<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Tiekėjų Saugumas on Clarysec</title><link>https://blog.clarysec.com/lt/tags/tiek%C4%97j%C5%B3-saugumas/</link><description>Recent content in Tiekėjų Saugumas on Clarysec</description><generator>Hugo</generator><language>lt</language><lastBuildDate>Fri, 03 Oct 2025 17:30:00 +0000</lastBuildDate><atom:link href="https://blog.clarysec.com/lt/tags/tiek%C4%97j%C5%B3-saugumas/index.xml" rel="self" type="application/rss+xml"/><item><title>10 saugumo spragų, kurių dauguma organizacijų nepastebi, ir kaip jas pašalinti: pagrindinis saugumo audito ir taisomųjų veiksmų vadovas</title><link>https://blog.clarysec.com/lt/posts/10-security-flaws-most-businesses-overlook-and-how-to-fix-them/</link><pubDate>Fri, 03 Oct 2025 17:30:00 +0000</pubDate><guid>https://blog.clarysec.com/lt/posts/10-security-flaws-most-businesses-overlook-and-how-to-fix-them/</guid><description>&lt;h2 id="kai-simuliacija-susiduria-su-realybe-krizė-atskleidusi-saugumo-akląsias-zonas">Kai simuliacija susiduria su realybe: krizė, atskleidusi saugumo akląsias zonas&lt;/h2>
&lt;p>Antradienį 14:00 val. Alex, sparčiai augančios finansinių technologijų įmonės CISO, buvo priverstas sustabdyti išpirkos reikalaujančios kenkėjiškos programos simuliaciją. Slack kanaluose kilo įtampa, valdyba vis labiau nerimavo, o DORA atitikties terminas grėsmingai artėjo. Simuliacija, kuri turėjo būti įprasta, virto pažeidžiamumų demonstracija: įėjimo taškai liko nepastebėti, kritinis turtas nebuvo prioritetizuotas, komunikacijos planas nesuveikė, o tiekėjų rizika geriausiu atveju buvo miglota.&lt;/p>
&lt;p>Netoliese vidutinio dydžio tiekimo grandinės organizacijos CISO susidūrė su realiu pažeidimu. Fišingo būdu gauti prisijungimo duomenys leido užpuolikams iš debesijos programų iškelti jautrius sandorių duomenis. Draudikas reikalavo atsakymų, klientai prašė audito sekų, o valdyba norėjo greito patikinimo. Tačiau pasenę rizikos registrai, neaiški turto savininkystė, fragmentiškas reagavimas į incidentus ir pasenusios prieigos kontrolės priemonės tą dieną pavertė visiška nesėkme.&lt;/p></description></item></channel></rss>