Artikkel
  • Kuula

    Tiia Sõmer: kolm sammu väikeettevõtte küberturvalisuse parandamiseks

    “Pealtnäha teistele tähtsusetu info väärtus muutub kohe, kui sellest ilma jääd,” manitseb Tiia Sõmer.Foto: Erakogu

    Uuringud näitavad, et küberkuritegevus on suuremaks ohuks just väikeettevõtetele. Küberturvalisuse tõstmiseks tuleb muuta ettevõtjate mõttelaadi, kirjutab Tiia Sõmer arvamuskonkursile Edukas Eesti saadetud artiklis.

    Mis saab siis, kui sinu ettevõtte poole aasta andmed kaduma lähevad? Mida teeksid, kui neid enam ühel hetkel ei oleks?
    Paljud ettevõtjad arvavad, et on ebatõenäoline, et küberkurjategijad tunnevad huvi ainult Eesti turul tegutseva väikese firma vastu. Miks peaks sinu ettevõtte andmed kellelegi väärtuslikud olema?
    Tõde on, et enamasti kurjategijaid ei huvitagi sinu äri. Kuid mis juhtub, kui ühtäkki kaotad kõik? Kaotad andmed, raha, maine, intellektuaalomandi või mis iganes on ettevõtte tegevusalast lähtudes sulle oluline. Kõige paremal juhul kaotad ainult aega.
    Selliseid juhtumeid leiab aset iga päev. Ka siin, Eestis. Ühel hetkel on kliendiandmed, kontaktid, raamatupidamisinfo, müügi- ja tootmisandmed läinud. Neid enam ei ole või küsitakse nende eest väga suurt lunaraha.
    Ettevõtte jaoks võib see tähendada kogu tegevuse nullist alustamist, kogu vajaliku info paberilt taastamist või koguni ettevõtte sulgemist. Pealtnäha teistele tähtsusetu info väärtus muutub kohe, kui sellest ilma jääd.
    See võib tunduda nagu mustkunst. Keegi teeb kusagil midagi, andmed ja raha haihtuvad ning me ei saa aru, mis juhtus.
    Suured ja kaugel
    Küberkuritegevusest rääkides keskendub meedia ja muu avalik ruum peamiselt suurtele ja šokeerivatele rünnetele suurte ettevõtete vastu, tihtilugu kaugel Eestist, kus kahjud ulatuvad sadade tuhandete või isegi miljonite dollarite või eurodeni. Kuid ka siinmail juhtub. Näiteks üks kinnisvaramaakler ja väike põllumajandusettevõte kaotasid kogu oma digitaalse majapidamise ja nende tegevus peatus nädalateks.
    Uuringud üle maailma näitavad, et küberkuritegevus on suuremaks ohuks just väikeettevõtetele. Statistikaameti 2023. aasta andmetel on umbes 95% Eesti ettevõtetest sellised, kus töötab kuni 10 inimest.
    Suurem osa väga väikestest ettevõtetest püüab teha kõike oma vahendite ja minimaalsete kuludega. Küberturvalisus ei ole esimene asi, millele nad mõtlevad – selleks on oma toodete ja teenuste pakkumine ning raha teenimine. Samas teame, et Eesti ettevõtjad on kaotanud küberintsidentide otseste kuludena miljoneid. Sellele lisanduvad veel intsidentidest taastumise kaudsed kulud, võib-olla ka ettekirjutused ja trahvid.
    Meil on küberturvalisuse kohta palju seadusi, standardeid, juhendeid, hoiatusi ja infot. Loeme nii ametkondade kui meedia ülevaateid, kui palju toimub kübermaailmas pettusi ja kui palju kaasneb sellega rahalist kahju. Sellegipoolest pole ründed või andmelekked nii harvad, kui sooviksime. Hiljutised uuringud (Telia, RIA, statistikaamet jt) näitavad, et väikesed ettevõtted ei keskendu küberturvalisusele piisavalt, muutes end seeläbi küberrünnakutele vastuvõtlikumaks.
    Kuidas saaksime seda olukorda parandada?
    Kolm sammu
    Küberturve ja andmekaitse ei ole tüütu kohustus, vaid ettevõtete usalduse ja edu alus. Meil on vaja keskenduda sellele, et aidata ettevõtjad mõttelaadilt, teadmistelt ja oskustelt paremale küberturvalisuse tasemele.
    Kuidas? Küberründeid on palju ja erinevaid, kuid suurem osa neist on sisuliselt digitaalne vaste varga katsumisele, kas uksed-aknad on lukus või mitte. Vaja on lihtsat ja efektiivset, kõige elementaarsemaid asju määratlevat süsteemi, mis aitaks digitaalse ukselingi lõgistamise ohte vältida.
    Panen kirja kolm lihtsat sammu, mille puhul saavad kokku ettevõtjate katusorganisatsioonid ning avalik ja erasektor.
    Alustuseks lihtne ja automatiseeritud enda ettevõtte küberturvalisuse hinnangu koostamine. Sellise hinnangu saab kokku väga lihtsat küsimustikku kasutades ning vastused annavad ausa pildi ettevõtte küberturvalisuse hetkeseisust. Ka kõik „ei tea“ või „mis see tulemüür üldse on?“ vastused on olukorra parandamiseks väärtuslikud.
    Teiseks lihtne, enda jõududega tehtav riskianalüüs. See analüüs sisaldab endas kombineerituna äri- ja küberruumi riske. Lisaks seadustele, määrustele ja trahvidega hoiatamisele on eelkõige tähtis, et ettevõtjad saaksid aru, miks on küberturbe tagamine nende enda äritegevuse parimates huvides.
    Kolmandaks: esmane ja tasuta küberturvalisuse tegevusplaan igale mikro- ja väikeettevõttele. Lähtuvalt eelmisest kahest sammust saab juba koostada tegevusplaani, kuidas saavutada parem küberturvalisus.
    Enda kaitsmine küberruumis võib tunduda hirmutav, kallis ja ülikeeruline. Aga palju kallimaks ja keerulisemaks läheb küberintsidendist taastumine. Küberturvalisus muutub ajas aina olulisemaks, sest iga areng tehnoloogias annab kurjategijatele uue tööriista. Kõik, mis on tark, võrgus või võrku ühendatud, on haavatav igasugustele ohtudele.
    Jah, sa võid Eesti turul tegutseda veel aastaid nii, et midagi ei juhtu. Statistika näitab aga, et juhtub. Ka Eestis.

    Edukas Eesti on Äripäeva, Helmese, Eesti Gaasi, If Kindlustuse, Ellex Raidla Advokaadibüroo, Swedbanki ja Verstoni konkurss, kuhu ootame Eesti eduloo uuendamise ja arengu kiirendamise ideid arvamusloo vormis.

    NB! Konkurss on lõppenud. Žürii, kuhu kuuluvad korraldavate ettevõtete omanikud ja juhid, koguneb aprillis. Auhinnad anname üle mai alguses. Jälgi konkurssi Äripäeva arvamusosas avatud erirubriigis ja Eduka Eesti Facebooki lehel.

  • Hetkel kuum
Seotud lood

Artur Praun: ettevõtted hakkavad varem või hiljem omaenda digiprügisse uppuma
Ei ole mõistlik ega jätkusuutlik säilitada kõiki andmeid lihtsalt seepärast, et pilveruumi juurdehankimine on äärmiselt lihtne. Kahjuks aga praegu just sinnapoole liigutakse, kirjutab Elisa ärikliendiüksuse juht Artur Praun.
Ei ole mõistlik ega jätkusuutlik säilitada kõiki andmeid lihtsalt seepärast, et pilveruumi juurdehankimine on äärmiselt lihtne. Kahjuks aga praegu just sinnapoole liigutakse, kirjutab Elisa ärikliendiüksuse juht Artur Praun.
Tesla juhi Hiina visiit kergitas aktsia hinda
Tesla juht Elon Musk sõlmis Hiinas lepped, mis aktsia hinna täna New Yorgis kiirelt kerkima panid.
Tesla juht Elon Musk sõlmis Hiinas lepped, mis aktsia hinna täna New Yorgis kiirelt kerkima panid.
Articles republished from the Financial Times
Reaalajas börsiinfo
Myraka ettevõtlusblogi: Ford Transit gloria mundi
Äripäeva toitlustusettevõtjast kolumnist Myrakas müüs maha teda truult teeninud vanaldase Ford Transiti ning mõtiskleb selle kõrvale ausa väikeettevõtluse võimatuse üle.
Äripäeva toitlustusettevõtjast kolumnist Myrakas müüs maha teda truult teeninud vanaldase Ford Transiti ning mõtiskleb selle kõrvale ausa väikeettevõtluse võimatuse üle.
Gasellid
Kiiresti kasvavate firmade liikumist toetavad:
Gaselli KongressAJ TootedFinora BankGBC Team | Salesforce
Põlva saunatootja asendas jahtunud turud ühe kliendiga USAs: “Tööd on rohkem kui peaks!”
Mitu aastat reipat kasvu näidanud Põlva saunatootja Ecosauna Projecti majandustulemused võtsid eelmisel aastal hoo maha, tänavune aasta on neil see-eest aga juba välja müüdud.
Mitu aastat reipat kasvu näidanud Põlva saunatootja Ecosauna Projecti majandustulemused võtsid eelmisel aastal hoo maha, tänavune aasta on neil see-eest aga juba välja müüdud.
Esimesed naised, kes purustasid investeerimismaailmas klaaslae
Kuigi investeerimisvaldkond ja eriti just selle tippladvik kipub olema meeste domineerimise all, ei ole naine investeerimismaailmas enam mingi haruldus. Asjad hakkasid muutuma 1960ndatel ning üha rohkem tuleb juurde nii naisinvestoreid kui ka tippjuhte investeerimisettevõtetes. Ingelinvestor ja Grünfini investeerimisfirma kaasasutaja Triin Hertmann on naine, kes on tehnoloogiaettevõtetes ennast tippu töötanud. Suurema osa oma tööelust ongi Hertmann veetnud kiiresti kasvavates tehnoloogiafirmades, kus on kõigil töötajatel tohutu töökoormus.
Kuigi investeerimisvaldkond ja eriti just selle tippladvik kipub olema meeste domineerimise all, ei ole naine investeerimismaailmas enam mingi haruldus. Asjad hakkasid muutuma 1960ndatel ning üha rohkem tuleb juurde nii naisinvestoreid kui ka tippjuhte investeerimisettevõtetes. Ingelinvestor ja Grünfini investeerimisfirma kaasasutaja Triin Hertmann on naine, kes on tehnoloogiaettevõtetes ennast tippu töötanud. Suurema osa oma tööelust ongi Hertmann veetnud kiiresti kasvavates tehnoloogiafirmades, kus on kõigil töötajatel tohutu töökoormus.
Tuntud ettevõtte turundusjuht leevendas Mihkel Raua süütunnet
Neste Eesti turundus- ja kommunikatsioonijuht Risto Sülluste ütles konvrentsil “Password 2024” esinedes, et roheliste tarbimisvalikute puudumisel peaks süüdi tundma ettevõte, kes ei paku alternatiive.
Neste Eesti turundus- ja kommunikatsioonijuht Risto Sülluste ütles konvrentsil “Password 2024” esinedes, et roheliste tarbimisvalikute puudumisel peaks süüdi tundma ettevõte, kes ei paku alternatiive.
Auto|Piloot. Uus Škodiaq on kohal. Kas nüüd tasub vana sissemaksuks anda?
Niigi äärmiselt ruumikas Škoda Kodiaq sai uue põlvkonnaga veelgi avaram, ent mitte ainult.
Niigi äärmiselt ruumikas Škoda Kodiaq sai uue põlvkonnaga veelgi avaram, ent mitte ainult.
Valmistoidutootja tuli kahjumist välja
Valmistoidutootja Usin-TR suurendas eelmisel aastal käivet ja jõudis üle mitme aasta tagasi kasumisse.
Valmistoidutootja Usin-TR suurendas eelmisel aastal käivet ja jõudis üle mitme aasta tagasi kasumisse.
Auto|Piloot. Uus Škodiaq on kohal. Kas nüüd tasub vana sissemaksuks anda?
Niigi äärmiselt ruumikas Škoda Kodiaq sai uue põlvkonnaga veelgi avaram, ent mitte ainult.
Niigi äärmiselt ruumikas Škoda Kodiaq sai uue põlvkonnaga veelgi avaram, ent mitte ainult.