Digitālā higiēna ikdienai
Kiberhigiēna – ikdienas paradumi, kas pasargā tavus datus
Tāpat kā roku mazgāšana pasargā veselību, kiberhigiēna pasargā tavas ierīces, kontus un uzņēmumu. Šeit ir skaidri soļi, ar ko sākt jau šodien – privātpersonai un uzņēmumam.
- Balstīts CERT.lv un ENISA ieteikumos
- Aktualizēts 2026. gadā
- Bez maksas
Kas ir kiberhigiēna
Vienkārši paradumi, nevis sarežģītas tehnoloģijas
Kiberhigiēna ir ikdienas prakšu un paradumu kopums, kas samazina risku kļūt par kiberuzbrukuma upuri. Lielākā daļa uzbrukumu neizmanto sarežģītus trikus – tie izmanto novārtā atstātus pamatus.
Vārds “higiēna” izvēlēts ar nolūku. Neviens no atsevišķiem soļiem – spēcīga parole, ieslēgts otrs faktors, savlaicīgs atjauninājums – nav sarežģīts. Grūtākais ir padarīt tos par ieradumu un darīt regulāri, tāpat kā roku mazgāšanu.
Labā ziņa: pamata kiberhigiēna aptur pārliecinošu vairākumu uzbrukumu. Microsoft lēš, ka pamata kiberhigiēnas prakses novērš 98 % uzbrukumu, un daudzfaktoru autentifikācija bloķē 99,9 % kontu pārņemšanas mēģinājumu.
Kiberhigiēnas pamati
12 soļi, ar ko sākt jau šodien
Sāc no augšas un ej pa kārtai. Katrs solis atsevišķi ir vienkāršs – kopā tie veido spēcīgu aizsardzības slāni.
-
Lieto spēcīgas un unikālas paroles
Katram kontam atsevišķa, gara parole – labāk vairāku vārdu frāze. Drošība slēpjas garumā, nevis sarežģītībā.
Kā izveidot drošu paroli -
Izmanto paroļu pārvaldnieku
Glabā visas paroles uzticamā paroļu pārvaldniekā, ko aizsargā viena spēcīga galvenā parole. Vairs nav jāatceras desmitiem paroļu.
-
Ieslēdz divfaktoru autentifikāciju (2FA)
Aktivizē 2FA visur, kur iespējams. Pat nozagta parole tad nedod piekļuvi tavam kontam.
Kas ir 2FA un kā to ieslēgt -
Regulāri atjaunini programmatūru
Ieslēdz automātiskos atjauninājumus operētājsistēmai un lietotnēm. Ielāpi novērš ievainojamības, ko izmanto uzbrucēji.
-
Atpazīsti pikšķerēšanu un sociālo inženieriju
Nepakļaujies steidzīgu ziņu spiedienam. Pārbaudi sūtītāju un nekad neizpaud paroles vai kodus pēc pieprasījuma.
Kā atpazīt pikšķerēšanu -
Veido regulāras rezerves kopijas
Dublē datus pēc 3–2–1 principa: trīs kopijas, divi nesēji, viena ārpus vietas. Un pārbaudi, vai atjaunošana tiešām strādā.
Kā veidot rezerves kopijas -
Aizsargā ierīces ar pretvīrusu un ugunsmūri
Uzstādi un atjaunini pretvīrusu; ļauj tīklam piekļūt tikai zināmām, autorizētām ierīcēm.
-
Esi piesardzīgs publiskajā Wi-Fi
Neizmanto publisku Wi-Fi internetbankai. Ja nepieciešams, lieto VPN un vienmēr pārbaudi, vai adrese sākas ar “https://”.
-
Minimizē datus un pārvaldi privātumu
Izpaud tikai to, kas patiešām nepieciešams, un regulāri pārskati kontu un lietotņu privātuma iestatījumus.
-
Bloķē ierīces un aizsargā fizisko piekļuvi
Aizsargā ekrānu ar PIN vai biometriju un ieslēdz automātisko bloķēšanu. Pazaudēts, bet nebloķēts tālrunis ir atvērtas durvis.
-
Ziņo par incidentiem CERT.lv
Aizdomīgu e-pastu pārsūti uz cert@cert.lv, krāpniecisku īsziņu uz +371 23230444, bet incidenta gadījumā zvani diennakts tālrunim 67085888.
-
Apmāci darbiniekus un tuviniekus
Vājākais posms parasti ir cilvēks, nevis tehnoloģija. Regulāra apmācība pārvērš izpratni par ieradumu.
Darbinieku kiberdrošības apmācības
Draudi skaitļos
Kāpēc pamati ir svarīgi
Kiberuzbrukumi Latvijā nav abstrakti – tie ir ikdiena, un lielākā daļa izmanto tieši pamatu trūkumus.
Skaitļi atspoguļo publiski pieejamos avotus norādītajā periodā. Katram rādītājam pievienota atsauce uz oriģinālo avotu.
Uzņēmumiem
Kiberhigiēna ir kļuvusi par juridisku pienākumu
Ja jūsu uzņēmums ietilpst NIS2 tvērumā, kiberhigiēna vairs nav brīva izvēle. To nosaka Nacionālās kiberdrošības likums – un daļa prasību ir spēkā jau tagad.
Kopš 2024. gada 1. septembra kiberhigiēna vairs nav tikai ieteikums – Nacionālās kiberdrošības likums to nosaka kā juridisku pienākumu, un uzņēmumam jau tagad jāizpilda darbinieku apmācības un minimālās drošības prasības.
-
Kiberhigiēna ir definēta likumā
NKDL definē kiberhigiēnu kā ikdienas prakšu un paradumu kopumu, kas jāievēro visā organizācijā.
-
Darbinieku apmācības ir obligātas
Regulāra kiberhigiēnas apmācība visiem, kas lieto IKT – vismaz reizi gadā.
-
Minimālās prasības (MK Nr. 397)
Kopš 2025. gada 2. jūlija: piekļuves pārvaldība, žurnālēšana, rezerves kopijas, šifrēšana un incidentu pārvaldība.
-
Incidentu ziņošanas termiņi
Agrīns brīdinājums 24 h, sākotnējais ziņojums 72 h un gala ziņojums viena mēneša laikā.
Ceļveži
Padziļini zināšanas soli pa solim
Detalizēti, praktiski ceļveži par konkrētiem kiberhigiēnas tematiem – ar reāliem piemēriem un skaidrām instrukcijām.
-
Kas ir divfaktoru autentifikācija (2FA) un kā to ieslēgt
Otrs solis papildus parolei, kas aptur lielāko daļu kontu pārņemšanas. Kā to ieslēgt Google, Facebook un internetbankai.
Lasīt ceļvedi -
Kā izveidot drošu paroli, ko tiešām atcerēsies
Garums ir svarīgāks par sarežģītību. Paroļu frāzes metode un kāpēc paroļu pārvaldnieks atrisina pārējo.
Lasīt ceļvedi -
Kas ir pikšķerēšana (phishing) un kā to atpazīt
Krāpniecība, kas izvilina datus, uzdodoties par iestādi. 7 pazīmes un ko darīt, ja jau uzklikšķināji.
Lasīt ceļvedi -
Datu rezerves kopijas: 3–2–1 princips vienkāršā valodā
Labākā aizsardzība pret izspiedējvīrusu un datu zudumu. Kā dublēt datus pareizi un pārbaudīt, vai atjaunošana strādā.
Lasīt ceļvedi -
NIS2 prasības uzņēmumiem: kam attiecas un ko darīt
Nacionālās kiberdrošības likums padara kiberhigiēnu par juridisku pienākumu. Kam tas attiecas, termiņi un minimālās prasības.
Lasīt ceļvedi
Biežāk uzdotie jautājumi
Īsas, skaidras atbildes
Kas ir kiberhigiēna?
Kiberhigiēna ir ikdienas droši digitālie paradumi – spēcīgas paroles, divfaktoru autentifikācija, atjauninājumi un rezerves kopijas –, kas aizsargā ierīces un datus. Tā ir digitālais roku mazgāšanas ekvivalents.
Cik gara parole ir droša?
Galvenais ir garums, nevis simbolu sarežģītība. Ieteicams vismaz 12 zīmes, ideāli 16 vai vairāk – visvieglāk to sasniegt ar vairāku vārdu paroles frāzi.
Kas ir divfaktoru autentifikācija un kāpēc tā vajadzīga?
Tas ir otrs apstiprinājuma solis papildus parolei (kods lietotnē, biometrija vai atslēga). Pat ja parole nonāk uzbrucēja rokās, bez otrā faktora konts paliek aizsargāts. Tāpēc divfaktoru autentifikāciju ir vērts ieslēgt visiem svarīgākajiem kontiem.
Kā atpazīt krāpniecisku e-pastu vai īsziņu?
Pazīmes: aizdomīga sūtītāja adrese, vispārīgs sveiciens, mākslīga steiga, negaidīts pielikums vai saite. Šaubu gadījumā nespied uz saites, bet sazinies ar iestādi pa oficiālo kanālu. Biežākos pikšķerēšanas paņēmienus ir vērts iepazīt jau iepriekš.
Ko darīt, ja uzklikšķināju uz krāpnieciskas saites?
Rīkojies ātri: nomaini attiecīgā konta paroli, informē banku (ja iesaistīti maksājumu dati), atvieno ierīci no tīkla un ziņo CERT.lv. Ja ievadīji datus, aktivizē 2FA un uzraugi kontus.
Vai maksāt izpirkuma maksu izspiedējvīrusa gadījumā?
Nē. Maksāšana negarantē datu atgūšanu un finansē jaunus uzbrukumus. Labākā aizsardzība ir regulāras, pārbaudītas rezerves kopijas, no kurām datus var atjaunot, nemaksājot izpirkumu.
Vai publiskais Wi-Fi ir drošs?
Publisku Wi-Fi nevajadzētu izmantot internetbankai vai sensitīvai piekļuvei. Ja tas nepieciešams, lieto uzticamu VPN un pārliecinies, ka vietnes adrese sākas ar “https://”.
Kas ir NIS2 un vai tas attiecas uz manu uzņēmumu?
NIS2 ir ES kiberdrošības direktīva, ko Latvijā ievieš Nacionālās kiberdrošības likums. Tā attiecas uz daudzām vidējām un lielām organizācijām jaunās nozarēs. Pārbaudi tvērumu ar NIS2 pārbaudi.