PODCAST · news
„Blue Bridge“ IT žinių centras
by Blue Bridge
„Blue Bridge“ IT žinių centras – aktualus turinys verslo ir IT bendruomenei. Daugiau „Blue Bridge“ ekspertų įžvalgų, klientų sėkmės istorijų ir IT sprendimų apžvalgų rasite >> https://www.bluebridge.lt/it-ziniu-centras/
-
19
Privilegijuotų paskyrų auditas – pamatas IT higienai ir atitikties užtikrinimui
Šiame epizode kalbame apie tai, kodėl privilegijuotų paskyrų auditas yra būtinas žingsnis siekiant užtikrinti IT higieną, sumažinti saugumo spragas ir pasiruošti reguliaciniams reikalavimams.Aptariame, kaip auditas padeda identifikuoti perteklines, nenaudojamas ar netinkamai valdomas paskyras, suteikia aiškų vaizdą apie realias prieigas organizacijoje ir tampa pagrindu tolimesniems saugumo sprendimams. Epizode taip pat nagrinėjame, kaip privilegijuotų paskyrų valdymas prisideda prie NIS2, DORA ir kitų saugumo standartų atitikties.Šis epizodas skirtas IT ir saugumo vadovams, kurie nori pereiti nuo reaktyvaus saugumo prie sąmoningai valdomos ir brandžios saugumo praktikos.
-
18
Baimės ir naudos keičiant paslaugų teikėją: kas nusveria svarstykles?
Kaip tinkamai pasirinkti IT paslaugų teikėją?Kas dažnu atveju įmones stabdo priimti lemiamą sprendimą? O kas skatina žengti galutinį žingsnį ir pasiryžti įmonės emigravimui pas kitą IT paslaugos teikėją?Į šiuos klausimus apie IT paslaugų teikėją atsakė bei savo patirtimi, kaip išvengti klaidų, kokius klausimus užduoti ir kaip priimti sprendimą, kuris ne tik tenkins, bet ir viršys jūsų lūkesčius, pasidalino ilgametę CIO patirtį turintis Žygimantas Kocius.
-
17
DORA ir NIS2 atitiktis: įrankių vadovas moderniai organizacijai
„Blue Bridge“ IT paslaugų valdymo skyriaus vadovas Mindaugas Maraulas dalinasi patarimais, kaip nepasimesti NIS2 ir DORA reikalavimuose ir atsirinkti jūsų įmonei aktualius įrankius atitikti naujus saugumo reikalavimus.
-
16
IT tendencijos 2026: kas formuos technologijų pasaulį ateinančiais metais?
Technologijų pasaulis keičiasi greičiau nei bet kada, o 2026-ieji žymi aiškų perėjimą nuo eksperimentavimo prie strateginio technologijų taikymo. Šiame epizode aptariame pagrindines 2026-ųjų IT tendencijas, kurios turės didžiausią įtaką verslui, IT vadovams ir sprendimų priėmėjams.Kalbame apie tai, kaip dirbtinis intelektas (DI) tampa kasdiene darbo priemone ir kartu didina kibernetinių grėsmių paviršių, kodėl kibernetinis saugumas pereina prie integruotų saugumo ekosistemų, ir kaip NIS2 direktyva verčia organizacijas iš esmės peržiūrėti rizikų valdymą bei atsakomybę.Straipsnyje taip pat nagrinėjama debesų kompiuterijos branda, FinOps reikšmė efektyviam IT kaštų valdymui, bei tai, kodėl technologiniai sprendimai vis dažniau tampa ne IT, o verslo strategijos dalimi.Epizodas skirtas tiems, kurie nori ne tik sekti tendencijas, bet ir suprasti, kaip joms pasiruošti praktiškai.
-
15
NIS2 tiekėjų grandinės kontrolė
Pranešime apžvelgiami NIS2 reikalavimai, susiję su tiekimo grandine.Tiekimo grandinė suprantama kaip organizacijų, žmonių, technologijų, veiklos, informacijos ir išteklių visuma, susijusi su tiekėjo prekės ar paslaugos suteikimu pirkėjui. Nors tiekėjams NIS2 tiesiogiai nėra taikomas, tačiau tūkstančiui organizacijų tai turės netiesioginį poveikį. Kibernetinio saugumo subjektai privalės užtikrinti, kad pasitelkti teikėjai laikytųsi kibernetinio saugumo standartų, kad būtų išvengta rizikos tiekimo grandinėje.
-
14
Saugumo operacijų centras: būtinybė ar prabanga?
Ar tikrai kiekvienai organizacijai reikia Saugumo operacijų centro (SOC)? O gal galima rasti kitų sprendimų? Šiame epizode diskutuojame apie SOC reikalingumą, alternatyvas ir realią naudą verslui. Savo patirtimi dalijasi ilgametis kibernetinio saugumo ekspertas, „ConnectPay“ CISO Tautvydas Jašinskas.
-
13
Kuomet IT partnerystė auga kartu su verslu: MTTC istorija
Kaip IT partnerystė gali augti kartu su verslu ir tapti kertiniu jo sėkmės veiksniu? Šiame epizode dalinamės išskirtine MTTC – vienos didžiausių mobiliųjų įrenginių remonto bendrovių Baltijos šalyse – bendradarbiavimo su Blue Bridge istorija. Klausykitės, kaip MTTC susidūrė su augančiais IT iššūkiais – nuo plataus kompiuterizuotų darbo vietų tinklo iki tarptautinių duomenų mainų ir griežtų teisinių įsipareigojimų – ir kodėl patikima IT partnerystė tapo kritiškai svarbi kasdieninei veiklai. Sužinokite, kaip nuo kasdienės IT priežiūros pereita prie strateginio infrastruktūros vystymo, saugumo sprendimų diegimo ir ilgametės partnerystės, kuri auga kartu su verslu.
-
12
Tinkamas specialistas – efektyvesnis verslas: kaip išsirinkti analitiką?
Ar žinote, kaip tinkamai pasirinktas analitikas gali padėti jūsų verslui tapti našesniu ir konkurencingesniu? Šiame epizode kalbame apie tai, ką reiškia pasirinkti tinkamą analitikos specialistą, kada geriausia rinktis duomenų analitiką, o kada – verslo procesų analitiką, ir kaip suprasti, kurie įgūdžiai bei kompetencijos labiausiai prisideda prie jūsų organizacijos tikslų įgyvendinimo.Remdamiesi „Blue Bridge“ ekspertų įžvalgomis, aptariame analitikų vaidmenų skirtumus, jų stipriąsias puses bei praktinius panaudojimo atvejus – nuo duomenų stebėjimo iki procesų optimizavimo. Sužinokite, kaip teisingas pasirinkimas gali padėti efektyviau išnaudoti turimus duomenis, spręsti verslo iššūkius ir kurti tvarius sprendimus.
-
11
SOC vaidmuo NIS2 įgyvendinime
Nuo šiol NIS2 direktyva yra įsigaliojusi Lietuvos teisėje, o įmonėms, veikiančioms kritiniuose sektoriuose, ypač svarbu užtikrinti atitiktį naujiems kibernetinio saugumo reikalavimams. Siekiant, kad kuo geriau suprastumėte, ko imtis siekiant atitikimo NIS2 direktyvai, pakalbinome ,,Blue Bridge" Saugumo operacijų centro (SOC) vadovą Povilą Kaminską, kuris dalinosi savo įžvalgomis: kokia direktyvos reikšmė Lietuvos įmonėms; į kuriuos priedus iš SOC perspektyvos reiktų atkreipti dėmesį bei kaip interpretuoti juose pateikiamą informaciją; kurie aspektai taikomi specifiškai vieniems ar kitiems subjektams; kokias priemones reiktų įsidiegti, kad būtų užtikrintas atitikimas NIS2. Pokalbį stebėkite ,,Youtube" platformoje: https://youtu.be/eSrRj_agoeo?si=yPEBqLQyUbopsbOG
-
10
Sistemų monitoringas - kaip surasti adatą šieno kupetoje?
Kaip veikia viena kertinių proaktyvios stebėsenos sistemų, galinčių surasti net ir adatą šieno kupetoje? Kaip surinkta informacija gelbėja intensyviausiais įmonėms periodais, tokiais, kaip kalėdiniai išpardavimai bei ,,Black Friday" ? Šiais ir kitais dažniausiai pasitaikančiais klausimais diskutavo ,,Blue Bridge" paslaugų teikimo direktorius Robertas Manikas ir produkto valdymo komandos vadovas Deimantas Pavolas. Pokalbį stebėkite ,,Youtube" platformoje: https://youtu.be/Gh32iO6qbq8?si=h-uCv34UCaKIUHo_
-
9
SOC naudos verslo atstovų akimis: Biovela Group patirtis
Po ilgo laiko - atsinaujinusi ,,Blue Bridge" IT žinių centro tinklalaidė, kurioje ne tik pasakojame IT naujienas bei dalinamės įžvalgomis, tačiau ir kalbiname klientus bei IT profesionalus. Pirmojoje serijoje kalbiname Biovela Group IT vadovą Joną Lankutį, kuris dalinosi patirtimi, kaip pasikeitė įmonės kibertnetinio saugumo situacija po Saugumo Operacijų Centro (SOC) įdiegimo. Kas paskatino įmonę pasitelkti SOC paslaugas? Kokia to nauda bei kaip pakito įmonės kibernetinių atakų aptikimas po SOC įdiegimo? Apie tai ir dar daugiau - tinklalaidėje.
-
8
Saugumo Operacijų Centras – samdyti iš išorės, ar kurti savo?
Šiuo metu, vis dažniau linksniuojant NIS2 reglamentą, ne viena organizacija susimąsto ne tik apie reglamento reikalavimų įgyvendinimą, bet ir apskritai apie įmonės pažeidžiamumą bei ieško būdų, kaip patikimai apsisaugoti. Kartais galvojama apie atskirus saugiklius, tačiau taip pat susimąstoma apie Saugumo Operacijų Centrą. Apie Saugumo operacijų centrą (toliau – SOC), jo keliamus iššūkius bei ar išties lengva suburti kokybišką SOC komandą pasakoja ,,Blue Bridge“ Saugumo operacijų centro vadovas Povilas Kaminskas.
-
7
IT tendencijos 2024-aisiais: stiprėjanti DI įtaka, išmanesnis duomenų valdymas ir besitęsiantys saugumo iššūkiai
Atėję naujieji metai atneša ne tik naujus tikslus, pokyčius ar idėjas, tačiau ir kelia aktualias diskusijas apie ateitį. IT sektorius čia anaiptol ne išimtis. Kaip ir pastaraisiais metais, galime pastebėti, kad vis aktualesniu tampa kibernetinis bei duomenų saugumas, taip pat ieškoma būdų, kaip efektyviau valdyti duomenis. Na, o dirbtinis intelektas (DI) tampa ne tik populiariu raktiniu žodžiu, bet ir technologija, pritaikoma vis daugiau ir daugiau IT ir veiklos valdymo sričių. Blue Bridge Tinklų ir saugumo sprendimų skyriaus vadovas Aivaras Teleiša ir Saugumo operacijų centro (SOC) vadovas Povilas Kaminskas aptarė IT pasaulio tendencijas ir aktualijas, apie kurias šiais metais turėtume girdėti daugiausiai.
-
6
NIS2 reglamentas: aktualiausios datos bei ko svarbu nepamiršti
Įvairiuose IT pasaulio kontekstuose vis dažniau pasigirsta NIS2 direktyvos santrumpa. Natūralu, kad klausimų čia daugiau nei atsakymų: kas tai, ką šis dalykas keičia, kuo jis aktualus technologijų industrijos žmonėms ir ne tik? Pripažįstame, kad tiek NIS2, tiek su šiuo konceptu susiję procesai yra ganėtinai kompleksiški ir reikalaujantys įsigilinimo. Tačiau esame pasiruošę paaiškinti esmę, taip supaprastindami artėjančius procesus, darbo krūvius bei NIS2 direktyvos supratimą.
-
5
Gerosios Microsoft SQL praktikos duomenų bazių priežiūroje
„Microsoft SQL” duomenų bazių nauda yra neabejotina: tai – paprastas būdas saugiai laikyti svarbią informaciją bet kurioje infrastruktūroje ir taip pat ja dalintis su kitais vartotojais. Tačiau kaip užtikrinti efektyvią veiklą, saugiai dalintis jautria informacija ir išnaudoti visas SQL siūlomas galimybes? Atsakome į šiuos klausimus pasidalindami gerosiomis „Microsoft SQL” duomenų bazių praktikomis ir esminiais žingsniais, siekiant geresnių įmonės rezultatų.
-
4
Kodėl jūsų IT sistemos veikia vis lėčiau ir kaip tai išspręsti?
Dažna įmonė pastebi, kad laikui bėgant IT sistemos ima veikti nebe taip greitai, kaip pirmąją savaitę po įdiegimo. Tam įtakos gali turėti labai daug priežasčių – nuo smarkiai išaugusio duomenų kiekio iki per ilgai trunkančių duomenų bazių užklausų. Bet kokiu atveju, IT sistemų ir duomenų bazių greitaveika nėra duotybė. Šiandien aptarsime kokius tris veiksnius būtina užtikrinti tam, kad padidintume duomenų bazės greitaveiką ir paspartintume IT sistemų veiklą.
-
3
Papildomos ugniasienės funkcijos: pliusai ir minusai
El. pašto apsauga, VPN (virtualus privatus tinklas), aplikacijų apsauga, ir net SD-WAN (programine įranga apibrėžtas plačiajuostis tinklas) – tai tik kelios iš funkcijų, kurias gali turėti šiuolaikiniai ugniasienės (angl. firewalls) sprendimai. Kol gamintojai lenktyniauja tarpusavyje siūlydami vis pažangesnes funkcijas, tokia galimybių gausa nebūtinai atliepia konkrečios organizacijos poreikius ir gali sukelti iššūkių, pastebi „Blue Bridge“ tinklų ir saugumo sprendimų vadybininkas Valdas Statauskas pasakodamas, kaip tinkamai pasirinkti papildomas ugniasienės funkcijas.
-
2
IT ŽINIŲ CENTRO POKALBIS. IT vaidmuo organizacijoje: kuo IT valdymas skiriasi nuo kitų veiklų valdymo?
Ar aukščiausių vadovų akimis tarp IT ir kitų veiklų valdymo egzistuoja skirtumai? O gal bet kokiai veiklai organizacijoje yra keliami tie patys – efektyvumo didinimo ir rizikos valdymo – reikalavimai? Kuo pasižymi IT pirkimai, kurių dydis kartais būna išties reikšmingas? Ar jiems galioja tokie pat paprasti klausimai kaip: ar tik toks sprendimas, ar tikrai jau dabar, kas šio sprendimo naudos gavėjas ir mokėtojas? O ką, jei IT negaubia mistikos šydas ir jų valdymas paklūsta įprastiems inžinerinės veiklos principams? Apie visa tai, įskaitant ir kelis praktinius patarimus organizacijai renkantis IT sprendimą, – „Blue Bridge“ pardavimų direktoriaus Gintauto Bazio pokalbyje su IT ir procesų vadovu Aldu Glemža. Daugiau „Blue Bridge“ ekspertų įžvalgų, klientų sėkmės istorijų ir IT sprendimų apžvalgų rasite >> ČIA
-
1
IT ŽINIŲ CENTRO POKALBIS. Tinklo naujienos bei magija ir kodėl „enterprise“ klasės įranga kainuoja taip brangiai
Nuo belaidės prieigos taškų ir ugniasienių iki SD-WAN (programine įranga apibrėžtas plačiajuostis tinklas) – šiandien tinklo įranga gali suteikti organizacijai iki tol neįsivaizduojamas galimybes. Tačiau norint jas tinkamai išnaudoti, reikia aiškiai suprasti, kokių tikslų siekiama pasitelkus naujausią įrangą bei jos funkcionalumus. Atsakius į šiuos klausimus, gali paaiškėti, kad „enterprise“ klasės įranga – net nereikalinga. Apie tai ir įdomiausius tinklo įrangos diegimo scenarijus bei pavyzdžius – „Blue Bridge“ tinklų ir saugumo sprendimų vadybininko Valdo Statausko ir Tomo Muliuolio, „HPE Aruba“ produktų vadovo – pokalbyje. Daugiau „Blue Bridge“ ekspertų įžvalgų, klientų sėkmės istorijų ir IT sprendimų apžvalgų rasite >> ČIA
-
0
IT ŽINIŲ CENTRO POKALBIS. Darbas su duomenimis įmonėje: pirmieji žingsniai, komanda, rizikos, tikslai
Darbas su duomenimis – neatsiejamas nuo verslo strategijos, kuriai būtini ne tik techniniai resursai, bet ir retų specializacijų žinios. Nuo ko pradėti komponentų, būtinų darbui su duomenimis, paieškas? Kaip parinkti žmogiškuosius resursus ir technologijas? Atsakymus į šiuos klausimus, darbo su duomenimis teorines gaires bei praktinius pavyzdžius išskirtiniame IT žinių centro epizode pateikia „Blue Bridge“ ekspertai: vyresnysis sistemų inžinierius Edgar Viršilo ir duomenų mokslininkas Aleksandras Urbonas.
-
-1
Mažiau yra daugiau: ar šis posakis galioja renkantis IT tiekėją?
Jau kurį laiką visose industrijose stebima tendencija mažinti tiekėjų skaičių taip bandant minimalizuoti jų administravimo kaštus ir gauti palankiausius pasiūlymus. Ne išimtis ir IT paslaugos – ypač dėl kvalifikuotų IT specialistų trūkumo. Vis tik gali pasirodyti, kad iki šiol ekonomiškai naudingiausia pirkimo objektą išskaidyti dalimis, nes tai padidina konkurenciją tarp tiekėjų. Tad koks būdas iš tikrųjų yra naudingiausias klientui ir kokios naudos bei rizikos atsiranda, pasirinkus vieną IT tiekėją visiems darbams, savo įžvalgomis dalijasi „Blue Bridge“ pardavimų vadovas Gintautas Bazys.
-
-2
Ką verslui rinktis kibernetinių grėsmių kontekste: nuosavą saugumo įvykių valdymo sprendimą ar paslaugą?
Daugeliui nereikia pristatinėti saugumo įvykių valdymo sprendimo (SIEM), kuris centralizuotai kaupia saugumo įvykius iš įvairių galinių taškų, leidžia užkardyti atakas bei pasikėsinimus į jautrius duomenis. Vis aktyvesnių grėsmių kontekste vis daugiau įmonių planuoja SIEM įsigijimą, tačiau susiduria su dilema – įsigyti savo SIEM platformą ar rinktis sparčiai populiarėjančias SIEM paslaugas? Kuris iš šių sprendimų efektyvus ne tik trumpalaikėje, bet ir ilgalaikėje perspektyvoje? Greičiau rasti atsakymus į šiuos klausimus padeda „Blue Bridge“ SIEM ekspertai – „Blue Bridge“ tinklo ir saugumo sprendimų vadybininkas Aivaras Teleiša ir SOC (saugumo operacijų centro) vadovas Povilas Kaminskas.
-
-3
Didėjantys kibernetinio saugumo iššūkiai verčia IT specialistus keisti profesiją. II dalis
Stresas, kurį išgyvena saugumo specialistai, panašus į sėdėjimą ant parako statinės laukiant sprogimo. Kaip pastebi „LogRhythm Labs“ viceprezidentas Andrew Hollister, būtent kibernetinės atakos laukimas išsekina IT ir saugumo specialistus daug labiau nei dorojimasis su jau vykstančia ataka. Šią stresinę situaciją dar labiau pablogina prasta vadyba, lyderystės stoka komandoje ir vadovybės palaikymo nebuvimas, atskleidė „LogRhythm Labs“ tyrime dalyvavę saugumo specialistai.
-
-4
Didėjantys kibernetinio saugumo iššūkiai verčia IT specialistus keisti profesiją
Net 67 proc. kibernetinio saugumo specialistų artimiausiais metais norėtų pakeisti darbą ir net 70 proc. patiria perdegimą, parodė tyrimas, šį pavasarį publikuotas kibernetinio saugumo portale „Darkreading“. Kitas tyrimas, kuriame dalyvavo 300 saugumo specialistų, atskleidė, kad net 75 proc. saugumo profesionalų patiria darbe daugiau streso nei prieš dvejus metus. Kaip pasakoja šį tyrimą atlikusios „LogRhythm Labs“ viceprezidentas Andrew Hollister, kibernetinio saugumo srityje dirbantys žmonės nuolat susiduria su blogomis žiniomis ir didžiule atsakomybe, o tai gali turėti neigiamos įtakos ne tik jų darbo kokybei, bet ir sveikatai. Lietuvoje situacija gali būti dar sudėtingesnė, neslepia „Blue Bridge“ Tinklų ir saugumo sprendimų skyriaus vadovas Vaidas Virbukas.
-
-5
Lietuvos paštas grėsmes stebi pasitelkęs kibernetinio saugumo sprendimus
Kiek mažiau nei prieš metus Lietuvos paštas priėmė sprendimą maksimaliai išnaudoti turimą Saugumo informacijos ir įvykių valdymo sprendimą (SIEM) ir išbandyti kibernetinių grėsmių stebėjimo bei suvaldymo paslaugas. Užtikrinti geresnę duomenų apsaugą ir didesnį išorinių bei vidinių grėsmių matomumą su šiomis paslaugomis Lietuvos paštui padėjo IT įmonė „Blue Bridge“. Žvilgsnį iš arčiau į Saugumo operacijų centro (SOC) paslaugų pritaikymą bei rezultatus savo pasakojame siūlo Lietuvos pašto informacijos saugos ekspertas Gintaras Bertašius ir „Blue Bridge“ Saugumo operacijų centro vadovas Povilas Kaminskas. Daugiau „Blue Bridge“ straipsnių įprastu ir garso formatu rasite adresu bluebridge.lt/it-ziniu-centras/
-
-6
Tikroji kibernetinio saugumo padėties analizė: 4 dalykai, nuo kurių reikėtų pradėti
Bet kuri įmonė, turinti bent 5 kompiuterines darbo vietas, bevielį tinklą, serverį ar viešai prieinamą svetainę, į kibernetinį saugumą turėtų žiūrėti strategiškai, t. y. pradėti nuo opiausių saugumo spragų lopymo ir tik tada pereiti prie naujų saugumo sprendimų ar paslaugų įsigijimo. Viena iš svarbiausių priemonių, leidžiančių tokį tikslų planavimą – tai įsilaužimo testavimai, imituojantys kibernetinę ataką. Tiesa, šiandien rinkoje egzistuoja didelis tokių paslaugų pasirinkimas, tad apie tai, kaip išsirinkti tinkamiausią įsilaužimo testavimą pasakoja „Blue Bridge“ Tinklų ir saugumo sprendimų skyriaus vadovas Vaidas Virbukas, vienas iš „Blue Bridge“ 3 saugumo žingsnių modelio kūrėjų. Daugiau „Blue Bridge“ straipsnių įprastu ir garso formatu rasite adresu bluebridge.lt/it-ziniu-centras/
-
-7
„Datalogic commerce“ kūrėjai: nuo IT infrastruktūros priklauso dalis verslo sėkmės
Daugiau nei 15 tūkst. užsakymų iš 30 pasaulio valstybių – tokia didmeninei prekybai skirto sprendimo „Datalogic commerce“ dienos statistika. Tačiau šio įrankio kūrėjų – lietuvių ir estų įmonės DLS OU darbas neapsiriboja vien sistemos pritaikymu klientams. Dalis komandos užduočių taip pat susijusi su IT infrastruktūra, užtikrinančia nepertraukiamą „Datalogic commerce“ darbą. Apie tai, kaip DLS OU rinkosi pagalbą šiems darbams, kokios priežastys paskatino rinktis ne pasaulinių, o vietinių debesijos tiekėjų paslaugas bei kaip pavykti perkelti šimtus gigabaitų duomenų per kelias valandas, pasakoja DLS OU Lietuva atstovas Donatas Budzinauskas ir „Blue Bridge“ IT paslaugų vadybininkė Alesia Sapagova-Kutkienė. Daugiau „Blue Bridge“ straipsnių įprastu ir garso formatu rasite adresu bluebridge.lt/it-ziniu-centras/
-
-8
Saugumo sprendimas, sukuriantis naudotojo paveikslą skaitmeninėje erdvėje
Perėjimas prie „debesų“ jau kurį laiką diktavo naujus saugumo poreikius, iš kurių svarbiausias – galimybė apsaugoti hibridinę IT infrastruktūrą, sudarytą iš įprastų sistemų ir debesų kompiuterijos pagrindu veikiančių, tokių kaip „Office 365“ paslaugos, „Azure“ , AWS ir t. t. Karantinas privertė dar aiškiau suvokti, kad dauguma kibernetinių saugumo strategijų, saugumo sprendimai bei politikos veiksmingos tik dirbant organizacijos viduje, o įsigalėjus nuotoliniam darbui pačios svarbiausios sistemos, duomenys ir naudotojai liko beveik be apsaugos. Kaip sprendžiant šį iššūkį gali padėti naujos kartos saugumo informacijos ir įvykių valdymo (SIEM,) ir naudotojų elgsenos analitikos sprendimai (angl. User entity and behavior analytic arba UEBA), pasakoja „Blue Bridge“ sistemų inžinierius Gintaras Grybas.
-
-9
Pavogtą jautrią informaciją apie save galite būti paprašyti išsipirkti patys
Sėkmingas Suomijos psichinės sveikatos klinikų tinklas „Vastaamo“ pernai rudenį patyrė didelio masto ataką. Jos metu buvo pagrobti pacientų asmens duomenys, psichoterapeuto pastabos apie taikomą terapiją, kliento istorija ir kita jautri informacija. Netrukus apie 30 tūkst. klinikos pacientų gavo elektroninius laiškus su grasinimu paviešinti jų terapijos informaciją, jei jie per 24 val. nesumokės 200 eurų išpirkos bitkoinais. „Vastaamo“ istorija – ne vienintelis hakerių kūrybiškumo pavyzdys, pritaikant iš įmonių pavogtus asmens duomenis“, – sako „Blue Bridge“ Tinklų ir saugumo sprendimų skyriaus vadovas Vaidas Virbukas ir įvardija pagrindinius piktavalių motyvus vogti klientų duomenis bei pasiūlo 3 paprastus žingsnius, padedančius sumažinti tokių vagysčių rizikas.
-
-10
Karantinas atskleidė, kad organizacinė kultūra nėra vien gražus žodžių derinys
Žmogiškojo santykio reikšmę darbe visapusiškai leido įvertinti tik dalinis jų praradimas karantino situacijoje. Susirinkimai, kavos pertaukėlės ir pietūs, galimybė pajuokauti su kolegomis ir vadovais – tai organizacijos gyvenimo elementai, kuriuos praradus iššūkių patiria ne tik vadovai, bet ir visi komandos nariai. Apie tai, kaip galima spręsti mažėjančios motyvacijos problemą, padėti komandai pajausti bendrumą per nuotolį ir kokių pozityvių pasekmių gali turėti karantinas, įžvalgomis dalijasi „Blue Bridge“ personalo direktorė Alma Reketienė ir organizacijų psichologas, vadybos praktikas, GoodPeople.lt konsultantas dr. Mantas Tvarijonavičius.
-
-11
3 ydingi įpročiai, kenkiantys įmonės kibernetiniam saugumui
Vienas tiesiausių kelių jautrių duomenų link – IT infrastruktūra, į kurią kibernetiniams nusikaltėliams padeda „įsisukti“ pavogti kredencialai, pavyzdžiui, slaptažodis, naudotojo vardas, PIN kodas, sesijos identifikatorius, sesijos bilietas ir kiti duomenys, padedantys identifikuoti naudotoją. Kartais patys to nežindomi, padedame piktavaliams gauti šią informaciją ir prieiti prie svarbiausių įmonės duomenų.
-
-12
Populiariausi socialinės inžinerijos būdai ir kaip nuo jų apsisaugoti?
Per pastarąjį dešimtmetį kibernetinio saugumo kontekste vis daugiau dėmesio sulaukianti socialinė inžinerija – vienas seniausių žmonijos išradimų. Pirmuosius socialinės inžinerijos pavyzdžius galima rasti jau Biblijoje, teigia Christopher Hadnagy, knygos „Social Engineering: The Science of Human Hacking“ autorius. Telefoniniai sukčiai, bandantys įtikinti, kad jūsų artimas žmogus pakliuvo į bėdą, ir kibernetinis nusikaltėlis, parašęs jums el. laišką su prašymu kuo greičiau apmokėti jūsų vadovo sąskaitą – vadovaujasi tuo pačiu principu – užmezgus emocijų kupiną pokalbį priversti jus imtis veiksmų prieš tai jų neapgalvojus.
-
-13
Jautrius duomenis galima pavogti ne tik iš duomenų bazės: 3 priemonės, padėsiančios apsisaugoti
Nusiritus duomenų vagysčių bangai, viešojoje erdvėje daug dėmesio sulaukia duomenų bazių saugumo klausimai. Vis dėlto „Blue Bridge“ kibernetinio saugumo specialistai primena, kad duomenų bazės nėra vienintelė vieta, iš kurios galima pavogti jautrius duomenis ir konfidencialią informaciją. Vidinės ir išorinės sistemos, bendraujančios su duomenų bazėmis, darbuotojų kompiuteriai ir net spausdintuvai, kuriais skenuojami svarbūs dokumentai, gali tapti jautrių duomenų šaltiniu. Tad kokios priemonės gali padėti užtikrinti ne dalinį, o kompleksinį duomenų saugumą?
-
-14
Kas yra DevOps darbai ir kada jų gali prireikti?
Įsivaizduokime, kad kuriate naują savo veiklos sistemą ir jos svarbiausios funkcijos netrukus bus pristatytos naudotojams. Planuojate iškart taisyti pastebėtas klaidas ir ateityje nuolat sistemą tobulinti, pildyti funkcijomis, kurios dar geriau atlieps klientų poreikius. Visa tai norėtumėte įgyvendinti jau kai sistemą naudos šimtai naudotojų. Tačiau kaip suderinsite stabilų sistemos veikimą su nuolatiniu jos keitimu? Juk skaičiuojama, kad iki 80 procentų visų sistemų veikimo sutrikimų įvyksta būtent po atnaujinimų diegimo. Šią problemą jau daugiau nei dešimtmetį sprendžia DevOps (angl. Development & Operations) praktikų rinkinys. Ši metodika padeda programų kūrėjams ir sistemas prižiūrintiems IT specialistams efektyviau dirbti savo darbą. Plačiau apie šią praktiką ir nuo ko pradėti jos įgyvendinimą įmonėje, pasakoja „Blue Bridge“ IT paslaugų skyriaus vadovas Mindaugas Maraulas.
-
-15
Kokios technologijos padeda verslui kaupti ir analizuoti didžiuosius duomenis?
Didieji duomenys – neabejotinai viena įtakingiausių pastarojo dešimtmečio tendencijų. Tačiau gauti apčiuopiamą didžiųjų duomenų naudą – įžvalgas, padedančias realiu laiku priimti verslui svarbius sprendimus – įmanoma tik išsprendus duomenų struktūravimo problemą. Įveikti šį svarbiausią duomenų valdymo iššūkį gali padėti net kelios duomenų saugojimo technologijos, apie kurias pasakoja „Blue Bridge“ infrastruktūros sprendimų vadovas Algirdas Lunys ir vyresnysis sistemų inžinierius Edgar Viršilo.
-
-16
Apie „posūkį į kairę“ ir individualizuotą kompiuterių priežiūrą
Siekis priartinti IT paslaugas arčiau galutinio naudotojo ir įgalinti jį pačiam pasirūpinti savimi virtualioje erdvėje, vadinama „posūkio į kairę“ (angl. Shift Left) tendencija, karantino metu susidūrė su nuotolinio darbo realybe ir kibernetinio saugumo rizikomis. Tad kaip suderinti naudotojų savarankiškumą ir operatyvią, visus IT gyvenimo aspektus apimančią priežiūrą? Ar IT paslaugos, papildytos kibernetinio saugumo dedamąja gali atliepti skirtingus poreikius? Atsakymo į šiuos klausimus, vystydami „Blue Bridge“ kompiuterinių darbo vietų priežiūros paslaugas, ieško „Blue Bridge“ produktų vystymo analitikas Tomas Vaškevičius ir IT paslaugų produkto vadovas Deimantas Pavolas.
-
-17
Saugumo operacijų centro paslaugos – naujos galimybės vidutiniam verslui IT saugumo srityje
Nors saugumo operacijų centro (SOC) paslaugos iš tiesų suteikia iki tol neprieinamas galimybes vidutinio dydžio įmonėms, jos gali skirtis nuo to, kaip apibrėžiamas populiarusis SOC terminas. Tad planuojant SOC paslaugų įsigijimą, reikėtų atkreipti dėmesį į kelis aspektus, apie kuriuos plačiau pasakoja sistemų inžinierius, „Blue Bridge“ saugumo operacijų centro analitikas Patryk Gulbinovič.
-
-18
„Vilniaus vandenys“: IT infrastruktūros atnaujinimas, leidęs sutaupyti ne tik išlaidas, bet ir laiką
Prieš metus didžiausia vandentvarkos bendrovė Lietuvoje – „Vilniaus vandenys” – pradėjo inovatyvų projektą, kurio metu į daiktų interneto tinklą sujungiami daugiau nei 8 tūkst. šalto vandens skaitiklių. Taip pat pradėtas ne ką mažiau svarbus projektas – liepą startavo svarbiausių IT sistemų darbą užtikrinančios infrastruktūros atnaujinimas. Drauge su IT partneriais „Blue Bridge“ įgyvendintas didelio masto pokytis leido sumažinti išlaidas duomenų bazių licencijoms, sutrikimų rizikas ir užtikrinti patikimesnį pagrindinės verslo valdymo sistemos (ERP) veikimą.
We're indexing this podcast's transcripts for the first time — this can take a minute or two. We'll show results as soon as they're ready.
No matches for "" in this podcast's transcripts.
No topics indexed yet for this podcast.
Loading reviews...
ABOUT THIS SHOW
„Blue Bridge“ IT žinių centras – aktualus turinys verslo ir IT bendruomenei. Daugiau „Blue Bridge“ ekspertų įžvalgų, klientų sėkmės istorijų ir IT sprendimų apžvalgų rasite >> https://www.bluebridge.lt/it-ziniu-centras/
HOSTED BY
Blue Bridge
CATEGORIES
Loading similar podcasts...