2026-09-21 10:36

Dovilė Krikščiukaitė. Asmens duomenų nutekėjimas – ne tiesiog nemalonus incidentas

Dovilė Krikščiukaitė, „Creditinfo Lietuva“ teisės skyriaus vadovė
Ruduo istoriškai, o ir dabar, yra suvokiamas kaip derliaus sezonas. Šių metų rugsėjį „užderėjo“ ir nemalonių kibernetinio saugumo incidentų: per kibernetinę ataką nukentėjo 680 „Revolut“ klientų keliose Europos šalyse, galimai nutekėjo „Armijai ir civiliams“ elektroninės parduotuvės klientų duomenys.
„Creditinfo Lietuva“ teisės skyriaus vadovė Dovilė Krikščiukaitė
„Creditinfo Lietuva“ teisės skyriaus vadovė Dovilė Krikščiukaitė / Bendrovės nuotr.

Tai – tik pastarųjų savaičių ryškiausi incidentai, bet jie signalizuoja, kad kibernetinius nusikaltėlius itin domina asmens duomenys. Tam daug dėmesio bus skiriama artėjantį spalį.

Spalio mėn. visoje Europoje vykdoma kasmetinė Europos Sąjungos (ES) kibernetinio saugumo sąmoningumo kampanija. Pagrindinis jos tikslas – didinti piliečių ir organizacijų informuotumą apie kibernetines grėsmes ir populiarinti tarp jų kibernetinį saugumą. Tai apima ir kibernetinio saugumo gebėjimų bei kibernetinio atsparumo stiprinimą.

Pernai Lietuvos Nacionalinis kibernetinio saugumo centras užregistravo 2 888 kibernetinius incidentus – 25 proc. mažiau nei 2024 m. Daugiau nei pusę – 54 proc. – jų sudarė socialinės inžinerijos atvejai, o sukčiavimas ir kita neteisėta veikla sudarė kitą didelę kategoriją. Institucija pabrėžia, kad pranešti incidentai neatspindi visos padėties, nes kai kurios organizacijos ir asmenys apie juos nepraneša.

Pasaulinės tendencijos – dar įspūdingesnės. Kibernetinio saugumo grupės „Surfshark“ duomenimis, praėjusiais metais visame pasaulyje buvo įsilaužta į 425,7 mln. paskyrų. Kad būtų lengviau įsivaizduoti, kas minutę įvyksta po 810 įsilaužimų, kurių metu nusikaltėliai pasisavina ar bando pasisavinti klientų asmens duomenis.

Nuostoliai – ne vien tik iš baudų

Nutekėję duomenys nėra tik kažkoks skaitmeninių kodų kratinys: tai – kritiškai jautri informacija, kurią praradus nuostoliai – ir neišvengiami, ir gali būti itin dideli. Šie duomenys – jautri informacija, kurią verslas yra įsipareigojęs saugoti ir tinkamai tvarkyti. Tai liečia tiek verslus, kurie prarado duomenis, tiek ir asmenis, kurių duomenys buvo nutekinti.

Klientų asmens duomenų nutekėjimas verslui gali kainuoti nuo kelių ar keliolikos tūkstančių eurų patyrus mažesnės apimties incidentą iki šimtų milijonų ar net milijardų eurų didelėms tarptautinėms bendrovėms. IBM ir „Ponemon Institute“ 2025 m. tyrimo duomenimis, pasaulinė vidutinė vieno duomenų pažeidimo kaina siekė 4,44 mln. JAV dolerių. Didžiausias pastarųjų kelių metų incidentas, kai buvo nutekinti vienos didžiausių pasaulyje sveikatos priežiūros grupių „UnitedHealth Group“ klientų duomenys, buvo įvertintas per 3 mlrd. JAV dolerių.

Verslo patirti nuostoliai apima ne tik priežiūros institucijų, pavyzdžiui, Valstybinės duomenų apsaugos inspekcijos, paskirtas baudas, bet ir papildomas sąnaudas, kurios neretai keleriopai viršija galimas baudas. Incidento tyrimas, teisininkų konsultacijos, sistemų atkūrimas ir jų darbo peržiūrėjimas, klientų informavimas ir krizių komunikacijos valdymas – tik dalis veiksmų ir procesų, kuriems gali prireikti papildomų investicijų. Įtraukti verta ir galimas išpirkas, kurių gali reikalauti duomenis pasisavinę kibernetiniai nusikaltėliai.

Savo ruožtu, duomenis praradę fiziniai asmenys taip pat patiria nuostolių: jie turi papildomai investuoti į savo duomenų apsaugą, peržiūrėti visas turimas paskyras, atnaujinti slaptažodžius ir pan. Gali pasitaikyti ir tokių situacijų, kai nutekinti duomenys panaudojami nusikalstamiems tikslams, pavyzdžiui, fišingui (suklastoti SMS ir elektroniniai laiškai), tad galimi ir finansiniai nuostoliai. Remiantis naujausiais Pinigų plovimo prevencijos centro duomenimis, per antrąjį šių metų ketvirtį finansiniai sukčiai iš gyventojų ir įmonių sėkmingai išviliojo 5,4 mln. eurų, o realūs gyventojų ir įmonių nuostoliai siekė beveik 5 mln. eurų.

Rizikos kaina – itin didelė

Be jau paminėtų finansinių nuostolių, nutekinti asmens duomenys verslams kelia ir daugiau rizikų, viena kurių – prastėjanti verslo būklė. Nutekinti duomenys žmonėms gali siųsti aiškų signalą, kad verslas negeba tinkamai pasirūpinti savo klientais, tad jų skaičius gali mažėti. Tai atitinkamai gali reikšti ir mažėjančias pajamas.

Pridėkime ir galimus reputacinius nuostolius. Informacija sklinda žaibiškai, o socialiniai tinklai įgalina tiek nukentėjusius klientus, tiek ir visus kitus sekti atsiliepimus apie šioje situacijoje atsidūrusią įmonę. Kasmet atliekamas Lietuvos organizacijų reputacijos tyrimas rodo, kad reputaciją lemia tiek išoriniai veiksniai, tiek ir tai, kiek įmonės ir organizacijos yra sąžiningos, bei kiek atsakingai veikia visuomenės atžvilgiu.

Su rizika susiduria ir patys žmonės, besinaudojantys privataus ir viešojo sektorių organizacijų paslaugomis bei pateikiantys joms savo asmens duomenis. Be galimų finansinių nuostolių, gyventojus gali apnikti nerimas ir kiti nemalonūs jausmai, sužinojus apie pasisavintą jiems jautrią informaciją.

Nukentėti gali ir valstybė, nes asmens duomenų nutekėjimas ir kiti kibernetiniai nusikaltimai gali pakirsti pasitikėjimą valstybės struktūromis. Kitaip tariant, valstybė ir jos kritinė infrastruktūra suvokiami kaip nematoma išorinė siena, sauganti šalies gyventojus nuo skaitmeninių nusikaltėlių.

Nuolatinė parengtis – stipriausias saugumo garantas

Siekiant kuo labiau minimizuoti galimas grėsmes, būtina imtis kibernetinį saugumą stiprinančių veiksmų. Verslo ir viešosioms organizacijoms rekomenduojama stiprinti savo IT sistemų saugumo infrastruktūrą: diegti atsparias ugniasienes, kelių lygių saugumo protokolus, atlikti nuolatinius sistemų auditus ir sistemų testavimą.

Neatsiejama kibernetinio saugumo dalis – darbuotojai. Todėl rekomenduojama nuolat atnaujinti su IT sistemomis, taip pat kritine informacija – klientų asmens ir kitais duomenimis – dirbančių darbuotojų žinias, darbo protokolus ir taisykles.

Neatsilikti turėtų ir patys žmonės, ir ne tik tie, kurių asmens duomenys galėjo nutekėti. Visų pirma, patartina domėtis naujausiomis kibernetinio saugumo tendencijomis, taip pat – ir nusikaltimų skaitmeninėje erdvėje. Finansiniai sukčiai, kiti nusikaltėliai tobulina savo veikimo metodus ir priemones, todėl verta žinoti tai, kas vyksta dabar.

Dar vienas svarbus saugumo garantas – niekam neatskleisti jautrios asmeninės informacijos, jei šio veiksmo neinicijavo pats asmuo. Bankai, telekomunikacijų bendrovės, kitos organizacijos pirmos nesikreipia į asmenį su prašymu pateikti duomenis – tai padaro pats žmogus, kuriam reikalingos vienokios ar kitokios paslaugos.

Tačiau net ir pasidalijus asmenine informacija, ją apsaugoti galima naudojant patikimus kibernetinio saugumo įrankius: prisijungimus prie savitarnos, kitų sistemų atlikti naudojant dviejų veiksnių autentifikaciją, slaptažodžių generatorių ar kitus įrankius. Tam galima pasitelkti ir specialias paslaugas, pavyzdžiui, „Apsaugok savo tapatybę“, kurios padeda apsisaugoti nuo neteisėto asmens duomenų ar kitos informacijos panaudojimo neteisėtai veiklai.

Tačiau svarbiausias veiksmas – būti itin atsargiems ir nuolat tikrinti bet kokią gaunamą informaciją. Tai – ne paranoja: tai – kritinės svarbos taisyklė, kurios nesilaikant galima susidurti su rimtais nuostoliais.

Kibernetinis saugumas – visos valstybės ir kiekvieno mūsų saugumo garantas. Tačiau šis garantas veikia tik tada, kai juo rūpinasi ne tik valstybės institucijos ar verslo organizacijos, bet ir kiekvienas asmeniškai. Todėl svarbu ir patiems pasirūpinti savo saugumu skaitmeninėje erdvėje, nes saugumui per didelės kainos tiesiog nėra.

Pranešti klaidą
Sėkmingai išsiųsta
Dėkojame už praneštą klaidą

15min prenumerata sėkmingai aktyvuota!

Mėgaukitės visu 15min turiniu 15 dienų NEMOKAMAI.