Kiberdraudi ir kļuvuši par ikdienas realitāti uzņēmumiem neatkarīgi no to nozares, darbības veida vai lieluma. Mākslīgā intelekta attīstība un sociālās inženierijas metodes jeb cilvēku psiholoģiskas manipulācijas paņēmieni maina uzbrukumu raksturu, sarežģītību un izplatības ātrumu. Turklāt uzņēmumi nereti pat neapzinās, ka ir kļuvuši par kiberuzbrukuma upuri vai ka to sistēmās jau ir noticis kiberdrošības incidents.

Raksta autori: Linda Sarāne-Reneslāce, Sorainen partnere, zvērināta advokāte                                                     Krišjānis Cercens, Sorainen zvērināta advokāta palīgs                                                                     Patrīcija Utināne, Sorainen jurista palīdze

Šis pārskats palīdzēs saprast, kas ir kiberdrošības incidents un kā rīkoties tā gadījumā neatkarīgi no tā, vai uz Jūsu uzņēmumu attiecas Nacionālā kiberdrošības likuma (NKDL) prasības.

Kas ir kiberdrošības incidents?

Kiberdrošības incidents ir notikums, kas apdraud apstrādātus datus vai tādu pakalpojumu pieejamību, integritāti vai konfidencialitāti, kurus piedāvā tīklu un informācijas sistēmas vai kuri pieejami ar tīklu un informācijas sistēmu starpniecību. Biežākie incidentu veidi:

  • Sistēmas kompromitēšana ar ļaunprogrammatūru (t.sk. izspiedējvīrusu / ransomware), piemēram, uzbrucējs šifrē uzņēmuma datus un pieprasa izpirkuma maksu par to atšifrēšanu;
  • Pikšķerēšanas (phishing) uzbrukumi un krāpnieciskas darbības, piemēram, darbinieks saņem viltus e-pastu ar aicinājumu apstiprināt personas datus, tādējādi nododot tos uzbrucējam;
  • Datu zādzība vai noplūde, piemēram, uzņēmuma klientu dati tiek iegūti un publicēti internetā bez autorizācijas;
  • Pakalpojumu darbības traucēšana (t. sk. pakalpojumatteices uzbrukumi), piemēram, uzbrukums tīmekļvietnei, kas padara to nepieejamu lietotājiem uz vairākām stundām;
  • Piegādes ķēdes uzbrukumi, piemēram, uzbrucējs kompromitē IT pakalpojumu sniedzēja sistēmu un caur to iegūst piekļuvi tā klientu datiem un infrastruktūrai.

Kā rīkoties kiberincidenta gadījumā?

Ātra un koordinēta rīcība incidenta pirmajās stundās ir izšķiroša, jo tā nosaka, cik plašas būs sekas. Ieteicamie pirmie soļi pēc kiberincidenta konstatēšanas:

  1. Nekavējoties iesaistīt uzņēmuma vadību (ja nav jau izdarīts).
  2. Apturēt incidenta izplatību, izolēt skartās sistēmas.
  3. Veikt risku analīzi, novērtēt kaitējuma apjomu, skartās sistēmas un datus, un šīs darbības un to rezultātus dokumentēt.
  4. Sagatavot krīzes vadības plānu, kas ietver turpmāk veicamās darbības.
  5. Ziņot par incidentu uzraugošajām iestādēm likumā noteiktajos termiņos (ja nepieciešams).
  6. Iesaistīt nepieciešamo atbalstu – informācijas tehnoloģiju (IT) pakalpojumu sniedzēji, kiberdrošības speciālisti, juristi vai citas personas, kas palīdzēs nodrošināt krīzes vadību un turpmākas atbilstības nodrošināšanu.

Ar visu rakstu aicinām iepazīties šeit.