Intensīva trīs nedēļu operācija stiprinājusi kiberdrošību

Kiberincidentu novēršanas institūcija “Cert.lv” ir noslēgusi trīs nedēļu ilgu intensīvu kiberdraudu medību operāciju ar paplašinātu klātbūtni (Threat Hunting Surge). Šī operācija turpina “Cert.lv” pastāvīgās draudu medību aktivitātes, kuru mērķis ir stiprināt Latvijas valsts un publisko institūciju digitālās infrastruktūras noturību pret arvien pieaugošajiem kiberdraudiem.

Operācijā piedalījās ievērojams skaits starptautisku kiberdrošības ekspertu no Kanādas, Īrijas, Norvēģijas, Polijas un Apvienotās Karalistes, sadarbojoties ar Latvijas speciālistiem. Šāda starptautiska sadarbība apliecina kiberdrošības nozares kopīgās atbildības un savstarpējās uzticības nozīmi, kā arī ļauj apmainīties ar pieredzi un metodikām, lai efektīvāk reaģētu uz sarežģītiem kiberuzbrukumiem.

Atklātie trūkumi un riski

Šīs plašākās kiberdraudu medību operācijas laikā tika identificētas vairākas vājās vietas un riski Latvijas digitālajā vidē. Starp galvenajiem atklājumiem ir nedrošas konfigurācijas un novecojušas komponentes sistēmās. Šie trūkumi rada ievērojamus drošības riskus, padarot institūciju tīklus un sistēmas uzņēmīgākus pret uzbrukumiem.

Saskaņā ar “Cert.lv” informāciju, konfigurācijas nepilnības bieži vien rodas cilvēkfaktora un nepietiekamu drošības standartu dēļ. Tās atspoguļo gan faktisku apdraudējumu pieaugumu, gan arī nepieciešamību uzlabot organizāciju spējas identificēt un novērst riskus gala iekārtu līmenī. Pēdējā laikā ir novērots arī ļaunprātīga koda un krāpšanas incidentu skaita pieaugums, kas apliecina nepieciešamību pastāvīgi stiprināt kiberaizsardzību.

Starptautiskās sadarbības nozīme

Varis Teivāns, “Cert.lv” vadītājas vietnieks, uzsvēra, ka šādas operācijas apliecina kiberdrošības kopīgo atbildību un ciešas starptautiskās sadarbības nozīmi. “Šī operācija deva starptautiskajiem partneriem iespēju iepazīt mūsu draudu medību metodiku un pēc nepieciešamības pielietot to savām vajadzībām,” sacīja Teivāns. Operācija ne tikai stiprināja dalībnieku savstarpējo uzticēšanos un spēju efektīvi reaģēt uz draudiem, bet arī sniedza iespēju apmainīties ar pieredzi un stiprināt koordinētu rīcību kiberdraudu situācijās.

Tika novērots, ka partneru valstis Latvijas draudu medību pieeju arvien vairāk novērtē kā praktisku, pielāgojamu un potenciāli pārņemamu savās kiberaizsardzības operācijās, tādējādi stiprinot kopējo sabiedroto noturību pret kiberdraudiem. Šāda starpnozaru sadarbība ir kļuvusi arvien svarīgāka kiberdrošības jomā.

Latvijas kiberdrošības ainava un izaicinājumi

Latvijas kibertelpā kopumā kiberdrošības apdraudējums saglabājas augsts, īpaši ņemot vērā ģeopolitisko situāciju. Kopš Krievijas pilna mēroga iebrukuma Ukrainā ir reģistrēts ievērojams kiberincidentu skaita pieaugums. Pēdējā ceturksnī tika identificēts rekordliels apdraudēto iekārtu skaits, ko galvenokārt veido konfigurācijas nepilnības un citi drošības vājie punkti, kas bieži vien radušies cilvēkfaktora dēļ. Lai gan daudzi uzbrukumi nav radījuši būtiskas sekas, tas lielā mērā skaidrojams ar preventīviem pasākumiem un kopējo Latvijas kibertelpas noturību.

Lai gan regulāri programmatūras atjauninājumi un rezerves kopiju glabāšana mākonī ir izplatīta prakse, joprojām pastāv izaicinājumi darbinieku izpratnes un apmācības līmenī. Lai nodrošinātu pietiekamu aizsardzību mūsdienu mainīgajā kiberdrošības vidē, ir nepieciešams nepārtraukti stiprināt gala ierīču drošību, lietotāju apmācību un piegādes ķēžu kontroli.