- Kauno.diena.lt inf.
- Teksto dydis:
- Spausdinti
Buhalterinės apskaitos paslaugas teikiančios bendrovės artėjančio pirmadienio laukia su nerimu. UAB „Nordgain“ vadovės Agnės Jasinskaitės teigimu, lieka neaišku, kas ir kaip užtikrins įmonių duomenų saugumą elektroninėje mokesčių administravimo sistemoje i.MAS.
„Faktas, kad pradėjus deklaruoti duomenis naujoje sistemoje, Valstybinei mokesčių inspekcijai tapo prieinama jautri informacija. Deklaruojame įmonių pavadinimus, verslo sandorių sumas, datas, pardavimus, įsigijimus. Visa ši informacija yra įmonių praktinė patirtis – know-how. Kas užtikrins, kad vieną dieną šie duomenys nepasirodys viešumoje?“, – klausia Agnė Jasinskaitė.
Iki lapkričio 21-osios įmonės, PVM mokėtojos, i.MAS sistemoje privalo deklaruoti duomenis už spalio mėnesį. Anot A. Jasinskaitės, VMI kol kas taip ir nepaaiškino, kaip tie duomenys bus apsaugomi. Tiek važtaraščių (i.VAZ), tiek PVM sąskaitų faktūrų (i.SAF) posistemių diegimas vyko skubotai, trūko pačios VMI pasiruošimo bei laiko išbandyti naujieną vartotojams. Testuojant sistema strigo, jos funkcijos neveikė sklandžiai.
Jaučiame tam tikrą nepasitikėjimą sistema. Nežinome, ar VMI yra pasiruošusi atremti i.MAS kylančias grėsmes. Juk egzistuoja ne tik kibernetinės atakos, bet ir žmogiškasis faktorius.
„Jaučiame tam tikrą nepasitikėjimą sistema. Nežinome, ar VMI yra pasiruošusi atremti i.MAS kylančias grėsmes. Juk egzistuoja ne tik kibernetinės atakos, bet ir žmogiškasis faktorius. Duomenimis disponuos mokesčių inspekcijos analitikai, jie matys įmonių verslo sandorius, pirkimus, pardavimus. Klientų duomenų saugumo užtikrinimas mums yra pirmaeilis dalykas“, – teigia A. Jasinskaitė.
„Nordgain“ įmonei IT paslaugas teikiančios bendrovės UAB „BTT Group“ vadovas Donatas Zaveckas sako panašių nuogąstavimų sulaukiantis iš daugumos savo klientų. Jo teigimu, kol i.MAS sistema pradės veikti sklandžiai, įvairių trikdžių gali pasitaikyti. Vienas jų – neautorizuotas patekimas į elektronines sistemas – kuomet klientai gali matyti ne tik savo, bet ir kitų vartotojų informaciją. Toks atvejis kaip tik pasitaikė šį rudenį, rinkimų į Seimą metu.
Realia grėsme i.MAS sistemai ekspertas laiko ir DDoS ataką (angl. "Distributed Denial of Service" – paskirstytas atsisakymas aptarnauti). Jos metu serveriui yra pasiunčiamas milžiniškas kiekis užklausų iš daugybės virusais užkrėstų kompiuterių. Po tokio užpuolimo ataką patyrusi įmonė negali vykdyti savo funkcijų, jos tiekiamos elektroninės paslaugos tampa nepasiekiamomis.
„BTT Group“ vadovo teigimu, visame pasaulyje pasikėsinimų į duomenų bazes pasitaiko kasmet ir ne po vieną. Dažniausiai šiomis atakomis siekiama sukelti paniką, pademonstruoti jėgą. Kartais jos atliekamos ne dėl pinigų, o „iš idėjos“. Kasdien el. paštu į kompiuterius atkeliauja daug virusų. Įvairių bandymų įsilaužti į sistemas gali būti iš tokio užkrėsto kompiuterio organizacijos viduje. Įsilaužti į duomenų bazes gali ir mėgstantys paeksperimentuoti paaugliai.
„Palyginus su Europos vidurkiu, didžiųjų Lietuvos viešojo sektoriaus institucijų duomenų bazių apsauga yra aukštesniame nei vidutiniame lygyje. Tačiau grėsmių yra taip pat nemažai. Net ir pati brangiausia įranga negali užtikrinti šimtaprocentinės apsaugos – tam reikia kompleksiško priėjimo iš visų pusių. Pagrindinė problema, kad Lietuvoje nėra viešojo sektoriaus kibernetinio saugumo srities ilgalaikės strategijos. Nėra vienintelės įstaigos, kuri apibrėžtų rekomendacines gaires kibernetiniam saugumui užtikrinti“, – sako D. Zaveckas.
Anot IT eksperto, valstybinės įstaigos, vykdydamos tokio masto projektus kaip i.MAS, turėtų pasirinkti ilgesnius įgyvendinimo terminus, įtraukti daugiau įmonių į bandomuosius projektus ir įsiklausyti į jų pageidavimus.
SUSIJĘ STRAIPSNIAI
-
Teismo verdiktas: Susisiekimo ministerijai teks mokėti didžiulę baudą2
Konkurencijos tarybos Susisiekimo ministerijai 2023 metais skirta 40,53 tūkst. eurų bauda dėl apribotos prieigos prie viešosios geležinkelių infrastruktūros ir konkurencijos buvo pagrįsta, nutarė Regionų administracinis teismas. ...
-
Žiniasklaida: baltarusiškas trąšas gabenusi bendrovė pradėjo arbitražo bylą prieš Lietuvą2
Lietuvos piliečiui Igoriui Udovickiui per tarpininkus priklausanti įmonė „Hasenberg“ pradėjo tarptautinį arbitražą prieš Lietuvą. Tai portalui lrt.lt patvirtino Susisiekimo ministerija. LRT duomenimis, bendrovė siekia prisiteisti 15...
-
Po finansinių įstaigų skandalų LB akiratyje – ne tik komerciniai bankai: pranešė, ką tikrins
Lietuvos bankas (LB) šiais metais ketina atlikti iki 30 jo prižiūrimų finansų įstaigų patikrinimų. ...
-
„LTG Cargo“ atskleidė, ką darys su rusiško žymėjimo vagonais
Siekdama galutinai desinchronizuoti Lietuvos geležinkelių sistemą nuo Rusijos, valstybės grupės „Lietuvos geležinkeliai“ (LTG) krovinių pervežimo bendrovė „LTG Cargo“ iki 2026 m. ketina visus aktyviai naudojamus vagonus perregi...
-
„Fintech“ paslaugomis naudojasi kas trečias lietuvis, dar 19 proc. ketina išbandyti1
36 proc. lietuvių naudojasi „fintech“ įmonių paslaugomis, tai parodė asociacijos „Fintech Hub LT“ užsakymu „Spinter tyrimai“ atlikta apklausa. Dažniausiai tokiomis paslaugomis naudojasi 18–45 metų amžiaus gyven...
-
Paukštys pratrūko: skleidžiamas šmeižtas
Viešojoje erdvėje pasklidus informacijai, kad „Teltonikos“ prekių vis dar galima įsigyti Rusijoje ir Baltarusijoje veikiančiuose interneto portaluose, įmonių grupės įkūrėjas Arvydas Paukštys tvirtina – jau nuo 2022 m. ...
-
Dėl sukčių atakos užblokavo dalį „Akropolio“ dovanų kortelių: štai ką reikia daryti jų turėtojams
Dovanų kortelių platinimo bendrovė „Gera dovana“ nustatė, kad į jos partnerių savitarnos portalą per darbuotojo paskyrą nuotoliniu būdu įsilaužę nežinomi asmenys neteisėtu būdu nukopijavo dalį išplatintų „Akropolio&ldq...
-
Lietuvos oro uostų užmojai: žada patuštinti „kišenes“
Tris oro uostus valdanti valstybės įmonė Lietuvos oro uostai (LTOU) šiemet į plėtrą investuos 58 mln. eurų, skelbia LTOU. ...
-
Didžiausią Lietuvos medicinos įstaigų tinklą perka suomiai2
Privataus kapitalo fondo „INVL Baltic Sea Growth Fund“ valdomą medicinos įstaigų tinklą „InMedica grupę“ perka Suomijos socialinės ir sveikatos priežiūros įstaiga „Mehilainen“. ...
-
Svarbi žinia: VMI įspėja gyventojus4
Dėl EDS serverių perkėlimo darbų nuo penktadienio vakaro iki sekmadienio nebus pasiekiamos VMI sistemos. ...