Iedomāsimies piektdienas vakaru populārajā Rīgas kafejnīcā Amica Locus (nosaukums izdomāts). Zāle pilna, pasūtījumi birst viens pēc otra – un pēkšņi pazūd internets. Ir notikusi tīkla avārija, un pakalpojumu sniedzējs steidz veikt labošanas darbus.

Tomēr rinda pie kases neapstājas, kurjeri turpina saņemt tiešsaistes pasūtījumus. Īpašnieks par problēmu uzzina vien stundu vēlāk, no īsziņas, ka viss ir atrisināts.

Tas bija iespējams, pateicoties vienkāršam risinājumam, ko pirms pusgada iestatīja uzņēmuma IT partneris. Sistēma automātiski pārslēdza kafejnīcu uz rezerves 5G internetu, un klienti turpināja veikt pasūtījumus. Atšķirība uzņēmumam ir starp saglabātiem ieņēmumiem un simtiem vai pat tūkstošiem eiro zaudējumu, kā arī sāpīgām negatīvām atsauksmēm Google Maps.

Digitālā noturība nav sarežģīta un nav arī kosmiski dārga. Mēs esam sagatavojuši piecu soļu plānu, kas palīdzēs jebkuram uzņēmumam – no nelielas kafejnīcas līdz birojam ar 50 darbiniekiem – izveidot drošu aizsardzību pret biežākajiem darbības traucējumiem un uzbrukumiem.

Vai jūsu uzņēmums izdzīvotu kiberuzbrukumu?
🛡️

Vai jūsu uzņēmums izdzīvotu kiberuzbrukumu?

Atbildiet uz 7 jautājumiem un uzziniet sava uzņēmuma kiberdrošības līmeni

Jautājums 1 no 7

1. Vai jums ir rezerves interneta pieslēgums ar automātisku pārslēgšanos?

Jā, ar automātisku pārslēgšanos (failover)
+3 punkti
Jā, bet bez automātiskās pārslēgšanās
+1 punkts
Nē, ir tikai viens interneta pieslēgums
0 punkti

2. Vai jūsu tīmekļa vietne ir aizsargāta pret DDoS uzbrukumiem?

Jā, ar profesionālu DDoS aizsardzības pakalpojumu
+3 punkti
Plānojam ieviest drīzumā
+1 punkts
Nē vai nezinu
0 punkti

3. Vai birojā ir tīkla filtrēšana, kas bloķē bīstamas vietnes?

Jā, visiem darbiniekiem ir centralizēta filtrēšana
+3 punkti
Daļēji, tikai antivīruss dažos datoros
+1 punkts
Nē, paļaujamies uz darbinieku uzmanību
0 punkti

4. Vai jūsu tīkls tiek uzraudzīts 24/7?

Jā, ar SOC pakalpojumu vai līdzīgu uzraudzību
+3 punkti
Periodiski pārbaudām žurnālfailus
+1 punkts
Nē, problēmas pamanām tikai pēc notikušā
0 punkti

5. Kur glabājas jūsu uzņēmuma datu rezerves kopijas?

Mākoņvidē ar automatizētu dublēšanu un pārbaudēm
+3 punkti
Uz ārējā diska birojā
+1 punkts
Nav rezerves kopiju vai nezinu
0 punkti

6. Kur atrodas jūsu uzņēmuma serveri un sistēmas?

Mākoņvidē ar profesionālu uzturēšanu
+3 punkti
Fiziskais serveris birojā ar regulāru uzturēšanu
+1 punkts
Novecojis serveris birojā bez uzturēšanas
0 punkti

7. Vai darbinieki ir apmācīti kiberdrošībā?

Jā, regulāri rīkojam apmācības un pārbaudes
+3 punkti
Par to esam runājuši reizēm
+1 punkts
Nē, katrs rīkojas pēc saviem ieskatiem
0 punkti
0/21
Jūsu kiberdrošības līmenis

Rezultāts

Apraksts

⚠️ Kritiskās nepilnības:
    Sazināties ar Tet speciālistu
    ← Atkārtot testu

    Solis Nr.1: ieviesiet internetu, kas nepievils

    Interneta pārtraukums ir mūsdienu biznesa paralīze. Kase nepieņem kartes, CRM sistēma nestrādā, darbinieki dzer kafiju. Katra dīkstāves stunda rada tiešus zaudējumus.

    Risinājums ir divkanālu pieslēgums. Tas ir kā rezerves ritenis automobilim: jums ir primārais, ātrs optiskais internets un rezerves, mobilais (5G/LTE). Galvenais, lai maršrutētājs automātiski pārslēgtos uz rezerves kanālu. Šo tehnoloģiju sauc par automātisko pārslēgšanos (failover).

    Kā to ieviest? Uzticamu interneta rezerves pieslēguma shēmu ir loģiski veidot kopā ar pakalpojumu sniedzēju, kas nodrošina abus pieslēgumu veidus. Piemēram, Tet piedāvā jaudīgu optisko internetu un arī mobilo internetu. Šo pakalpojumu kombinācija ir pamats nepārtrauktam pieslēgumam. Sazinieties ar konsultantu, lai precizētu, kāds aprīkojums un konfigurācija vislabāk atbildīs jūsu vajadzībām.

    Solis Nr.2: ielieciet “face control” pie savas tīkla ieejas

    Internets strādā, taču tieši tas var kļūt par problēmu avotu. Biežākās nelaimes ir DDoS uzbrukumi, kad ļaundari mākslīgi pārslogo jūsu tīmekļa vietni un padara to klientiem nepieejamu. Līdzīgi ir arī ar pikšķerēšanu, kad darbinieki nejauši atver kaitīgas saites.

    Iedomājieties, jūsu vietne ir populārs klubs. DDoS uzbrukums ir pūlis pie durvīm, kas neļauj tikt iekšā īstajiem viesiem. Pikšķerēšana ir brīdis, kad kāds ar viltu iekļūst iekšā un nozog datus.

    Kā sevi pasargāt? Pret šiem riskiem aizsargā divi “filtri”:

    • Aizsardzība pret DDoS uzbrukumiem – speciāls pakalpojums, kas saglabā tīkla pieejamību. Uzbrukuma laikā klienti mierīgi turpina veidot pasūtījumus
    • Tīkla filtrs darbojas kā “durvju sargs” visam biroja tīklam, bloķē piekļuvi bīstamām un viltotām vietnēm. Pat ja grāmatvedis noklikšķina uz saites no “VID vēstules”, filtrs neļaus atvērt krāpnieku lapu

    Šādus pakalpojumus bieži nodrošina tas pats pakalpojumu sniedzējs, kas piegādā internetu. Tet piedāvā DDoS aizsardzību un Tīkla vairogu. Pēdējā priekšrocība ir tā, ka tas darbojas tīkla līmenī pie pakalpojumu sniedzēja un neprasa instalēt programmas katrā datorā. Jūs vienkārši to aktivizējat, un viss tīkls ir pasargāts.

    Solis Nr.3: ieslēdziet “signalizāciju” uzņēmuma iekšienē

    Kas notiek, ja vīruss tomēr iekļūst tīklā? Piemēram, darbinieks atnes inficētu zibatmiņu. Lieliem uzņēmumiem šādiem gadījumiem ir veselas kiberdrošības nodaļas (Security Operations Center jeb SOC). Mazam un vidējam biznesam tas parasti ir par dārgu, taču ir alternatīva – uzraudzības un reaģēšanas pakalpojums par abonēšanas maksu.

    Tas ir kā mājas apsardzes signalizācija. Speciālas sistēmas 24/7 seko līdzi anomālai aktivitātei jūsu tīklā. Ja pēkšņi sāk šifrēties faili datorā, kas ir skaidra izspiedējvīrusa pazīme, sistēma dod trauksmes signālu ekspertiem. Pēc tam speciālisti ar jums sazinās un palīdz novērst apdraudējumu, pirms tas izplatās. Atsevišķos gadījumos ierīces tiek automātiski izolētas tīklā, tiklīdz draudi tiek atklāti.

    Kā to izdarīt? Noskaidrojiet savam IT partnerim vai pakalpojumu sniedzējam, vai viņi piedāvā SOC pakalpojumus. Piemēram, Tet Kiberdrošības vadības centrs strādā tieši šādā modelī un sniedz diennakts aizsardzību uzņēmumiem, kuriem nav sava “drošībnieku” štata.

    Kad infrastruktūra un uzraudzība ir sakārtota, nākamais slānis ir cilvēki un ikdienas situācijas, kurās dzimst lielākā daļa incidentu.

    Solis Nr. 4: “plāns B” – cilvēki, rezerves kopijas un pāreja uz mākoni

    Pat spēcīgākā aizsardzība nepalīdzēs, ja cilvēki nezina elementārus noteikumus un svarīgi dati nav saglabāti.

    Parunājiet ar darbiniekiem un sarīkojiet 30 minūšu tikšanos un izskaidrojiet trīs vienkāršus noteikumus:

    • Paroles: gara frāze ir labāka par īsu simbolu virkni. “Rīga_jūra_kafija_2025” ir drošāka nekā “Qwe_123!”
    • Aizdomīgas vēstules: ja vēstulē prasa “steidzami” kaut ko izdarīt, apstājieties. Labāk piezvanīt sūtītājam un pārliecināties
    • Rezerves kopijas (backup) ir pats svarīgākais: jūsu dati, klientu bāze, dokumenti, grāmatvedība – tie ir jūsu uzņēmuma aktīvi. Rezerves kopijām ir jāveidojas automātiski un tām jāglabājas ārpus biroja, piemēram, drošā mākoņkrātuvē

    Piemērs: dizaina studija zaudēja visu pēdējo trīs mēnešu darbu, kad salūza serveris. Rezerves kopijas bija, bet tās glabājās tajā pašā telpā uz diska. Viss tika iznīcināts. Ja kopijas būtu glabājušās mākoņu datu centrā, atjaunošanai pietiktu ar pāris stundām.

    Ar ko sākt? Pārrunājiet ar IT speciālistu vai pakalpojumu sniedzēju par automātiskas mākoņrezerves kopēšanas iestatīšanu. Uzdodiet trīs jautājumus:

    1. Cik bieži tiek veidotas kopijas?
    2. Cik ātri mēs varam atjaunoties?
    3. Kad pēdējo reizi pārbaudījāt, vai kopijas ir veiksmīgi atjaunojamas?

    Ar ko turpināt? Pārceliet serverus uz mākoni un aizmirstiet par dzelžiem.

    Serveris birojā ir kā kafijas automāts – kamēr darbojas, viss labi, bet kad apstājas, sākas problēmas. Cietais disks nolietojas, ventilators pārkarst, elektrības pārrāvums, un pēkšņi CRM vai noliktavas sistēma ir nepieejama. Turklāt serveru uzturēšana prasa gan laiku, gan naudu – elektroenerģiju, rezerves daļas, IT speciālista uzmanību.

    Risinājums ir virtuālie serveri mākoņvidē. Ar TetCloud jūs aizvietojat fizisko infrastruktūru ar elastīgu, drošu un mērogojamu vidi, kas pieejama no jebkuras vietas. Jums vairs nav jādomā par iekārtu nolietojumu vai rezerves kopijām, jo viss tiek pārvaldīts centralizēti un droši datu centros Latvijā un Vācijā.

    Pāreja uz mākoņskaitļošanu sākas ar jūsu esošās IT vides analīzi. TetCloud komanda palīdzēs izvērtēt sistēmas un ieteiks piemērotāko risinājumu: sākot no viena virtuāla servera līdz pilnīgai IT infrastruktūras migrācijai. Tā jūs iegūstat ne tikai drošību un stabilitāti, bet arī brīvību augt bez tehniskiem ierobežojumiem.

    Solis Nr.5: aizveriet durvis uzbrukumam, pirms tas sākas

    Scenārijs: veselības aprūpes centrs ar mazu IT komandu. Administratore saņem e-pastu: “Jauna laboratorijas sistēmas instrukcija – obligāti izlasīt.” 

    Viss izskatās ticami – logo, paraksts, pat īstais kontaktpersonas vārds. Viņa atver saiti, ievada savus piekļuves datus, lai “aktivizētu piekļuvi”, un pēc tam atver pielikumu ar “pamācību”. Neviens nenojauš, ka šajā failā ir ļaunatūra.

    Kas notiktu bez aizsardzības?

    • Uzbrucēji izmanto nozagtos datus, lai pieslēgtos sistēmām
    • Ļaunatūra sāk šifrēt dokumentus un datubāzes
    • Vadītājs saņem zvanu ar prasību: “Lūdzu, iesniedziet žurnālfailus un pierādījumus, ka kontrolējat drošību”
    • IT komanda ir panikā – nav rīku, nav datu, nav laika

    Kā to novērš Kiberdrošības komplekts?

    • DNS un URL filtrēšana bloķē kaitīgo saiti, pirms tā atveras
    • Antivīruss ar “smilškasti” izolē pielikumu un neļauj tam palaist kaitīgu kodu datorā
    • Ielaušanās novēršanas sistēma (IPS) aptur mēģinājumu sazināties ar uzbrucēju serveri
    • Aplikāciju kontrole nepieļauj neautorizētu programmu palaišanu
    • Virtuālais privātais tīkls (VPN) ar daudzfaktoru autentifikāciju (MFA) nodrošina, ka attālinātie pieslēgumi nav vājais posms
    • Klientu portāls ļauj dažu minūšu laikā ģenerēt atskaiti un lejupielādēt žurnālfailus
    • Tet speciālisti uzrauga iekārtu un palīdz attālināti, ja nepieciešams

    Rezultātā uzbrukums tiek apturēts, pacientu dati paliek droši, un centrs turpina darbu bez dīkstāves.

    Kāpēc tas ir svarīgi?

    • Nav jābūt IT speciālistam – Tet uzstāda, uzrauga un palīdz
    • Reāli draudi nāk no ikdienas situācijām – USB, e-pastu pielikumi, kaitīgas vietnes, attālinātie pieslēgumi
    • Viss vienā pakalpojumā: ugunsmūris, IPS, antivīruss, filtrēšana, VPN ar MFA, atskaites un proaktīva uzraudzība

    Ar ko sākt? Izvēlieties piemērotāko komplektu – Starta, Pamata vai Premium – un sazinieties ar Tet speciālistu, lai saņemtu konsultāciju.

    Digitālā noturība balstās trīs lietās: stabilā pieslēgumā, redzamībā par to, kas notiek tīklā, un cilvēkos, kas rīkojas pareizi. Ja šie pamati ir vietā, pat mērķēts uzbrukums kļūst par īslaicīgu incidentu, nevis biznesa krīzi.

    Kontrolsaraksts: cik ievainojams ir jūsu bizness?

    Atbildiet “jā” vai “nē” uz šiem jautājumiem:

    • ✅ Vai mums ir rezerves interneta kanāls ar automātisko pārslēgšanos?
    • ✅ Vai mūsu vietne ir aizsargāta pret DDoS uzbrukumiem?
    • ✅ Vai birojā ir filtrs, kas visiem bloķē bīstamas vietnes?
    • ✅ Ja darbinieka dators inficēsies ar vīrusu, vai uzzināsim par to pirms neatgriezeniska kaitējuma?
    • ✅ Vai mūsu rezerves kopijas glabājas ārpus biroja un tiek regulāri pārbaudītas?
    • ✅ Vai mūsu fiziskais serveris ir drošs pret bojājumiem, un vai piekļuve datiem būs iespējama arī tad, ja tas pēkšņi apstāsies?

    Ja uz kaut vienu jautājumu atbildējāt “nē”, tieši tur ir jūsu vājā vieta.

    Ko darīt tieši tagad?

    Nav jāievieš viss uzreiz. Sāciet ar pamatiem. Piezvaniet savam interneta pakalpojumu sniedzējam un uzdodiet divus jautājumus:

    • “Kā mums iestatīt automātisko interneta rezervēšanu?”
    • “Vai jums ir tīkla filtrs aizsardzībai pret kaitīgām vietnēm?”

    Tie ir vienkāršākie un efektīvākie soļi, kas pasargās jūs no ~80% biežāko problēmu.

    Vēlaties saņemt profesionālu risku novērtējumu?

    Tet speciālisti var veikt jūsu IT infrastruktūras ekspresauditu un norādīt vājās vietas. Tas neuzliek pienākumu veikt pirkumu, taču palīdz saprast, ar ko sākt.

    Subscribe
    Notify of
    guest
    0 Comments
    Oldest
    Newest Most Voted