Artikkel
  • Kuula

    Miks ja kuidas kaitsta finantsasutusi küberkuritegevuse eest?

    Finantsandmed on küberkurjategijate jaoks ihaldusväärne sihtmärk. Häkkerid ründavad sageli finantsasutusi nagu pangad, laenuandjad, investeerimis- ja krediidiasutused ning maaklerfirmad. Sagenenud on ka juhtumid pahatahtlike insaideritega.

    Finantssektori turvaintsidendid on äärmiselt kallid, neid edestab ainult tervishoiutööstus. Finantsandmetega seotud rikkumiste keskmine kogumaksumus ulatus 2021. aastal 5,7 miljoni dollarini.
    Vähim, mida saab tõhusaks andmeturbe tagamiseks finantssektoris teha, on organisatsiooni vastavusse viimine nii kohalike kui rahvusvaheliste küberturvalisuse standardite, seaduste ja määrustega.

    Küberturvalisuse olulisust on võimatu allahinnata

    Pangad ja teised finantssektori asutused peavad pidevalt oma tööprotsesse ja turvakontrolli kohandama vastavalt sagedastele muutustele küberturvalisuse valdkonnas. Sellised tegurid nagu hiljutine pandeemia, suurenenud kaugtöö ja digitaliseerimine nõuavad pidevat küberturvalise meetodite ülevaatmist.
    Finantsasutused puutuvad kokku ülitundlike andmetega nagu isikut tuvastav teave (PII) ja isikute finantsandmed. Küberkurjategijad võivad neid andmeid ohustada kasutades neid finantspettusteks, varastada raha ja teha muid pahatahtlikke tegevusi enda huvides.
    2022. aasta OneSpani ülemaailmse finantsregulatsiooni aruande (Global Financial Regulations Report) järgi peavad enam kui pooled pangad küberrünnakute ja –pettuste vähendamist ja ennetamist ning tundlike andmete kaitsmist üheks suurimaks väljakutseks.
    Turvalisuse toimimise ja delikaatsete andmete nõuetekohase kaitse tagamiseks, on rahvusvahelised regulaatorid kehtestanud finantsorganisatsioonidele turvanõuete järgimise nõuded.
    Finantssektori ettevõtete küberturvalisuse nõuded aitavad kindlaks teha:
    1. Mida tuleks kaitsta – Millistele valupunktidele organisatsiooni küberjulgeoleku strateegia koostamisel tähelepanu pöörata
    2. Kuidas edendada küberturvalisust – Milliseid tavasid ja tehnoloogiaid rakendada organisatsiooni IT-infrastruktuuri ja andmete paremaks kaitsmiseks
    Iga küberturvalisuse standard, andmekaitseseadus või määrus kehtestab erinevad nõuded ja annab erinevaid soovitusi. Seetõttu on Ekran System koostanud seitsme parima tava juhendi, mis katab kõige levinumad nõuded ja aitab parandada organisatsiooni turvalisust.

    7 parimat tava andmekaitseks finantssektoris

    Lahendusi, mille abil saab tagada ettevõtte andmete turvalisuse nii sisemiste kui väliste ohtude eest on palju. Ekran System, universaalne insaider riskide haldusplatvorm, pakub järgnevaid soovitusi ja IT-lahendusi:
    1. Piirake juurdepääsu kriitilistele varadele
    Vähendades inimeste arvu, kes pääsevad ligi tundlikule infole, saab oluliselt vähendada turvarikkumise ohtu. Töötajatele tuleks anda ainult need juurdepääsuõigused, mis on nende tööülesannete täitmiseks vajalikud. Ekran System pakub kõrgetasemelisi privilegeeritud juurdepääsu halduse (PAM) võimalusi, mis võimaldab hallata individuaalsete kontode, kasutajarollide ja isegi kasutajarühmade juurdepääsuõigusi.
    2. Kontrollige kasutaja identiteeti
    Üks võimalus seda teha on mitmefaktorilise autentimise (MFA) kasutamine, mis on üks olulisemaid küberturvalisuse nõudeid finantssektoris. Ekran System pakub kasutajate identiteedi kontrollimiseks kahefaktorilist autentimist (2FA) ja võimaldab ka jagatud kontode kasutajaid eristamist.
    3. Looge turvaline paroolihaldus
    Paroolide haldamise automatiseerimiseks ja optimeerimiseks võib kasutusele võtta ka spetsiaalset paroolihalduslahendust. Ekran Systemi paroolihaldusfunktsioon võimaldab luua ja tõhusalt hallata ettevõttes kasutajate mandaate, teostada Windowsi ja Active Directory kontode automaatset paroolivahetust, pakkuda kasutajatele ühekordseid paroole ja palju muud.
    4. Jälgige pidevalt kasutaja tegevust
    Kasutajate tegevuse jälgimine mängib üliolulist rolli nii ettevõtte siseste kui ka väliste ohtude tuvastamisel ja ennetamisel. Kui jälgida kasutaja tegevust, siis küberjulgeoleku intsidendi korral, on ettevõttel olemas kõik kuriteo tõendid. See on ka paljude küberjulgeoleku eeskirjade põhinõue. Ekran Systemi kasutajate tegevuse jälgimise funktsiooniga on võimalik jälgida kõigi oma organisatsiooni kasutajate toiminguid ja salvestada need terviklikus videovormingus.
    5. Kaitske oma töötaja isikuandmeid
    Ettevõtte töötajate isikut tuvastavat teavet (PII) kaitsevad paljud IT-turbe eeskirjad. Pseudonüümide muutmine võimaldab kaitsta isikut tuvastavat teavet siseringi ohtude eest, võimaldades samal ajal vajaduse korral andmed anonüümseks muuta.
    Ekran System tagab ettevõtte kasutajate privaatsuse, asendades kasutajate sisselogimised ja seadmete nimed varjunimedega. See muudab andmete sidumise konkreetse kasutajaga võimatuks. Näiteks, kasutaja John-Smith esineb aktiivsuse jälgimise aruannetes hoopis kasutajana USR-880B1A.
    6. Hallake kolmandate osapoolte riske
    Kolmandatele isikutele antakse sageli rohkem juurdepääsuõigusi, kui nad vajavad. Kuid kolmandate osapoole tehtud vead võivad tekitada kõike alates väiksemast teenusekrahhist kuni suurte andmerikkumisteni. Seetõttu peavad finantsasutused ja pangad oma kolmandaid osapooli tähelepanelikult jälgima ja haldama. Võimas Windowsi, Linuxi ja Citrixi seansijälgimise lahendus aitab Ekran Systemil jälgida kolmandate osapoolte tegevust ja hallata nende juurdepääsu kriitilistele andmetele, kasutades platvormi PAM võimalusi.
    7. Teatage turvaintsidentidest õigeaegselt
    Enamik pankade turvalisuse järgimise nõudeid kohustavad organisatsioone teavitama juhtivaid asutusi ja seotud osapooli kõigist andmetega seotud rikkumistest. Ekran Systemi hoiatus- ja teavitussüsteem aitab firmadel proaktiivselt kahtlasi sündmusi tuvastada ja annab nendest juhtumitest kiirelt oma turvameeskonnale teatada. Lisaks analüüsib Ekran System automaatselt kasutajaid, et tuvastada ebatavalist käitumist ning teavitada ettevõtet sellest õigeaegselt.
  • Hetkel kuum
Tööstusjuht: ärme imetle jätkusuutlikkuse probleemi, teeme sellest konkurentsieelise
Jätkusuutlikkusest on arenenud justkui ümberjutustamise äri, kus igaüks räägib nii, nagu tema sellest aru saab. Jätkusuutlikust tegevusest peaks aga saama konkurentsieelis, mitte takistuste rada ja majanduslik viletsus, kirjutab ettevõtja ja Neulari juht Ilo Rannu Äripäeva teemaveebis Tööstusuudised.
Jätkusuutlikkusest on arenenud justkui ümberjutustamise äri, kus igaüks räägib nii, nagu tema sellest aru saab. Jätkusuutlikust tegevusest peaks aga saama konkurentsieelis, mitte takistuste rada ja majanduslik viletsus, kirjutab ettevõtja ja Neulari juht Ilo Rannu Äripäeva teemaveebis Tööstusuudised.
USA aktsiad alustasid uut nädalat rekordite lähedal
Kõik kolm peamist USA aktsiaindeksit – Nasdaqi liitindeks, Dow Jonesi tööstuskeskmine indeks ja S&P 500 indeks – sulgus esmaspäeval rekordkõrgete tasemete läheduses.
Kõik kolm peamist USA aktsiaindeksit – Nasdaqi liitindeks, Dow Jonesi tööstuskeskmine indeks ja S&P 500 indeks – sulgus esmaspäeval rekordkõrgete tasemete läheduses.
Articles republished from the Financial Times
Reaalajas börsiinfo
Aastaaruande esitamine saab olla lihtne ehk rakendus, mis muudab mikroettevõtjate elu
Paljud väikeettevõtted on hädas majandusaasta aruande koostamisega. Tänavu aasta alguses kustutati äriregistrist koguni 23 000 ettevõtet, kellel oli pikem aruande esitamise võlgnevus. Väikefirmade valupunkti aitab leevendada tööriist nimega minuaastaaruanne.ee.
Paljud väikeettevõtted on hädas majandusaasta aruande koostamisega. Tänavu aasta alguses kustutati äriregistrist koguni 23 000 ettevõtet, kellel oli pikem aruande esitamise võlgnevus. Väikefirmade valupunkti aitab leevendada tööriist nimega minuaastaaruanne.ee.
Gasellid
Kiiresti kasvavate firmade liikumist toetavad:
Gaselli KongressAJ TootedFinora BankGBC Team | Salesforce
Uusi turge vallutava Eesti firma toodet jäljendavad nii hiinlased kui britid
Pärnumaal toodetud kännupuurid viisid masinatööstuse Dipperfox Euroopa kõige kiiremini kasvavate ettevõtete etteotsa, kuid ainulaadse toote menu sütitab jäljendajaid Hiinast kuni Ühendkuningriigini.
Pärnumaal toodetud kännupuurid viisid masinatööstuse Dipperfox Euroopa kõige kiiremini kasvavate ettevõtete etteotsa, kuid ainulaadse toote menu sütitab jäljendajaid Hiinast kuni Ühendkuningriigini.
Kaheksa aastat ühe kliendi jahil: kes tagaajamisest väsib, tuleb asendada
„Püüdsime üht klienti kaheksa aastat. Selle edukalt tegemiseks on vaja häid müügiinimesi ja kannatust. Inimese kannatus aga katkeb ja siis peavad juhid aru saama, et kui ühe inimese kannatus on katkenud, siis tuleb inimesi vahetada,“ illustreeris ambitsiooni saates „Tööandjate tund“ Estanci juht Priit Haldma.
„Püüdsime üht klienti kaheksa aastat. Selle edukalt tegemiseks on vaja häid müügiinimesi ja kannatust. Inimese kannatus aga katkeb ja siis peavad juhid aru saama, et kui ühe inimese kannatus on katkenud, siis tuleb inimesi vahetada,“ illustreeris ambitsiooni saates „Tööandjate tund“ Estanci juht Priit Haldma.
Tööstusjuht: ärme imetle jätkusuutlikkuse probleemi, teeme sellest konkurentsieelise
Jätkusuutlikkusest on arenenud justkui ümberjutustamise äri, kus igaüks räägib nii, nagu tema sellest aru saab. Jätkusuutlikust tegevusest peaks aga saama konkurentsieelis, mitte takistuste rada ja majanduslik viletsus, kirjutab ettevõtja ja Neulari juht Ilo Rannu Äripäeva teemaveebis Tööstusuudised.
Jätkusuutlikkusest on arenenud justkui ümberjutustamise äri, kus igaüks räägib nii, nagu tema sellest aru saab. Jätkusuutlikust tegevusest peaks aga saama konkurentsieelis, mitte takistuste rada ja majanduslik viletsus, kirjutab ettevõtja ja Neulari juht Ilo Rannu Äripäeva teemaveebis Tööstusuudised.
Kas raskevõitu jalaga Auto-Marko on liikluses probleemiks?
Autoentusiast võib olla keskmisest oluliselt teadlikum ja tähelepanelikum autojuht, ent teistest kiiremini sõites muudab ta end kaasliiklejate vigade suhtes ohustatumaks, selgitab staažikas liikluskoolitaja Indrek Madar.
Autoentusiast võib olla keskmisest oluliselt teadlikum ja tähelepanelikum autojuht, ent teistest kiiremini sõites muudab ta end kaasliiklejate vigade suhtes ohustatumaks, selgitab staažikas liikluskoolitaja Indrek Madar.
Finantsjuhid julgustavad karjääri pöörama: tehke midagi, et teist jääks jälg maha
Tehke midagi, et teist jääks maha mingi jälg, julgustas investeeringuid vahendava ettevõtte Brave Capitali finantsjuht Veiko Pedosk karjääripöördeid ette võtma.
Tehke midagi, et teist jääks maha mingi jälg, julgustas investeeringuid vahendava ettevõtte Brave Capitali finantsjuht Veiko Pedosk karjääripöördeid ette võtma.
241 miljonit eurot: kaitsefondist saab osa üheksa Eestiga seotud projekti
Euroopa Liidu kaitsevaldkonna teadus- ja arendusprojektide konkursil sai rahastuse üheksa Eesti osalusega rahvusvahelist projekti, mida toetatakse Euroopa Kaitsefondist kokku 241 miljoni euro eest, teatas kaitseministeerium.
Euroopa Liidu kaitsevaldkonna teadus- ja arendusprojektide konkursil sai rahastuse üheksa Eesti osalusega rahvusvahelist projekti, mida toetatakse Euroopa Kaitsefondist kokku 241 miljoni euro eest, teatas kaitseministeerium.