• OMX Baltic−0,05%317,98
  • OMX Riga0,15%956,07
  • OMX Tallinn−0,28%2 199,74
  • OMX Vilnius−0,16%1 498,45
  • S&P 5001,48%7 763,55
  • DOW 300,67%52 029,02
  • Nasdaq 2,15%27 092,3
  • FTSE 1000,75%10 739,01
  • Nikkei 2251,38%65 018,95
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,87
  • GBP/EUR0,00%1,17
  • EUR/RUB0,00%96,04
  • OMX Baltic−0,05%317,98
  • OMX Riga0,15%956,07
  • OMX Tallinn−0,28%2 199,74
  • OMX Vilnius−0,16%1 498,45
  • S&P 5001,48%7 763,55
  • DOW 300,67%52 029,02
  • Nasdaq 2,15%27 092,3
  • FTSE 1000,75%10 739,01
  • Nikkei 2251,38%65 018,95
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,87
  • GBP/EUR0,00%1,17
  • EUR/RUB0,00%96,04
“Inimesed omavad põhjalikku ülevaadet sellest, mitu sammu nad päeva jooksul on teinud ja kui palju kaloreid kulutanud – aga kui küsida pealtnäha lihtsaid küsimusi ettevõtte andmete, süsteemide ja logide kohta, siis ollakse omadega ummikus,” möönab kodumaise ettevõtte ByteLife juht Janek Gridin murelikult.
ByteLife ’ i juht Janek Gridin.
  • ByteLife ’ i juht Janek Gridin.
  • Foto: ByteLife
“Tegelikult peaks ettevõttes logimine olema sama loomulik kui sammurakendus ning see võiks ettevõtte turvalisuse mõttes olla vastutustundlik miinimumprogramm. Põhimõte on lihtne: sa ei saa kaitsta seda, mida sa ei näe. Nii on oluline mõelda korraks hoolikalt läbi, mida tegelikult tead oma süsteemidest, andmetest ja turvalisusest. Kindel, et kõik töötab, nagu peaks – või töötab ainult see, mida näed ja tead?” paneb ta südamele.

Ohte saab ennetada

Kodumaiste juurtega ByteLife on juhtiv IT- ja küberturbe lahenduste pakkuja. Ettevõttel on üle 20 aasta kogemust Eesti suurte ja kriitiliste ettevõtete teenindamisel – klientide hulgas on nii suuri panku, meditsiiniasutusi, ülikoole, kriitilise infrastruktuuri ettevõtteid kui ka tippettevõtteid.
ByteLife’i tooteportfell sisaldab logihalduslahendust LogStack, mis tagab keskse logihalduse ning SIEM lahenduse. LogStack annab olulise lisaväärtuse küberküsimuste, IT ja andmekaitse seisukohalt (sealhulgas rakenduste, arenduse või muu IT igapäevase halduse puhul). Teenus toetab organisatsiooni ISO või E-ITS normide täitmise nõudeid.
Müüt nr. 3: “See on IT- ja küberturbe tiimi probleem, mitte minu asi.”
Tõde: Logid ei ole pelgalt turvameede: sama andmestikku (logisid) saavad kasutavad IT tugi ja haldus, sisekontroll, audit, personaliosakond jpt – need on vältimatult kõigis äriüksustes olulised. Kui logihaldus puudub, on ettevõtte tegevus ja teenuste töökindlus pidevas ohus. Samuti, kui ettevõtte teenused ei tööta või on andmeleke, siis mõjutab see kogu äri, mitte ainult IT-d ja küberteemat. Kui raamatupidamine ei pääse andmetele ligi, turundustarkvara on maas või kliendid ei saa tellimusi esitada, on see iga osakonna probleem.
Müüt nr. 4: “Mul pole aega ega ressursse sellega tegeleda.”
Tõde: Tegelikult on olukord vastupidine – logide puudumine on ajakulu. Turvaintsident või süsteemitõrge ei küsi, kas sul on parasjagu aega sellega tegeleda ning reageerida tuleb kohe. Võrreldes ka võimalike kahjude, lunavaranõuete ja muude riskidega, on taoline teenus igal juhul väärt investeering. LogStack lahendab selle probleemi – kui süsteem on paigas, siis ainus “ülesanne” on seda kasutada.
Kokkuvõtvalt: tegelikult on igal ettevõttel, olgu nad suur või väike, omad süsteemid, tänu millele sujub kogu töö. Üks pisikenegi asi võib kõik reast välja viia ning kui logihaldus puudub, on häkkeril tunduvalt lihtsam ennast ja enda toimingud, meetodeid peita, ilma et keegi saaks aru, millal ja kuidas siseneti või kuidas intsidenti lahendada.
Logide süsteemide täpne ja regulaarne jälgimine tagab lisaks turvalisusele ka ettevõtte sujuvama igapäevatöö. Kui kõik süsteemide toimingud on logitud, saab reaalajas aru, mis toimub ja kui on probleeme või vajakajäämisi, siis neid kiirelt, ilma aeganõudva detektiivimänguta lahendada.

Elementaarne hügieen

Gridini sõnul on IT ja küberturbe juhid enamast vägagi enesekindlad. “Kinnitatakse, et “kõik on korras”. Aga kuidas sa seda tead, kui puudub tegelik ülevaade ja arusaam sellest, mis kõikjal korraga toimub? Kindel, et turvameetmed ulatuvad kaugemale kui vaid silmaga nähtav osa IT-infrastruktuurist? Vastasel juhul on “kaitse” lihtsalt idee kaitsest, mitte rohkemat,” tõdeb Gridin.
Ta lisab, et nende suurim konkurent ongi inimene ise – mugavus teeb loovaks ja vabandusi on kõigil alati palju. Tavaliselt kaob mugavus kas siis intsidendiga, mida ei suudeta lõpuni uurida või kannustavad juurutamist regulatsioonid, nagu E-ITS ja ISO.
“Kui lõpuks avad ennast ja ütled, et “kuule, et ma saan aru, et see on oluline ja vajalik, tulge tehke mul see korda” – me teeme omapoolse osa ära kuu-pooleteise jooksul, nii et esimene hulk informatsiooni ja andmestikku on kasutatav. Täpselt nii vähe see võtabki,” kinnitab ta.
“Kui sa teed mingeid liigutusi enda tervise suunas, siis sa ei tee seda sellepärast, et kuskil on mingi regulatsioon – see on elementaarne, et sa tahad lihtsalt viis aastat kauem elada,” möönab Gridin.
Samuti on oluline, et tegemist oleks professionaalse lahendusega. Muidu pole see usaldusväärne, lisaks väärtuslik aeg ka tiksub. “Kui hammas valutab ja loksub, kas tõmbad selle ise välja? Ei, sa lähed ikka hambaarsti juurde,” toob ta võrdluse. Seetõttu ei tasu hakata leiutama – las spetsiifiline töö jäägu professionaalidele.
“Oleme aastate jooksul näinud projekte, mis on alustatud ning on jäänud mingis staadiumis vinduma, sest pole aega, võimalust, teadmist ja kogemust sellega edasi liikuda. ByteLife’il on eraldi fookustunud LogStack meeskond, kes tegeleb sellega iga päev põhitööna,” kinnitab Gridin.
“Logide unarusse jätmine on risk, mida tegelikult ei saa endale lubada. Nende jälgimine on nagu kindlustus ettevõtte jaoks. Kui intsident on käes, siis on juba hilja. Samas logihaldusega, nähtavuse ja ülevaatega süsteemidest – see annab meelerahu ja kindlustunde, et oled valmis kõige jaoks,” paneb Gridin südamele. Õnneks on ByteLife ja LogStack.
Tutvu nendega lähemalt LOGSTACKi kodulehelt.

Seotud lood

Hetkel kuum

Podcastid

Tagasi Äripäeva esilehele