Kontaktai
2022.04.20

Įmonės tinklo saugumas: pagrindinės klaidos ir kaip jų išvengti

Ekspertinė įžvalga

Dažniausiai pasitaikanti vidinio įmonės tinklo įrengimo klaida yra labai elementari: planavimo trūkumas. Tik ilgalaikė strategija ir jos laikymasis leis turėti saugų, kokybišką ir patikimą tinklą.

Metų pabaigoje paskelbta „Accenture“ studija parodė, kad per 2021 m. viena įmonei teko 270 kibernetinių atakų, kas yra trečdaliu (31 proc.) daugiau nei 2020 m. Vidinis įmonės tinklas yra kritiškai svarbi IT infrastruktūros dalis, nuo kurios priklauso sklandus kitų sistemų funkcionavimas ir jų saugumas.

Dažniausiai pasitaikanti klaida yra labai elementari: planavimo trūkumas. Biuro įsirengimo ar generalinio atsinaujinimo metu į šiuolaikišką tinklo įrangą investavusios įmonės vėlesnėse augimo stadijose ne tik nenumato biudžeto tolesniam jo palaikymui ir plėtrai, bet ir neretai pamiršta, kokius reikalavimus kėlė planuodami tinklą. Todėl įsirengiant įmonės tinklą verta atkreipti dėmesį ir į detales, ir į visumą: ne tik rasti tinkamiausius techninius sprendinius tinklo grandims, bet ir pasiruošti planą, apimantį parankią tinklo politiką bei veiksmingą jo priežiūrą ir plėtrą ateityje.

Tinklo kokybė: lemia ne tik įranga, bet ir tikslinga plėtra

„Natūralu, kad kol duomenų perdavimo tinklas veikia nepriekaištingai, retai kas apie jį pagalvoja. Dažniausiai jis prisimenamas tik tada, kai atsiranda sutrikimų ir pastarieji pradeda kenkti darbo našumui ar sukelia saugumo incidentų. Iš patirties žinau, kad ši problema dažniausiai kyla tada, kai verslo augimas nėra derinamas su įmonės vidinio tinklo plėtra. Nors kokybiško tinklo suformavimui įsirengiant biurą negailima laiko ir biudžeto, vėlesniuose verslo plėtros etapuose, atsiradus papildomam tinklo įrenginių poreikiui, per daug nesusimąstant, gana automatiškai pasirenkami žemesnės kategorijos produktai“, – teigia Andrius Rekerta, „Baltnetos“ Duomenų perdavimo skyriaus vadovas.

Pasak A. Rekertos, renkantis papildomus įrenginius tinklui dažnai vadovaujamasi ekonomiškumo principu. Iš dalies tai galima suprasti, nes vertinant tinklo įrenginius tik pagal spartos ir prievadų skaičiaus parametrus, brangesnio produkto pranašumai nėra akivaizdūs. Vis dėlto žemesnės kategorijos įrenginys panaikina net ir teorinę galimybę turėti valdomą ir saugų tinklą. Tokiu būdu ilgalaikio plano ir specifinių žinių neturinčios organizacijos pačios to nenorėdamos gerame tinkle gali sukurti saugumo, kokybės ir patikimumo spragų bei taip sugadinti visą ankstesnį įdirbį.

citata
„Planuojant tinklą patartina kreiptis į profesionalus bei kartu sukurti tinklo ateities viziją, apimančią ir reikiamas greitaveikas, ir saugumo aspektus.“
Andrius Rekerta „Baltnetos“ Duomenų perdavimo skyriaus vadovas

„Kadangi tinklo kompetencijos ir žinios yra labai specifinės, dauguma įmonių neturi dedikuotų specialistų su reikiamais gebėjimais. Planuojant tinklą patartina kreiptis į profesionalus bei kartu sukurti tinklo ateities viziją, apimančią ir reikiamas greitaveikas, ir saugumo aspektus. Turint ilgalaikę tinklo strategiją galima sudaryti aiškų technologijų sąrašą, kuris leidžia plėsti jau sukurtą ekosistemą bei parinkti tam tinkamus įrenginius neinvestuojant papildomo laiko pakartotiniam planavimui. Savo ruožtu tinklo stebėjimo sistema sudaro sąlygas gauti priminimą, jei bus artėjama prie tinklo galimybių ribos“, – komentuoja A. Rekerta.

Pasak jo, geriausia, kai pradine tinko įrangos konfigūracija pasirūpinęs administratorius teikia palaikymą ir toliau. Tokiu būdu įgalinamos nuoseklios saugumo taisyklės, savalaikiai atnaujinimai. Be to, specialių žinių turintys profesionalai, nuolatos analizuodami įmonės tinklo funkcionavimą, užtikrina jo optimalią veiklą, o esant poreikiui praneša apie anomalijas bei taip užkerta kelią galimiems incidentams.

Dažnai neįvertinama ugniasienės svarba

Kaip teigia „Baltnetos“ atstovas, tinkama įranga ir profesionalūs sprendimai užtikrina ne tik saugumą, bet ir aukštą tinklo kokybę, t. y. pateikiamumą. Iš viso išskiriami keturi pagrindiniai vidinio tinklo elementai: komutatoriai, maršrutizatoriai, ugniasienės ir belaidės stotelės.

„Motyvuotas komutatorių pasirinkimas suteikia papildomų galimybių padidinti net tinklo įrenginių darbo našumą, bet ir saugumą. Komutatoriai dažnu atveju yra ilgalaikė investicija – ne veltui dalis gamintojų šiam produktui suteikia „viso gyvenimo“ garantiją. Todėl dar prieš įsigyjant įrenginį reikėtų žinoti, kokio funkcionalumo iš jo tikimasi. Reikėtų nepamiršti, kad priklausomai nuo klasės šis įrenginys gali atlikti ne tik tiesioginę duomenų srautų paskirstymo funkciją, bet ir suteikti papildomą apsaugos sluoksnį“, – pataria A. Rekerta.

Su tinkamo maršrutizatoriaus parinkimu – sudėtingiau. Kadangi šis įrenginys pasiekiamas visiems interneto vartotojams, jo patikimumas turėtų būti stebimas ir testuojamas nuolatos.

A. Rekerta pataria maršrutizatorių pakeisti profesionalia ugniasiene, kuri atliktų tas pačias funkcijas bei kartu turėtų gamintojo palaikymą ir proaktyvią apsaugą nuo kritinių klaidų. Nepaisant to, kad ugniasienės užtikrina gerokai aukštesnį saugumo lygį už standartinius maršrutizatorius, daugelis įmonių jų neturi ir taip neišnaudoja palyginti paprastos galimybės padidinti tinklo atsparumą atakoms.

Tuo metu belaides stoteles reikėtų rinktis pagal duomenų perdavimo intensyvumą įmonės tinkle. Siekiant užtikrintų efektyvų ir spartų ryšį, belaidės stotelės turėtų būti ne tik kokybiškos, bet ir įdiegtos tinkamose vietose. Antraip kolegos nuolatos skųsis „lėtu internetu“ biure.

Galiausiai įtakos įmonės tinklui turi ir aplinka, pavyzdžiui, persidengiančios belaidžio ryšio zonos. Tad prieš diegiant įmonės tinklą biurų pastate, pašnekovas siūlo atkreipti dėmesį į dažnių užterštumą ir vartotojų susibūrimų tankį. Jei dažnių užterštumas didelis, o vartotojų tankis vienoje erdvėje didelis, reiktų rinktis specializuotus įrenginius. Dauguma jų gamintojų turi keletą skirtingų gaminių linijų, tarp jų – ir skirtų dirbti su dideliu klientų skaičiumi ar didelio užterštumo dažniais zonoje.

Hibridiniam darbo modeliui aktualūs sprendimai

„Gausybė naujų įrenginių – kamerų, pirštų anspaudų skaitytuvų, žmonių skaičiuoklių, pastato priežiūros sistemų ir pan. – išplėtė tinklą už biuro ribų. Belaidis tinklas, nuo pat pradžių neturėjęs fizinės izoliacijos, jau senokai išsprendė autentifikavimo ir duomenų šifravimo klausimus. Tad daugeliu atvejų belaidis tinklas gali būti saugesnis už laidinį“, – komentuoja „Baltnetos“ atstovas.

„Daugeliu atvejų belaidis tinklas gali būti saugesnis už laidinį.“

Jei nerimą kelia darbuotojų į darbą atsinešami asmeniniai telefonai ir kiti prietaisai, rekomenduojama leisti jiems prisijungti tik į svečių tinklą. Kita vertus, esant poreikiui darbuotojams atlikti darbines funkcijas nuosavais įrenginiais, būtina susitvarkyti įmonės ugniasienę. Taip bus užkirstas kelias didesniam įmonės vidinių resursų pasiekiamumui.

Tas pats pasakytina apie visą įmonės tinklą – bet kokio prisijungimo atveju (laidinio ar belaidžio), reikėtų atpažinti vartotoją ir jam suteikti tik tas teises, kurios būtinos tiesioginėms funkcijoms atlikti.

Kada reikalingas prisijungimas per VPN

„Darbo namuose ir darbostogų praktika dar labiau aktualizavo kibernetinio saugumo klausimą. Todėl itin išpopuliarėjo VPN paslauga, reikalinga saugiam vidinių įmonės resursų pasiekimui. Jei esate įsitikinę, kad jūsų naudojamos vidinės įmonių sistemos yra visiškai saugios, galite jas leisti iškelti iš vidinio įmonės tinklo į viešą internetą, tai VPN jums nebūtinas. Tačiau jei kyla abejonių dėl sistemos saugumo ir patikimumo, tai jos patalpinimas į įmonės vidinį tinklą ir išorinio prisijungimo apribojimas per VPN sukuria papildomą saugumo barjerą su šiuolaikišku duomenų šifravimu ir vartotojų atpažinimu“, – sako A. Rekerta.

Vertindamas tikimybę, kad iš namų prisijungęs darbuotojas gali pakenkti pačios įmonės sistemoms, specialistas komentuoja, jog per įmonės VPN prisijungęs vartotojas dažniausiai tampa visateisiu tinklo dalyviu. Todėl rizika tampa tokia pat, kaip į įmonę atsinešti asmeninį virusu užkrėstą kompiuterį. Būtent todėl rekomenduojama VPN prisijungimui naudoti kelių faktorių autentifikaciją (angl. MFA). Tokiu atveju virusas pats negalės inicijuoti VPN prisijungimo vartotojui nežinant. Įmonės ugniasienėje reikėtų pakeisti politiką iš „viską leisti“ į „leisti tik tai, kas privaloma“.

Būtinas kompleksinis požiūris

Akivaizdu, kad norint turėti saugų ir patikimą tinklo sprendimą yra būtinas kompleksinis požiūris ir specifinės kompetencijos. Tinkamai parinkta infrastruktūra be profesionalios priežiūros bus tik lūkesčių nepateisinusi investicija, ir, atvirkščiai, net ir didelės tinklo administravimui skirtos laiko sąnaudos negarantuos jo stabilumo, jei techniniai sprendimai nėra įgyvendinti kokybiškai.

„Norint turėti saugų ir patikimą tinklo sprendimą yra būtinas kompleksinis požiūris ir specifinės kompetencijos.“

Su tinklo diegimu, valdymu ir plėtra susijusias užduotis klientams padeda išspręsti šioje srityje besispecializuojantis „Baltnetos“ duomenų perdavimo sprendimų skyrius, teikiantis visapusį paslaugų spektrą – nuo tinklo audito, suplanavimo ir įrangos parinkimo bei jos nuomos iki nuolatinės tinklo priežiūros ar optimizavimo sprendimų.

Skirtingų kompetencijų lygių specialistai yra įgyvendinę tūkstančius kompleksinių įvairios apimties tinklo sprendimų ir kasdien administruoja daugiau kaip 5 tūkst. tinklo įrenginių. Sukauptos specifinės praktinės žinios leidžia kiekvienu atveju parinkti geriausią sprendimą bei visas kylančias problemas spręsti operatyviai ir profesionaliai.

Ekspertinė įžvalga Patikimiausia apsauga nuo kibernetinių atakų – saugumo operacijų centras (SOC)
Debesų kompiuterijos ir duomenų centrų paslaugas teikianti UAB „Baltnetos Komunikacijos“, priklausanti ATEA grupei, pradeda teikti rinkai aktualią Saugumo operacijų centro (ang. k. „Security... Daugiau
Klientų sėkmės istorijos Vaistinės internete „Camelia“ e. prekybos iššūkius padėjo įveikti „Kubernetes“ sprendimas
UAB „Nemuno vaistinė“ valdomas vaistinių tinklas „Camelia“ – vienas didžiausių vaistinių tinklų šalyje, šiuo metu turintis ne tik apie 350 vaistinių, bet ir daug dėmesio skiriantis elektroninei... Daugiau
Ekspertinė įžvalga Įmonės tinklas – vartai į stabilų veikimą ir saugumą
Pastaruoju metu augantis kibernetinių nusikaltimų skaičius verčia pagalvoti ir apie įmonės tinklo saugumą. „Cybersecurity Ventures“ prognozuoja, kad 2024 m. pasaulinė metinė elektroninių... Daugiau
Klientų sėkmės istorijos Įdiegtas vUTM sprendimas – tinklo saugumo garantas fintech įmonėms
„Forbis group“ yra Baltijos šalyse pirmaujanti bankinės programinės įrangos kūrėja. Jau ilgiau kaip tris dešimtmečius veikianti įmonė savo klientams – tiek valstybinėms įstaigoms ir dideliems... Daugiau
Ekspertinė įžvalga Roges ruošk vasarą, ratus – žiemą. Pasiruoškite NIS2!
Lieka pusmetis iki Tinklo ir informacinių sistemų saugumo direktyvos (angl. Network and Information Systems, NIS) starto Lietuvoje. Atnaujintą NIS2 variantą į Lietuvos teisės aktus numatyta... Daugiau
Klientų sėkmės istorijos Sėkmingai valdomas IT ūkis – įvertintos rizikos ir aiškus planas
„DOJUS group“ yra viena didžiausių žemės ūkio technikos pardavėjų, kurioje dirba apie 330 darbuotojų. Grupei priklausančios įmonės veikia tiek Lietuvoje, tiek Latvijoje, yra savo srities lyderės,... Daugiau
Ekspertinė įžvalga Atsarginės kopijos padės išvengti didelių nuostolių
Kovo 31-ąją minima Pasaulinė atsarginių kopijų diena, kuri primena visiems, jog atsargines kopijas reikia kurti nuolat. Tai turi būti verslo įprotis, apsaugantis nuo didelių nuostolių. Daugiau
Ekspertinė įžvalga Dirbtinis intelektas ir RPA – verslo kasdienybę užkariavusios technologijos. Kuo panašios ir kuo skiriasi?
Mus supančią technologijų aplinką tikrai galima vadinti greičiausiai besivystančia ir sparčiausiai besikeičiančia per daugelį metų, o tokius terminus kaip dirbtinis intelektas (AI) ar robotinių... Daugiau
Ekspertinė įžvalga Centralizuotas slaptažodžių valdymas: kam jo reikia ir kokias rizikas jis eliminuoja?
Verslui susiduriant su įvairiomis išorinėmis ir vidinėmis kibernetinėmis grėsmėmis, kryptingai taikoma ir visą organizaciją apimanti IT saugumo politika įgauna vis didesnę svarbą. Viena iš tokios... Daugiau
Klientų sėkmės istorijos Įdiegtas SDN sprendimas „Delano“ tinklo saugumą pakėlė į aukštesnį lygį ir užtikrino sklandesnę kasdienę veiklą
Kavinių ir restoranų tinklus visoje Lietuvoje valdanti bendrovė „Delano“ ieškojo efektyvaus vidinio tinklo valdymo sprendimo, kuris užtikrintų stabilesnį veikimą ir suteiktų daugiau lankstumo... Daugiau
Ekspertinė įžvalga „Baltnetos“ siūlomos klientų patirties valdymo platformos „Genesys Cloud CX“ pranašumai
Prieš gerą dešimtmetį didžioji dalis verslų klientus aptarnaudavo telefonu ir e. paštu. Šiandien geram klientų aptarnavimui to nepakanka. Savo srities lyderiai klientus konsultuoja per įvairius... Daugiau
Ekspertinė įžvalga Reikalavimai šiuolaikinėms aplikacijoms ir Kubernetes platformos nauda
Šiandien greitai kintantiems verslo poreikiams aptarnauti vis dažniau pasitelkiamos konteinerizuotos aplikacijos. Kaip rodo „Baltnetos“ patirtis, šio tipo aplikacijos geriausiai atitinka keliamus... Daugiau
Ekspertinė įžvalga Įmonės duomenų perkėlimas į debesų infrastruktūrą: ką svarbu žinoti?
Vis daugiau šalies įmonių savo IT sistemas nusprendžia iš dalies ar visa apimtimi perkelti į debesijos infrastruktūrą. Tai padeda pasiekti kelių tikslų – padidinti saugumą ir apsaugoti jautrius... Daugiau
Ekspertinė įžvalga Kaip padidinti įmonės duomenų saugumą su „Microsoft“ įrankiais
Organizacijos duomenų ir informacijos saugumas jau ilgą laiką yra svarbi ir aktuali tema. Konsultuodami verslo įmones pastebime, kad jos diegia įvairius saugumo sprendimus, tačiau visos nemokamos... Daugiau
Klientų sėkmės istorijos Nauja „Baltnetos“ pasiūlyta vizija paremtas „Finėjo“ IT ūkis prisideda prie viso verslo sėkmės
Daugelį metų logistikos bendrovė „Finėjas“ laikėsi organiško požiūrio į IT ūkio plėtrą, o specialistų pagalbą pasitelkdavo tik tuomet, kai susidurdavo su įprastą veiklą sutrikdančiomis problemomis.... Daugiau
Klientų sėkmės istorijos Internetinės vaistinės manovaistine.lt infrastruktūros problemas išgydė Kubernetes sprendimas
Viena didžiausių Lietuvoje nereceptinių vaistų, maisto papildų ir kosmetikos internetinė vaistinė www.manovaistine.lt ilgą laiką veikė... Daugiau
Ekspertinė įžvalga Kaip efektyviai valdyti organizacijos tinklą nutolusiuose padaliniuose?
Įmonės ir kitos organizacijos, turinčios nuotolinių padalinių visoje šalyje, dažnai susiduria su klausimu, kaip užtikrinti efektyvų tinklo resursų valdymą, bendrą saugumo standartų lygį, savalaikį... Daugiau
Klientų sėkmės istorijos Nauja SDN paslauga padėjo UAB „Corpus A“ unifikuoti tinklą ir pagerinti jo saugumo lygį
Profesionalias valymo ir pastatų ūkio valdymo paslaugas teikianti bendrovė „Corpus A“ turi padalinių didžiuosiuose šalies miestuose. Augant verslo apimtims ir didėjant reikalavimams sklandžiam... Daugiau
Ekspertinė įžvalga Ką verta žinoti apie kompiuterizuotų darbo vietų priežiūrą?
Šiandien verslo ir kitose organizacijose kur kas daugiau dėmesio sulaukia strateginio lygio IT sprendimai, pavyzdžiui, įmonės valdomų duomenų migracija į debesijos sprendimus ar IT infrastruktūros... Daugiau
Klientų sėkmės istorijos „Baltneta“ pasirūpino patikimu ryšiu „GG Arenoje“ ir rado alternatyvą vėluojančiai įrangai
Į viena didžiausių e. sporto arenų regione „GG Arena“ lankytojai ateina pasimėgauti individualiai ar grupėje žaidžiamais „Counter-Strike“, NBA, FIFA ir kitais žaidimais. „GG Arena“ įkūrėjas ir... Daugiau
Klientų sėkmės istorijos „Baltnetos“ ekspertiškumas prisidėjo prie sklandesnių „Daisenos“ verslo procesų
Didmenine prekyba maisto produktais, gėrimais ir tabako gaminiais užsiimanti „Daisena“ aptarnauja prekybininkus Baltijos šalyse. Tam, kad užsakytos prekės laiku pasiektų prekybos vietas,... Daugiau
Klientų sėkmės istorijos Iš pagrindų atnaujinusi IT infrastruktūrą UAB „Lemona“ įsitikino visapusio sprendimo verte
Elektronikos prekėmis Baltijos šalyse prekiaujanti „LEMONA electronics“ nusprendė atnaujinti visą naudotą serverių infrastruktūrą ir įdiegti modernius tinklo valdymo sprendimus. Bendrovė pasirinko... Daugiau
Klientų sėkmės istorijos Ilgametės partnerystės pagrindas – gebėjimas pasiūlyti teisingus sprendimus
„Bunastos“ įkūrėjas ir direktorius Jurgis Adomavičius sako: „Baltnetos“ DNR yra pasiūlyti klientui reikiamą sprendimą ir išspręsti susidariusią problemą greitai ir laiku. Džiaugiamės pasirinkę... Daugiau
Ekspertinė įžvalga Dedikuoti serveriai: kuo jie išsiskiria, kas juos renkasi, kada jie pasiteisina?
Dedikuoti serveriai yra vienas iš debesų paslaugų tipų, kuris suteikia galimybę klientui naudotis duomenų centre patalpintais jam priskirtais serveriais ir jų resursais. Toks sprendimas turi kelis... Daugiau
Ekspertinė įžvalga Avarinio atkūrimo planas kaip konkurencinis pranašumas
Plečiantis naudojamų IT sistemų spektrui ir augant jų įtakai sklandiems kasdienės veiklos procesams, vis daugiau šalies įmonių nusprendžia sudaryti avarinio atkūrimo (angl. Disaster Recovery, DR)... Daugiau
Klientų sėkmės istorijos Komunikacijos platforma padėjo integruoti kanalus ir pagerinti klientų aptarnavimą
Elektroninės prekybos maisto produktais ir kasdienėmis prekėmis pradininkė „Barbora“ ieškojo būdo savo klientų aptarnavimo komandos efektyvumui padidinti. Tūkstančius užsakymų per dieną įvykdančios... Daugiau
Klientų sėkmės istorijos Pasirinko lankstų debesų kompiuterijos sprendimą augimo šuoliui
Inovatyvią darbo paieškų ir atrankų sistemą kuriantis startuolis „NO-CV“ siekė užsitikrinti, kad jo sistemos galėtų aptarnauti išaugusį vartotojų srautą. Tam buvo pasirinktas „Baltnetos“ duomenų... Daugiau
Ekspertinė įžvalga Gera pradžia – pusė darbo: už ką atsakingas naujasis „Baltnetos“ Paslaugų įdiegimo skyrius?
Atnaujinę išmaniojo telefono operacinę sistemą ar pamėgtą programėlę dažnai atrandame naujų funkcijų, o kartais tenka išmokti kitaip atlikti tam tikrus veiksmus. Jei ko nors nežinome ar susiduriame... Daugiau
Ekspertinė įžvalga Stiprus slaptažodis: kaip ji susikurti ir kur saugoti?
Pasaulinė slaptažodžių diena, minima pirmą gegužės ketvirtadienį, turėtų visiems priminti atnaujinti savo slaptažodžius į saugesnius. Statistika rodo, kad lengvai atspėjami slaptažodžiai – itin... Daugiau
Klientų sėkmės istorijos Patikėjo visapusę IT sistemų priežiūrą
Beveik tris dešimtmečius vaistų ir vaistinių preparatų platinimu Lietuvoje užsiimanti „Armila“ patikėjusi savo vidinių IT sistemų priežiūrą „Baltnetai“ ne tik padidino darbuotojų darbo našumą, bet... Daugiau
Ekspertinė įžvalga Viena saugumo spraga – trys kirčiai
Klientų asmens duomenys yra itin svarbus įmonės turtas – šį faktą įstatymais apibrėžė prieš beveik dvejus metus Europos Sąjungoje įsigaliojęs Bendrasis duomenų apsaugos reglamentas ir savo kailiu... Daugiau
Ekspertinė įžvalga Ransomware atakos – kas tai ir kodėl turėtumėte apie jas žinoti?
Daugiau nei prieš 40 metų Microsoft vadovas Bill Gates įkūrė bendrovę su tikslu aprūpinti kiekvienus namus kompiuteriu. Tai jam tikrai pavyko, bet su tobulėjančiomis technologijomis, naujomis... Daugiau
Klientų sėkmės istorijos Nepraleiskite nė vieno skambučio su Tellq
Kiekvienas verslas žino, kad vienas praleistas skambutis lygus vienam prarastam potencialiam klientui. Išspręskite praleistų ir neatskambintų skambučių problemą su Tellq! Daugiau
Klientų sėkmės istorijos Perdavė IT infrastruktūros valdymą ir nesigaili
Du dešimtmečius bankinių informacinių sistemų sprendimus kurianti ir diegianti UAB Forbis (Forbis) ryžosi pokyčiams ir savo IT infrastruktūrą, įsigijusi resursų nuomos ir serverių talpinimo duomenų... Daugiau