🔐 Kibernetinis saugumas prasideda nuo savalaikių atnaujinimų.

JAV Kibernetinio saugumo ir infrastruktūros saugumo agentūra (CISA) papildė aktyviai išnaudojamų saugumo spragų (Known Exploited Vulnerabilities, KEV) katalogą naujais įrašais. Tai reiškia, kad nustatyta realių atvejų, kai šios spragos jau naudojamos atakoms.

Kodėl tai svarbu? Jei jūsų organizacijoje naudojama pažeidžiama programinė įranga, vien tik žinojimo apie spragą nepakanka – prioritetas turėtų būti kuo greitesnis saugumo pataisų diegimas ir rizikos įvertinimas.

Praktiniai žingsniai organizacijoms:
• patikrinkite, ar naudojami produktai nepatenka į KEV katalogą;
• nedelskite diegti gamintojų išleistų saugumo atnaujinimų;
• taikykite rizika pagrįstą pažeidžiamumų valdymą ir reguliariai peržiūrėkite kritinių sistemų būklę;
• stebėkite oficialių gamintojų ir kibernetinio saugumo institucijų rekomendacijas.

Reguliarus atnaujinimų diegimas ir sistemingas pažeidžiamumų valdymas išlieka viena efektyviausių priemonių mažinant sėkmingų kibernetinių atakų riziką.

Šaltiniai: CISA Known Exploited Vulnerabilities Catalog ir CISA pranešimas apie naujai įtrauktas aktyviai išnaudojamas spragas. ([content.govdelivery.com](https://content.govdelivery.com/accounts/USDHSCISA/bulletins/41ffb74?utm_source=openai))