Eesti korteriühistutes on sage lugu, et ühistu juhatus vastutab raha eest, mille liikumist nad isegi ei näe. Küberpetturid saavad niisugust olukorda kurjasti ära kasutada, kirjutab korteriühistu juhatuse liige ja ettevõtja Taavi Toom.
Tellijana saad artiklit lugedes teada:
- kuidas avastas Taavi Toom, et juhatus ei näinud aastaid ühtegi ühistu tehingut ja miks see loob küberpetturitele ohtliku võimaluse;
- millised tasuta sammud saab iga korteriühistu juhatus kohe teha, et haldusfirma, panga ja juhatuse vahele tekkinud kontrolliauk sulgeda.
Korteriühistute kontodel seisab remondifondidena raha, mille omanikud on korteriomanikud, otsustajad on juhatused ja maksete tegijad üha sagedamini haldusfirmad. Kolme osapoole vahele on tekkinud olukord, kus kellegi tööülesanne ei ole raha liikumist jälgida.
Vaatasin ühistus, mille juhatusse ma kuulun, struktureeritult üle, kes meie kontole ligi pääseb ja mis piirini ning kui kiiresti me vale makset märkaksime. Tulemus ei olnud meeldiv – juhatus polnud aastaid näinud ühtegi tehingut.
Petujuhtum pani mõtlema
Miks üks juhatuse liige peaks üldse pangakontot vaatama? Ajend tuli väljastpoolt.
Ühe mu tuttava ettevõttes sai raamatupidaja justkui panga nimel saadetud kirja palvega kliendiandmed üle vaadata. Ta tegi seda. Kurjategijad said ligipääsu ettevõtte kontole ja 10 000 eurot oli läinud enne, kui keegi jõudis reageerida.
Ühtegi süsteemi ei murtud. Ära kasutati korda, mille järgi selles ettevõttes makseid tehti: kes tohtis maksta, kes makseid üle vaatas ja kui kaua läks, enne kui keegi kontole otsa vaatas.
Seda lugu kuulates tekkis mul lihtne küsimus. Meie ühistu remondifondis on rohkem raha kui see ettevõte kaotas – kes seda valvab?
Ma ei osanud vastata.
Nii tegin ma oma ühistus sama läbivaatuse, mida oleks mõistlik teha igas ettevõttes. Kes saab maksta? Kas mõni makse vajab teise inimese kinnitust? Millised on limiidid? Kuidas kontrollitakse tarnija kontonumbri muutust ja kui kiiresti me vale makse tegelikult avastame?
Järgnevad minu viis leidu ja järeldust.
1. Juhatus ei näinud aastaid ühtegi tehingut
See teema pakub huvi? Hakka neid märksõnu jälgima ja saad alati teavituse, kui sel teemal ilmub midagi uut!
Seotud lood
Ikka ja jälle kuuleme uudistest, kuidas mõni tundlikke isikuandmeid omav ettevõte satub küberrünnaku ohvriks. Tõsi, tihti ei olegi süüdi otseselt ettevõte ise, vaid hooletu on olnud hoopis mõni koostööpartner. Siiski tasub igal ettevõttel järele mõelda, kas neil on tehtud kõik selleks, et tagatud oleks vähemalt küberturvalisuse baastase. Sama tasub uurida ka koostööpartneritelt, rõhutab Telia küberturbeekspert Henri Vajak.
Küberpettuste süü ei tohiks jääda ainult viimase kliki tegijale, kirjutab Tiia Sõmer arvamuskonkursile “Edukas Eesti” saadetud võistlustöös.
Keegi pani pihta mu nime ning tegi Facebooki turuplatsil Marketplace’is pettust. Läksin varast otsima.
Tartu vanalinnas tegutsev hotell Soho on läbinud põhjaliku uuenduskuuri, millega astuti samm kõrgemasse kvaliteedi- ja hinnaklassi. Ketihotellidega konkureerides panustab Soho personaalsele teenindusele, paindlikkusele ja nutikale hinnastamisele.