Kompiuterinių sistemų grupė

Kompiuterinių sistemų grupė Išorinis IT skyrius. IT Ūkio priežiūra. Kompiuterių, serverių priežiūra bei nuoma visoje Lie MB „Kompiuterinių sistemų grupė“ savo veiklą pradėjo 2013m.

Mūsų komanda orientuota tik į verslo sektorių ir teikiame paslaugas tik verslo klientams. Todėl mes, puikai žinome, kaip svarbu nepertraukiamas darbas ir kokybė. Nebijome Jums įsipareigoti ir investuoti mūsų laiką į Jus, nes mes orientuojamės į ilgalaikę partnerystę, todėl mūsų sprendimai visada profesionalūs ir kokybiški.

27 valstybės institucijos nebuvo padariusios nė vieno iš įstatymo reikalaujamų veiksmų. Dar 47 pradėjo, bet pažanga įver...
19/08/2026

27 valstybės institucijos nebuvo padariusios nė vieno iš įstatymo reikalaujamų veiksmų. Dar 47 pradėjo, bet pažanga įvertinta kaip nepakankama.

Skaičiai — iš birželio Vyriausybės pranešimo pagal NKSC duomenis: 74 viešojo sektoriaus organizacijos vėluoja įgyvendinti Kibernetinio saugumo įstatymo reikalavimus. Terminas — rugpjūčio 31 d., iki jo liko mažiau nei dvi savaitės.

Įprastas paaiškinimas — nėra pinigų ir žmonių. Bet jo neužtenka: resursų problema duoda dalinę pažangą, ne nulį. Kai 27 organizacijos nepadarė nieko, atsakomybė nebuvo niekam priskirta.

Ko buvo prašoma: paskirti atsakingus asmenis, prisijungti prie NKSC Kibernetinio saugumo informacinės sistemos, atlikti rizikų vertinimą, parengti rizikų valdymo planą ir priemonių sąrašą. Nė vienas iš šių darbų neatliekamas serverinėje.

Viešojo sektoriaus vadovų atsakomybė kol kas tik įvardyta. Kibernetinio saugumo subjektui tai jau ne diskusija: KS vadovą pagal 15 straipsnį paskiria pats subjekto vadovas, o kai kitos priemonės nepadeda, NKSC gali kreiptis į teismą dėl esminio subjekto vadovo laikino nušalinimo.

Vertinamas bus rezultatas, ne planas. Tas pats kriterijus veikia audite.

Trys klausimai, į kuriuos atsakymas turi būti raštu:
– kas paskirtas KS vadovu ir ar jis apie tai žino;
– ar rizikų vertinimas atliktas, ar tik suplanuotas;
– ką parodytumėt kaip įrodymą, jei terminas būtų rytoj.

Lenkijoje du saugumo tyrėjai nuskenavo viešąjį šalies internetą. Rado daugiau nei 10 000 viešųjų įstaigų ir 250 000 svet...
17/08/2026

Lenkijoje du saugumo tyrėjai nuskenavo viešąjį šalies internetą. Rado daugiau nei 10 000 viešųjų įstaigų ir 250 000 svetainių su žinomomis spragomis — tarp jų teismai, ligoninės, oro uostai.

Du skaičiai iš to tyrimo verti atskiro dėmesio.

Viena turinio valdymo sistema leido be slaptažodžio pasiekti daugiau nei 300 viešų svetainių. Gamintojas spragos netaisė, nes produktas pasiekė gyvavimo pabaigą ir nebepalaikomas.

Kita spraga atvėrė prieigą prie maždaug 245 teismų svetainių. Tai apie du trečdalius Lenkijos teisminės sistemos.

Čia svarbu atskirti du dalykus. Ataka ir apleista sistema — ne tas pats. Apleistos sistemos niekas nepuola iš anksto; ji tiesiog laukia, kol kas nors pažiūrės.

Praktikoje tokia svetainė paprastai neturi šeimininko. Kažkada ją padarė rangovas, sutartis pasibaigė, o atnaujinimai liko niekieno atsakomybė. Formaliai viskas veikia — iki dienos, kai nustoja.

Trys klausimai, į kuriuos vadovas turėtų gauti atsakymą raštu, ne žodžiu:

– kokia programine įranga veikia mūsų svetainė ir portalai;
– ar gamintojas ją dar palaiko;
– kas atsakingas už atnaujinimus ir kada jie daryti paskutinį kartą.

Lenkija šio darbo ėmėsi po atakų prieš energetikos ir vandens tiekimo įmones. Verta nelaukti savo progos.

Sako, dirbtinis intelektas atpigins IT paslaugas.Taip. Jeigu DI naudoja IT specialistas.Jeigu DI pirmiausia panaudojo kl...
14/08/2026

Sako, dirbtinis intelektas atpigins IT paslaugas.
Taip. Jeigu DI naudoja IT specialistas.
Jeigu DI pirmiausia panaudojo klientas, o tada paskambino mums – dažniausiai jau reikia nebe pagalbos, o incidento tyrimo:
– ką DI pasiūlė;
– ką jūs nukopijavote;
– kur tai paleidote;
– kodėl dabar neveikia pusė įmonės.
Todėl IT kainodara paprasta:
Mes naudojame DI – sutaupote.
Jūs naudojate DI – mes ieškome, ką jis pridarė.
Ar jau esate taisę problemą, kuri prasidėjo žodžiais: „ChatGPT sakė, kad taip galima“?

12/08/2026

Realūs Lietuvos incidentai geriausiai parodo, kodėl incidentų valdymo planas nėra formalumas.

Surinkome atvejų analizes — ką organizacijos padarė gerai, kur suklupo ir kokias pamokas galima pritaikyti šiandien.

Vienas klausimas atskiria pasiruošusią organizaciją nuo nepasiruošusios:Ar aiškiai nustatyta, kas incidento metu sprendž...
12/08/2026

Vienas klausimas atskiria pasiruošusią organizaciją nuo nepasiruošusios:

Ar aiškiai nustatyta, kas incidento metu sprendžia, ar reikia pranešti VDAI, NKSC, abiem, ar nė vienam — ir per kiek laiko?

Problema paprastai paaiškėja tada, kai pranešimo terminai jau pradėję skaičiuotis. O jie trumpi — valandos, ne dienos. Tą grandinę reikia turėti ramų antradienį, ne krizės naktį.

11/08/2026

AI atitikčiai — puiku, bet ne bet koks. Įmonės rizikų registras neturi atsidurti viešame debesyje.

ProKSI AI asistentas veikia privačioje infrastruktūroje, su izoliuota kiekvieno kliento žinių baze ir apsauga nuo prasimanytų nuorodų. Duomenys lieka pas jus.

Dirbtinis intelektas nepakeis kibernetinio saugumo vadovo. Bet vadovas, kuris naudoja DI, pakeis tą, kuris jo nenaudoja....
11/08/2026

Dirbtinis intelektas nepakeis kibernetinio saugumo vadovo. Bet vadovas, kuris naudoja DI, pakeis tą, kuris jo nenaudoja.

Viena sąlyga: jautrūs duomenys neturi keliauti į viešus debesis, o DI neturi prasimanyti neegzistuojančių reikalavimų. Privatus, izoliuotas, tikrais dokumentais grįstas asistentas — taip.

Ateitis nėra daugiau įrankių. Ateitis yra mažiau nežinomybės.

Ar žinote, per kokią sistemą jūsų IT partneris prisijungia prie jūsų kompiuterių ir serverių?Daugelis vadovų nežino. Pap...
10/08/2026

Ar žinote, per kokią sistemą jūsų IT partneris prisijungia prie jūsų kompiuterių ir serverių?

Daugelis vadovų nežino. Paprastai jiems to ir nereikia žinoti – iki tos dienos, kai pažeidžiama pati IT partnerio naudojama valdymo sistema.

Jeigu tai „N-able N-central“, jūsų infrastruktūra galėjo būti pasiekta jums apie tai net nežinant.

Gamintojas patvirtino, kad „N-central“ nulinės dienos spraga buvo aktyviai išnaudojama. Užpuolikai galėjo nuotoliniu būdu gauti administratoriaus teises, per „Take Control“ prisijungti prie valdomų įrenginių ir palikti „Cloudflare“ tunelį ilgalaikei prieigai.

Tai nereiškia, kad jūsų duomenys tikrai nutekėjo. Tačiau jeigu IT partneris tik įdiegė pataisymą ir neatliko išsamios patikros, jis negali žinoti, ar spraga nebuvo išnaudota.

Net jeigu jau buvo įdiegtas „Hotfix 1“, būtinas ir „Hotfix 2“ (2026.3.1.10).

Todėl šiandien verta paklausti savo IT partnerio:

– ar naudojate „N-able N-central“?
– ar įdiegtas „Hotfix 2“?
– ar patikrinti prisijungimai ir valdomi įrenginiai?
– ar ieškota paliktų tunelių ir kitų įsilaužimo požymių?

Nes pataisymas uždaro spragą. Bet jis neatsako, ar pro ją jau buvo įeita.

Plačiau, ką būtina patikrinti:

https://www.ksg.lt/gresmiu-zemelapis/n-able-n-central-hotfix-2-pataisymas-isnaudojimas

10/08/2026

Word failai, išmėtyti po diskus, pasensta tą pačią dieną, kai juos sukuriate. Atitiktis, kuri gyvena tik prieš auditą, nėra atitiktis.

ProKSI dokumentus generuoja iš klausimynų ir laiko juos aktualius su versijų istorija — kad procesas veiktų nuolat, ne pliūpsniais.

Organizacijos dažnai klausia: kiek dokumentų reikia atitikčiai?Aš pirmiau klausiu kitko: kiek procesų iš tikrųjų veikia?...
10/08/2026

Organizacijos dažnai klausia: kiek dokumentų reikia atitikčiai?

Aš pirmiau klausiu kitko: kiek procesų iš tikrųjų veikia? Nes atitiktis nėra dokumentų aplankas — tai organizacijos būsena.

Geras procesas yra nuobodus: viskas vyksta laiku, be skubių naktų prieš auditą. Jeigu viską prisimenat tik prieš auditą — tai ne atitiktis, tai spektaklis.

Address

Petrasiunai

Telephone

+37060056246

Alerts

Be the first to know and let us send you an email when Kompiuterinių sistemų grupė posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to Kompiuterinių sistemų grupė:

Shortcuts

Share