Tinklaraštis

Saugumas

12 articles

Saugumas

KRI IT saugume — kaip matuoti riziką, kol ji netapo incidentu

Pagrindiniai rizikos rodikliai (KRI) leidžia saugumo skyriams pereiti nuo reaktyvaus gaisrų gesinimo prie proaktyvaus grėsmių valdymo.

2026-05-19 Skaitymo laikas: 6 min
#KRI#risk management#IT security
Skaityti daugiau →
Saugumas

DevSecOps ir shift-left security — kaip integruoti saugumą į programinės įrangos kūrimo procesą

Saugumo pažeidžiamumo aptikimas po diegimo gamyboje statistiškai kainuoja 30 kartų brangiau nei jo ištaisymas projektavimo etape.

2026-05-13 Skaitymo laikas: 7 min
#DevSecOps#shift-left#SAST
Skaityti daugiau →
Saugumas

Zero Trust praktikoje — kaip įdiegti saugumo modelį «niekada nepasitikėk, visada tikrink»

Zero Trust nėra produktas, o saugumo architektūra, pagrįsta principu, kad joks ryšys — vidinis ar išorinis — nėra patikimas pagal numatymą.

2026-05-11 Skaitymo laikas: 8 min
#zero trust#network security#microsegmentation
Skaityti daugiau →
Saugumas

API saugumas enterprise aplinkose — OAuth2, rate limiting, WAF

API tapo pagrindiniu atakų vektoriumi prieš enterprise sistemas — pagal pramonės ataskaitas jie atsakingi už daugiau nei 90 procentų duomenų nutekėjimo incidentų.

2026-05-07 Skaitymo laikas: 7 min
#API security#OAuth2#WAF
Skaityti daugiau →
Saugumas

Privatumas pagal dizainą — Kaip sukurti sistemas su duomenų apsauga nuo pagrindų

Privatumo apsauga negali būti lopas, taikomas po diegimo — ji turi būti įterpta į sistemos architektūrą nuo pirmosios kodo eilutės. Sužinokite, kaip privatumo pagal dizainą principai verčiami į konkrečius architektūros sprendimus.

2026-04-20 Skaitymo laikas: 7 min
#privacy by design#data protection#architecture
Skaityti daugiau →
Saugumas

DI aktas praktikoje — Ką kiekviena DI diegianti įmonė turi žinoti

Europos dirbtinio intelekto reglamentas (DI aktas) jau galioja ir nustato konkrečias prievoles DI sistemų tiekėjams ir naudotojams. Sužinokite, ką tai reiškia jūsų verslui ir kaip pasiruošti.

2026-04-15 Skaitymo laikas: 8 min
#AI Act#EU regulation#compliance
Skaityti daugiau →
Saugumas

Privilegijuotos prieigos valdymas ir duomenų nutekėjimo prevencija

Vidinės grėsmės sudaro daugumą rimtų saugumo incidentų įmonėse. PAM ir DLP yra du duomenų nutekėjimo apsaugos ramsčiai — tiek tyčiniam, tiek atsitiktiniam.

2026-04-07 Skaitymo laikas: 7 min
#PAM#DLP#privileged access
Skaityti daugiau →
Saugumas

GDPR praktikoje — Duomenų anoniminimas ir pseudoniminimas žingsnis po žingsnio

GDPR galioja nuo 2018 m., tačiau daugelis įmonių vis dar nesupranta skirtumo tarp anoniminimo ir pseudoniminimo. Praktinis duomenų apsaugos technikų vadovas europietiškoje verslo realybėje.

2026-04-02 Skaitymo laikas: 7 min
#GDPR#RODO#anonymization
Skaityti daugiau →
Saugumas

DI valdomos duomenų anoniminimas — Kaip apsaugoti asmeninius duomenis automatizacijos eroje

DI sistemos apdoroja dešimtis tūkstančių dokumentų, kuriuose yra asmeniniai duomenys — o GDPR neturi išimčių. Sužinokite, kaip intelektualus PII anoniminimas apsaugo privatumą išlaikant visą duomenų analitinę vertę.

2026-03-23 Skaitymo laikas: 7 min
#anonymization#GDPR#PII
Skaityti daugiau →
Saugumas

IT saugumo auditas: Nuo įsiskverbimo testų iki 24/7 SOC

Išsamus kibernetinio saugumo audito vadovas. Įsiskverbimo testavimas, pažeidžiamumų nuskaitymas, SIEM, SOC ir privilegijuotos prieigos valdymas — kas tai yra ir kada juos įgyvendinti.

2026-03-13 Skaitymo laikas: 7 min
#cybersecurity#audit#SOC
Skaityti daugiau →
Saugumas Featured

NIS2, GDPR ir DI aktas: Jūsų verslo paruošimas 2025–2027 m. reglamentams

Trys pagrindiniai reglamentai, formuojantys skaitmeninį saugumą Europoje. Praktinis vadovas apie NIS2, GDPR ir DI aktą — ką reikia žinoti, įgyvendinti ir kaip išvengti baudų.

2026-03-09 Skaitymo laikas: 7 min
#NIS2#GDPR#AI Act
Skaityti daugiau →
Saugumas Featured

Įmonių DI saugumas: Nuo OWASP iki gynybos gyliui

DI sistemos apdoroja jautrius duomenis dideliu mastu, todėl saugumas yra privalomas. Štai kaip ESKOM.AI įgyvendina gynybą gyliui — nuo antivirusinės apsaugos ir PII anoniminimo iki OWASP atitikties ir išsamių audito sekimų.

2026-03-06 Skaitymo laikas: 7 min
#security#OWASP#GDPR
Skaityti daugiau →