• OMX Baltic0,18%317,89
  • OMX Riga0,43%965,1
  • OMX Tallinn0,08%2 206,15
  • OMX Vilnius0,28%1 497,98
  • S&P 5000,9%7 619,58
  • DOW 300,44%51 690,32
  • Nasdaq 1,45%26 355,86
  • FTSE 1001,13%10 809,57
  • Nikkei 2250,33%64 136,25
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,87
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%97,04
  • OMX Baltic0,18%317,89
  • OMX Riga0,43%965,1
  • OMX Tallinn0,08%2 206,15
  • OMX Vilnius0,28%1 497,98
  • S&P 5000,9%7 619,58
  • DOW 300,44%51 690,32
  • Nasdaq 1,45%26 355,86
  • FTSE 1001,13%10 809,57
  • Nikkei 2250,33%64 136,25
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,87
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%97,04
Eesti e-poed on hädas küberturbeteenuse pakkujatega, kelle eesmärk on vaid raha välja meelitada ning kes sisulist teenust ei paku.
Signe Kõiv
  • Signe Kõiv
  • Foto: Andres Haabu
Eesti E-kaubanduse Liidu juhatuse esimees Signe Kõiv selgitas Äripäevale, et liit saab iga päev koostööpakkumisi ettevõtetelt, kes oma teenuseid soovivad liikmetele pakkuda.
“Markantseim näide on küberturvalisuse lahendusi pakkuv ettevõte, kes soovis saada liidu ametlikuks koostööpartneriks, et suunata kõik usaldusmärgise "Turvaline ostukoht" kandjad kolm korda aastas neilt tasulisi turvaraporteid tellima,” rääkis Kõiv.
"Minuga niikuinii ei juhtu"
E-poodnike seas kunagi üsna levinud minuga-niikuinii-ei-juhtu-suhtumine on nüüdseks mõnevõrra vähenenud.
Kui küberturvalisusele ei ole e-poes tähelepanu pööratud lootuses, et minuga nagunii ei juhtu, siis liigne optimism võib kahjude korvamisel üpris kõrge väärtusega hinnasildi saada, teab Eesti E-kaubanduse Liidu juhatuse esimees Signe Kõiv.
Liit väljastab e-poodidele usaldusmärgist "Turvaline ostukoht", mis keskendub seadusest tulenevate tarbijaõiguste tagamisele. Kõivu sõnul on üks märgise kriteeriume läbiva SSL sertifikaadi omamine.
“Kui veel aasta-paar tagasi võis liidu nõue läbiva HTTPSi kasutamiseks e-poes usaldusmärgise kandjatele tunduda liialt pretensioonikas, siis nüüd on rõõm näha, et selle vajalikkust ei pea e-kauplejatele enam põhjendama,” sõnas ta.
 
Kõiv selgitas, et liitu ei huvitanud idee olla müügitoru ning seetõttu keelduti alguses ka pakkumisest. Seejärel üritas sama ettevõte liikmeid nurka suruda ebaturvaliste e-poodide musta nimekirjaga ähvardades.
Pressitakse raha välja
IT-inimeste kommuunides sotsiaalvõrgustikus Facebook olla küberturbeteenuste võltspakkujate teema juba mõnda aega aktuaalne. Marveti sõnul on sageli tegu ettevõtetega, kes on oma pakutavad veebikaitsemeetmed kelleltki pihta pannud ehk otseselt varastanud. Ta on sageli kohanud juhtumeid, kus vabatarkvara muudetakse veidi ning seejärel võetakse vabavara märkiv litsents küljest ära. Sisuliselt tähendab see, et ettevõte ütleb, et kellegi teise töö on tegelikult teinud nemad.
Ka Veldre nentis, et on probleemiga kursis. “Tõepoolest, ka Eestist on teada juhuseid, kus sisuliselt koolipoiste tasemel on asutatud "küberfirma" ning asutud "teenust" pakkuma. Ühest küljest on meeldiv, et noored IT-inimesed tunnevad küberturvalisuse vastu huvi, ning selmet kuritahtlikule teele asuda, üritavad oma mõningaid oskusi kommertsialiseerida,” arutles ta. 
“Teisalt, on olnud juhuseid, kus teenuse sisu on kas kasutu, kaitseb vaid osade küberohtude vastu või on suisa ohtlik, kuivõrd "teenuse" koodis on täiendavad turvaaugud, mis ohustavad teenust enamgi kui algsed vead. Rääkimata olukorrast, kus vabavaralist toodet pakutakse omaenda väljatöötluse pähe,” juhtis ka Veldre Marveti mainitud probleemile tähelepanu.
4 soovitust veebipoodnikele
Riigi Infosüsteemide Ameti analüütik Anto Veldre annab ettevõtjatele neli soovitust, mida silmas pidada, kui oma veebipoele küberturvajat otsida.
Veldre rõhutab, et küberkaitseblufi läbinägemiseks on paratamatult vaja sügavaid tehnilisi teadmisi ja ülevaadet juba toimivast küberturbeturust. Siiski tasub mõningaid asju arvesse võtta. 
Erista selgelt oma äri erisused ning ehita üles vastav turvastrateegia. Tuleb aru saada, et võõraste isikuandmete ning rahaliste tehingute vahendamine võib osutuda reguleeritud tegevusalaks. Veebipoes on turvalisus vähemalt sama tähtis kui kujundus ja funktsionaalsus.Mõista, et standardne müügiplatvorm, näiteks mõni vabavaraline, püsib turvalisena maksimaalselt üks kuni kolm kuud. Kui selle aja jooksul pidevale turvapaikamisele ei asutud, võib olla lootusetult hilja.Mõista, et ilma teadmisteta küberkaitsest ei püsi veebipood kuigi kaua elus. Kui endal teadmisi ja oskusi pole, tuleb need teenusena sisse osta väljastpoolt.Küberkaitseteenust ostes tuleb enne hoolikalt tutvuda pakkuja tausta ja mainega. Võiks olla sama kriitiline kui valveteenust või turvateenust hankides. Vajadusel tuleks läbi rääkida mitme konkurendiga. Turvale peaks mõtlema enne, kui üldse e-poe platvormi valida. Ise kodus “põlve otsas” kirjutatud e-pood ei saa olla turvaline.

Seotud lood

Hetkel kuum

Podcastid

Tagasi Äripäeva esilehele