Pagrindinės įžvalgos iš Nacionalinės Kibernetinio Saugumo Būklės Ataskaitos 2025, kurią kasmet rengia Krašto apsaugos ministerija | Ministry of National Defence of Lithuania ir National Cyber Security Centre (NKSC/CERT-LT)

Nacionalinė Kibernetinio Saugumo Būklės Ataskaita 2025: Hermitage Solutions įžvalgos ir sprendimai

Remiantis 2025 m. Nacionaline kibernetinio saugumo būklės ataskaita (kurią kasmet rengia Krašto apsaugos ministerija ir NKSC) bei analizuojant Hermitage Solutions Baltics oficialiai atstovaujamų gamintojų technologijų portfelį, galima išskirti šias pagrindines grėsmes Lietuvoje ir konkrečius jų sprendimo būdus:

1. Pagrindinė grėsmė: Socialinė inžinerija ir duomenų viliojimas (Phishing)

Ataskaitos įžvalgos: Kibernetinės grėsmės dažniausiai nukreipiamos ne į pačias sistemas, o į žmogų. Socialinės inžinerijos principu grįsti incidentai sudaro net 54 % visų NKSC registruotų incidentų. Sukčiai masiškai naudoja apgaulingus skambučius, apsimestines SMS žinutes bei suklastotus el. laiškus finansiniams duomenims bei paskyroms užvaldyti. Taip pat ataskaitoje pažymima, kad Dirbtinis Intelektas (DI) leidžia piktavaliams kurti itin tikroviškas giliąsias klastotes (deepfakes).

Kaip tai sprendžia „Hermitage Solutions“ gamintojai:

  • Yubico: Šio gamintojo aparatiniai raktai (YubiKey) suteikia apsaugą nuo duomenų viliojimo atakų (phishing-resistant MFA). Net jei darbuotojas apgaulės būdu išduotų savo slaptažodį suklastotoje svetainėje, piktadariai negali prisijungti prie paskyros be fizinio rakto prisilietimo.
  • Sophos: Siūlo pažangius el. pašto saugumo sprendimus (Sophos Email Security), kurie naudoja DI technologijas, kad atpažintų ir blokuotų apsimestinius laiškus, kenksmingas nuorodas ir fišingo bandymus dar prieš jiems pasiekiant vartotojo dėžutę.
  • Pointsharp: Užtikrina saugų tapatybės ir prieigos valdymą (IAM) hibridinėse aplinkose, sustiprinant vartotojų autentifikavimo procesus.

2. Pagrindinė grėsmė: Laiku nešalinami pažeidžiamumai ir IT higienos trūkumas

  • Ataskaitos įžvalgos: Viena iš pagrindinių sėkmingų įsilaužimų priežasčių – vėluojantis žinomų programinės įrangos saugumo spragų lopymas bei prasta vidinė IT infrastruktūros priežiūra. Piktadariai automatizuotai skenuoja tinklus ieškodami pasenusių operacinių sistemų ar programų.
  • Kaip tai sprendžia „Hermitage Solutions“ gamintojai:
    • Kaseya ir Action1: Suteikia centralizuotus pažeidžiamumų valdymo ir automatizuoto pažeidžiamumų ir pataisų valdymo (Patch Management) įrankius. Tai leidžia administratoriams realiu laiku matyti visų organizacijos įrenginių būklę ir automatiškai įdiegti saugumo atnaujinimus operacinėms sistemoms bei trečiųjų šalių programoms.
    • Netwrix: Padeda vykdyti nuolatinį IT infrastruktūros auditą, aptikti netinkamas konfigūracijas, perteklines teises ir stebėti pakeitimus sistemose, užtikrinant aukštą IT higienos ir kibernetinio saugumo lygį.

3. Pagrindinė grėsmė: Duomenų nutekėjimai ir tapatybių vagystės

  • Ataskaitos įžvalgos: Fiksuojami masiniai tapatybės duomenų bei slaptažodžių nutekėjimo atvejai, atveriantys duris piktavaliams įmonių viduje. Silpni arba pakartotinai naudojami darbuotojų slaptažodžiai kelia riziką netgi ypatingos svarbos infrastruktūros valdytojams.
  • Kaip tai sprendžia „Hermitage Solutions“ gamintojai:
    • Keeper Security: Centralizuotas verslo slaptažodžių valdytojas (Password Manager) ir saugykla, užtikrinanti, kad darbuotojai naudotų unikalius, stiprius slaptažodžius, bei automatiškai tikrinanti, ar įmonės prisijungimo duomenys nepasirodė juodojoje rinkoje (Dark Web).
    • Delinea: Specializuojasi privilegijuotų paskyrų valdyme (PAM). Šis sprendimas riboja kritinių administratorių paskyrų teises, taiko „Zero Trust“ (niekuo nepasitikėk) modelį ir leidžia stebėti bei įrašinėti visas jautrias sesijas.
    • Netwrix: DLP (Data Loss Prevention) sprendimas padeda aptikti, stebėti ir užkirsti kelią konfidencialių duomenų nutekėjimui per el. paštą, failų saugyklas, galinius įrenginius ar debesijos paslaugas. Jis leidžia organizacijoms identifikuoti jautrią informaciją, taikyti saugumo politiką ir realiuoju laiku reaguoti į galimus duomenų praradimo ar neteisėto perdavimo incidentus.

4. Pagrindinė grėsmė: Finansinė žala ir organizuotas kibernetinis nusikalstamumas (Ransomware)

  • Ataskaitos įžvalgos: Finansinė žala išlieka didžiulė – vien per finansų rinkos dalyvius bandyta išvilioti keliasdešimt milijonų eurų. Grėsmę didina tarptautinis organizuotas nusikalstamumas bei kenkėjiškos šifravimo programos (Ransomware), kurios paralyžiuoja įmonių veiklą reikalaujant išpirkos.
  • Kaip tai sprendžia „Hermitage Solutions“ gamintojai:
    • Sophos (Intercept X / MDR / XDR): Ši galinių įrenginių (endpoints) apsaugos sistema turi integruotą CryptoGuard technologiją, kuri atpažįsta neautorizuotą masinį failų šifravimą, jį blokuoja ir automatiškai atkuria paveiktus failus į pirminę būseną. Jų Managed Detection and Response (MDR) paslauga užtikrina 24/7 grėsmių stebėjimą, kurį atlieka gyvi saugumo analitikai.
    • Cognyte: padeda organizacijoms pasirengti ransomware grėsmėms, siūlydama papildomus sprendimus, tokius kaip tabletop simuliacijos. Jos leidžia praktiškai išbandyti incidentų valdymo procesus, įvertinti komandų pasirengimą ir nustatyti spragas. Simuliacijos apima tiek prevencinius veiksmus, tiek reagavimą po incidento, padedant didinti organizacijos atsparumą ir mažinti galimą poveikį verslui

5. Pagrindinė grėsmė: Atitikties reikalavimų augimas (TIS 2 direktyva)

  • Ataskaitos įžvalgos: 2025 m. įsigaliojus teisiniams pakeitimams, į Kibernetinio saugumo subjektų registrą buvo įtraukta virš 1 400 organizacijų, o NKSC priežiūros bei privalomų reikalavimų apimtis išaugo kelis kartus. Įmonėms būtina atitikti sugriežtintus Europos Sąjungos ir nacionalinius saugumo standartus.
  • Kaip tai sprendžia „Hermitage Solutions“ gamintojai:
    • „Hermitage Solutions“ portfelis yra tiesiogiai pritaikytas padėti įmonėms įgyvendinti TIS 2 direktyvos ir CIS Controls saugumo reikalavimus. Tokie gamintojai kaip Sophos, Yubico, Kaseya, Delinea ir Pointsharp padengia esmines technines atitikties sritis: nuo incidentų valdymo, prieigos kontrolės iki nuolatinio tiekimo grandinės bei rizikų monitoringo.

Daugiau informacijos apie TIS2 (NIS2) atitiktį ir sprendimus rasite čia: TIS2 atitikties sprendimai.

Scroll to Top