• OMX Baltic0,08%318,14
  • OMX Riga−1,09%954,61
  • OMX Tallinn−0,01%2 205,83
  • OMX Vilnius0,19%1 500,85
  • S&P 5000,17%7 650,5
  • DOW 30−0,18%51 682,64
  • Nasdaq 0,39%26 522,55
  • FTSE 100−1,45%10 659,13
  • Nikkei 2251,38%65 018,95
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,87
  • GBP/EUR0,00%1,17
  • EUR/RUB0,00%96,6
  • OMX Baltic0,08%318,14
  • OMX Riga−1,09%954,61
  • OMX Tallinn−0,01%2 205,83
  • OMX Vilnius0,19%1 500,85
  • S&P 5000,17%7 650,5
  • DOW 30−0,18%51 682,64
  • Nasdaq 0,39%26 522,55
  • FTSE 100−1,45%10 659,13
  • Nikkei 2251,38%65 018,95
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,87
  • GBP/EUR0,00%1,17
  • EUR/RUB0,00%96,6
Ettevõtete majandustegevus on tihedalt seotud andmete kogumise, kasutamise ja jagamisega. Suhtluse efektiivsemaks toimimiseks on välja töötatud mitmesuguseid võimalusi erinevate suhtluskeskkondade, pilve- ja andmejagamise teenuste ja muude lahenduste näol. Sellest tulenevalt on aga kasvanud ettevõtete haavatavus küberrünnakute, andmete varguse ning manipulatsiooni suhtes.
Teet Tamme, EY pettuste uurimise spetsialist
  • Teet Tamme, EY pettuste uurimise spetsialist
EY pettuseriskide uuringus „EMEIA Fraud survey 2017“ nõustusid ligi pooled vastanutest, et küberrünnakute risk on nende hinnangul kõrge ning võib põhjustada intellektuaalse vara vargust või konfidentsiaalse informatsiooni lekkimist.
Oma igapäevatöö juures ei pruugi me tihtilugu endale teadvustada, kui olulise informatsiooniga me kokku puutume ning millised ohud võivad kaasneda, kui tundlik informatsioon satub kolmandate osapoolte kätte.
Selleks, et organisatsioonid saaksid takistada delikaatsete andmete lekkimist, tuleb rakendada erinevaid meetmeid, mis aitaksid maandada andmevarguse või -lekkega seotud riske. Üks võimalik tegutsemisstsenaarium oleks korraldada organisatsioonis andmete liikumise ja kasutamise seire, et tuvastada võimalikke nõrkusi andmete töötlemisel, salvestamisel ja jagamisel. See hõlmaks ettevõttes kasutatavate e-kirjade, suhtluskeskkondade ning vajadusel ka kõnelogide analüüsimist. Selline seire ei pruugi aga olla kuigi lihtne, kuna ettevõte peab järgima isikuandmete kaitse seadusest tulenevaid nõudeid.
-     Tööandja arvuti kasutamine isiklikuks otstarbeks
Töötajale töö tegemiseks antud arvuti, eriti sülearvuti, suurendab oluliselt andmete lekke riski. Tööandajal puudub täpne ülevaade, kus töötaja sülearvutit kasutab, mis otstarbel, millistesse võrkudesse ta ennast logib. Muidugi on olemas mitmeid turvameetmeid ja abinõusid, mida tööandja saab arvutites seadistada. Näiteks piirata ligipääsu teatud aadressidele või võrkudele ning määrata keerukamad paroolikombinatsioonid, mis ei võimalda andmetele kiirelt ja lihtsalt ligi pääseda. Samuti soovitatakse töötajal avalikus võrgus olles kasutada tööandja loodud virtuaalset privaatvõrku (VPN). See võimaldab avalike võrkude kasutamisel andmeid edastada krüpteeritult, st kolmandal osapoolel, kes sooviks andmeid lugeda või muuta, puudub selleks võimalus.
Arvestada tuleb, et iga arvutis tehtud liigutus jätab digitaalse jälje. Allpool toon välja mõned näited digitaalsetest jälgedest.
Dokumentide loomisel salvestatakse metainfosse automaatselt arvutikasutaja nimi, dokumentide loomise ja muutmise kuupäevad.E-kirja saatmisel jäävad metainfosse IP-aadressid, saaja ja vastuvõtja andmed, arvuti nimi.Võrguserverisse jääb jälg külastatud veebilehtedest, IP-aadress ja külastusaeg.Kui töötaja külastab tööarvuti veebilehitsejaga paroolidega kaitstud võrgulehti ning lubab veebilehitsejal paroolid meelde jätta, on veebilehitsejast hiljem võimalik kõiki salvestatud paroole vaadata.
Kuna üldjuhul on pahatahtlik arvutikasutaja IT-vallas võrdlemisi võhiklik, pole ettevõttel keeruline kahjutekitajat välja selgitada. Seepärast peaksime tööandja arvutit kasutades eelkõige ise hindama, kas arvuti isiklikuks otstarbeks kasutamisega võib juhtuda, et kahjustame oma tööandjat või tema vara. Kui näib aga, et töötajatel on sellist põhimõtet keeruline järgida, on tööandjal soovitatav arvuti kasutamist reguleerida töökorraldusreeglites, kus täpsustatakse arvuti isiklikuks otstarbeks kasutamise võimalusi.
Kokkuvõttes sõltub andmete kasutamine ja jagamine meist endist. Igaüks meist peab olema valvsam ning hindama saadetud või vastuvõetud info tundlikkust ja võimalikke ohte, mis võivad kaasneda andmete valedesse kätesse sattumisega. Ettevõttes olevate andmete kasutamisel ja edastamisel võiksime endalt küsida:
Kellega ma võin seda infot jagada?Kas andmete edastamine võib kahjustada minu organisatsiooni huve?Kas nende andmete kasutamine ja edastamine võib kahjustada teise isiku või teise ettevõtte huve?
Ettevõte saab aga ennast kaitsta kehtestades töökorraldusreeglid, mis täpsustavad töötajate jaoks nii infokandjate (arvutite, kõvaketaste) kui ka infokanalite (võrgud, serverid) kasutustingimusi.
Autor: Teet Tamme, EY pettuste uurimise spetsialist
Kui teil on küsimusi artiklis avaldatu kohta või sooviksite saada nõu, võtke EY-ga ühendust.Vaata rohkem infot EY teenuste kohta: www.ey.com/ee
 
Artiklis viidatud uuringud:
EMEIA Fraud Survey 2017
Pettuseriskide uuring Eestis 2017

Seotud lood

Hetkel kuum

Podcastid

Tagasi Äripäeva esilehele