudimo sutartis yra grindžiama jos šalių tarpusavio pasitikėjimo principu, todėl draudėjas privalo vykdyti draudimo sutartyje ir įstatymuose jam nustatytas pareigas tam, kad neprarastų teisės į draudimo išmoką. Dar prieš pasirašant sutartį, įmonė privalo draudikui pateikti teisingą ir išsamią ikisutartinę informaciją apie jos veiklą, jos naudojamas IT apsaugos priemones, vidinius įmonės procesus IT sistemos apsaugos srityje, patirtas ankstesnes kibernetines atakas ir panašiai. 

Įvykus kibernetiniam incidentui, įmonė apie ją turi iškart (pageidautina, tą pačią dieną) pranešti draudikui. Jei delsiama, draudikas praranda galimybę suteikti įmonei pirmąją pagalbą ir patarti, kaip sumažinti incidento pasekmes. Jei įmonė priima sprendimą suformuoti „greitąjį reagavimo būrį“ iš savo pačios pasirinktų teisės, IT ir PR konsultantų, ji privalo gauti išankstinį draudiko patvirtinimą pasirinktoms specialistų kandidatūroms ir jų būsimoms išlaidoms.

Taip pat reikėtų atsiminti, kad kiekvienas draudėjas turi pareigą elgtis taip, lyg nebūtų apsidraudęs – todėl nepakanka tik įsigyti draudimo sutartį ir tikėtis, kad draudikas padengs visus galimus nuostolius. Įmonė privalo ne tik rūpintis tinkamomis IT saugumo priemonėmis visą draudimo sutarties galiojimo laikotarpį, bet ir pati imtis visų būtinų galimos žalos mažinimo priemonių incidentui įvykus. 

Įvykus kibernetiniam incidentui – draudikas privalo atlikti jo tyrimą ir nustatyti, ar draudžiamasis įvykis įvyko, o draudėjas turi pateikti draudikui visus jo prašomus su incidentu ar patirtais nuostoliais susijusius įrodymus. Įmonei nevykdant savo kaip draudėjo pareigų, draudikas įgyja teisę mažinti ar visai nemokėti draudimo išmokos ar, tam tikrais atvejais, net nutraukti draudimo sutartį. 

Pozityviai nuteikia, kad vis daugiau organizacijų kibernetinių rizikų draudimą laiko patikimu ir ekonomiškai efektyviu būdu gauti pirmąją incidento suvaldymo pagalbą iš draudiko įvykus kibernetiniam įvykiui ar perkelti šiam finansinę kibernetinio incidento riziką. Taip pat, pastebima tendencija, kad draudikai būsimiems draudėjams vis dažniau teikia IT sistemų saugumo ir atsparumo kibernetiniams incidentams patikrinimo paslaugas dar iki sutarties sudarymo. Taip, be jokios abejonės, smarkiai prisidedama prie tokių incidentų prevencijos. Tad pasitelkiant kibernetinių rizikų draudimą išties galima visapusiškai apsisaugoti nuo kibernetinių rizikų grėsmių verslui ar net jo tęstinumui.

Komentuoja teisės firmos „Sorainen“ vyresnioji teisininkė Indrė Pelėdaitė

 

spot_img

Sudegusioje pašiūrėje rastas vyro kūnas

Utenoje, miškelyje, sudegusioje pašiūrėje, rastas sudegusio nežinomo vyro kūnas. Kaip pranešė Policijos departamentas, nenustatytos tapatybės ir amžiaus vyro palaikai buvo rasti sekmadienio vakarą, apie 19.50...

Nerijus Mačiulis. Ką ir kaip vysimės dabar?

Pagal daugelį ekonominių ir socialinių rodiklių Lietuvos progresas pastaraisiais metais pralenkė visas regiono valstybes. Populiarėja nuomonė, kad nebereikia lygiuotis į užnugaryje likusią Estiją, reikia...

„Imkite, imkite“: ne tik tūkstančius „Iki“ akcijų, bet ir 3 šventiškai gardžius receptus –...

Vos tik prasideda gruodis, viskas aplink tampa jaukiau ir skaniau. Galvojame apie šventinį meniu, ruošiamės vakarienėms su šeima ir keliaujame į svečius pas draugus...

PC CUP prasidėjo kalėdinė mugė: nuo rankų darbo grožybių iki labdaros iniciatyvų

Šią savaitę Vilniaus centre esančiame prekybos centre CUP prasidėjo jau tradicija tapusi Kalėdų mugė, kuri tęsis iki pat gruodžio 23 d. Kaip ir kasmet...

Šventinis chaosas keliuose: dažniausios vairuotojų klaidos

Artėjant Kalėdoms, keliuose daugėja skubos, spūsčių bei chaotiško eismo. Draudimo bendrovės „Gjensidige“ Transporto žalų skyriaus vadovas Agnius Gučius pabrėžia, kad šiuo laikotarpiu itin dažni...

3 kiaulienos mentės receptai puikiai tiksiantys ir Kalėdų stalui

Kiauliena jau seniai yra neatsiejama lietuviškos virtuvės dalis. Tai mėsa, kurią pirkėjai renkasi ne tik dėl jos skonio, bet ir dėl patrauklios kainos bei...

Interjero dizainerė atskleidžia 2025 m. kalėdų dekoro tendencijas: kaspinai madingi išliks ir šiemet, pataria...

Iki gražiausių metų švenčių liko kiek daugiau nei mėnuo, tad nenuostabu, kad norintys pajusti šventinę dvasią, jau pradeda galvoti, kaip šįmet pasipuošti savo namus....

UAB „Gulbelė“ per tris šių metų ketvirčius pasiekė 9 proc. apyvartos augimą

Per tris 2025 m. ketvirčius mažmeninės prekybos tinklas UAB „Gulbelė“ pasiekė didesnę nei 40 mln. eurų apyvartą. Lyginant su 2024 m. tuo pačiu laikotarpiu,...

Mantas Petruškevičius prekybos centre CUP sukūrė tikrą arktinę pasaką: dalį dekoracijų gamino „Disneyland“ personažų...

Simboliškai – likus mėnesiui iki Kalėdų – prekybos centras CUP skelbia šventinio laikotarpio pradžią ir vilniečius bei sostinės svečius kviečia ne tik užsukti papramogauti...

Dėkitės, dėkitės – „Iki“ visko turi ir juodai pigiai: užkandžiai, kurie svečius paliks be...

Liko jau tik 4 savaitės iki gražiausių metų švenčių. Tai reiškia – ir keturios savaitės, kupinos susitikimų su bičiuliais, senai matytais draugais ir tiesiog...

Tarptautinis Erasmus+ projektas pristatė naują metodiką emocinių mokinių įgūdžių stiprinimui: veiklos gamtoje tapo pagrindiniu...

Baigiantis 2023-2025 m. Erasmus+ projektui ATSEGS (Adventure Therapy for Social-Emotional Growth in Schools, Nuotykių terapija socialinei ir emocinei gerovei mokyklose), Lietuvos, Ispanijos ir Italijos...

Kiek laiko išgyventumėte netekę pajamų?

Draudimo bendrovės BTA užsakymu „Norstat“ atliktas tyrimas atskleidė, kad tik apie penktadalis Lietuvos gyventojų teigia turintys tiek santaupų, jog galėtų padengti 4–6 mėnesių išlaidas,...

Imkite, imkite – juk šventinis namų tvarkymasis prasideda: švaros prekėms „Iki“ – nuolaidos iki...

Kalėdos ir visas prieššventinis metas – tai laikas, kai atveriame duris gausiam giminaičių, draugų būriui, o pašnekesiai ir juokas užpildo kiekvieną kambarį. Todėl prieš...

Siaučiant pūgai atšvaitai gelbėja gyvybes: kaip juos nešioti, kad vairuotojai pastebėtų

Siaučiant pūgai, anksti temstant keliuose gerokai išauga eismo įvykių rizika. Draudimo bendrovės „Gjensidige“ duomenimis, 2023 - 2025 m. užfiksuota beveik 350 atvejų, susijusių su...

„Rimi“ apklausė pirkėjus: kaip lietuviai ruošis Kalėdoms šiais metais?

Artėjant didžiausioms metų šventėms, „Rimi“ atliko pirkėjų nuomonės apklausą, siekdama išsiaiškinti, kaip keičiasi lietuvių apsipirkimo įpročiai prieššventiniu laikotarpiu ir kokie prioritetai formuoja pasiruošimą Kalėdoms....

Austrijos slidinėjimo kurortai: kur verta vykti 2025–2026 m. žiemos sezoną?

Pirmasis sniegas visiems kalnų mylėtojams primena apie žiemos pramogas. Pasakiškos žiemos atostogos, Alpių peizažai ir gyva Après-ski kultūra – visa tai siūlo Austrija, viena...

Jau penktus metus „Iki“ šventėms atnaujina vieną prekę: kaip ji padės šventes sutikti tvariau?

Vieniems dovanų pakavimas yra maloni tradicija prieš laukiamiausias metų šventes, kitiems – užduotis, kurią norisi padaryti kuo greičiau. Tiek vieniems, tiek kitiems pravers originali...

Astrologija ir horoskopai – pseudomokslas kasdienai

Astrologija – tai tikėjimų ir praktikų sistema, teigianti, kad dangaus kūnų (žvaigždžių, planetų, Mėnulio ir Saulės) padėtis bei judėjimas gali turėti įtakos žmogaus charakteriui,...

Ką sugalvojo politikai, kad Lietuvoje gimtų daugiau vaikų

Pastaraisiais metais Lietuva susiduria su rimtu demografiniu iššūkiu – gimstamumas šalyje mažėja, visuomenė sensta, o ilgalaikės pasekmės gali paveikti ne tik socialinę sistemą, bet...

Krovinių pervežimas šaltuoju metų laiku: ką svarbu žinoti apie saugumą ir draudimą

Šąlant orams, kai keliuose vis dažniau formuojasi plikledis, o dienomis eismą apsunkina krituliai, krovinių pervežimas tampa nemenku iššūkiu net patyrusiems vairuotojams. Šaltuoju metų laiku...

Nusprendusiems nebekaupti pensijai: štai ką būtina žinoti

Nuo 2026 m. prasidės svarbūs pokyčiai antros pakopos pensijų kaupime – dvejus metus visi dalyviai galės laisvai apsispręsti, ar nori tęsti kaupimą, ar pasitraukti...

Rudeninis nuovargis darbe: kaip išlikti darbingais ir energingais

Sutrumpėjus dienoms ir sumažėjus saulės šviesos kiekiui, vis dažniau juntamas mieguistumas, energijos trūkumas ir motyvacijos stoka. Lapkričio pabaiga, pasižyminti tamsiomis dienomis ir darganotu oru,...
spot_img
spot_img

PORTALO SKAITOMIAUSI

JUMS PARINKTOS NAUJIENOS

85965235