Iepazīstoties ar dažādu ārzemju ekspertu vērtējumiem, kā arī apkopojot uzņēmuma speciālistu pieredzi Lietuvā, Latvijā un Igaunijā, informācijas tehnoloģiju uzņēmums SIA Ermitāžas risinājumi brīdina Latvijas informācijas tehnoloģiju lietotājus par galvenajiem IT drošības draudiem, ar kuriem 2008.gadā visticamāk saskarsies daudzi Latvijas IT lietotāji, Db.lv informēja SIA Ermitāžas risinājumi vecākais IT konsultants Pēteris Matisons.
1. Interneta pārlūkprogrammu ievainojamības izmantošana. 2007.gadā strauji pieauga gadījumu skaits, kad dažādās Interneta mājas lapās tika izvietota kaitnieciska programmatūra, kura identificē apmeklētāju interneta pārlūkprogrammu ievainojamību un izmanto to nevēlamas programmatūras uzstādīšanai uz lietotāja datora. Paredzams, ka 2008. gadā šī tendence turpināsies. Ar kaitniecisko programmatūru tiek inficētas ne vien apšaubāma satura mājas lapas, bet arī visnotaļ uzticami interneta resursi. Šādas darbības mērķis ir iegūt personas datus un izmantot tos noziedzīgiem mērķiem. Lai izvairītos no šīs problēmas visiem, kuri ikdienā strādā ar internetu, ir regulāri jāuzstāda interneta pārlūkprogrammas atjauninājumi, kā arī jāizmanto programmatūra, kura filtrē interneta datu plūsmu un bloķē kaitnieciskās programmas.
2. Datoru zombēšana. 2008.gadā turpināsies aktīva datoru rekrūtēšana dažādu zombēto datortīklu vajadzībām. Līdz šim tas tika veikts, izsūtot nevēlamu e-pastu (spamu) ar dažādiem aicinājumiem lejupielādēt kādu programmu vai apmeklēt kādu konkrētu interneta mājas lapu. Ir paredzams, ka šādas nevēlama e-pasta kampaņas turpināsies un tuvākais aktivitāšu uzplaiksnījums, kā jau katru gadu, ir gaidāms īsi pirms un pēc Valentīna dienas svinībām. Vēlreiz visiem IT lietotājiem atgādinām, ka nedrīkst atvērt nezināmu sūtītāju sūtīto e-pasta vēstuļu pielikumus. Uzņēmumu un valsts iestāžu vadītājiem ir jāpārliecinās, ka ir uzstādītas kvalitatīvas programmas, kuras spēj efektīvi identificēt nevēlamo e-pastu un neļaut tam nonākt pie lietotājiem.
3. Datu zagšana organizācijas ietvaros. Saskaņā ar dažādu pētījumu datiem 70 – 80 procenti no visiem IT drošības incidentiem notiek tādēļ, ka organizācijā strādā kāds negodīgs darbinieks vai tiek pazaudēta informācija, kura norāda uz veidu kā vienkārši ielauzties organizācijas datortīklā. Uzbrucējiem ir daudz vienkāršāk uzpirkt kādu organizācijas darbinieku, nekā domāt kā ielauzties datortīklā no ārpuses. Visefektīvākais veids kā kontrolēt piekļuvi datiem ir to šifrēšana. Organizāciju vadītājiem vajadzētu apzināt būtiskākos informācijas resursus un padomāt kā tos aizsargāt ne tikai no ārējiem uzbrukumiem, bet arī kā nodrošināt to aizsardzību organizācijas ietvaros.
4. Datu nozaudēšana. Latvijas IT lietotāji kļūst arvien mobilāki. Par to liecina portatīvo datoru realizācijas straujais pieaugums. Diemžēl līdz ar portatīvo datoru skaita pieaugumu palielinās arī to gadījumu skaits, kad portatīvais dators tiek pazaudēts vai nozagts. Tikai pēc šāda atgadījuma lietotājs saprot, ka informācija uz pazaudētā datora ir daudz vērtīgāka nekā pats dators. Visiem portatīvo datoru lietotājiem iesakām veikt datora cietā diska šifrēšanu, lai izvairītos no vērtīgu datu nonākšanas nezināmu lietotāju valdījumā.