Ikka ja jälle kuuleme uudistest, kuidas mõni tundlikke isikuandmeid omav ettevõte satub küberrünnaku ohvriks. Tõsi, tihti ei olegi süüdi otseselt ettevõte ise, vaid hooletu on olnud hoopis mõni koostööpartner. Siiski tasub igal ettevõttel järele mõelda, kas neil on tehtud kõik selleks, et tagatud oleks vähemalt küberturvalisuse baastase. Sama tasub uurida ka koostööpartneritelt, rõhutab Telia küberturbeekspert Henri Vajak.

- Kui ettevõte ise oma turvanõrkustega ei tegele, teeb seda varem või hiljem keegi teine. Ründajate jaoks ei ole kaitsmata süsteem teoreetiline risk, vaid võimalus, mida otsitakse iga päev.
- Foto: Unsplash
Küberrünnak ei alga alati ettevõtte enda süsteemist. Üha sagedamini pääsevad kurjategijad tundlike andmeteni hoopis koostööpartneri hooletuse, aegunud turvalahenduse või kontrollimata ligipääsu kaudu. See tähendab, et tarneahela nõrk lüli võib väga kiiresti muutuda ettevõtte enda probleemiks – tuua kaasa andmelekke, katkestada äritegevuse ja kahjustada mainet ka siis, kui viga sündis kellegi teise juures.
Telia küberturbe lahenduste insener Henri Vajak rõhutab, et küberturvalisuse baastaseme puudumine ei ole enam tehniline puudujääk, vaid otsene äririsk. Ettevõte, mis ei kaitse oma võrku, seadmeid, töötajaid ja ligipääse kõige levinumate rünnete eest, jätab tundlikud andmed sisuliselt lootuse hooleks. Sama kriitiliselt tuleb hinnata ka koostööpartnereid: kui partneri küberturve on nõrk, võib tagajärg tabada klienti usaldanud ettevõtet ennast. Seetõttu ei ole kuus küberturbe baassammu pelk soovitus, vaid miinimum, mille täitmata jätmist on üha raskem põhjendada.
Alusta teekaardist
Artikkel jätkub pärast reklaami
Küberturvalisust ei ehitata juhuslike ostude ega üksikute tarkvaralitsentsidega. Esimene samm on selge teekaart: milline on ettevõtte küberturbe hetkeseis, millised andmed on kõige tundlikumad, kes neile ligi pääseb ja kus võib tekkida suurim kahju. Ilma sellise pildita kulutab ettevõte raha pimedalt ning riskib sellega, et kõige haavatavamad kohad jäävad endiselt kaitseta. Teekaart aitab panna sammud õigesse järjekorda ja annab selge arusaamise, miks järgmine küberturbe investeering ei ole kulu, vaid vältimatu kaitsemeede.
Kaardista nõrkused
Kui ettevõte ise oma turvanõrkustega ei tegele, teeb seda varem või hiljem keegi teine. Ründajate jaoks ei ole kaitsmata süsteem teoreetiline risk, vaid võimalus, mida otsitakse iga päev. Seetõttu ei tohiks turvanõrkuste kontroll olla reaktsioon andmelekkega lõppenud intsidendile, vaid regulaarne viis teada saada, kas ettevõtte võrk ja IT-süsteemid peavad päriselt vastu.
Kontroll aitab üles leida seadistused, ligipääsud ja tehnilised augud, mida ründaja võiks ära kasutada, ning annab pärast skaneerimist konkreetse raporti koos juhistega, kuidas leitud nõrkused sulgeda. „Enamik ettevõtteid puutub täna kokku küberohtudega. Küsimus on pigem selles, kas võimalikud nõrkused leitakse ja kõrvaldatakse ettevõtte enda poolt või avastatakse need enne ründajate poolt,“ ütleb Vajak.
Kaitse võrku ja internetiühendust
Suur osa rünnakuid jõuab ettevõtteni internetiühenduse kaudu, mistõttu tuleb hinnata ka seda, kuidas on kaitstud kontori- ja mobiilne internetikasutus. Telia ärikliendi internetiteenus
Turvanet sisaldab turvafiltrit, mis aitab tõkestada ohtlikke veebilehti ja pahavara enne, kui need töötaja seadmesse jõuavad. Kui kontoriühenduse kaitse vähendab riske ettevõtte võrgus, siis
Turvavõrk Mobiil laiendab sama põhimõtet mobiilsele internetikasutusele Eestis ja välismaal, kus töötajad kasutavad ettevõtte seadmeid ja andmeid väljaspool kontorit.
Kaitse lõppseadmeid
Ründajal ei ole alati vaja murda läbi ettevõtte kesksetest süsteemidest – sageli piisab vaid ühest valest klikist. Nakatunud sülearvuti või telefon võib muutuda väravaks, mille kaudu liigub pahavara edasi ettevõtte andmete ja võrguni. Hallatud lõppseadmekaitse aitab sellised ründed automaatselt tõkestada ning hoiab kaitse kõigis seadmetes ajakohasena, ilma et vastutus jääks iga töötaja enda õlule.
Artikkel jätkub pärast reklaami
„Lõppseadmete kaitses ei saa loota sellele, et iga töötaja märkab ohtu õigel hetkel. Kaitse peab toimima automaatselt ja järjepidevalt, sest ühest kaitsmata seadmest võib piisata, et seada ohtu kogu ettevõtte võrk,“ rõhutab Telia küberturbe lahenduste insener Henri Vajak.
Kindlusta ligipääs
Lekkinud parool ei tohi olla ründajale otsetee ettevõtte andmeteni. Just selle riski lõikab läbi mitmeastmeline autentimine ehk MFA, mis nõuab sisselogimisel parooli kõrval näiteks telefonis antavat kinnitust või ühekordset koodi. See näiliselt väike lisasamm võib peatada suure osa varastatud paroolidega tehtavatest sissemurdmistest ning on üks odavamaid viise sulgeda ründajate jaoks kõige mugavam sissepääs tundlike andmete juurde.
Koolita töötajaid
Kõige kallim turvaauk võib istuda ettevõttes endas. Paljud rünnakud õnnestuvad mitte keeruka tehnilise läbimurde, vaid töötaja eksimuse tõttu – avatakse petukiri, vajutatakse valel lingil või jagatakse andmeid inimesele, kes näib usaldusväärne. Küberkurjategijate võtted muutuvad üha veenvamaks, mistõttu ei piisa ühest koolituspäevast ega kord aastas tehtavast meeldetuletusest. Töötajaid tuleb regulaarselt õpetada küberohte märkama ja õigesti reageerima, sest turvatud seadmed ja teadlik personal vähendavad oluliselt riski, et üks eksimus viib tõsise küberintsidendini. „Töötajate teadlikkus ei teki ühe koolitusega. Ohte tuleb järjepidevalt tutvustada ja harjutada ka nende äratundmist, sest küberkurjategijad muudavad oma võtteid pidevalt ning kasutavad ära just kiirustamist ja tähelepanematust,“ rõhutab Telia küberturbe lahenduste insener Henri Vajak.
Ettevõtte küberturvalisuse baastase sõltub ka sellest, kas igapäevane kontoritarkvara on õigesti seadistatud. Kui Microsoft 365 kasutajaõigused, mitmeastmeline autentimine, seadmete haldus ja andmete jagamise reeglid on poolikult rakendatud, ei pruugi ka ostetud turvalahendused anda ettevõttele tegelikku kaitset.
Neile ettevõtetele, kes soovivad oma IT-keskkonna korrastada ja küberturbe baastaset süsteemselt parandada, pakub Telia
Kontori IT teenust, mis ühendab igapäevase IT-toe, Microsoft 365 toe, arvutite ja äriandmete turvamise, töötajate koolitused ning ülevaate ettevõtte IT-seisust ühte tervikusse.
IT pole sinu tugevaim külg? Võta
Kontori IT teenus Teliast!
See teema pakub huvi? Hakka neid märksõnu jälgima ja saad alati teavituse, kui sel teemal ilmub midagi uut!