IT drošība jau izsenis bijusi viena no galvenajām problēmām uzņēmumiem Latvijā. Laikā, kad kiberuzbrukumu skaitam ir tendence pieaugt un hakeri pielieto arvien jaunas metodes, kā kaitēt, vēl būtiskāk ir domāt, kā šo jomu sakārtot. Diemžēl arī šobrīd uzņēmumu vidū vērojams diezgan būtisks izpratnes trūkums par IT drošību. Tet veiktie IT auditi 2024. gadā atklāj, ka galvenie draudi uzņēmumu un iestāžu IT drošībai ir tīkla pārvaldības nepilnības, neatbalstīta programmatūra un darbinieku nepietiekama izpratne par kiberdrošību. Auditori secinājuši, ka daudzi uzņēmumi nenojauš par šiem riskiem, jo iepriekš nav veikti IT auditi.
Viens no riskiem, kas var nopietni apdraudēt uzņēmuma IT drošību, ir nepilnības tīkla pārvaldībā. Auditos konstatēts, ka lielākā daļa organizāciju neveic datu plūsmas analīzi un reti izmanto modernus ugunsmūrus, kas būtiski stiprinātu aizsardzību. Turklāt nepareiza tīklu segmentācija ļauj nevajadzīgi plašu piekļuvi kritiskām sistēmām, palielinot kiberuzbrukumu risku. Šie trūkumi būtiski apgrūtina savlaicīgu draudu identificēšanu un novēršanu.
Viena faktora autentifikācija ir izplatīta prakse uzņēmumos, kas būtiski vājina aizsardzību pret nesankcionētu piekļuvi. Puse pārbaudīto uzņēmumu neizmanto daudzfaktoru autentifikāciju, īpaši priviliģētajiem lietotājiem, pakļaujot svarīgas sistēmas kiberuzbrukumiem. Tas attiecas arī uz VPN tīklu drošību, kur joprojām tiek izmantotas novecojušas autentifikācijas metodes, kas neatbilst mūsdienu drošības prasībām.
Arī izpratnes trūkums un novecojusi programmatūra ir būtiski riska faktori.
Daudzi darbinieki izmanto vājas paroles, kas nav mainītas gadiem, un sistēmu administratori nereti atvieglo sev darbu, ignorējot drošības standartus. Tāpat trešdaļa uzņēmumu joprojām izmanto programmatūru, kurai ražotājs vairs nesniedz atbalstu, radot juridiskus un kiberdrošības riskus.
Tet eksperti norāda, ka kiberdrošības pamatā ir ne tikai tehnoloģiskie risinājumi, bet arī sistemātiska pieeja IT pārvaldībai, dokumentācijas uzturēšanai un darbinieku izglītošanai. Uzņēmumiem ieteicams izmantot kiberauditus un vērsties pie speciālistiem, lai stiprinātu kiberaizsardzību un samazinātu potenciālo draudu ietekmi.