• OMX Baltic−0,12%319,55
  • OMX Riga0,61%976,41
  • OMX Tallinn−0,31%2 226,07
  • OMX Vilnius0,33%1 512,01
  • S&P 5000,66%7 773,95
  • DOW 300,18%51 267,9
  • Nasdaq 1,05%27 477,31
  • FTSE 1000,82%10 584,36
  • Nikkei 2251,05%70 683,98
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,89
  • GBP/EUR0,00%1,18
  • EUR/RUB0,00%96,58
  • OMX Baltic−0,12%319,55
  • OMX Riga0,61%976,41
  • OMX Tallinn−0,31%2 226,07
  • OMX Vilnius0,33%1 512,01
  • S&P 5000,66%7 773,95
  • DOW 300,18%51 267,9
  • Nasdaq 1,05%27 477,31
  • FTSE 1000,82%10 584,36
  • Nikkei 2251,05%70 683,98
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,89
  • GBP/EUR0,00%1,18
  • EUR/RUB0,00%96,58
Ikka ja jälle kuuleme uudistest, kuidas mõni tundlikke isikuandmeid omav ettevõte satub küberrünnaku ohvriks. Tõsi, tihti ei olegi süüdi otseselt ettevõte ise, vaid hooletu on olnud hoopis mõni koostööpartner. Siiski tasub igal ettevõttel järele mõelda, kas neil on tehtud kõik selleks, et tagatud oleks vähemalt küberturvalisuse baastase. Sama tasub uurida ka koostööpartneritelt, rõhutab Telia küberturbeekspert Henri Vajak.
Kui ettevõte ise oma turvanõrkustega ei tegele, teeb seda varem või hiljem keegi teine. Ründajate jaoks ei ole kaitsmata süsteem teoreetiline risk, vaid võimalus, mida otsitakse iga päev.
  • Kui ettevõte ise oma turvanõrkustega ei tegele, teeb seda varem või hiljem keegi teine. Ründajate jaoks ei ole kaitsmata süsteem teoreetiline risk, vaid võimalus, mida otsitakse iga päev.
  • Foto: Unsplash
Küberrünnak ei alga alati ettevõtte enda süsteemist. Üha sagedamini pääsevad kurjategijad tundlike andmeteni hoopis koostööpartneri hooletuse, aegunud turvalahenduse või kontrollimata ligipääsu kaudu. See tähendab, et tarneahela nõrk lüli võib väga kiiresti muutuda ettevõtte enda probleemiks – tuua kaasa andmelekke, katkestada äritegevuse ja kahjustada mainet ka siis, kui viga sündis kellegi teise juures.
Telia küberturbe lahenduste insener Henri Vajak rõhutab, et küberturvalisuse baastaseme puudumine ei ole enam tehniline puudujääk, vaid otsene äririsk. Ettevõte, mis ei kaitse oma võrku, seadmeid, töötajaid ja ligipääse kõige levinumate rünnete eest, jätab tundlikud andmed sisuliselt lootuse hooleks. Sama kriitiliselt tuleb hinnata ka koostööpartnereid: kui partneri küberturve on nõrk, võib tagajärg tabada klienti usaldanud ettevõtet ennast. Seetõttu ei ole kuus küberturbe baassammu pelk soovitus, vaid miinimum, mille täitmata jätmist on üha raskem põhjendada.
Alusta teekaardist
„Lõppseadmete kaitses ei saa loota sellele, et iga töötaja märkab ohtu õigel hetkel. Kaitse peab toimima automaatselt ja järjepidevalt, sest ühest kaitsmata seadmest võib piisata, et seada ohtu kogu ettevõtte võrk,“ rõhutab Telia küberturbe lahenduste insener Henri Vajak.
Kindlusta ligipääs
Lekkinud parool ei tohi olla ründajale otsetee ettevõtte andmeteni. Just selle riski lõikab läbi mitmeastmeline autentimine ehk MFA, mis nõuab sisselogimisel parooli kõrval näiteks telefonis antavat kinnitust või ühekordset koodi. See näiliselt väike lisasamm võib peatada suure osa varastatud paroolidega tehtavatest sissemurdmistest ning on üks odavamaid viise sulgeda ründajate jaoks kõige mugavam sissepääs tundlike andmete juurde.
Koolita töötajaid
Kõige kallim turvaauk võib istuda ettevõttes endas. Paljud rünnakud õnnestuvad mitte keeruka tehnilise läbimurde, vaid töötaja eksimuse tõttu – avatakse petukiri, vajutatakse valel lingil või jagatakse andmeid inimesele, kes näib usaldusväärne. Küberkurjategijate võtted muutuvad üha veenvamaks, mistõttu ei piisa ühest koolituspäevast ega kord aastas tehtavast meeldetuletusest. Töötajaid tuleb regulaarselt õpetada küberohte märkama ja õigesti reageerima, sest turvatud seadmed ja teadlik personal vähendavad oluliselt riski, et üks eksimus viib tõsise küberintsidendini. „Töötajate teadlikkus ei teki ühe koolitusega. Ohte tuleb järjepidevalt tutvustada ja harjutada ka nende äratundmist, sest küberkurjategijad muudavad oma võtteid pidevalt ning kasutavad ära just kiirustamist ja tähelepanematust,“ rõhutab Telia küberturbe lahenduste insener Henri Vajak.
Ettevõtte küberturvalisuse baastase sõltub ka sellest, kas igapäevane kontoritarkvara on õigesti seadistatud. Kui Microsoft 365 kasutajaõigused, mitmeastmeline autentimine, seadmete haldus ja andmete jagamise reeglid on poolikult rakendatud, ei pruugi ka ostetud turvalahendused anda ettevõttele tegelikku kaitset.
Neile ettevõtetele, kes soovivad oma IT-keskkonna korrastada ja küberturbe baastaset süsteemselt parandada, pakub Telia Kontori IT teenust, mis ühendab igapäevase IT-toe, Microsoft 365 toe, arvutite ja äriandmete turvamise, töötajate koolitused ning ülevaate ettevõtte IT-seisust ühte tervikusse.
IT pole sinu tugevaim külg? Võta Kontori IT teenus Teliast!

Seotud lood

Hetkel kuum

Podcastid

Tagasi Äripäeva esilehele