Marius Pareščius

Ekspertinės sritys:

Profesinė patirtis

IT, kibernetinio saugumo ir dirbtinio intelekto ekspertas, IT srityje dirbantis daugiau nei 35 metus. Konsultuoju įmones informacinio saugumo, incidentų valdymo ir atitikties (GDPR, NIS2, DI aktas) klausimais, o pastaruosius metus daug dėmesio skiria saugiam ir praktiškam DI diegimui versle.

Marius organizacijoms padeda ne tik apsisaugoti nuo kibernetinių grėsmių, bet ir atsakingai išnaudoti dirbtinio intelekto galimybes kasdieniuose procesuose – nuo asmeninio produktyvumo iki procesų automatizavimo.

Mokymai paremti realiais Lietuvos incidentais ir atvejais – dalyviai mokosi iš tikrų situacijų, o ne teorinių pavyzdžių.

Marius reguliariai komentuoja kibernetinio saugumo ir technologijų temas nacionalinėje žiniasklaidoje (LRT, TV3, Žinių radijas), vadovauja verslo inkubatoriui „Business Hive Vilnius“ ir Lietuvos klasterių asociacijai.

Visi mokymai orientuoti į praktiką: dalyviai išeina su konkrečiais veiksmų planais, dokumentais ir įgūdžiais, kuriuos gali pritaikyti kitą dieną.

Vedami Mokymai

Kibernetinio saugumo pagrindai smulkiam ir vidutiniam verslui

Mokymai skirti SVV vadovams, administracijos darbuotojams ir visiems, kurie kasdien dirba su įmonės duomenimis, tačiau neturi IT išsilavinimo. Specialių techninių žinių nereikia.

Mokymai apima svarbiausias praktines kibernetinio saugumo temas, aktualias kiekvienai Lietuvos įmonei: sukčiavimo laiškų (phishing) atpažinimą, saugų slaptažodžių ir dviejų veiksnių autentifikacijos naudojimą, saugų darbą nuotoliniu būdu, mobiliųjų įrenginių apsaugą ir duomenų atsargines kopijas.

Visos temos nagrinėjamos per realius Lietuvos incidentus – nuo išpirkos reikalaujančių virusų atakų prieš verslo įmones iki duomenų nutekėjimų, apie kuriuos plačiai rašė žiniasklaida. Dalyviai analizuoja, kaip įvyko atakos, kokios buvo klaidos ir kaip jų išvengti savo organizacijoje.

Baigę mokymus dalyviai gebės atpažinti dažniausias atakas, žinos, kaip elgtis įtarus incidentą, ir turės konkretų minimalių saugumo priemonių sąrašą savo įmonei. Mokymai vyksta interaktyviai, su praktinėmis užduotimis ir realių sukčiavimo pavyzdžių analize.

Išpirkos atakos simuliacija: krizių valdymo pratybos vadovų komandai

Pratybos skirtos įmonių vadovų komandoms – direktoriams, finansų, komunikacijos, IT ir teisės vadovams, norintiems pasitikrinti, ar organizacija pasirengusi realiam kibernetiniam incidentui.

Tai ne tradiciniai mokymai, o interaktyvi krizės simuliacija (angl. tabletop exercise): dalyvių komanda realiu laiku sprendžia besiplėtojantį išpirkos reikalaujančio viruso (ransomware) incidentą – nuo pirmųjų požymių iki derybų su užpuolikais, komunikacijos su klientais, VDAI pranešimų ir veiklos atkūrimo.

Scenarijus paremtas realiomis atakomis prieš Lietuvos įmones ir apima tikrovišką užpuolikų komunikaciją, spaudimą laiku ir netikėtus posūkius. Kiekvienas sprendimas turi pasekmes – komanda mato, kaip jos pasirinkimai keičia situaciją.

Po pratybų dalyviai gauna išsamią savo veiksmų analizę, nustatytų spragų sąrašą ir rekomendacijas incidentų valdymo planui atnaujinti. Tai greičiausias būdas suprasti, ar jūsų organizacija realiai pasirengusi krizei – dar prieš jai įvykstant.

NIS2 ir GDPR atitiktis praktiškai: ką privalo žinoti kiekviena įmonė

Mokymai skirti įmonių vadovams, už atitiktį ir duomenų apsaugą atsakingiems darbuotojams bei IT specialistams, norintiems suprasti realius NIS2 direktyvos ir GDPR reikalavimus be teisinio žargono.

Mokymai paaiškina, ką NIS2 direktyva ir GDPR praktiškai reiškia Lietuvos įmonėms: kam taikomi reikalavimai, kokie dokumentai ir procesai privalomi, kokios gresia baudos ir kaip pasirengti patikrinimams.

Temos nagrinėjamos per realią Lietuvos priežiūros institucijų praktiką – analizuojamos didžiausios VDAI skirtos baudos, jų priežastys ir pamokos: kokios techninės bei organizacinės klaidos lėmė sankcijas ir kaip jų išvengti. Atskiras dėmesys skiriamas pranešimų apie incidentus terminams ir vadovų asmeninei atsakomybei pagal NIS2.

Baigę mokymus dalyviai turės aiškų savo įmonės atitikties veiksmų planą: žinos, kokius dokumentus privalo turėti, kaip organizuoti rizikos vertinimą, incidentų registravimą ir darbuotojų mokymus. Dalyviams pateikiami praktiniai dokumentų šablonai ir kontroliniai sąrašai.

Saugus dirbtinio intelekto diegimas versle

Mokymai skirti įmonių vadovams ir specialistams, kurie nori naudoti DI įrankius darbe, tačiau siekia tai daryti saugiai – neatskleidžiant konfidencialių duomenų ir nepažeidžiant teisinių reikalavimų.

Daugelis darbuotojų jau naudoja DI įrankius – dažnai be taisyklių ir nesuvokdami rizikų: į viešus įrankius sukeliami klientų duomenys, komercinės paslaptys, asmens duomenys. Šie mokymai padeda organizacijai DI naudoti taip, kad nauda neliktų mažesnė už riziką.

Mokymų metu nagrinėjama: kokius duomenis galima ir kokių negalima pateikti DI įrankiams, kaip pasirinkti saugius sprendimus, ką numato DI aktas ir GDPR, kaip parengti įmonės vidaus DI naudojimo taisykles ir apmokyti darbuotojus. Aptariamos ir naujos grėsmės – sukčiavimas pasitelkiant DI, suklastoti balso ir vaizdo įrašai (deepfake) bei apsauga nuo jų.

Baigę mokymus dalyviai gebės įvertinti DI įrankių rizikas, turės įmonės DI naudojimo politikos šabloną ir praktinių įgūdžių saugiai taikyti DI kasdieniame darbe. Mokymai vyksta interaktyvių dirbtuvių forma su realiais pavyzdžiais.

Socialinė inžinerija: kaip apsaugoti darbuotojus nuo manipuliacijų

Mokymai skirti visiems įmonės darbuotojams – nuo administracijos iki vadovų, nes būtent žmogus, o ne technologijos, dažniausiai tampa sėkmingos atakos priežastimi.

Absoliuti dauguma sėkmingų kibernetinių atakų prasideda ne nuo technologijų įsilaužimo, o nuo žmogaus apgavystės: sukčiavimo laiško, skambučio neva iš banko ar vadovo, suklastotos sąskaitos.

Šie mokymai ugdo darbuotojų gebėjimą atpažinti manipuliacijas ir tinkamai į jas reaguoti. Mokymų metu nagrinėjamos realios socialinės inžinerijos technikos: phishing, vishing (balso sukčiavimas), vadovo apsimetinėjimo (CEO fraud) atakos, suklastotos sąskaitos ir mokėjimo nurodymai, taip pat naujausios DI pagalba kuriamos apgavystės.

Dalyviai praktiškai analizuoja tikrus sukčiavimo pavyzdžius iš Lietuvos įmonių patirties.

Baigę mokymus dalyviai gebės atpažinti įtartinus laiškus, skambučius ir prašymus, žinos aiškią veiksmų tvarką įtarus apgavystę ir supras, kodėl svarbu pranešti apie incidentus. Mokymai gali būti papildyti praktine sukčiavimo laiškų simuliacija įmonės darbuotojams.

Praktinis darbas su DI: promptų inžinerija ir asmeninė darbo sistema

Mokymai skirti visiems, kurie jau bandė DI įrankius (ChatGPT, Claude, Copilot ar kitus), tačiau nori juos naudoti sistemiškai ir gauti nuosekliai gerus rezultatus, o ne atsitiktinius atsakymus. Techninių žinių nereikia.

Dauguma vartotojų iš DI įrankių gauna vidutinišką rezultatą, nes bendrauja su jais atsitiktinai. Šie mokymai moko sisteminio požiūrio: kaip suformuluoti užduotį, kad DI suprastų kontekstą, kaip valdyti ilgus pokalbius, kaip skaidyti sudėtingas užduotis į etapus ir kaip pasitikrinti rezultatą.

Mokymų metu dalyviai praktiškai dirba su realiais savo darbo pavyzdžiais: dokumentų rengimu, tekstų tobulinimu, informacijos analize, el. laiškais, ataskaitomis. Susipažįstama su skirtingų įrankių (ChatGPT, Claude, Gemini, Copilot) stiprybėmis ir kada kurį rinktis. Kuriama asmeninė promptų šablonų biblioteka dažniausioms savo užduotims.

Baigę mokymus dalyviai turės susikūrę veikiančią asmeninę DI darbo sistemą, pritaikytą savo pareigoms, ir gebės savarankiškai ją plėsti.

Mokymai vyksta interaktyvių dirbtuvių forma – kiekvienas dalyvis dirba su savo realiomis užduotimis, todėl rezultatus gali taikyti iš karto.

DI agentai ir darbo automatizavimas be programavimo

Mokymai skirti specialistams ir vadovams, norintiems automatizuoti pasikartojančias darbo užduotis pasitelkiant DI agentus ir automatizavimo platformas – be programavimo žinių.

Naujausia DI banga – nebe pokalbiai su DI, o agentai, kurie patys atlieka užduotis: rūšiuoja el. laiškus, apdoroja dokumentus, surenka informaciją iš skirtingų šaltinių, pildo lenteles ir rengia ataskaitas. Šie mokymai parodo, kaip tokius sprendimus susikurti pačiam.

Mokymų metu dalyviai praktiškai dirba su automatizavimo platformomis (Make, n8n, Zapier) ir DI įrankiais: kuria veikiančias automatizacijas nuo paprastų (automatinis laiškų apdorojimas) iki sudėtingesnių (kelių žingsnių procesai su DI sprendimų priėmimu). Nagrinėjami realūs Lietuvos SVV pavyzdžiai – kur automatizavimas atsiperka greičiausiai ir kokių klaidų vengti.

Atskiras dėmesys skiriamas saugumui: kokius duomenis galima patikėti automatizacijoms, kaip valdyti prieigos teises ir neprarasti proceso kontrolės.

Baigę mokymus dalyviai turės bent vieną veikiančią automatizaciją savo darbui ir gebės savarankiškai kurti naujas. Mokymai vyksta praktinių dirbtuvių forma.

Kritinis DI raštingumas: haliucinacijos, patikra ir atsakomybė

Mokymai skirti visiems, kurie DI rezultatus naudoja darbo sprendimams – vadovams, specialistams, dokumentus ir turinį rengiantiems darbuotojams. Ypač aktualu tiems, kurių klaidos kaina didelė.

DI įrankiai atsako užtikrintai net tada, kai klysta: išgalvoja faktus, šaltinius, teisės aktus ir skaičius. Vartotojui, kuris nemoka to atpažinti, DI tampa ne pagalbininku, o rizika. Šie mokymai ugdo gebėjimą DI naudoti kritiškai – kaip įrankį, kurio rezultatus privalu tikrinti.

Mokymų metu nagrinėjama: kodėl DI haliucinuoja ir kokiose situacijose klaidų tikimybė didžiausia, kaip praktiškai tikrinti DI pateiktus faktus, šaltinius ir skaičius, kaip atpažinti DI sukurtą tekstą, vaizdą ar suklastotą įrašą (deepfake). Aptariama ir teisinė pusė: kas atsako už DI klaidą darbe, ką numato DI aktas, kada DI rezultatu galima remtis priimant sprendimus, o kada – ne.

Temos grindžiamos realiais atvejais, kai DI klaidos organizacijoms kainavo pinigus ar reputaciją.

Baigę mokymus dalyviai turės aiškią DI rezultatų patikros tvarką, kurią galės taikyti asmeniškai ir diegti savo komandoje.

VšĮ Lietuvos inovacijų centras
Įmonės kodas 110066875
Duomenys kaupiami ir saugomi Juridinių asmenų registre

Skip to content