Valstybės institucijos taip pat yra dažniausias valstybių vykdomų ar remiamų kibernetinių operacijų taikinys. Pastarosios patrauklios atakų vykdytojams, nes saugo jautrią informaciją ir teikia būtiniausias paslaugas. Be to, yra glaudžiai susijusios su kitomis institucijomis, rangovais, technologijų tiekėjais ir ypatingos svarbos infrastruktūros valdytojais.
Bendrovės 2026 m. pirmojo pusmečio duomenimis, kibernetinių grėsmių poveikis Baltijos šalyse skiriasi. Lietuva pagal šį rodiklį užėmė 57-ąją vietą pasaulyje ir 20-ąją Europoje.
Perimta paskyra gali atverti kelią tolesnėms atakoms Į sistemas vis dar dažnai įsilaužiama pasinaudojus perimtomis naudotojų paskyromis. 2026 m. pasitelkus duomenų viliojimą įvykdyta 23 proc. stebėtų įsilaužimų. 2025 m. ši dalis siekė 7 proc.
52,2 proc. atvejų, kai į sistemas įsilaužta naudojantis veikiančiomis naudotojų paskyromis, buvo pavogta ir papildomų prisijungimo duomenų. Taip kibernetinių atakų vykdytojai gali greitai išplėsti savo prieigą prie sistemų. Iš pažiūros pavienis įsilaužimas gali peraugti į išpirkos reikalaujančios programinės įrangos ataką, šnipinėjimą, duomenų vagystę ar būtiniausių paslaugų sutrikdymą.
Atakos spartėja, o jas aptikti tebėra sudėtinga Kibernetinių atakų vykdytojai vis dažniau automatizuoja savo veiksmus ir pasitelkia dirbtinį intelektą (DI). Todėl atakos spartėja, o jų mastas didėja. DI padeda veikti sparčiau, todėl reaguoti į grėsmes lieka vis mažiau laiko. Realiai naudojamose sistemose aptikta saugumo spraga gali būti panaudota atakai gerokai greičiau nei per 24 valandas nuo jos aptikimo.
Prognozuojama, kad 2026 m. viešai paskelbtų programinės įrangos saugumo spragų skaičius pasieks rekordinį lygį – 72 tūkstančius.
Keliuose sektoriuose šiemet keliuose sektoriuose atakų vykdytojai ilgiau išbuvo sistemose, kol buvo aptikti ar sustabdyti. Nustačiusios įsilaužimą organizacijos reagavo greičiau, tačiau anksti jį pastebėti tebėra sunku, nes atakų vykdytojai imituoja teisėtą veiklą.
„Atakų vykdytojai jau naudoja DI, o daugelis organizacijų vis dar nesiryžta jo pasitelkti saugumui užtikrinti. Saugumo komandoms tenka atremti nenutrūkstamas, itin sparčias automatizuotas atakas, todėl joms reikia DI, kad atkurtų jėgų pusiausvyrą“, – sako įmonės kibernetinio saugumo sprendimų pardavimo ir inžinerijos vadovė Nataliia Burlakova.
Siekiant išlikti atspariems šioms grėsmėms, svarbu toliau modernizuoti saugumo sistemas, saugoti kritinės svarbos sistemas ir infrastruktūrą bei pasirengti itin sparčioms automatizuotoms atakoms.
Vien uždrausti naudoti DI nepakanka N. Burlakova atkreipia dėmesį ir į nekontroliuojamo DI naudojimo riziką. Daugelis DI agentų atlieka veiksmus naudotojo vardu ir naudojasi jo prieigos teisėmis. Perėmę tokio agento valdymą, atakų vykdytojai gali pasinaudoti šia prieiga ir automatiškai atlikti daug veiksmų.
„Vien uždrausti naudoti DI nepakanka – būtina stebėti ir kontroliuoti jo naudojimą. DI naudojimo valdymas, naudotojų tapatybių apsauga, tik būtinų prieigos teisių suteikimas ir agentų veiklos stebėjimas turi tapti saugumo strategijos dalimi“, – teigia N. Burlakova.
Penki veiksmai valstybės institucijų atsparumui stiprinti bendrovė pabrėžia, kad viešojo ir privataus sektorių bendradarbiavimas tampa svarbesnis nei bet kada. Jis svarbus tiek saugant kritinės svarbos valstybės infrastruktūrą, tiek sprendžiant, kaip reglamentuoti naujų technologijų naudojimą. Reaguoti į kibernetines grėsmes lieka vis mažiau laiko, todėl bendrovė rekomenduoja penkis veiksmus:
Iš anksto pasirengti reaguoti į incidentus. Aiškiai pasiskirstyti pareigas ir atsakomybę, užmegzti patikimus bendradarbiavimo ryšius. Tai padėtų krizės metu greitai priimti sprendimus, koordinuoti veiksmus ir keistis informacija.
DI saugumu rūpintis nuo pat sistemų kūrimo pradžios. DI saugumą vertinti kaip valstybės atsparumo ir ypatingos svarbos infrastruktūros apsaugos dalį. Kuriant sistemas laikytis saugumo principų, jas tikrinti, apsaugoti tiekimo grandines, užtikrinti atskaitomybę ir bendradarbiauti su kitomis šalimis.
Pasirengti galimam incidentų plitimui. Kibernetiniai nusikaltėliai ir valstybių vardu veikiantys atakų vykdytojai vis dažniau naudojasi tais pačiais būdais įsilaužti į sistemas. Todėl į reagavimo planus svarbu įtraukti tiekėjus bei partnerius ir numatyti bendradarbiavimą su kitomis šalimis.
Laiku keistis informacija apie grėsmes. Viešasis ir privatus sektoriai turėtų dalytis turima informacija ir perduoti vieni kitiems įspėjimus. Tam svarbu teisiškai apsaugoti sąžiningai informacija besidalijančius asmenis ir organizacijas bei investuoti į bendras grėsmių aptikimo priemones.
Pasirengti teikti būtiniausias paslaugas ir kilus sutrikimų. Nustatyti, kurios paslaugos svarbiausios ir kokių sistemų bei išteklių reikia joms teikti. Kartu su viešojo ir privataus sektorių partneriais reguliariai rengti pratybas pagal įvairius incidentų scenarijus.



