SlideShare a Scribd company logo
1 of 20
Download to read offline
Tipiskākās kļūdas, kas
noved līdz kiberincidentam
Gints Mālkalnietis
6.06.2023
Kas notiek 24 stundās
Kas ir uzbrucēju mērķi?
• Ievainojamības tiek meklētas nepārtraukti
• Salīdzinot ar periodu pirms 01.2022, ievainojamību meklēšanas
intensitāte valsts un pašvaldību resursos pieaugusi 7X
• Sekmīgi uzbrukumi realizēti pret mērķiem, kas nav ievērojuši labās
prakses principus IKT infrastruktūras uzturēšanā
• Vairāki upuri izmantojuši sistēmas kuriem jau sen (8-12 mēneši) bijušas
zināmas ievainojamības, arī to programmatūras ražotāji brīdinājuši par
uzbrukumiem
• Iekārtas pieejamas publiskā internet tīklā bez praktiskas
nepieciešamības
Uzbrucēju izdoma
Uzbrucēju izdoma
Uzbrucēju izdoma
Viltoti rēķini
Latvijā ir gan veiksmīgi izkrāptas ar 6 cipariem rakstāmas summas, gan
savlaicīgi apturētas tik pat lielas transakcijas
Dominē gadījumi no 10 – 150 tūkstoši EUR
Garākais CERT.LV zināmais reakcijas laiks – 11 mēneši
✓ Jo ātrāk izdodas atklāt krāpšanu – jo labākas iespējas atgūt naudu
✓ Krāpniekiem ir vienalga, kura darījumu partnera e-pastā ielauzties
✓ Cilvēcīgais faktors – nepieciešami laikus apmācīti un gana aizdomīgi
darbinieki!
✓ Vislabākā aizsardzība - izmantojiet digitāli parakstītus dokumentu
formātus!!!
Viltus rēķini
Vispirms aizsargājam paši sevi!
Cilvēki lieto nedrošas paroles!
Ar parolēm aizsargāto kontu ir pārāk daudz, tāpēc:
• Izmanto īsas paroles
• Izmanto paroles, kas ir viegli uzminamas
• Izmanto vienu paroli vairākiem resursiem
Nelieto papildus autentifikācijas rīkus, pat ja tie pieejami
• SW kodu ģeneratori (Google autentifikators utt.)
• Autentifikācijas aplikācijas (Smart ID utt.)
• SMS kodi
Paroles garums ir kritiski svarīgs!
Paroļu aizsardzība
Paroles vienmēr jāglabā šifrētā veidā!
Iesakām izmantot paroļu glabāšanas programmas
• KeePass, Last pass, 1 pass utt
• Pieejamas dažādām OS
• Iepējams automātiski aizpildīt paroļu laukus – turklāt, programma pārbauda ievada lauka adresi
un SSL sertifikātu
• Viegli izmantot paroles ar 20+ simboliem
Lielāku drošību nodrošina HW paroļu glabāšanas iekārtas
• Fast IDentity Online (FIDO2), Universal 2nd-factor authentication (U2F) protokoli
• Yubikey, Google Titan utt.
• Neaizpilda paroles nezināmās lapās
• Tiek izstrādāti standarti, lai atteiktos no paroles vispār!
Paroļu aizsardzība
.
DDOS aizsardzība
• Efektīvi darbojas IPS piedāvātie DDOS filtrācijas mehānismi,
pakalpojumi ko piedāvā LVRTC, TET un citi.
• Tīmekļa vietnes var aizsargāt izmantojot Cloudflare un citus
pakalpojumus, vajadzīga precīza to konfigurācija
• Var nākties ierobežot resursa pieejamību no IP ārpus Latvijas, jāizvērtē
šāda ierobežojuma ietekme uz pakalpojumu
• Ja uzbrucēji zina reālās jūsu serveru IP, var nākties tos pārcelt pie cita
IPS
Izvēlamies drošākas programmas
• Daudzas datorsistēmas ir savstarpēji saistītas vairāk nekā šķiet
• Programmatūras ražotāji izmanto savā kodā citu izstrādātāju
bibliotēkas un rīkus
• Ārpakalpojumu sniedzēji savus resursus var izvietot vēl pie
neskaitāmiem citiem partneriem
• Domājam kur paliek mūsu ievadītie dati (iespējams, tie glabājas valstī
kura nenodrošina pietiekamu to aizsardzību)
• Lietojam iekārtas un programmas, kam tiek nodrošināti atjauninājumi
Nedaudz par ChatGPT un līdzīgiem rīkiem
• Nevadiet rīkā personas datus (saistāms arī ar GDPR prasībām)
• Nevadiet rīkā sensitīvu informāciju (rīks mācību nolūkiem saglabā visu,
kas tajā tiek ievadīts)
• Akli neuzticieties rīka ģenerētajam rezultātam - veiciet datu un faktu
pārbaudi, pārliecinieties, ka atbilde ir loģiska
• Ņemiet vērā, ka rīka sniegtā atbilde var būt tendencioza, jo, iespējams,
MI mācību procesā izmantotais materiāls ir bijis subjektīvs vai ticis
nekorekti interpretēts
• Esiet piesardzīgi, izmantojot MI radīto rezultātu publiski, jo šobrīd līdz
galam nav noregulēts MI radītā materiāla autortiesību jautājums (MI
mācību materiāls un radītais rezultāts, iespējams, satur ar
autortiesībām aizsargātu informāciju)
Nedaudz par ChatGPT un līdzīgiem rīkiem
• Uzņēmumos un organizācijās jāizstrādā iekšējie noteikumi MI izmantošanai darba vajadzībām.
Tā vietā, lai aizliegtu MI izmantošanu, jāveic darbinieku izglītošana, skaidrojot ko, kā un kāpēc
darīt vai nedarīt.
• Pastāv arī iespēja darbināt pašiem savu MI valodas modeļa (Large Language Model) instanci,
piemēram, Alpaca, Vicuna, Open assistant u.c., kas potenciāli sniegtu lielākas privātuma
garantijas, ja modelim tiktu liegta piekļuve internetam.
• Daļa MI rīku piedāvā savus pakalpojumus vai papildu funkcionalitāti par maksu. Šādiem
gadījumiem, tāpat kā citiem pirkumiem internetā, rekomendējam ieviest atsevišķu bankas
norēķinu karti. Šajā kartē ieteicams turēt tikai tādu naudas summu, kāda nepieciešama
konkrētam pirkumam. Tas pasargās jūs no zaudējumiem gan, ja izvēlētā MI rīka izstrādātāji
nebūs parūpējušies par pietiekamu drošību un uzbrucējiem būs izdevies piekļūt lietotāju
datiem, gan arī, ja izvēlētais MI pakalpojums tomēr izrādīsies krāpniecība un uzbrucēji būs
ieguvuši jūsu maksājumu un/ vai kartes datus.
Internetā iekārtas dzīvo ilgi!
• Iekārtas noveco lēnāk kā programmatūra
• Pat ļoti vecas iekārtas spēj veikt nepieciešamos uzdevumus
• Jo zemākā līmenī skatāmies – jo senākas iekārtas un protokoli tos uztur
• «nelabot pirms saplīsis» pieeja
• Vēlme ietaupīt naudu
• Sarežģīta lielu sistēmu migrācija
Weblapu novecošana
5.8.2
8%
6.0.3
8%
6.0.2
7%
6.1.1
7%
5.8.3
6%
5
3%
6.1
3%
5.8.6
3%
4.9.22
3%
5.9.5
3%
5.4.12
2%
4.9.18
2%
5.2.17
2%
5.9
2%
5.3.14
2%
5.7.4
2%
4
2%
6.0
2%
5.5.11
1%
5.9.3
1%
5.7.8
1%
5.4.8
1%
4.9.19
1%
5.6.10
1%
5.8.5
1%
5.7.5
1%
5.1.15
1%
6
1%
5.4.9
1%
5.2.13
1%
5.3.10
1%
5.9.4
1%
4.9.21
1%
5.6.6
1%
3
1%
5.5.7
1%
5.2.14
1%
5.3.11
1%
5.6.7
1% 9
1%
5.5.8
1%
5.4.11
1%
5.1.11
1%
5.8.4
1%
5.2.16
1%
5.7.7
1%
5.3.13
1%
5.1.12
1%
2.5
1% 4.7.25
1%
Vēstures nastas problēmas
• Jebkura IT sistēma ir ar ierobežotu dzīves ciklu
• Jauni projekti aizēno senos
• NEVIENAM negribās «lāpīt» 10+ gadus vecas vietnes
• Veidojot jaunu interneta resursu, jādomā arī par tā uzturēšanu, un
likvidēšanu!
• Nevajag «pamest» vecas interneta lapas, ja tās nevaram uzturēt –
labāk izslēgt!
Footer
https://www.cert.lv
gints@cert.lv
Gints Mālkalnietis
Paldies!

More Related Content

Similar to Kā uzņēmējam viegli (ne) pazaudēt naudu kibertelpā

Fore scout - Tīkla un drošības pārvaldības sistēma
Fore scout - Tīkla un drošības pārvaldības sistēmaFore scout - Tīkla un drošības pārvaldības sistēma
Fore scout - Tīkla un drošības pārvaldības sistēmaEinārs Hamrihs
 
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...Andris Soroka
 
Datu bāzu drošība ar ibm info sphere guardium
Datu bāzu drošība ar ibm info sphere guardiumDatu bāzu drošība ar ibm info sphere guardium
Datu bāzu drošība ar ibm info sphere guardiumebuc
 
"Baltimax" œ– progresīvi risinājumi Jūsu biznesam
"Baltimax" œ– progresīvi risinājumi Jūsu biznesam"Baltimax" œ– progresīvi risinājumi Jūsu biznesam
"Baltimax" œ– progresīvi risinājumi Jūsu biznesamBaltimax
 
Federatīvās autentifikācijas priekšrocības un pielietojumi
Federatīvās autentifikācijas priekšrocības un pielietojumiFederatīvās autentifikācijas priekšrocības un pielietojumi
Federatīvās autentifikācijas priekšrocības un pielietojumiebuc
 
Drosibas auditi
Drosibas auditiDrosibas auditi
Drosibas auditiebuc
 
Privato datu aizsardziba interneta
Privato datu aizsardziba internetaPrivato datu aizsardziba interneta
Privato datu aizsardziba internetaandrisr
 
Grāmatvedības programma - LatInSoft GrinS
Grāmatvedības programma  - LatInSoft GrinSGrāmatvedības programma  - LatInSoft GrinS
Grāmatvedības programma - LatInSoft GrinSLatInSoft
 
Mobile iron - komplekss risinājums mobilo ierīču pārvaldībai
Mobile iron - komplekss risinājums mobilo ierīču pārvaldībaiMobile iron - komplekss risinājums mobilo ierīču pārvaldībai
Mobile iron - komplekss risinājums mobilo ierīču pārvaldībaiEinārs Hamrihs
 
Sociala inzenierija
Sociala inzenierijaSociala inzenierija
Sociala inzenierijaebuc
 
Zinoši datorlietotāji – atslēgas elements informācijas aizsardzībā
Zinoši datorlietotāji – atslēgas elements informācijas aizsardzībāZinoši datorlietotāji – atslēgas elements informācijas aizsardzībā
Zinoši datorlietotāji – atslēgas elements informācijas aizsardzībāebuc
 
Data security solutions 2011 @RUB&INI 1st of June
Data security solutions 2011 @RUB&INI 1st of JuneData security solutions 2011 @RUB&INI 1st of June
Data security solutions 2011 @RUB&INI 1st of JuneAndris Soroka
 
Digitalizācijas un tehnoloģiju loma uzņēmuma ilgtspējā
Digitalizācijas un tehnoloģiju loma uzņēmuma ilgtspējāDigitalizācijas un tehnoloģiju loma uzņēmuma ilgtspējā
Digitalizācijas un tehnoloģiju loma uzņēmuma ilgtspējāElektrumlv
 
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībaiDSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībaiAndris Soroka
 
Vieslekcija "Mūsdienīgi maksājumi kā tos ietekmē inovācijas, tehnoloģiju attī...
Vieslekcija "Mūsdienīgi maksājumi kā tos ietekmē inovācijas, tehnoloģiju attī...Vieslekcija "Mūsdienīgi maksājumi kā tos ietekmē inovācijas, tehnoloģiju attī...
Vieslekcija "Mūsdienīgi maksājumi kā tos ietekmē inovācijas, tehnoloģiju attī...Latvijas Banka
 
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...Andris Soroka
 
Tagad arī mazajam un vidējam biznesam ir iespēja izmantot nopietnus resursu p...
Tagad arī mazajam un vidējam biznesam ir iespēja izmantot nopietnus resursu p...Tagad arī mazajam un vidējam biznesam ir iespēja izmantot nopietnus resursu p...
Tagad arī mazajam un vidējam biznesam ir iespēja izmantot nopietnus resursu p...HortusDigital
 

Similar to Kā uzņēmējam viegli (ne) pazaudēt naudu kibertelpā (20)

Fore scout - Tīkla un drošības pārvaldības sistēma
Fore scout - Tīkla un drošības pārvaldības sistēmaFore scout - Tīkla un drošības pārvaldības sistēma
Fore scout - Tīkla un drošības pārvaldības sistēma
 
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...
Digitala Era 2017 - Hermitage Solutions - Gatis Kaušs - Clearswift - Komunikā...
 
Datu bāzu drošība ar ibm info sphere guardium
Datu bāzu drošība ar ibm info sphere guardiumDatu bāzu drošība ar ibm info sphere guardium
Datu bāzu drošība ar ibm info sphere guardium
 
"Baltimax" œ– progresīvi risinājumi Jūsu biznesam
"Baltimax" œ– progresīvi risinājumi Jūsu biznesam"Baltimax" œ– progresīvi risinājumi Jūsu biznesam
"Baltimax" œ– progresīvi risinājumi Jūsu biznesam
 
Federatīvās autentifikācijas priekšrocības un pielietojumi
Federatīvās autentifikācijas priekšrocības un pielietojumiFederatīvās autentifikācijas priekšrocības un pielietojumi
Federatīvās autentifikācijas priekšrocības un pielietojumi
 
Drosibas auditi
Drosibas auditiDrosibas auditi
Drosibas auditi
 
Privato datu aizsardziba interneta
Privato datu aizsardziba internetaPrivato datu aizsardziba interneta
Privato datu aizsardziba interneta
 
Grāmatvedības programma - LatInSoft GrinS
Grāmatvedības programma  - LatInSoft GrinSGrāmatvedības programma  - LatInSoft GrinS
Grāmatvedības programma - LatInSoft GrinS
 
Mobile iron - komplekss risinājums mobilo ierīču pārvaldībai
Mobile iron - komplekss risinājums mobilo ierīču pārvaldībaiMobile iron - komplekss risinājums mobilo ierīču pārvaldībai
Mobile iron - komplekss risinājums mobilo ierīču pārvaldībai
 
Sociala inzenierija
Sociala inzenierijaSociala inzenierija
Sociala inzenierija
 
Zinoši datorlietotāji – atslēgas elements informācijas aizsardzībā
Zinoši datorlietotāji – atslēgas elements informācijas aizsardzībāZinoši datorlietotāji – atslēgas elements informācijas aizsardzībā
Zinoši datorlietotāji – atslēgas elements informācijas aizsardzībā
 
Drošība digitālajā vidē
Drošība digitālajā vidēDrošība digitālajā vidē
Drošība digitālajā vidē
 
Data security solutions 2011 @RUB&INI 1st of June
Data security solutions 2011 @RUB&INI 1st of JuneData security solutions 2011 @RUB&INI 1st of June
Data security solutions 2011 @RUB&INI 1st of June
 
Digitalizācijas un tehnoloģiju loma uzņēmuma ilgtspējā
Digitalizācijas un tehnoloģiju loma uzņēmuma ilgtspējāDigitalizācijas un tehnoloģiju loma uzņēmuma ilgtspējā
Digitalizācijas un tehnoloģiju loma uzņēmuma ilgtspējā
 
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībaiDSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
DSS @ IBM Business Connect 2016 - OUTTHINK. - 10 baušļi mobīlajai drošībai
 
Vieslekcija "Mūsdienīgi maksājumi kā tos ietekmē inovācijas, tehnoloģiju attī...
Vieslekcija "Mūsdienīgi maksājumi kā tos ietekmē inovācijas, tehnoloģiju attī...Vieslekcija "Mūsdienīgi maksājumi kā tos ietekmē inovācijas, tehnoloģiju attī...
Vieslekcija "Mūsdienīgi maksājumi kā tos ietekmē inovācijas, tehnoloģiju attī...
 
AI MI.pptx
AI MI.pptxAI MI.pptx
AI MI.pptx
 
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...
Digitala Era 2017 - IT Centrs - Agris Krusts - Latvijas iedzīvotāju digitālo ...
 
Digitālo prasmju apmācību iespējas 3. vebinārs
Digitālo prasmju apmācību iespējas 3. vebinārsDigitālo prasmju apmācību iespējas 3. vebinārs
Digitālo prasmju apmācību iespējas 3. vebinārs
 
Tagad arī mazajam un vidējam biznesam ir iespēja izmantot nopietnus resursu p...
Tagad arī mazajam un vidējam biznesam ir iespēja izmantot nopietnus resursu p...Tagad arī mazajam un vidējam biznesam ir iespēja izmantot nopietnus resursu p...
Tagad arī mazajam un vidējam biznesam ir iespēja izmantot nopietnus resursu p...
 

More from Ekonomikas ministrija

Valsts #atbalstsuzņēmējiem - impulss produktivitātes kāpināšanai
Valsts #atbalstsuzņēmējiem - impulss produktivitātes kāpināšanaiValsts #atbalstsuzņēmējiem - impulss produktivitātes kāpināšanai
Valsts #atbalstsuzņēmējiem - impulss produktivitātes kāpināšanaiEkonomikas ministrija
 
Atbalsts digitālajai transformācijai un citas #ESfondi iespējas
Atbalsts digitālajai transformācijai un citas #ESfondi iespējasAtbalsts digitālajai transformācijai un citas #ESfondi iespējas
Atbalsts digitālajai transformācijai un citas #ESfondi iespējasEkonomikas ministrija
 
EDIC atbalsta iespējas uzņēmuma digitalizācijai /
EDIC atbalsta iespējas uzņēmuma digitalizācijai /EDIC atbalsta iespējas uzņēmuma digitalizācijai /
EDIC atbalsta iespējas uzņēmuma digitalizācijai /Ekonomikas ministrija
 
Kā LIAA var palīdzēt Tava uzņēmuma attīstībai?
Kā LIAA var palīdzēt Tava uzņēmuma attīstībai?Kā LIAA var palīdzēt Tava uzņēmuma attīstībai?
Kā LIAA var palīdzēt Tava uzņēmuma attīstībai?Ekonomikas ministrija
 
Nauda biznesam ar valsts un ES atbalstu (Altum)
Nauda biznesam ar valsts un ES atbalstu  (Altum)Nauda biznesam ar valsts un ES atbalstu  (Altum)
Nauda biznesam ar valsts un ES atbalstu (Altum)Ekonomikas ministrija
 
SIA “Himalayan International” pieredzes stāsts
SIA  “Himalayan International” pieredzes stāstsSIA  “Himalayan International” pieredzes stāsts
SIA “Himalayan International” pieredzes stāstsEkonomikas ministrija
 
Plānošanas reģiona pašvaldību atbalsts uzņēmējiem
Plānošanas reģiona pašvaldību atbalsts uzņēmējiemPlānošanas reģiona pašvaldību atbalsts uzņēmējiem
Plānošanas reģiona pašvaldību atbalsts uzņēmējiemEkonomikas ministrija
 
Atbalsts procesu digitalizācijai un to pilnveidošanai
Atbalsts procesu digitalizācijai un to pilnveidošanaiAtbalsts procesu digitalizācijai un to pilnveidošanai
Atbalsts procesu digitalizācijai un to pilnveidošanaiEkonomikas ministrija
 
Uzņēmuma digitalizācija: ar ko sākt un bez kā neiztikt?
Uzņēmuma digitalizācija: ar ko sākt un bez kā neiztikt?Uzņēmuma digitalizācija: ar ko sākt un bez kā neiztikt?
Uzņēmuma digitalizācija: ar ko sākt un bez kā neiztikt?Ekonomikas ministrija
 
Atbalsts digitālo platformu un inovāciju radīšanai 
Atbalsts digitālo platformu un inovāciju radīšanai Atbalsts digitālo platformu un inovāciju radīšanai 
Atbalsts digitālo platformu un inovāciju radīšanai Ekonomikas ministrija
 
Valsts un #Atveseļošanasfonds atbalsts jaunām investīcijām – iespējas
Valsts un #Atveseļošanasfonds atbalsts jaunām investīcijām – iespējas Valsts un #Atveseļošanasfonds atbalsts jaunām investīcijām – iespējas
Valsts un #Atveseļošanasfonds atbalsts jaunām investīcijām – iespējas Ekonomikas ministrija
 
SIA "Himalayan International" ceļš uz procesu pārskatāmību jeb atbrīvošanos n...
SIA "Himalayan International" ceļš uz procesu pārskatāmību jeb atbrīvošanos n...SIA "Himalayan International" ceļš uz procesu pārskatāmību jeb atbrīvošanos n...
SIA "Himalayan International" ceļš uz procesu pārskatāmību jeb atbrīvošanos n...Ekonomikas ministrija
 
Atbalsts procesu digitalizācijai un to pilnveidošanai
Atbalsts procesu digitalizācijai un to pilnveidošanaiAtbalsts procesu digitalizācijai un to pilnveidošanai
Atbalsts procesu digitalizācijai un to pilnveidošanaiEkonomikas ministrija
 
Atbalsts digitālo platformu un inovāciju radīšanai
 Atbalsts digitālo platformu un inovāciju radīšanai Atbalsts digitālo platformu un inovāciju radīšanai
Atbalsts digitālo platformu un inovāciju radīšanaiEkonomikas ministrija
 
zņēmuma digitalizācija: ar ko sākt un bez kā neiztikt?
zņēmuma digitalizācija: ar ko sākt un bez kā neiztikt?zņēmuma digitalizācija: ar ko sākt un bez kā neiztikt?
zņēmuma digitalizācija: ar ko sākt un bez kā neiztikt?Ekonomikas ministrija
 
Procesu digitalizācija - iespējas attstībai
Procesu digitalizācija - iespējas attstībai Procesu digitalizācija - iespējas attstībai
Procesu digitalizācija - iespējas attstībai Ekonomikas ministrija
 
Aizdevums ar kapitāla atlaidi uzņēmuma digitalizācijai 
Aizdevums ar kapitāla atlaidi uzņēmuma digitalizācijai Aizdevums ar kapitāla atlaidi uzņēmuma digitalizācijai 
Aizdevums ar kapitāla atlaidi uzņēmuma digitalizācijai Ekonomikas ministrija
 
Valsts un #Atveseļošanasfonds atbalsts jaunām investīcijām – iespējas
Valsts un #Atveseļošanasfonds atbalsts jaunām investīcijām – iespējasValsts un #Atveseļošanasfonds atbalsts jaunām investīcijām – iespējas
Valsts un #Atveseļošanasfonds atbalsts jaunām investīcijām – iespējasEkonomikas ministrija
 

More from Ekonomikas ministrija (20)

Valsts #atbalstsuzņēmējiem - impulss produktivitātes kāpināšanai
Valsts #atbalstsuzņēmējiem - impulss produktivitātes kāpināšanaiValsts #atbalstsuzņēmējiem - impulss produktivitātes kāpināšanai
Valsts #atbalstsuzņēmējiem - impulss produktivitātes kāpināšanai
 
Atbalsts digitālajai transformācijai un citas #ESfondi iespējas
Atbalsts digitālajai transformācijai un citas #ESfondi iespējasAtbalsts digitālajai transformācijai un citas #ESfondi iespējas
Atbalsts digitālajai transformācijai un citas #ESfondi iespējas
 
EDIC atbalsta iespējas uzņēmuma digitalizācijai /
EDIC atbalsta iespējas uzņēmuma digitalizācijai /EDIC atbalsta iespējas uzņēmuma digitalizācijai /
EDIC atbalsta iespējas uzņēmuma digitalizācijai /
 
Kā LIAA var palīdzēt Tava uzņēmuma attīstībai?
Kā LIAA var palīdzēt Tava uzņēmuma attīstībai?Kā LIAA var palīdzēt Tava uzņēmuma attīstībai?
Kā LIAA var palīdzēt Tava uzņēmuma attīstībai?
 
Nauda biznesam ar valsts un ES atbalstu (Altum)
Nauda biznesam ar valsts un ES atbalstu  (Altum)Nauda biznesam ar valsts un ES atbalstu  (Altum)
Nauda biznesam ar valsts un ES atbalstu (Altum)
 
SIA “Himalayan International” pieredzes stāsts
SIA  “Himalayan International” pieredzes stāstsSIA  “Himalayan International” pieredzes stāsts
SIA “Himalayan International” pieredzes stāsts
 
Plānošanas reģiona pašvaldību atbalsts uzņēmējiem
Plānošanas reģiona pašvaldību atbalsts uzņēmējiemPlānošanas reģiona pašvaldību atbalsts uzņēmējiem
Plānošanas reģiona pašvaldību atbalsts uzņēmējiem
 
Atbalsts procesu digitalizācijai un to pilnveidošanai
Atbalsts procesu digitalizācijai un to pilnveidošanaiAtbalsts procesu digitalizācijai un to pilnveidošanai
Atbalsts procesu digitalizācijai un to pilnveidošanai
 
Uzņēmuma digitalizācija: ar ko sākt un bez kā neiztikt?
Uzņēmuma digitalizācija: ar ko sākt un bez kā neiztikt?Uzņēmuma digitalizācija: ar ko sākt un bez kā neiztikt?
Uzņēmuma digitalizācija: ar ko sākt un bez kā neiztikt?
 
Atbalsts digitālo platformu un inovāciju radīšanai 
Atbalsts digitālo platformu un inovāciju radīšanai Atbalsts digitālo platformu un inovāciju radīšanai 
Atbalsts digitālo platformu un inovāciju radīšanai 
 
Atbalsts procesu digitalizācijai
Atbalsts procesu digitalizācijaiAtbalsts procesu digitalizācijai
Atbalsts procesu digitalizācijai
 
Valsts un #Atveseļošanasfonds atbalsts jaunām investīcijām – iespējas
Valsts un #Atveseļošanasfonds atbalsts jaunām investīcijām – iespējas Valsts un #Atveseļošanasfonds atbalsts jaunām investīcijām – iespējas
Valsts un #Atveseļošanasfonds atbalsts jaunām investīcijām – iespējas
 
SIA "Himalayan International" ceļš uz procesu pārskatāmību jeb atbrīvošanos n...
SIA "Himalayan International" ceļš uz procesu pārskatāmību jeb atbrīvošanos n...SIA "Himalayan International" ceļš uz procesu pārskatāmību jeb atbrīvošanos n...
SIA "Himalayan International" ceļš uz procesu pārskatāmību jeb atbrīvošanos n...
 
Atbalsts procesu digitalizācijai un to pilnveidošanai
Atbalsts procesu digitalizācijai un to pilnveidošanaiAtbalsts procesu digitalizācijai un to pilnveidošanai
Atbalsts procesu digitalizācijai un to pilnveidošanai
 
Atbalsts digitālo platformu un inovāciju radīšanai
 Atbalsts digitālo platformu un inovāciju radīšanai Atbalsts digitālo platformu un inovāciju radīšanai
Atbalsts digitālo platformu un inovāciju radīšanai
 
zņēmuma digitalizācija: ar ko sākt un bez kā neiztikt?
zņēmuma digitalizācija: ar ko sākt un bez kā neiztikt?zņēmuma digitalizācija: ar ko sākt un bez kā neiztikt?
zņēmuma digitalizācija: ar ko sākt un bez kā neiztikt?
 
Procesu digitalizācija - iespējas attstībai
Procesu digitalizācija - iespējas attstībai Procesu digitalizācija - iespējas attstībai
Procesu digitalizācija - iespējas attstībai
 
Aizdevums ar kapitāla atlaidi uzņēmuma digitalizācijai 
Aizdevums ar kapitāla atlaidi uzņēmuma digitalizācijai Aizdevums ar kapitāla atlaidi uzņēmuma digitalizācijai 
Aizdevums ar kapitāla atlaidi uzņēmuma digitalizācijai 
 
Valsts un #Atveseļošanasfonds atbalsts jaunām investīcijām – iespējas
Valsts un #Atveseļošanasfonds atbalsts jaunām investīcijām – iespējasValsts un #Atveseļošanasfonds atbalsts jaunām investīcijām – iespējas
Valsts un #Atveseļošanasfonds atbalsts jaunām investīcijām – iespējas
 
Atbalsts procesu digitalizācijai 
Atbalsts procesu digitalizācijai Atbalsts procesu digitalizācijai 
Atbalsts procesu digitalizācijai 
 

Kā uzņēmējam viegli (ne) pazaudēt naudu kibertelpā

  • 1. Tipiskākās kļūdas, kas noved līdz kiberincidentam Gints Mālkalnietis 6.06.2023
  • 2. Kas notiek 24 stundās
  • 3. Kas ir uzbrucēju mērķi? • Ievainojamības tiek meklētas nepārtraukti • Salīdzinot ar periodu pirms 01.2022, ievainojamību meklēšanas intensitāte valsts un pašvaldību resursos pieaugusi 7X • Sekmīgi uzbrukumi realizēti pret mērķiem, kas nav ievērojuši labās prakses principus IKT infrastruktūras uzturēšanā • Vairāki upuri izmantojuši sistēmas kuriem jau sen (8-12 mēneši) bijušas zināmas ievainojamības, arī to programmatūras ražotāji brīdinājuši par uzbrukumiem • Iekārtas pieejamas publiskā internet tīklā bez praktiskas nepieciešamības
  • 7.
  • 9. Latvijā ir gan veiksmīgi izkrāptas ar 6 cipariem rakstāmas summas, gan savlaicīgi apturētas tik pat lielas transakcijas Dominē gadījumi no 10 – 150 tūkstoši EUR Garākais CERT.LV zināmais reakcijas laiks – 11 mēneši ✓ Jo ātrāk izdodas atklāt krāpšanu – jo labākas iespējas atgūt naudu ✓ Krāpniekiem ir vienalga, kura darījumu partnera e-pastā ielauzties ✓ Cilvēcīgais faktors – nepieciešami laikus apmācīti un gana aizdomīgi darbinieki! ✓ Vislabākā aizsardzība - izmantojiet digitāli parakstītus dokumentu formātus!!! Viltus rēķini
  • 11. Cilvēki lieto nedrošas paroles! Ar parolēm aizsargāto kontu ir pārāk daudz, tāpēc: • Izmanto īsas paroles • Izmanto paroles, kas ir viegli uzminamas • Izmanto vienu paroli vairākiem resursiem Nelieto papildus autentifikācijas rīkus, pat ja tie pieejami • SW kodu ģeneratori (Google autentifikators utt.) • Autentifikācijas aplikācijas (Smart ID utt.) • SMS kodi Paroles garums ir kritiski svarīgs! Paroļu aizsardzība
  • 12. Paroles vienmēr jāglabā šifrētā veidā! Iesakām izmantot paroļu glabāšanas programmas • KeePass, Last pass, 1 pass utt • Pieejamas dažādām OS • Iepējams automātiski aizpildīt paroļu laukus – turklāt, programma pārbauda ievada lauka adresi un SSL sertifikātu • Viegli izmantot paroles ar 20+ simboliem Lielāku drošību nodrošina HW paroļu glabāšanas iekārtas • Fast IDentity Online (FIDO2), Universal 2nd-factor authentication (U2F) protokoli • Yubikey, Google Titan utt. • Neaizpilda paroles nezināmās lapās • Tiek izstrādāti standarti, lai atteiktos no paroles vispār! Paroļu aizsardzība .
  • 13. DDOS aizsardzība • Efektīvi darbojas IPS piedāvātie DDOS filtrācijas mehānismi, pakalpojumi ko piedāvā LVRTC, TET un citi. • Tīmekļa vietnes var aizsargāt izmantojot Cloudflare un citus pakalpojumus, vajadzīga precīza to konfigurācija • Var nākties ierobežot resursa pieejamību no IP ārpus Latvijas, jāizvērtē šāda ierobežojuma ietekme uz pakalpojumu • Ja uzbrucēji zina reālās jūsu serveru IP, var nākties tos pārcelt pie cita IPS
  • 14. Izvēlamies drošākas programmas • Daudzas datorsistēmas ir savstarpēji saistītas vairāk nekā šķiet • Programmatūras ražotāji izmanto savā kodā citu izstrādātāju bibliotēkas un rīkus • Ārpakalpojumu sniedzēji savus resursus var izvietot vēl pie neskaitāmiem citiem partneriem • Domājam kur paliek mūsu ievadītie dati (iespējams, tie glabājas valstī kura nenodrošina pietiekamu to aizsardzību) • Lietojam iekārtas un programmas, kam tiek nodrošināti atjauninājumi
  • 15. Nedaudz par ChatGPT un līdzīgiem rīkiem • Nevadiet rīkā personas datus (saistāms arī ar GDPR prasībām) • Nevadiet rīkā sensitīvu informāciju (rīks mācību nolūkiem saglabā visu, kas tajā tiek ievadīts) • Akli neuzticieties rīka ģenerētajam rezultātam - veiciet datu un faktu pārbaudi, pārliecinieties, ka atbilde ir loģiska • Ņemiet vērā, ka rīka sniegtā atbilde var būt tendencioza, jo, iespējams, MI mācību procesā izmantotais materiāls ir bijis subjektīvs vai ticis nekorekti interpretēts • Esiet piesardzīgi, izmantojot MI radīto rezultātu publiski, jo šobrīd līdz galam nav noregulēts MI radītā materiāla autortiesību jautājums (MI mācību materiāls un radītais rezultāts, iespējams, satur ar autortiesībām aizsargātu informāciju)
  • 16. Nedaudz par ChatGPT un līdzīgiem rīkiem • Uzņēmumos un organizācijās jāizstrādā iekšējie noteikumi MI izmantošanai darba vajadzībām. Tā vietā, lai aizliegtu MI izmantošanu, jāveic darbinieku izglītošana, skaidrojot ko, kā un kāpēc darīt vai nedarīt. • Pastāv arī iespēja darbināt pašiem savu MI valodas modeļa (Large Language Model) instanci, piemēram, Alpaca, Vicuna, Open assistant u.c., kas potenciāli sniegtu lielākas privātuma garantijas, ja modelim tiktu liegta piekļuve internetam. • Daļa MI rīku piedāvā savus pakalpojumus vai papildu funkcionalitāti par maksu. Šādiem gadījumiem, tāpat kā citiem pirkumiem internetā, rekomendējam ieviest atsevišķu bankas norēķinu karti. Šajā kartē ieteicams turēt tikai tādu naudas summu, kāda nepieciešama konkrētam pirkumam. Tas pasargās jūs no zaudējumiem gan, ja izvēlētā MI rīka izstrādātāji nebūs parūpējušies par pietiekamu drošību un uzbrucējiem būs izdevies piekļūt lietotāju datiem, gan arī, ja izvēlētais MI pakalpojums tomēr izrādīsies krāpniecība un uzbrucēji būs ieguvuši jūsu maksājumu un/ vai kartes datus.
  • 17. Internetā iekārtas dzīvo ilgi! • Iekārtas noveco lēnāk kā programmatūra • Pat ļoti vecas iekārtas spēj veikt nepieciešamos uzdevumus • Jo zemākā līmenī skatāmies – jo senākas iekārtas un protokoli tos uztur • «nelabot pirms saplīsis» pieeja • Vēlme ietaupīt naudu • Sarežģīta lielu sistēmu migrācija
  • 19. Vēstures nastas problēmas • Jebkura IT sistēma ir ar ierobežotu dzīves ciklu • Jauni projekti aizēno senos • NEVIENAM negribās «lāpīt» 10+ gadus vecas vietnes • Veidojot jaunu interneta resursu, jādomā arī par tā uzturēšanu, un likvidēšanu! • Nevajag «pamest» vecas interneta lapas, ja tās nevaram uzturēt – labāk izslēgt!