Trys iš keturių Europos Sąjungos darbuotojų darbe yra susidūrę su įtartinais el. laiškais, žinutėmis ar nuorodomis, rodo Eurobarometro apklausa, kurią Europos Komisija paskelbė 2026 metų rugsėjo 30 dieną. Tokie signalai, pasak apklausos, tampa kasdienybe, o darbuotojų elgsena ne visada atitinka jų deklaruojamas žinias apie rizikas.
Į šiuos skaičius sureagavo Graikijos Duomenų apsaugos institucija, priminusi, kad kibernetinis saugumas neatsiejamas nuo asmens duomenų apsaugos. Institucija pabrėžė, jog atakų prevencija organizacijoms turi būti ne vien IT skyriaus užduotis, o nuosekli visos įstaigos ar įmonės praktika.
Populiariausia schema – phishing
Dažniausiai darbuotojai nurodo patiriantys phishing atakas: 39 proc. respondentų teigia gavę apgaulingų žinučių arba buvę nukreipti į suklastotas svetaines, kurios imituoja tikras sistemas ir taip siekia išvilioti prisijungimus ar kitus duomenis. Toliau rikiuojasi bandymai pavogti asmens duomenis (18 proc.), kenkėjiškų programų platinimas (17 proc.) ir bandymai išgauti slaptažodžius (16 proc.).
Apklausoje fiksuota ir naujesnė tendencija: 15 proc. darbuotojų teigė jau susidūrę su apgavystėmis, kuriose pasitelkiamas dirbtinis intelektas. Ekspertai pabrėžia, kad DI vis dažniau naudojamas tam, kad apgaulingi laiškai būtų be klaidų, pritaikyti konkrečiam žmogui ar organizacijai, o balsai, vaizdai ir vaizdo įrašai atrodytų įtikinamai.
Žino, bet ne visada daro
Apklausa parodė aiškų atotrūkį tarp suvokimo ir įpročių: 83 proc. darbuotojų sutinka, kad kibernetinė ataka gali turėti rimtų pasekmių, o 72 proc. mano galintys atpažinti įtartiną el. laišką. Tačiau tik 54 proc. teigia prieš spausdami nuorodą pasitikrinantys siuntėją, nors būtent ši disciplina dažnai lemia, ar ataka pavyks.
Ypač problemiška sritis – suklastotas turinys. Mažiau nei pusė, 48 proc. apklaustųjų, mano galintys atpažinti suklastotą, taip vadinamą deepfake, vaizdo įrašą. Tai svarbu ne tik reputacijos apsaugai, bet ir finansiniam saugumui, nes tokiu turiniu vis dažniau grindžiamos socialinės inžinerijos atakos.
Ką privalo organizacijos pagal BDAR
Graikijos Duomenų apsaugos institucija priminė, kad incidento valdymas neapsiriboja techniniu sutvarkymu. Pagal Bendrąjį duomenų apsaugos reglamentą organizacijos, kurios valdo asmens duomenis, tam tikrais atvejais privalo apie pažeidimą pranešti priežiūros institucijai, o kai rizika žmogaus teisėms ir laisvėms yra didelė, informuoti ir pačius nukentėjusius asmenis.
Tokio pranešimo tikslas yra praktiškas: kuo anksčiau žmogus sužino, tuo daugiau turi laiko apsisaugoti, pavyzdžiui, pakeisti slaptažodžius, įjungti dviejų veiksnių autentifikavimą, stebėti įtartinus mokėjimus ar užblokuoti kortelę. Institucijos taip pat pabrėžia skaidrumo svarbą, nes delsimas gali padidinti žalą ir ilgainiui pakenkti pasitikėjimui organizacija.
Ekspertai ragina įmones ir viešąsias įstaigas reguliariai mokyti darbuotojus, atnaujinti incidentų planus ir diegti papildomas apsaugas, tokias kaip daugiafaktorė autentifikacija, prieigos teisių peržiūra ir atsarginių kopijų strategijos. Apklausos rezultatai rodo, kad kibernetinis saugumas ES darbo vietose tampa nuolatiniu išbandymu, o sėkmę dažnai lemia kasdieniai įpročiai.

Leave a Reply