Ketvirtasis „CyberAgent“ projekto seminaras „Protecting SME Critical Infrastructure“ subūrė tarptautinius ekspertus, siekiančius padėti mažoms ir vidutinėms įmonėms (MVĮ) stiprinti savo kibernetinį atsparumą. Renginio metu pristatyti naujausi projekto rezultatai ir aptartos aktualiausios kibernetinio saugumo grėsmės bei praktiniai sprendimai.
Seminarą organizavo IT Akademija, TIMTAL kartu su partneriais, o renginį moderavo Jorė Bendinskaitė, Vilniaus universiteto Kauno fakulteto viešųjų ryšių specialistė.
Stiprinant Europos MVĮ kibernetinį atsparumą per švietimą ir bendradarbiavimą
Renata Danielienė, Vilniaus universiteto atstovė ir CyberAgent projekto koordinatorė, atidarydama renginį pabrėžė, kad mažos ir vidutinės įmonės yra neatsiejama Europos ekonomikos dalis – nuo logistikos ir sveikatos priežiūros iki IT paslaugų ar energetikos tiekimo grandinių. Vis dėlto daugelis jų vis dar nepakankamai įvertina kibernetinio saugumo svarbą arba tam neskiria reikiamų išteklių, kol nesusiduria su realia ataka.
„Mūsų tikslas nėra vien mokyti kibernetinio saugumo – siekiame kurti vidinius ‘pokyčių agentus’, gebančius atpažinti rizikas, priimti informuotus sprendimus ir inicijuoti pokyčius savo įmonėse,“ – pabrėžė R. Danielienė.
Kalbėdama apie naujausius pasiekimus, ji pristatė sukurtus aštuonis mokymosi modulius, skirtus aukštojo mokslo, profesinio mokymo institucijoms ir įmonėms. Kursai jungia techninius ir minkštuosius gebėjimus – nuo sistemų saugumo iki sprendimų priėmimo bei rizikos suvokimo. Be to, parengtas papildomas modulis „Karjeros galimybių kibernetiniame saugume stiprinimas“, siekiant paskatinti daugiau moterų bei naujokų rinktis šią sritį.
Nuo 2025 m. sausio projekto partneriai pradės pilotinius mokymus, suteikdami galimybę MVĮ darbuotojams, profesinio rengimo dalyviams ir studentams kelti kvalifikaciją kibernetinio saugumo srityje naudojant sukurtus mokymosi modulius.
Apibendrindama savo pranešimą, R. Danielienė pabrėžė, kad kibernetinis saugumas – tai ne tik technologijos, bet ir žmonės, kurie jomis rūpinasi. „Jei kiekvienoje įmonėje atsiranda bent vienas žmogus, gebantis atpažinti kibernetines grėsmes ir tinkamai į jas reaguoti – mes kartu darome stipresnę Europą“, – sakė ji.
Kibernetinio saugumo kultūra ir atsakingo saugumo principai mažose įmonėse
NRD Cyber Security direktorius dr. Vilius Benetis savo pranešime pristatė globalias įžvalgas apie atakas prieš MVĮ kritinę infrastruktūrą bei pabrėžė, kad šios organizacijos dažnai neturi pakankamų išteklių profesionaliam kibernetiniam saugumui užtikrinti. Pasak jo, vidutiniškai kvalifikuoto saugumo specialisto išlaikymas gali kainuoti daugiau nei 40 tūkst. eurų per metus – suma, kuri daugeliui smulkesnių verslų tampa per didelė.
Dr. Benetis akcentavo svarbų kultūrinį aspektą – požiūrį į kibernetinių atakų aukas. „Kai susergame, niekas mūsų nekaltina, tačiau kai tampame kibernetinės atakos aukomis, visuomenė dažnai linkusi kaltinti nepakankamą apsaugą,“ – pabrėžė jis. Tokia nuostata, anot eksperto, kenkia brandžiai kibernetinio saugumo kultūrai ir stabdo atvirą incidentų pranešimą bei bendradarbiavimą.
Kalbėdamas apie praktinius sprendimus, jis pristatė „reasonable cybersecurity“ – „atsakingo kibernetinio saugumo“ koncepciją, paremtą CIS Critical Security Controls metodologija. Šis požiūris apima esmines saugumo higienos priemones: turto inventorizaciją, prieigos valdymą, sistemų atnaujinimą, duomenų atsargines kopijas ir darbuotojų mokymus.
Dr. Benetis pabrėžė, kad tokios priemonės leidžia mažoms įmonėms pasiekti „protingą“ apsaugos lygį, kuris padeda išvengti didžiausių rizikų ir rodo atsakingą požiūrį į skaitmeninį saugumą. Klausimų–atsakymų sesijoje jis taip pat aptarė NIS2 direktyvos taikymą organizacijose, skatindamas įmones paskirti atsakingus asmenis bei naudotis išorinėmis paslaugomis, kad atitiktų naujus reikalavimus.
Žmogus – silpniausia, bet kartu ir svarbiausia kibernetinio saugumo grandis
Dr. Arzu Kilitci Calayır, kibernetinio saugumo lektorė, tyrėja ir iniciatyvos Technologist Women įkūrėja, savo pranešime akcentavo, kad kibernetinis saugumas šiandien yra viena svarbiausių globalių rizikų šalia klimato kaitos. Ji pabrėžė, kad kibernetinės atakos vyksta nuolatos ir kelia vis didesnį pavojų tiek pavieniams asmenims, tiek organizacijoms bei valstybėms.
Pranešėja išskyrė žmogaus vaidmenį – labai daug saugumo pažeidimų įvyksta dėl žmogaus klaidos. „Mėgėjai įsilaužia į sistemas, o profesionalai – į žmones“, – pacitavo ji garsų kibernetinio saugumo ekspertą Bruce Schneier, pabrėždama, kad emocijos, pasitikėjimas ir įpročiai dažnai tampa įrankiais socialinės inžinerijos atakose.
Dr. Arzu Kilitci Calayır siūlo pereiti prie žmogaus centruoto kibernetinio saugumo modelio, integruojant žmogaus ir technologijų sąveikos principus. Ji pristatė blokų grandinės (blockchain) technologija grįstą skaitmeninės tapatybės koncepciją, kuri užtikrintų duomenų vientisumą ir atsekamumą.
Pranešimo pabaigoje dr. Arzu Kilitci Calayır aptarė dirbtinio intelekto (AI) vaidmenį kibernetinio saugumo ateityje. Ji pažymėjo, kad AI gali tapti tiek galingu gynybos įrankiu, padedančiu aptikti anomalijas ir prevenciškai reaguoti į grėsmes, tiek ir pavojingu ginklu, kai juo pasinaudoja piktavaliai. „Svarbiausia – suprasti, kodėl ir kam naudojame technologijas. Etinis požiūris turi tapti neatskiriama kibernetinio saugumo dalimi,“ – pabrėžė ji.
Išvados ir tolesni veiksmai
Seminaro metu ekspertai sutarė, kad MVĮ kibernetinio saugumo stiprinimas turi būti grindžiamas ne tik technologiniais sprendimais, bet ir žmonių sąmoningumu, atsakingu valdymu bei švietimu. Technologijos, įskaitant dirbtinį intelektą, gali sustiprinti apsaugą ir padėti greičiau atpažinti grėsmes, tačiau kartu jos kelia naujų iššūkių, susijusių su etišku ir atsakingu jų taikymu.
CyberAgent projektas tęs šias diskusijas ir organizuos naujus renginius, skirtus kibernetinio saugumo profesionalams, aukštųjų mokyklų bei MVĮ atstovams.
Daugiau informacijos apie būsimus renginius ir projekto veiklas – projekto „CyberAgent“ svetainėje ir socialiniuose tinkluose.
Pranešimai:
- CyberAgent Project Overview, Dr. Renata Danieliene, Vilniaus universietetas
- Attacks on Critical Infrastructures (SME), Dr. Vilius Benetis, NRD Cyber Security direktorius
- Security of Critical Infrastructures, Dr. Arzu Kilitci Calayır, kibernetinio saugumo lektorė, tyrėja ir „Technologist Women“ įkūrėja
Vaizdo įrašai (anglų kalba):
- Attacks on Critical Infrastructures (SME), Dr. Vilius Benetis
- Security of Critical Infrastructures, Dr. Arzu Kilitci Calayır
Projekto koordinatorius – Vilniaus universiteto Kauno fakultetas.
Projekto vadovė dr. Renata Danielienė, Socialinių mokslų ir taikomosios informatikos institutas.
renata.danieliene@knf.vu.lt

