В Литве одним из самых популярных паролей по-прежнему остается «123456», и один слабо защищенный сотрудник может нанести серьезный ущерб критически важной инфраструктуре. Мировой опыт показывает, что при несоблюдении требований безопасности злоумышленники могут обесточить весь город.
«Мы все — гигантская цепочка поставок. Хотя вы не знаете, кто чем интересуется, если ваш пароль — 123456, через ваше устройство можно достичь многого», — говорит Антанас Алякнавичюс. Даже к критически важной инфраструктуре можно получить доступ через отдельных лиц или организации, которые плохо защищены в интернете.
Директор приводит конкретный пример: «Если кто-то хочет отключить электричество, не обязательно взламывать хорошо защищенную электроинфраструктуру. Проще всего это сделать через уязвимого сотрудника». Это особенно актуально для тех, кто работает в системе обороны или обслуживает критически важную инфраструктуру.
В цифровом пространстве людям не хватает критического мышления. «Когда жизнь переходит в интернет, мы все теряем здравый смысл», — говорит он. Мы не покажем удостоверение личности незнакомцу на улице, но легко передаем данные онлайн.
Говоря о вызовах, создаваемых искусственным интеллектом, директор предупреждает о безопасности данных. НЦКБ рекомендует организациям установить четкие границы в отношении того, как и в каких случаях использовать инструменты искусственного интеллекта. Важно понимать, что все технологии уязвимы и могут быть взломаны, поэтому конфиденциальная информация не должна размещаться в них.
НЦКБ обращает внимание на мошенничество с инвестициями: «Используются различные технологии — имитируется известный человек, который приглашает вас инвестировать». Он призывает быть осторожными, встречая подобные «рекомендации» в социальных сетях, рекламе, при получении сообщения, электронного письма или звонка.
Некоторые киберпреступники действуют как бизнес: «Один организует доступ, другой взламывает пароли, третий создает вредоносные программы. Они действуют сообща». Существуют даже специализированные центры, где можно заказать кибератаки как услугу.
