Kretingos rajono savivaldybėje kilusi diskusija dėl nešiojamųjų kompiuterių grąžinimo tapo ne tik tarybos narių moralės ir teisėtumo klausimu, bet ir atskleidė pavojingas spragas kibernetinio saugumo srityje. Lapkričio 29 dieną vykusio 23-ojo savivaldybės tarybos posėdžio metu diskutuota apie tai, kokioje teisinėje ir praktinėje aplinkoje naudojami tarybos nariams išduoti kompiuteriai, tačiau per tai išryškėjo daug rimtesnė problema: ar tinkamai užtikrinamas šių įrenginių saugumas?

Diskusijos metu paaiškėjo, kad dalis tarybos narių jau grąžino nešiojamuosius kompiuterius, tuo tarpu kiti dar laukia administracijos išaiškinimo, ar šie įrenginiai privalo būti grąžinti. Meras Antanas Kalnius pabrėžė, jog tai nėra tik formalus klausimas – tai sąžinės, moralės ir teisėtumo išbandymas. Pasak mero, visi tarybos nariai privalo skaityti vietos savivaldos įstatymą, kuris turėtų suteikti atsakymus į tokius klausimus.

Tačiau ar tai tik apie moralę? Posėdžio metu išryškėjo didesnės problemos: nuo politinio pasitikėjimo iki kibernetinio saugumo. Administracijos direktorė Vilma Preibienė paaiškino, jog aiškių sprendimų dėl nešiojamųjų kompiuterių grąžinimo dar nėra, o sprendimai bus priimti tik tada, kai visi tarybos nariai išsakys savo poreikius. Tai, kad ši situacija liko miglota, kelia ne tik politines įtampas, bet ir kibernetinės apsaugos klausimų.

Kaip pažymėjo keletas tarybos narių, nešiojamųjų kompiuterių naudojimas nėra paprastas klausimas. Nors prietaisai buvo apsaugoti slaptažodžiais, užtikrinti, kad juose nebūtų asmeninių duomenų, tampa prioritetu. Tarybos narys Tomas Abelkis kėlė klausimą, ar savivaldybė turi aiškią strategiją šių prietaisų saugumui užtikrinti. Kas nutiks, jei įrenginiuose likę duomenys bus nulaužti ar perduoti tretiesiems asmenims? Ar buvo numatyta juos tinkamai formatuoti ir apsaugoti nuo kibernetinių grėsmių?

Dar didesnį nerimą kėlė diskusija apie darbo ir asmeninių kompiuterių atskyrimą. Tarybos narys Steponas Baltuonis perspėjo, kad bendrų darbo įrenginių naudojimas yra labai pažeidžiamas metodas. Pasak jo, kiekviena didelė organizacija privalo investuoti į atskirus įrenginius, skirtus darbui, užtikrinti jų kibernetinę apsaugą ir minimalizuoti pažeidžiamumo galimybes.

Svarbų vaidmenį šioje diskusijoje užėmė ir informacijos skaidrumo trūkumas. Jolanta Gedvilaitė pabrėžė, kad administracijos komunikacija buvo nepakankama, o tai ne tik trikdo sprendimų priėmimą, bet ir didina nesusipratimus tarp tarybos narių. Jurgita kritikavo, kad administracija neturi aiškios strategijos dėl išduotų kompiuterių naudojimo, o tai gali pasitarnauti kaip atspirties taškas blogiems ketinimams.

Kaip matoma iš administracijos direktorės atsakymų, aiškių gairių dėl grąžinamų įrenginių nėra, o tai kelia dar didesnę riziką. Neužtikrinus tinkamos kontrolės, galima sudaryti sąlygas, jog jautrūs savivaldybės duomenys pateks į netinkamas rankas, sukeliančias negrįžtamus politinius ir finansinius padarinius.

Ši situacija dėl kompiuterių gali išryškinti kelias aktualias kibernetinio saugumo problemas, galinčias kilti dėl tarybos narių naudojimuisi asmeniniu kompiuteriu darbui taryboje:

  1. Netinkamai valomi įrenginiai: jei kompiuterių vidinė atmintis nebus visiškai ištrinta, svarbūs asmeniniai ar darbo dokumentai gali tapti kibernetinių nusikaltėlių taikiniu arba gali iškilti rizika, kad tarybos narys (-ė) baigęs kadenciją taryboje gali “neištrinti” nepaviešintų dokumentų.
  2. Bendro naudojimo prietaisų pažeidžiamumas: asmeninių kompiuterių naudojimas gali sudaryti sąlygas lengvesniam savivaldybės sistemų nulaužimui jeigu tarybos narys (-ė) neatnaujina ir reguliariai neskanuoja kompiuterio antivirusine programa, yra išjungta operacinės sistemos atnaujinimo funkcija arba naudojasi “nupiratauta” operacine sistema.
  3. Asmens duomenų saugumo pavojai: politikų kontaktų informacija, darbo užrašai ar kiti asmeniniai failai, likę neapsaugoti, gali tapti šantažo arba viešų skandalų šaltiniu, kurie gali turėti ne tik įtakos tarybos nariui (-ei), bet ir visai savivaldybei.

100% LikesVS
0% Dislikes
One thought on “Kibernetinio saugumo iššūkiai Kretingos rajono savivaldybėje: ar asmeninių kompiuterių naudojimas darbui Taryboje gali tapti kibernetinio saugumo grėsme savivaldybei?”
  1. Gražinti kompiuteri ar ne, klausimas nesusijęs su saugumu. Saugumu reikia pasirupinti prieš perduodant kompiuteri jo naujam šeimininkui. Mobiliuose įrenginiuose turi buti įdiegtos priemonės leidžiančios ištrinti duomenis nuotoliniu būdu. Po to kai kompiuteris nebenaudojamas, duomenys turi būti ištrinami be galimybės juos atstatyti. Antivirusinės ir kitos saugumo programos turi būti sukonfiguruotos, kad automatiškai atsinaujintu ir vartotojas neturi turėti galimybės šitų parametru pakeisti. Už operacinių sistemų ir apsaugos priemonių atnaujinimą nėra atsakingi galutiniai vartotojai, tai administratoriaus atsakomybė iš anksto tinkamai sukonfiguruoti įrenginius. Visa tai kas vadinama duomenimis lieka įmonės, šiuo atveju savivaldybės intelektine nuosavybe.

Comments are closed.

TAIP PAT SKAITYKITE

Accessibility