Apie kibernetinius nusikaltimus girdime kone kas savaitę, todėl ieškome būdų apsisaugoti – kuriame sudėtingesnius slaptažodžius, naudojame papildomas saugumo priemones. Vis dėlto, ekspertas teigia, kad šiais laikais net ir sudėtingas slaptažodis nebėra saugumo garantas.
Plačiau – LRT RADIJO laidos „10–12“ įraše:
„SK ID Solutions“ verslo vadovas Lietuvoje Evaldas Stonkus pažymi, kad net ir sunkiai atspėjamas slaptažodis negarantuoja duomenų saugumo.
„Tendencija yra aiški – slaptažodis nebėra saugumo garantas, kad ir koks jis būtų sudėtingas. Be abejonės, kuo saugesnis slaptažodis, tuo geriau, bet reikėtų naudoti jau kitas technologijas, kurios įgalina saugesnius prisijungimo būdus“, – sako ekspertas.
Anot jo, dabar nutekinama daug asmeninių duomenų – gyvenamoji vieta, vardas ir pavardė, „LinkedIn“ gyvenimo aprašymas (CV), todėl bet kokia slaptažodyje atsispindinti sąsaja su asmeniu kelia riziką, kad jo duomenys bus atskleisti naudojant dirbtinio intelekto technologijas.
„Silpnas slaptažodis yra tas, kurį lengva atspėti, pavyzdžiui, „Vilnius“, „12356“, „admin“ ir kiti standartiniai. O sudėtingesnis sunkiau atspėjamas ir siejamas su mumis. Yra įvairios technologijos, kurios padeda būti saugesniems.
Pavyzdžiui, „Passwordless“ technologijos, kai kompiuteryje arba mobiliajame įrenginyje sugeneruojami kriptografiniai raktai. Taip pat tapatybės nustatymo technologijos – „Smart ID“, „Mobile ID“. Jos leidžia su PIN kodu prisijungti ir nenaudoti standartinio slaptažodžio, kurį galima nufotografuoti ir lengvai pernaudoti“, – apie duomenų apsaugos technologijas pasakoja E. Stonkus.

Ekspertas pabrėžia, kad duomenų nutekinimo grėsmė šiais laikais yra didelė ir dėl to, jog žmonės turi daug paskyrų, todėl dažnai renkasi lengvai įsimenamus, bet nesaugius slaptažodžius.
„Šiais laikais tapome ne paslaugų naudotojais, o slaptažodžių administratoriais ir vadybininkais, kadangi reikia prisijungti prie įvairių paskyrų – banko, sveikatos įstaigos, įvairių sistemų ir panašiai. Todėl ir kyla grėsmė, nes supaprastiname slaptažodžius“, – teigia „SK ID Solutions“ verslo vadovas.
„Tokios standartų institucijos, kaip amerikiečių „NIST“, teigia, kad jau nebereikia skatinti naudotojų keisti slaptažodžius, pavyzdžiui, kas 30–90 dienų, o tiesiog naudoti kuo unikalesnius ir sudėtingesnius slaptažodžius arba technologijas, kurios įgalina apsaugoti naudotoją nuo slaptažodžio netekimo“, – priduria E. Stonkus.
Vis dėlto, pašnekovo teigimu, ne visuose sektoriuose duomenims apsaugoti būtinos sudėtingesnės technologijos, tokios kaip dviejų ar trijų lygių autentifikacija – kai kur užtenka ir paprasto prisijungimo. Anot jo, technologijos turėtų būti pritaikomos atsižvelgiant į rizikos lygį.
„Jeigu mes dėl paprastų duomenų įdiegsime labai sudėtingą technologiją, neapsimokės ir ekonomiškai, ir naudotojai bus nepatenkinti. Tad, jeigu yra įdiegta mokėjimo funkcija e. komercijos dalykuose, natūralu, kad reikėtų turėti antrą identifikavimo priemonę, pavyzdžiui, vienkartinį į elektroninį paštą ateinantį slaptažodį“, – aiškina ekspertas.

Pasak jo, vienas geriausių apsaugos būdų – „Passwordless“ technologija, kai ne tik įvedamas vartotojo vardas ir slaptažodis, bet ir sujungiama paskyra su telefone įdiegta autentifikavimo programėle, kurioje galima save identifikuoti.
„Tai reiškia, kad nei kompiuteris, nei tinklalapis, prie kurio jungiatės, nei mobilusis telefonas neturi slaptažodžio, bet jie vienas su kitu sukomunikuoja per QR kodą. Ir kas yra labai svarbu su šia technologija, kad negalima prisijungti prie netikros, nusikaltėlių sukurtos „Gmail“ paskyros, kaip dažnai įvyksta“, – apie „Passwordless“ sprendimą pasakoja E. Stonkus.
Ekspertas pažymi, kad sparčiai tobulėjant technologijoms verslo kompanijoms ir įmonėms būtina sekti naujausias tendencijas, domėtis kylančiomis rizikomis bei nuolat peržiūrėti savo pasirengimą atremti kibernetines grėsmes.
„Visų pirma, verslui reikėtų įsivertinti, kokiame lygmenyje yra ir kokius duomenis valdo. Antras dalykas – atlikti auditus. Rekomenduoju pasisamdyti kompanijas iš išorės, kurios padės įvertinti, kiek esate pažengę ir kiek atsiliekate. Trečia, įvertinkite, kad visada atsiras gudresnių. Nusikaltėliai nuolat seka tendencijas ir išnaudoja naujausias technologijas, kad pažeistų jūsų turimas sistemas“, – akcentuoja „SK ID Solutions“ verslo vadovas.

Jo teigimu, tarp verslo atstovų itin gajus mitas, kad įdiegus išmanesnes duomenų apsaugos technologijas vartotojams bus sudėtingiau prisijungti prie savo paskyrų ar sistemų.
„Natūralu, kad dalis klientų sunkiai priima technologijas ir šis faktas tikrai daro įtaką. Tačiau bendra tendencija yra tokia, kad tampame vis išmanesni, įskaitant ir vyresnio amžiaus žmones, kuriems galbūt istoriškai sunkiau naudotis technologijomis. Todėl labai svarbu edukuoti savo klientą ir palaipsniui pateikti naujus sprendimus“, – sako E. Stonkus.
Parengė Vaida Račkauskaitė






