Artikkel
  • Kuula

    Küberkaitse tootmises peab lisaks IT-le katma ka tootmisseadmeid

    Tehnoloogiaettevõttena on Fujitsu eesmärk innovatsiooni abil ühiskonnas usalduse loomine. Küberturvalisus on sellega seotud igal sammul ja kõigis tegevusvaldkondades.

    Küberturvalisus on ühiskonna turvalisus

    Kuna aina enam sõltub inimeste igapäevane elu erinevate tehnoloogiate toimimisest, võivad häired neis olla väga suureks ohuks ühiskonnale, rääkimata kahjust konkreetsele ärile, mida intsident puudutab. Eriti suur vastutus lasub neil ettevõtetel ja organisatsioonidel, mille töö mõjutab paljusid inimesi – näiteks elutähtsate teenuste pakkumine, kaupade tootmine ja tarnimine ning avaliku sektori teenused.

    Iga teenus tuleb ehitada turvalisena

    Kõigi oma teenuste puhul lähtume põhimõttest, et turvalisus peab olema sisse ehitatud juba teenuse kavandamisel ja loomisel. See puudutab ärirakendusi, IT halduse ja töökohateenuseid, hübriid-IT ja pilveteenuseid ning kliendi tellimusel arendatavat tarkvara.
    Lisaks sellele on küberturvalisuse teenus Fujitsu portfellis iseseisva teenusena. See on mõeldud suurematele ettevõtetele ja organisatsioonidele, kus käsitletav andmete hulk ja riskide iseloom nõuab spetsiaalseid tööriistu ja oskusi.

    Fujitsu Security Operations Center

    Security Operations Center (SOC) on mitmeastmeline teenus, kus igal tasemel on erinev vastutus. Nii on ka kliendil võimalik valida oma vajadustele ja ressurssidele vastav lahendus.
    1. tase:
    ● Töötleb IT-halduse süsteemis salvestatud sündmusi
    ● Teostab sündmuste esmast analüüsi
    ● Pakub esmaseid parandusmeetmeid
    ● Käsitleb tehinguid vastavalt kokkulepitud protsessidele
    2. tase:
    ● Käsitleb kriitilisi (prioriteet 1) ja kõrge ohutasemega (prioriteet 2) turvarikkumisi
    ● Aitab lahendada madalama taseme intsidente ja juhendab 1. taseme teenuse pakkumist
    ● Teostab ohtude seiret
    3. tase:
    ● Vastutab ulatuslike turvarikkumiste (suurintsidentide) uurimise eest
    ● Pakub intsidentide uurimise teenust
    Ohtude seire kujutab endast tuntud ja tundmatute ohtude otsimist.
    - Ohuinfot hangitakse erinevatest allikatest, mille põhjal otsitakse võimalikke ohte kliendi keskkonnast kliendi poolt kasutatavate tööriistade abil (nt SIEM, EPP/EDR, haavatavuse skaneeringud, pordiskannerid).
    - Logide abil leitakse keskkonnast kõrvalekaldeid
    Ohtude seiret tehakse regulaarselt, kliendiga kokkulepitud sagedusega.
    Intsidendi uurimine on protsess, mis käivitatakse pärast turvarikkumist.
    See hõlmab näiteks tõendite kogumist, pahavara analüüsi, logi analüüsi, andmerikkumise mõju ja ulatuse kindlaksmääramist ning võimaliku kahju leevendamist.

    Eristajaks on proaktiivsus ja reageerimiskiirus

    Fujitsu SOC teenuse eripära tuleneb meie pikaajalisest kogemusest IT-infrastruktuuri teenuste pakkujana:
    ● teenus on integreeritud IT halduse teenusega ja kliendi protsessidega - see võimaldab riskide ärahoidmisel ja juhtumite käsitlemisel kiiresti tegutseda;
    ● proaktiivsus - juhendamine, konsulteerimine, kliendi poolel tegutseva turvaeksperdi pakkumine;
    ● põhjalikult läbitöötatud ja testitud protsessid, mis annavad kliendile suurema kindluse.

    Uus fookus: küberturvalisus tootmises

    Küberturvalisust on kuni viimase ajani peetud vaid IT-valdkonna küsimuseks, kuid tootmise digitaliseerimine ja tootmise infosüsteemide ühendamine ettevõtte muude süsteemide ning võrkudega on toonud seal esile uued spetsiifilised ohud.
    Turvaline OT (Operations Technology) nõuab tootmises samavõrd tähelepanu ja kaitset kui turvaline IT (Information Technology). Tootmise digitaliseerimise käigus tuleb selle uue reaalsusega arvestada.

    Ideaal ja tegelikkus tootmises

    Kuigi toomis- ja võrguettevõtted on teinud digitaliseerimisel suuri samme, erineb tegelik olukord veel soovidest ja eesmärkidest.

    Fujitsu viib kokku IT ja OT maailmad

    IT- ja OT-tasandite ja mõtteviiside lähendamine ja üksteisele mõistetavaks muutmine aitab kummagi poole vajadustest ja väljakutsetest aru saada. Seeläbi paraneb kogu ettevõtte küberturvalisus.
    Fujitsu tootmise küberturvalisus lahendusega saab klient mitte ainult tehnoloogilised tööriistad, vaid ka nõustamise ja muutuste juhtimise teenuse - inimeste roll protsessis on suurem, kui arvatakse.
    Kust alustada, kui märkad, et ülaltoodud skeem kujutab ka teie ettevõtte olukorda?
    Siin on väike test tootmise varade turvalisuse hindamiseks:

    Kontrollküsimustik

    1. Kas teil on strateegia oma tootmisprotsessi digitaliseerimiseks?

    2. Kas teate, millised OT- varad teil on olemas ja kus need asuvad?

    3. Kas teate, kui palju OT varasid teil on?

    4. Kas teil on olemas tootmistehnoloogia konfiguratsioonide andmebaas ( OT Configuration Management Database ehk CMDB )?

    5. Kas teil on varade elutsükli haldussüsteem?

    6. Kas teie tootmistöötajad on saanud küberturvalisuse baaskoolituse?

    7. Kas teie IT- ja OT-võrgud on eraldatud?

    8. Kas teil on võimalik hallata kaugligipääsu oma tootmiskeskkonnale?

    9. Kas teil on tootmisseadmete konfiguratsioonide varukoopiaid?

    10. Kas teil on OT jaoks küberintsidentidele reageerimise protsess?

    Kui enamikule nendest küsimustest on vastus eitav, vajate strateegiat oma digitaalsete varade kaitsmiseks ja haldamiseks. Selle tulemusena saate luua turvalised, vastupidavad ja skaleeritavad tootmisprotsessid ja tarneahelad.

    Näide ühe kliendi teenusest

    Kliendi tegevusvaldkond: Jae- ja tööstuslike toodete pakedamine, pakendite tootmine, sünteetilised materjalid

    Asukoht: Peakontor Soomes, tootmisüksused 12 riigis

    Kasutajaid: 1700

    Teenuse maht:üle 1000 võrgus töötava lõppkasutajaseadme, üle 150 serveri, üle 30 võrguturvaseadme

    Teenuse sisu:

    ● 24/7 Security Operations Center, sh. ohtude seire

    ● SIEM teenus (Splunk)

    ● Haavatavuste skaneerimine

    ● Tööjaamade ja serverite kaitse (M365 E5 & WithSecure)

    ● Tulemüüri haldus (Fortinet)

    ● VPN teenus

    Information Security Management teenus

    ● Fujitsu kasutajatugi lõppkasutajatele

    Kui soovid nõu pidada oma ettevõtte või organisatsiooni küberturvalisuse parandamise üle, siis võta ühendust!
    Fujitsu Estonia: Tony Seene, telefon 5550 5713, e-mail [email protected]
    Vaata teisi Fujitsu lugusid: www.fujitsu.ee/blogi
  • Hetkel kuum
Eksperdid: ettevõtjal on lihtsam kaitsta vilepuhujaid laiemalt, kui seadus nõuab
Eesti võttis vilepuhuja kaitse seaduse vastu sedavõrd kitsa kohaldamisalaga, et ettevõtjatel on lihtsam võimaldada probleemidest teavitamist laiemalt, kui neilt nõutakse, ning näidata seeläbi üles kõrgendatud ühiskondlikku vastutust, kirjutavad advokaadibüroo Sorainen partner Karin Madisson ning sama büroo jurist Karl Oskar Pungas.
Eesti võttis vilepuhuja kaitse seaduse vastu sedavõrd kitsa kohaldamisalaga, et ettevõtjatel on lihtsam võimaldada probleemidest teavitamist laiemalt, kui neilt nõutakse, ning näidata seeläbi üles kõrgendatud ühiskondlikku vastutust, kirjutavad advokaadibüroo Sorainen partner Karin Madisson ning sama büroo jurist Karl Oskar Pungas.
Nädal Balti börsil lõppes positiivse noodiga
Balti börsi koondindeks Baltic Benchmark edenes täna 0,26%. Tõusid nii Tallinna kui ka Vilniuse börsid, Riia oli languses.
Balti börsi koondindeks Baltic Benchmark edenes täna 0,26%. Tõusid nii Tallinna kui ka Vilniuse börsid, Riia oli languses.
Articles republished from the Financial Times
Reaalajas börsiinfo
Aastaaruande esitamine saab olla lihtne ehk rakendus, mis muudab mikroettevõtjate elu
Paljud väikeettevõtted on hädas majandusaasta aruande koostamisega. Tänavu aasta alguses kustutati äriregistrist koguni 23 000 ettevõtet, kellel oli pikem aruande esitamise võlgnevus. Väikefirmade valupunkti aitab leevendada tööriist nimega minuaastaaruanne.ee.
Paljud väikeettevõtted on hädas majandusaasta aruande koostamisega. Tänavu aasta alguses kustutati äriregistrist koguni 23 000 ettevõtet, kellel oli pikem aruande esitamise võlgnevus. Väikefirmade valupunkti aitab leevendada tööriist nimega minuaastaaruanne.ee.
Gasellid
Kiiresti kasvavate firmade liikumist toetavad:
Gaselli KongressAJ TootedFinora BankGBC Team | Salesforce
Uusi turge vallutava Eesti firma toodet jäljendavad nii hiinlased kui britid
Pärnumaal toodetud kännupuurid viisid masinatööstuse Dipperfox Euroopa kõige kiiremini kasvavate ettevõtete etteotsa, kuid ainulaadse toote menu sütitab jäljendajaid Hiinast kuni Ühendkuningriigini.
Pärnumaal toodetud kännupuurid viisid masinatööstuse Dipperfox Euroopa kõige kiiremini kasvavate ettevõtete etteotsa, kuid ainulaadse toote menu sütitab jäljendajaid Hiinast kuni Ühendkuningriigini.
Konkurentsiameti juht kaotas ametnike 13nda palga: mulle ei mahtunud see pähe
Kui Evelin Pärn-Lee oli konkurentsiametit juhtima asunud ja luges esimest korda ameti tulemustasude reeglistikku, oli tema kui jurist üllatunud.
Kui Evelin Pärn-Lee oli konkurentsiametit juhtima asunud ja luges esimest korda ameti tulemustasude reeglistikku, oli tema kui jurist üllatunud.
Eksperdid leidsid Eesti konkurentsivõime hoidmisel viis murekohta
On viis valdkonda, mille kaudu Eesti konkurentsivõimet parandada saaks, kuid lihtsaid lahendusi ja “madalal rippuvaid vilju” on pigem napivõitu.
On viis valdkonda, mille kaudu Eesti konkurentsivõimet parandada saaks, kuid lihtsaid lahendusi ja “madalal rippuvaid vilju” on pigem napivõitu.
Kas raskevõitu jalaga Auto-Marko on liikluses probleemiks?
Autoentusiast võib olla keskmisest oluliselt teadlikum ja tähelepanelikum autojuht, ent teistest kiiremini sõites muudab ta end kaasliiklejate vigade suhtes ohustatumaks, selgitab staažikas liikluskoolitaja Indrek Madar.
Autoentusiast võib olla keskmisest oluliselt teadlikum ja tähelepanelikum autojuht, ent teistest kiiremini sõites muudab ta end kaasliiklejate vigade suhtes ohustatumaks, selgitab staažikas liikluskoolitaja Indrek Madar.
Luteri kirik ootab juba 12 aastat luba Tallinna kõrgeima büroo ehitamiseks
Kui sügisel kerkis Eesti Evangeelse Luterliku Kiriku varahaldajal juba lootus, et peagi saab hakata ehitama Tallinna kesklinna Maakri tänavale uut kõrghoonet, siis nüüdseks on optimism taas lahtunud.
Kui sügisel kerkis Eesti Evangeelse Luterliku Kiriku varahaldajal juba lootus, et peagi saab hakata ehitama Tallinna kesklinna Maakri tänavale uut kõrghoonet, siis nüüdseks on optimism taas lahtunud.
Heleniuse kinnisvaraarendus sai Kaamose taustaga juhi
Joakim Heleniusele kuuluva Trigon Capital Groupi kinnisvaraarenduse juhiks sai Kaamos Ehitus OÜ tegevjuhina töötanud Alo Nõmmik, teatas ettevõte.
Joakim Heleniusele kuuluva Trigon Capital Groupi kinnisvaraarenduse juhiks sai Kaamos Ehitus OÜ tegevjuhina töötanud Alo Nõmmik, teatas ettevõte.