• OMX Baltic0,08%319,07
  • OMX Riga0,28%980,42
  • OMX Tallinn0,19%2 232,88
  • OMX Vilnius−0,31%1 504,85
  • S&P 5000,59%7 811,54
  • DOW 300,83%51 654,95
  • Nasdaq 0,64%27 366,17
  • FTSE 1001,06%10 552,05
  • Nikkei 225−0,02%69 030,92
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,89
  • GBP/EUR0,00%1,18
  • EUR/RUB0,00%95,44
  • OMX Baltic0,08%319,07
  • OMX Riga0,28%980,42
  • OMX Tallinn0,19%2 232,88
  • OMX Vilnius−0,31%1 504,85
  • S&P 5000,59%7 811,54
  • DOW 300,83%51 654,95
  • Nasdaq 0,64%27 366,17
  • FTSE 1001,06%10 552,05
  • Nikkei 225−0,02%69 030,92
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,89
  • GBP/EUR0,00%1,18
  • EUR/RUB0,00%95,44
Firmadel tuleb tugevdada sisemist juhtimiskompetentsi põhitegevuse alal ning vajadusel otsida rutiinseks IT-halduseks ja ka tipptasemel kompetentsi kasutamiseks abi mõnelt professionaalselt IT-firmalt. Infoturve on informatsiooni kaitseks rakendatud meetmete kogum, millega kindlustatakse, et korrektne informatsioon on õigeaegselt kättesaadav ainult selleks volitatud inimestele. Info ei oma alati väärtust siis, kui see on peidus väga tugeva luku taga, vaid alles siis, kui infot kasutavad õiged inimesed õigeks otstarbeks.
Seetõttu loob teabe pidev ringlus ning kasutusvajadus info kaitsmisel arvukalt eksimisvõimalusi. IT-turve on osa infoturbest ning keskendub informatsiooni kaitsele, mida töödeldakse, hoitakse või edastatakse infotehnoloogia ja kommunikatsioonivahendite abil. Võiks arvata, et see kõik on puhtalt nii-öelda patsiga poiste rida: meil on arvutivõrgud, rakendused, andmed ja kasutajad, võitleme eelarve pärast, lisame kaitsemeetmed ja ongi valmis! Päris nii lihtne turvalisuse saavutamine siiski pole. Turvalisus on protsess, mitte lõpptulemus. Protsessid eeldavad aga pidevat ressursside jagamist nende täitmiseks.
Tüüpilises infoturbeprotsessis tuuakse välja viis-kuus etappi, kuid tihti jäetakse kahe silma vahele üks oluline koht ? nimelt äriotsus. See on koht, kus äri- ja IT-maailm peavad kokku saama ning hindama protsessi kulu ja tasuvust. Tihtipeale ei oska äripool siin kõiki tehnilisi riske ette näha ning IT-inimesed ei pruugi alati ärieesmärke kõige paremini tabada. Seega on äriotsus ülioluline teineteisemõistmise koht.
Tänu koostööpartneri kaasamisele tekib firma IT-spetsialistidel võimalus keskenduda senisest enam ettevõtte äri toetamisele ja tegevuse planeerimisele, milleks varem kippus aega nappima. Eriolukordadele reageerimine ei katkesta samuti enam sedavõrd muude protsesside jätkupidevust. Andmeturbe kui teenuse ettevõttesse sisseostmine sunnib ka paremini määratlema oma tegelikke vajadusi ja seadma nende hindamiseks mõõdikuid. Samuti võimaldab see organisatsioonil varasemast edukamalt ette planeerida ja kontrolli all hoida IT-kulutusi. Kui IT-valdkonnas täiesti omal käel tegutseda, on tehnoloogiakulutusi tunduvalt raskem kontrollida ja jälgida.
Asjatundlik koostööpartner annab parema ülevaate IT vajadustest ja aitab kaasa ettevõtte ärieesmärkide elluviimisele. Seades peamised tegevussuunad paika, saate koostööpartneri abiga tekitada kõik vajaliku selleks, et infoturbeprotsess annaks võimalikult efektiivse tulemuse.
Infoturbeprotsess sisaldab seitset järjestikust omavahel loogiliselt seotud sammu.
1. Hindamine. Infoturve põhineb pidevalt muutuva olukorra hindamisel, mis hõlmab riskide hindamist (uute tehnoloogiate kasutuselevõttu, äriprotsesside muutumist, varasemate meetmete efektiivsuse jms parameetrite hindamist). Näiteks liiga lihtsalt äraarvatavad kasutaja salasõnad on olnud probleemiks volitamata juurdepääsu näol.
2. Äriotsus. Tihtipeale seda äriotsuse etappi ei väljendata, aga kogemused näitavad, et äri peab avalikustama sellistes asjades oma selgeid seisukohti või vähemalt visioone. Kui ärijuhid on kategooriliselt kasutaja juurdepääsu keerulisemaks muutmise vastu, siis see ilmselt ka ei õnnestu tänu äri ja kasutajate vastuseisule, enamasti võib see olla puhtalt emotsionaalne.
3. Rakendamine. Selle põhjal tuleb kujundada poliitika või põhimõte, mida asutakse rakendama (valida tehnoloogia, valida parameetrid nagu salasõna pikkus, keerukusenõue, aegumine, lukustumine jms).
4. Koolitamine. Turvapoliitika rakendamine üldjuhul ei eelda mitte ainult teostava personali koolitamist, vaid eelkõige poliitika teadvustamist kogu ettevõtte personalile ehk igapäevasele kasutajale. Turvalisus on pidev müümine. Esmalt tuleb teha vajadus selgeks juhtidele ja siis ka kõikidele lõppkasutajatele ja loomulikult teostajatele. Kui see ei toimu põhjalikult ja hästi, on suur tõenäosus läbikukkumiseks.
5. Jälgimine. Turvapoliitika elluviimist ja soovitud või mittesoovitud efekti tuleb pidevalt jälgida: kas poliitika adresseeris õigeid probleeme või tõstatas uusi nüansse. Vahel võib tulemus olla täiesti negatiivne ja tuleb valida teine lähenemine.
6. Testimine. Enamasti tuleb teostada ka teste ja auditeid poliitika rakendumise osas. Auditivõimalus on näiteks katse kasutajate paroole murda, et selgitada, kas keerukusreegleid järgitakse. Samuti on süsteemsetest logidest näha, kas parooli vahetakse piisav arv kordi järjest. Oletame, et süsteem peab viis viimast parooli meeles, kuid vana tuttava parooli tagasisaamiseks eiratakse parooli muutmise nõuet.
7. Eriolukordade haldus. Alati esineb eriolukordi ja see peaks olema turvapoliitika planeerimise osa. Uue poliitika rakendamine võib tekitada tööseisaku. Kuna töötajad ei saa massiliselt oma uute keeruliste paroolide meeldejätmisega hakkama, peab olema näiteks valmisolek kiiresti vanale süsteemile tagasi minna, kuni kasutajaid on paremini teavitatud. Samas võib tehnoloogia alt vedada. Selliseid asju tuleb ette planeerida varunduse, taastusplaani ja dubleerivate süsteemide abil, et äri jätkuvus oleks tagatud.
Idee järgi peaks kirjeldatud infoturbe protsess toimima iga uue asja puhul: näiteks kui ettevõte hakkab kasutama sülearvuteid, toob nende spetsiifika uusi riske varguse, kadumise ja turvalise kasutamise osas. Vajatakse ketta krüpteerimist, virtuaalset privaatvõrku VPNi, personaalset tulemüüri, sülearvutite kasutamise reegleid jms. See teeb kasutaja elu keerulisemaks ja teda on vaja koolitada, kindlasti tekib ka loomulik kihk eeskirju eirata, mida tuleb omakorda jälgida.
Uued tehnoloogiad nagu mälupulgad, WiFi-adapterid ja kaameratelefonid muutuvad igapäevaseks, aga kujutavad ka uusi riske, mille kohta tuleb jälle sama ring läbi käia. Vahel tuleb seetõttu öelda, et näiteks kaameratelefonid ei ole lubatud, kuna nendega on lihtne konfidentsiaalset infot lekitada. Samas võtab selle keelamise läbisurumine ja kontroll ikka ressurssi, kuigi võib näida, et keelamisega saab kõige rohkem aega ja vaeva kokku hoida.

Seotud lood

Hetkel kuum

Podcastid

Tagasi Äripäeva esilehele