RIA annab ettevõtjale neli soovitust küberrünnakute ennetamiseks
Riigi infosüsteemi ameti (RIA ) infoturbeekspert Joosep Sander Juhanson tõi välja neli soovitust firmajuhtidele küberrünnakute ennetamiseks, sest rünnakute arv Eestis kasvab ja küberkurjategijad kimbutavad kohalikke ettevõtteid iga päev – ühtlasi muutuvad kurjategijad aina kavalamaks, mis eeldab ettevõtjatelt enda töötajate, vara ja maine kaitsmiseks üha suuremat tähelepanu.
Küberrünnakute arv Eestis kasvab.Foto: pixabay
Soovitus number üks.
Pööra tähelepanu enda ja kolleegide küberhügieenile.
Levinud on arusaam, et küberturvalisuse tagamine on IT-osakonna või teenusepakkuja ülesanne. Juhansoni sõnul on selline suhtumine aga ohtlik, sest juhib eemale vastutuse. Iga inimese panus ettevõtte küberhügieeni parendamisse on oluline. Erandiks pole ka firma juhtkonna liikmed, kelle hoiakud aitavad kujundada organisatsioonikultuuri. Ühe inimese hooletu suhtumise tõttu võib kahju kanda terve ettevõte ja selle kollektiiv.
"Firma küberturvalisus sõltub igast töötajast. Sellest, kas nad kontrollivad tähelepanelikult kirja saatja nime ja meiliaadressi, rakendavad mitmeastmelist autentimist meilikontodel, hoolitsevad oma paroolide ja arvutite tarkvara uuendamise eest," ütles Juhanson ja lisas, et tõenäosus kanda küberrünnaku käigus rahalist või mainekahju väheneb oluliselt, kui ettevõtted pööravad töötajaskonna isiklikule küberhügieenile tähelepanu.
Soovitus number kaks.
Tea, millist riist- ja tarkvara sinu ettevõte kasutab.
Usaldusväärsed teenusepakkujad arendavad enda riist- ja tarkvara kasutajamugavuse või turvalisuse parendamiseks pidevalt. Juhanson märkis, et ettevõtete igapäevatöö on valdavalt kolinud arvutitesse. Firmad kasutavad erinevaid programme, alustades kliendihaldusprogrammidest ja müügi- ning majandustarkvarast ning lõpetades raamatupidamistarkvaraga. Seetõttu on sagedased ka märguanded, et üks või teine programm on uuenenud. Paraku jääb värskendus sageli tegemata.
"Levinud on suhtumine, et uuendus eest ära ei jookse. Ei mõisteta, et värskenduse edasilükkamisega antakse küberkurjategijale võimalus ning aeg pahategu planeerida," selgitas Juhanson ja soovitas ettevõtetel valida välja inimesed, kelle ülesanne on jälgida, et töötajate programmid ja arvutid oleksid alati uuendatud.
Samuti tuleks hankida täpne ülevaade programmidest ja arvutitest, mida meeskond tööks kasutab.
Soovitus number kolm.
Tea, millistel töötajatel on ligipääsuõigused andmetele.
Infoühiskonnas on andmed ettevõtetele väärtuslikumad kui iial varem. Seda teavad ka küberkurjategijad, kes otsivad pidevalt uusi võimalusi turvaaukude avastamiseks firmade infosüsteemides ja soovivad kätte saadud andmed võimalikult kiiresti rahaks teha.
Ettevõttes peab olema selgelt teada, kellel on ligipääsuõigused erinevatele andmetele – olgu nendeks kliendiandmed, finantsandmed või muud tüüpi andmed,
rõhutas Juhanson ning lisas, et igas ettevõttes peaksid olema kehtestatud ka reeglid, kuidas andmetega ümber käia, neid hoida ja andmelekke korral toimida.
"Selgete protseduurireeglite omamine aitab küberrünnakuid ennetada ja nende ilmnemisel probleemile kiiremini lahendus leida."
Kindlasti tuleb Juhansoni sõnul veenduda, et töökohta vahetanud inimeste ligipääs andmetele peatatakse. Vastasel korral varitseb oht ettevõtet kohast, kus kiiresti reageerimiseks jäävad käed lühikeseks.
Soovitus number neli.
Hari enda meeskonda levinumate küberrünnakute teemal.
Ettevõtte küberturvalisus saab alguse ennetustööst. Tegelemine ennetusega on märgatavalt otstarbekam kui küberrünnaku tagajärgede likvideerimine. Juhanson sõnas, et peamised Eesti ettevõtetele rahalist kahju toovad küberintsidentid – tegevjuhte matkivad petuskeemid, arvepettused ja lunavararünnakud – on küberteadliku inimese jaoks üldiselt tuvastatavad.
"Loomulikult leidub ka väga professionaalseid kurjategijaid, kes suudavad enda tegevust suurepäraselt varjata, kuid suurt hulka küberrünnakutest on võimalik siiski ära hoida," märkis Junanson ja julgustas ettevõtjaid otsima võimalusi töötajate küberteadlikkuse tõstmiseks, sest asjatundmatul reageerimisel võivad küberrünnakud seisata terve firma tegevuse. "Levinumate küberrünnakute tundmine võib ettevõtet säästa kümnetesse tuhandetesse eurodesse ulatuvastest väljaminekutest küberkurjategijale. Koolitusi ja infomaterjale, mis aitavad küberhügieeni kasvatada, on palju. Hea võimalus küberruumiga tutvuse sobitamiseks on uurida veebilehekülge www.itvaatlik.ee."
Juhanson lisas, et väga tähtis on töötajate teadlikkus sellest, kuhu küberjuhtumitest teada anda. Küberintsidendist saab teada anda aadressil See e-posti aadress on spämmirobotite eest kaitstud. Selle nägemiseks peab su veebilehitsejas olema JavaSkript sisse lülitatud.
--> või täites ankeedi leheküljel www.raport.cert.ee
Hea lugeja, meie eesmärk on teha just sellist ajakirja, nagu sulle meeldib. Pane kirja soovitud teemad ning dokumendivormid, mida tahaksid siit leida. Tehkem koostööd!
MRPeasy on lihtsasti kasutatav ERP/MRP tarkvara väiketootjatele ja hulgikauplejatele (10-200 töötajat). Müük, ostud, ladu, tootmine, raamatupidamine – kõik ühes kohas!
Lahendab kompleksselt juhtimise arvestuse ja operatiivse arvestuse ülesanded, analüüsi- ning planeerimisülesanded, automatiseerib kaubandus-, finants- ja laooperatsioone.
ERP programmi Monitor tootmisettevõtetele. Monitor sobib kõige rohkem ettevõtetele, kes vajavad täielikku ERP süsteemi, mis sisaldab kõiki tööstusettevõttele vajalikke mooduleid.
TAAVI Majandustarkvara on Eesti turul olnud juba üle 20 aasta, mille jooksul on kasutajate arv kasvanud üle 1500. Tarkvara on mõeldud igasuguses suuruses ettevõtetele.
KMD INF ja firmaautode käibemaks majandustarkvaras TAAVI Finants. Taavi Tarkvara on alati kaasas käinud pidevalt muutuva seadusandlusega ning viinud oma programmidesse sisse kõik muudatused.
Taavi Tarkvara on käinud kaasas kõigi viimaste aastate uuendustega palgaarvestuses ja suudab automaatselt hallata kogu töötasude arvestamise keerulist valdkonda.
Suno365 on mugav teenus, mis on kiirelt kasutusele võetav, alati ajakohane ning kergelt ühenduv ka kolmandate osapoolte lahendusega. Hea valik nii tänasesse päeva, kui tulevikku.
Excellent pakub spetsiaalselt Eesti turu jaoks kohandatud Books 8 ja Standard ERP pilvepõhiseid äritarkvara lahendusi, mis pärinevad HansaWorldi tooteperekonnast ja pakuvad sobiva lahenduse nii raamatupidamiseks kui ka müügi- ja laohalduseks.
NOOMi puhul on tegemist keskse tarkvaralahendusega, mis sobib hästi iga suurusega ettevõttele. NOOMi eeliseks on selle väga kõrge paindlikkustase, funktsionaalsuste rohkus ning kodumaine klienditugi.
Juba 25 aastat Eesti turul tegutsenud Unifiedpost (varem Fitek) pakub e-arve ja makseteenuseid nii väikestele kui suurtele ettevõtetele kui ka avalikule sektorile.