Įmonėms Lietuvoje vis dažniau tenka vertinti prašymus, kurie atrodo oficialūs, tačiau iš tiesų gali būti socialinės inžinerijos ataka. Sukčiai gali apsimesti institucijų, partnerių ar kolegų atstovais ir, pasitelkę dirbtinį intelektą, atkartoti tikrą komunikacijos stilių, logotipus bei pareigybes.
SEB banko Prevencijos departamento vadovė Daiva Uosytė pabrėžia, kad vien patikimai atrodantis laiškas, dokumentas ar siuntėjo adresas nėra pakankamas pagrindas perduoti klientų, darbuotojų ar kitus konfidencialius duomenis. Didžiausias atsargumas reikalingas, kai prašoma veikti skubiai arba nukrypti nuo įprastos tvarkos.
Signalai, kad prašymą reikia tikrinti papildomai
Darbuotojams verta sustoti prieš siunčiant duomenis, jei prašyme raginama:
- skubiai atskleisti daugiau informacijos nei įprasta;
- apeiti nustatytą tvirtinimo tvarką;
- naudoti neįprastą ryšio kanalą;
- pasikliauti vien laiške pateikta nuoroda ar telefono numeriu;
- perduoti jautrią informaciją tariamam autoritetingam asmeniui.
Socialinė inžinerija remiasi ne vien techniniais įsilaužimais. Jos tikslas – įtikinti žmogų pačiam atlikti veiksmą, kurio įprastomis aplinkybėmis jis neatliktų.
Kaip patikrinti prašymą prieš perduodant duomenis
Prašymą pateikusios institucijos ar partnerio tapatybę reikėtų tikrinti naudojant jau žinomą oficialų kontaktą. Tai reiškia, kad nereikėtų atsakyti į gautą laišką, skambinti nurodytu numeriu ar spausti jame esančios nuorodos.
Sprendimas perduoti jautrius duomenis neturėtų priklausyti vienam darbuotojui. Kuo jautresnė informacija, tuo daugiau kontrolės etapų turi būti numatyta: vadovo, teisininko, duomenų apsaugos ar informacijos saugumo specialisto įvertinimas.
Prieigos ir incidento valdymas
Įmonėms rekomenduojama taikyti mažiausios būtinos prieigos principą: darbuotojas turėtų matyti tik tuos duomenis, kurių reikia jo tiesioginėms funkcijoms. Prieigos teisės turi būti reguliariai peržiūrimos, o jautrių duomenų perdavimas – registruojamas ir, kai būtina, papildomai tvirtinamas.
Įtarus nutekėjimą, būtina nedelsiant riboti prieigas, pakeisti prisijungimo duomenis ir sustabdyti rizikingus procesus. Taip pat reikia išsaugoti laiškus, dokumentus, prisijungimų bei sistemų veiksmų žurnalus ir informuoti atsakingas saugumo, teisės, duomenų apsaugos, rizikų valdymo bei komunikacijos komandas.
Šaltinis: ELTA
Kontekstas ir veiksmai Apie straipsnį
Šaltinis ir patikra Šaltinio informacija
Tekstas parengtas pagal ELTA paskelbtą SEB banko ekspertės komentarą apie įmonių duomenų saugumo rizikų valdymą.
- Patikrinta, kokius socialinės inžinerijos požymius nurodo šaltinis.
- Atskirti šaltinyje pateikti prevencijos ir reagavimo veiksmai.
- Nepridėta nešaltiniuose nurodytų incidentų ar teisinių pareigų.
- Šaltinis
- ELTA pranešimas spaudai
- Aprėptis
- Lietuva
- Atnaujinta
- 2026-09-16 09:15
Šaltinis ir patikra
Pranešti apie pasitikėjimo problemą
Nusiųsk aiškų signalą bendruomenės moderacijai, jei šaltinis, faktai ar kontekstas turi būti peržiūrėti.
Komentarai