Kiberdrošība mūsdienās nav tikai IT nodaļas uzdevums – tā ir vispārējā uzņēmuma kultūra un atbildība.
📊 Kiberdrošības statistika (2026)
91%
kiberuzbrukumu sākas ar cilvēka kļūdu
68%
uzņēmumu neveic regulāras apmācības
45%
Pikšķerēšanas e-pasti tiek atvērti
🎯 Kāpēc šis kurss ir svarīgs?
- Jūsu darbs ir uzņēmuma vērtīgākais aktīvs
- Jūsu rīcība var glābt uzņēmumu
- Juridiskā atbildība pēc GDPR
- Personīgā drošība
Pēc CERT.LV datiem, 2025. gadā Latvijā reģistrēti vairāk nekā 1500 kiberincidenti, no kuriem 78% saistīti ar cilvēka kļūdu.
🔍 Kiberdrošības pamatjēdzieni
| Termins | Apraksts | Piemērs |
| Kiberdrošība | Aizsardzība preg kiberuzbrukumiem | Ugunsmūris, paroles |
| Kiberuzbrukums | Mēģinājums iegūt neautorizētu piekļuvi | Pikšķerēšana, ļaunatūra |
| Kiberincidents | Notikums, kas apdraud drošību | Datu noplūde |
Statistika: Vairāk nekā 90% visu veiksmīgo kiberuzbrukumu sākas ar vienu darbinieku, kurš atver nepareizo e-pastu.
🎣 Pikšķerēšanas veidi
| Veids | Apraksts | Piemērs |
| Masveida | Masveida e-pasti | Bankas e-pasts |
| Spear Phishing | Personalizēts uzbrukums | E-pasts no "kolēģa" |
| Whaling | Uzbrukums vadībai | E-pasts no "direktora" |
| BEC | Pārķerts rēķins | Mainīti bankas rekvizīti |
🔍 Sarkanie karogi
- Sūtītāja adrese – Pārbaudiet pilno e-pasta adresi
- Emocionālais spiediens – "Steidzami!", "Konts tiks bloķēts!"
- Aizdomīgas saites – Uzvelkot kursoru, pārbaudiet reālo adresi
- Bīstami pielikumi – .exe, .js, .zip, .docm
Brīdinājums! Pēdējos gados ir novērots pieaugums AI ģenerēto pikšķerēšanas e-pastu skaitā.
⚡ Rīcības algoritms
- Neklikšķiniet uz saitēm un nelejupielādējiet pielikumus
- Pārbaudiet sūtītāja adresi
- Izmantojiet otrā kanāla pārbaudi
- Ziņojiet IT nodaļai
- Dokumentējiet incidentu
Digitālajā pasaulē jūsu lietotājvārds un parole ir jūsu digitālā identitāte.
🚫 Novecojušie mīti vs. Mūsdienu standarti
| Novecojusi | Mūsdienu standarts |
| Parole maina ik pēc 30-90 dienām | Tikai noplūdes gadījumā |
| Paroles spēks = sarežģītība | Paroles spēks = garums (12-15+ simboli) |
| Viena parole visur | Unikāla parole katrai sistēmai |
| Parole jāiegaumē no galvas | Izmantojiet paroļu pārvaldnieku |
🔑 Paroļfrāzes
Piemērs: Zils-Lācis-Brauc-Rīgā-2026! (20+ simboli) – Datoram aizņemtu miljardiem gadu, lai atminētu!
⚠️ Lielākais grēks: Paroļu atkārtota izmantošana
Ķēdes reakcija (Credential Stuffing): Uzbrucējs uzlauž vāji aizsargātu veikalu → Nozog datubāzi → Automātiski izmēģina paroli citās sistēmās.
Ja jūs izmantojat vienu paroli visur, tad uzlaužot vienu kontu, uzbrucējs iegūst piekļuvi visiem jūsu kontiem!
🗝️ Paroļu pārvaldnieki
| Pārvaldnieks | Priekšrocības | Cena |
| Bitwarden | Atvērts kods, drošs | Bezmaksas (Pro: ~$10/gadā) |
| 1Password | Ērts interfeiss | No $3/mēnesis |
| KeePass | Atvērts kods, lokāla glabāšana | Bezmaksas |
🔐 Divu faktoru autentifikācija (2FA)
| Metode | Drošība | Priekšrocības |
| SMS | 🟡 Vidējs | Vienkāršs |
| Autentifikācijas lietotne | 🟢 Augsts | Drošs, strādā bez interneta |
| Drošības atslēga (YubiKey) | 🟢 Ārkārtīgi augsts | Fiziska ierīce, nevar uzlauzt |
Izmantojiet autentifikācijas lietotni vai drošības atslēgu, nevis SMS!
🔧 Rīcība, ja aizdomas par noplūdi
- Pārbaudiet citus kontus (Have I Been Pwned)
- Nomainiet kompromitēto paroli uz jaunu, unikālu paroļfrāzi
- Aktivizējiet 2FA
- Pārbaudiet aktivitāti
- Ziņojiet IT nodaļai
Bieži tiek uzskatīts, ka kiberuzbrukumi notiek tikai internetā. Taču viens no vienkāršākajiem veidiem, kā uzlauzt tīklu, ir ienākt pa ofisa durvīm.
🎣 "Ēsmas mešana" (Baiting)
Kā darbojas: USB zibatmiņas ar uzrakstiem ("Algas pārskats 2026") atstātas autostāvvietās.
Draudi:
- Rubber Ducky: Ierīce, kas uzvedas kā klaviatūra un instalē vīrusus
- BadUSB: USB ierīces, kas maina savu identitāti
- Juice Jacking: Publiskās USB lādēšanas ligzdas, kas inficē ierīces
Zelta likums: Nezināmas izcelsmes USB nesējus NEKAD nedrīkst pievienot darba datoram! Nododiet IT nodaļai.
🚪 "Sekošana" (Tailgating)
Kā darbojas: Nepiederoša persona iekļūst birojā, darbinieka darba vietā.
Aizsardzība:
- Nepazīstamus cilvēkus NEIGNORĒJIET
- Vienmēr prasiet ierašanās iemeslu vai caurlaidi (ja uzņēmumā ir caurlaižu režīms)
- Nepieļaujiet nepiederošiem cilvēkiem atrasties sev aiz muguras
🧹 "Tīrā galda" politika
- Līgumus un konfidenciālus dokumentus nedrīkst atstāt uz galda
- Paroles nekad nedrīkst pierakstīt un pielīmēt pie monitora
- Dators jānobloķē (Win+L), kad aizejat no darba vietas
💻 Nozaudētas iekārtas
Aizsardzība:
- BitLocker (Windows) / FileVault (Mac): Pilnīga iekārtas šifrēšana
- Attālināta dzēšana: Konfigurējiet, lai iekārtu varētu izdzēst attālināti
- Rezerves kopijas: Glabājiet ārpus iekārtas
Ja iekārta ir pilnībā šifrēta, cietais disks bez paroles ir neizlasāms!
Attālinātais darbs un komandējumi dzēsuši biroja robežas.
🌐 Publiskie Wi-Fi tīkli: Draudi
| Drauds | Apraksts | Aizsardzība |
| Man-in-the-Middle | Uzbrucējs pārtver jūsu un servera saraksti | VPN, HTTPS |
| Evil Twin | Viltots Wi-Fi tīkls | Pārbaudiet tīkla nosaukumu |
| Packet Sniffing | Uzbrucējs ķer un analizē datu paketes | VPN |
🛡️ VPN (Virtuālais privātais tīkls)
Kā darbojas: Izveido šifrētu "tuneli" cauri nedrošajam internetam.
Ieteikums: Izmantojiet uzņēmuma VPN vai savu mobilā telefona datus (Hotspot).
👀 Shoulder Surfing
Kā darbojas: Kāds var skatīties jums pāri plecam un nolasīt paroli.
Aizsardzība:
- Sēdēt ar muguru pret sienu
- Izmantot privātuma filtrus
- Izvairīties no darba ar konfidenciālu informāciju publiskā vietā
⚡ Juice Jacking
Kā darbojas: Publiskās USB lādēšanas ligzdas var inficēt jūsu ierīci.
Brīdinājums! Nekad neizmantojiet publiskās USB lādēšanas ligzdas! Izmantojiet tikai 220V rozetes.
Sociālā inženierija ir psiholoģiska manipulācija.
🎭 Sociālās inženierijas veidi
- Pikšķerēšana: Vilto e-pasti, SMS, zvani
- Pretexting: Viltots stāsts, lai iegūtu uzticību
- Baiting: "Ēsmas mešana" ar USB nesējiem
- Tailgating: "Sekošana" birojā
- CEO Fraud: Uzbrukums, kurā noziedznieks uzdodas par vadītāju
💼 "CEO Fraud" piemērs
"Sveika, Ilze! Es šobrīd atrodos komandējumā. Mēs šorīt noslēdzām ārkārtīgi svarīgu un konfidenciālu darījumu. Lūdzu steidzami pārskaiti 15 000 EUR uz šo kontu. Nevienam nestāsti."
🚩 Sarkanie karogi
- Ekstrēma steidzamība – "Steidzami!"
- Stingra konfidencialitāte – "Nevienam nesaki!"
- Standarta procedūru apiešana
- Neierasts valoda vai stils
🎤 Deepfake (Balss viltošana)
Kā darbojas: AI izmanto, lai klonētu vadītāja balsi.
Brīdinājums! Nekad nepaļaujieties tikai uz balss zvanu, ja tiek pieprasītas finanšu darbības vai konfidenciāli dati!
🛡️ Aizsardzības algoritms
- Apstājieties un paņemiet pauzi
- Izmantojiet otrā kanāla pārbaudi
- Nekad nepārkāpiet uzņēmuma procedūras
- Pārbaudiet leģitimitāti
- Ziņojiet par aizdomīgiem gadījumiem
Kļūda nav noziegums. Īstais noziegums ir klusēšana.
💰 Klusēšanas cena
Kāpēc klusēšana ir bīstama:
- Izspiedējvīrusi darbojas ātri
- Ja ziņots pirmajās 5 minūtēs, var izolēt datoru
- Ja klusē, vīruss var nošifrēt visu infrastruktūru
⚡ Krīzes algoritms: 4 soļi
- Atvienot no tīkla – Izraujiet LAN vadu / izslēdziet Wi-Fi
- NEIZSLĒGT un NERESTARTĒT – Atstājiet ieslēgtu, lai saglabātu pēdas
- Celt trauksmi – Ziņojiet IT nodaļai pa telefonu
- Mainīt kompromitētās paroles – No cita datora
- Dokumentējiet – Saglabājiet e-pastus, saites, ekrāna attēlus
Kopsavilkums: Izglītotais darbinieks novērš 99% incidentu, bet gudra rezerves kopija glāb 1% gadījumu.
Mūsdienās viedtālruņi ir kļuvuši par vienu no galvenajiem darba rīkiem.
📱 Mobilo ierīču draudi
| Drauds | Aizsardzība |
| Ļaunprātīgas lietotnes | Lejupielādējiet tikai no oficiāliem veikaliem |
| Pikšķerēšana | Neklikšķiniet uz aizdomīgām saitēm |
| Ierīces zādzība | Šifrējiet, izmantojiet attālinātu dzēšanu |
| Jailbreak/Root | NEVEICIET! |
🔒 Drošības ieteikumi
- Izmantojiet ekrāna bloķēšanu (PIN, parole, biometrija)
- Atjauniniet operētājsistēmu un lietotnes regulāri
- Pārbaudiet lietotņu atļaujas pirms uzstādīšanas
- Izmantojiet VPN publiskajos Wi-Fi tīklos
- Izslēdziet automātisko Wi-Fi pieslēgumu
- Izmantojiet attālināto dzēšanu
Mākoņpakalpojumi ir kļuvuši par nepieciešamu uzņēmuma darbības sastāvdaļu.
☁️ Datu klasifikācija
| Līmenis | Apraksts | Piekļuves prasības |
| Publiski | Dati, kuri var būt pieejami jebkuram | Jebkuram |
| Iekšēji | Dati, kuri ir pieejami tikai uzņēmuma iekšienē | Uzņēmuma darbinieki |
| Konfidenciāli | Dati, kuri var tikt kopēti tikai ar atļauju | Noteikta darbinieku grupa |
🗃️ Rezerves kopēšanas stratēģija (3-2-1 likums)
- 3 kopijas: Sākotnējie dati + 2 rezerves kopijas
- 2 dažādi mediji: Piemēram, cietais disks + mākoņpakalpojums
- 1 ārpus biroja: Viena kopija ārpus biroja
Testējiet savas rezerves kopijas regulāri!
IoT (Internet of Things) ierīces ir kļuvušas par nepieciešamu uzņēmuma infrastruktūras sastāvdaļu.
🌐 IoT ierīču draudi
- Vāja autentifikācija: Daudzas ierīces izmanto admin/admin
- Neatjaunināta programmatūra: Ražotāji nereti nepiegādā atjauninājumus
- Nepietiekama šifrēšana: Dati var tikt pārsūtīti nešifrēti
Pēc CERT.LV datiem, Latvijā jau reģistrēti vairāki uz viedtelevizoriem vērsti uzbrukumi!
🔧 Drošības ieteikumi
- Nomainiet vājas paroles (admin/admin, 1234 u.tml.)
- Atjauniniet ierīču programmatūru regulāri
- Ieslēdziet autentifikāciju visām ierīcēm
- Izmantojiet tīkla segmentāciju
- Ieslēdziet ugunsmūrus
Sociālie tīkli var tikt izmantoti, lai iegūtu informāciju par uzņēmumu un tā darbiniekiem.
🕵️ Kā sociālie tīkli var tikt izmantoti uzbrukumos
- Informācijas vākšana: Par darba vietu, kolēģiem, projektu
- Uzticības uzbūve: Viltoti profili, lai iegūtu uzticību
- Pikšķerēšana: Vilto saites sociālos tīklos
- Identitātes viltošana: Uzdodas par kolēģi vai vadītāju
🔒 Drošības ieteikumi
- Ierobežojiet personīgo informāciju
- Izmantojiet stipras paroles + 2FA
- Pārbaudiet privātuma iestatījumus
- Nepublicējiet konfidenciālu uzņēmuma informāciju
- Neklikšķiniet uz aizdomīgām saitēm
Atcerieties, ka viss, ko jūs publicējat sociālajos tīklos, var tikt izmantots pret jums un jūsu uzņēmumu!
Kiberdrošība nav tikai tehnisks jautājums – tā ir arī juridisks jautājums.
📜 Galvenie normatīvie akti
🇱🇻 Latvija
| Normatīvais akts | Apraksts |
| Nacionālās kiberdrošības likums | Regulē kiberdrošības pārvaldību |
| GDPR (VDAR) | Personas datu aizsardzība |
| Elektronisko sakaru likums | Regulē elektroniskos sakarus |
🇪🇺 Eiropas Savienība
| Normatīvais akts | Apraksts |
| GDPR (VDAR) | Personas datu aizsardzība ES |
| NIS2 | Kiberdrošība būtiskajiem pakalpojumiem |
| DORA | Digitālā noturība finanšu sektorā |
📋 Uzņēmuma atbildība
- Izveidot kiberdrošības politiku
- Veidot kiberdrošības dokumentāciju
- Veikt regulāras apmācības
- Veikt regulāras revīzijas
👤 Darbinieku atbildība
- Ievērot uzņēmuma kiberdrošības politiku
- Veikt regulāras apmācības
- Ziņot par incidentiem
- Izmantot drošus darba veidus