Artikkel
  • OIXIO: sisuliselt on kogu internet ettevõtte sisevõrk, mida tuleb ohtude eest kaitsta

    OIXIO AS-i küberturbe ja võrgu ärisuunajuht Andres VallistuFoto: Maaris Puust

    Ettevõtted on täna tegemas läbi olulisi digitaalseid muutuseid, mis tähendab digitaalse äritegevuse järsku tõusu, andmete massilist talletust pilveplatvormidel ning pilveteenuste liidestust küberruumi kaudu. Seega on möödas ajad, kui oli võimalik tõmmata selge piir turvalise kontorivõrgu ja ebaturvalise interneti vahele.

    „Kuna äriandmed liiguvad ühel või teisel moel üle interneti ning kodukontorist andmete töötlus on massiline, pole enam kindlat perimeetrit, mida turvata. Sisuliselt on nüüd kogu internet üks ettevõtte sisevõrk, mida tuleb ohtude eest kaitsta,” selgitab OIXIO ASi küberturbe ja -võrgu ärisuunajuht Andres Vallistu.
    Tema nendib, et distantsilt töötamine tähendab uusi ohte, mis seotud kodukontori suhteliselt ebaturvalise IT-taristuga. „Võrgus on palju aktiivseid seadmeid ning kuna teised pereliikmed töötavad või mängivad reeglina samas võrgusegmendis, võivad nad käituda riskantselt ning sattuda ründe ohvriks. Neid ohte saavad ära kasutada küberkurjategijad, saates õngitsusi, püüdes töötaja identiteeti või tema arvutit enda kontrolli alla saada ning sealtkaudu rünnata äriga seotud teenuseid ja ohustada ettevõtte äriandmeid. Seega on vaja süsteemset ja järjepidevat lähenemist küberkaitsele.”

    5 nõuannet, mida teha ellujäämiseks

    Vastutus – äririskide maandamise eest vastutab ettevõtte juht
    See on väga konkreetne sõnum ettevõtte juhtidele. Juht vastutab äririskide maandamise eest ning IT- ja küberohud on tänapäeval äririsk number 1! Juht saab vastutust delegeerida nii majasiseselt kui ka välisele partnerile, kes igapäevaselt antud valdkonnaga tegeleb. Samuti peab olema juht teadlik riskidest, mille toob välja hästi kavandatud küberturbeaudit. Juht peab läbi mõtlema, et kui risk X realiseerub, siis milline on potentsiaalne ärikahju ettevõttele?
    Veel on oluline mõista, et investeeringud küberturbesse on enamasti väiksema kuluga kui investeerimata jätmisel reaalsete küberrünnete pool kaasnevad kahjud. Tegemist võib olla nii otseste rahaliste kahjudega kui ka kaudse mainekahjuga äritegevusele.
    Küberturbeaudit ehk snapshot hetkeolukorrast ja teadlikkus riskidest
    Isegi kui teate oma aukudest IT-taristus, ei pruugi see teave olla täielik ning võib juhtuda, et tegelete hoopis valede turvaprobleemidega. Samal ajal aga võib pahalane mõne muu augu kaudu võrku pääseda ja kurja teha. Isegi kui olete täiesti veendunud enda või IT-partneri turbetagamise töö korrektsuses, tasub teatud regulaarsusega lasta võõrastel silmadel olukord üle vaadata, sest kes enda tehtud vigu ikka märkab?
    Küberturbeaudit peab olema mitmetahuline. Oluline on, et auditi käigus tuvastatakse kõik infovarad, andmekogud ja teenused, sest muidu me ju ei tea, mida me peame kaitsma. Samuti toob hästi planeeritud audit välja puudused IT-korralduses, protsessides, dokumentatsioonis. Hea tehniline audit annab tulemiks ülevaate taristus ehk serverites, teenustes, võrgus, võrguseadmetes, välisperimeetris jm esinevatest turvanõrkustest ja valekonfiguratsioonidest. Tegelikult väärtuse annab auditile hästi koostatud auditiaruanne, mis toob välja tegelikud riskid ja riskide leevendamiseks ettepanekud ning tegevuskava, millest pihta hakata ja mis see kõik maksma läheb.
    Reeglina on küberturbeaudit hinnalt 3 korda soodsam kui finantsaudit! Väga sageli leidub auditiaruande ettepanekutes ka selliseid meetmeid, mille rakendamine on sisuliselt null aja- ja rahakuluga, kuid mis on turbetagamise seisukohalt suure mõjuga. Näiteks mõni lihtsam seadistus või poliitika rakendamine.
    Turvaseire − pidev turbeolukorra teadlikkus ja pidev parendus
    Kui küberturbeaudit on justkui fotoklõps praegusest momendist, siis turvaseire tagab püsiva ülevaatlikkuse ja võimaldab süsteemselt turbeolukorrra parendamisega tegeleda. Turvaseiret on mõistlik teenusena sisse osta väliselt partnerilt. Majas sellise kompetentsi hoidmine on vähestele jõukohane.
    Turvaseire teenusena hõlmab logitalletust ja logiandmete analüüsi reaalajas ning ka turvanõrkuste pidevat seiret ning regulaarset aruandlust infoturbe olukorrast. Regulaarne turvaintsidentide ja turvanõrkuste aruandlus võimaldab pidevalt olla teadlik infoturbe hetkeseisust ning luua küberturbe pideva parendamise plaani, et reageerida kiirelt uutele ohtudele ja tagada äri jätkusuutlikkus.
    Süsteemne turvapaikamine – kes paikamisega hiljaks jääb, see paugu saab!
    Riigi Infosüsteemi Ameti 2022. aasta küberturbe aastaraamat võttis aasta kokku sõnadega: oli turvanõrkuste aasta. Üks on kindel – turvanõrkused olid eile, on täna ja ei kao mitte kuhugi ka homme. Mida sellest õppida? Kui autol läheb õlituli põlema, kas on mõistlik siis edasi sõita või valada õli juurde? Võib ju lühiajaliselt edasi sõita, aga pikemalt sõites jookseb mootor kokku ja remont on kordades kallim, kui oleks olnud õigel ajal õli peale valamine. Sama printsiip kehtib ka turbes. Pigem lappida turvaauk kohe, mitte oodata, kui küberintsident aset leiab. Kohe tegeleda on kordades odavam kui hiljem!
    Kanna hoolt, et ettevõttes on süsteemne ja pidev turvanõrkuste tuvastus ning regulaarne paikamine ühe või teisel moel lahendatud.
    Küberhügieen ehk kui poleks inimest, poleks ka probleemi?
    Poleks inimest, poleks probleemi, aga kes siis töö ära teeb? Paraku on inimene tihtipeale nõrgim lüli. Inimene on see, kes vajutab lingil, sisestab parooli õngitsuslehele, laeb alla viirusega faili... Häda on selles, et täna tööelus aktiivselt tegutsevatel inimestel puudub sageli elementaarne küberhügieen – seda koolis ju meile ei õpetatud! Seega on ülioluline, et ettevõtte korraldab töötajatele regulaarselt küberhügieenikoolitusi.
    Viise selleks on erinevaid. Kuna tänapäevasel kodukontori ajastul on keeruline inimesi „klassiruumi” kokku saada, siis alternatiiv on ettevõttes kasutusele võtta veebipõhine küberhügieeniplatvorm, kus iga töötaja saab omale sobival ajahetkel ja asukohas teha teste, läbida koolitusprogrammi ja seeläbi olla teadlik levivatest küberohtudest.
    Kokkuvõtteks ütleb Andres Vallistu, et meie ärid ja elud on kogu aeg küberlöögi all. „Seetõttu peab iga ettevõtte juht seadma eesmärgid ja võimaldama piisavad vahendid küberturbele, sest muidu me selles võitluses ellu ei jää! Kannatame ise ja kannatavad meie kliendid ja äripartnerid. Turvaline ja töökindel IT on täna ettevõtte konkurentsieelis!”
Heleri Michalski: tulevik on ülitundlike inimeste päralt, enesekehtestamine tuleb kasuks juba nüüd
20–30% inimestest on ümberringi toimuva suhtes tavapärasest märksa tähelepanelikumad ja tundlikumad, mistõttu ohustavad neid töökeskkonnas ülesõitmine ja isegi kiusamine. Vajadus niisuguste inimeste järele aga üha kasvab, kirjutab tööelu kogemusnõustaja ja kommunikatsiooniekspert Heleri Michalski.
20–30% inimestest on ümberringi toimuva suhtes tavapärasest märksa tähelepanelikumad ja tundlikumad, mistõttu ohustavad neid töökeskkonnas ülesõitmine ja isegi kiusamine. Vajadus niisuguste inimeste järele aga üha kasvab, kirjutab tööelu kogemusnõustaja ja kommunikatsiooniekspert Heleri Michalski.
Investorite ebakindlus tekitas USA börsil erisuunalist liikumist
USA aktsiad lõpetasid kolmapäeva erisuunaliselt, kui investorid püüdsid mõista intressi alandamise võimalusi ja hindasid hiljuti avaldatud ettevõtete tulemuste aruandeid, vahendas Yahoo Finance.
USA aktsiad lõpetasid kolmapäeva erisuunaliselt, kui investorid püüdsid mõista intressi alandamise võimalusi ja hindasid hiljuti avaldatud ettevõtete tulemuste aruandeid, vahendas Yahoo Finance.
Articles republished from the Financial Times
Reaalajas börsiinfo
Aastaaruande esitamine saab olla lihtne ehk rakendus, mis muudab mikroettevõtjate elu
Paljud väikeettevõtted on hädas majandusaasta aruande koostamisega. Tänavu aasta alguses kustutati äriregistrist koguni 23 000 ettevõtet, kellel oli pikem aruande esitamise võlgnevus. Väikefirmade valupunkti aitab leevendada tööriist nimega minuaastaaruanne.ee.
Paljud väikeettevõtted on hädas majandusaasta aruande koostamisega. Tänavu aasta alguses kustutati äriregistrist koguni 23 000 ettevõtet, kellel oli pikem aruande esitamise võlgnevus. Väikefirmade valupunkti aitab leevendada tööriist nimega minuaastaaruanne.ee.
Gasellid
Kiiresti kasvavate firmade liikumist toetavad:
Gaselli KongressAJ TootedFinora BankGBC Team | Salesforce
Sääsepeletajate müüja: müüme toodet, millesse ise usume
Homeyard OÜ, mis on tuntud kodu- ja aiatoodete poolest, eristub läbimõeldud tooteportfelliga, keskendudes peamiselt sääsepeletajatele. Ettevõtte juht ja omanik Alari Ilves ütles saates “Kiired ja vihased”, et tema ei usu ütlusesse, et hea müügimees müüb kõik tooted maha.
Homeyard OÜ, mis on tuntud kodu- ja aiatoodete poolest, eristub läbimõeldud tooteportfelliga, keskendudes peamiselt sääsepeletajatele. Ettevõtte juht ja omanik Alari Ilves ütles saates “Kiired ja vihased”, et tema ei usu ütlusesse, et hea müügimees müüb kõik tooted maha.
Üks parimaid juhte Ivo Suursoo: Eesti juhtide nõrkus on vähene unistamine
"Eesti juhtide tugevus on see, et oleme kahe jalaga maas. Nõrkus on see, et unistame vähe," usub OIXIO Grupi juhatuse esimees Ivo Suursoo.
"Eesti juhtide tugevus on see, et oleme kahe jalaga maas. Nõrkus on see, et unistame vähe," usub OIXIO Grupi juhatuse esimees Ivo Suursoo.
Tänasest on meil Eesti Rohetehnoloogia Liit
Äripäeva raadio rohetehnoloogiasaates "Cleantech" räägime värskelt loodud Eesti Rohetehnoloogia Liidust. Liit on loodud, et ühendada, toetada ja esindada rohetehnoloogia ettevõtteid, mis tegelevad keskkonda ja kliimat säästvate toodete, teenuste ja protsesside arendamise, kaubastamise, kasutamise, rahastamise ja muul moel toetamisega.
Äripäeva raadio rohetehnoloogiasaates "Cleantech" räägime värskelt loodud Eesti Rohetehnoloogia Liidust. Liit on loodud, et ühendada, toetada ja esindada rohetehnoloogia ettevõtteid, mis tegelevad keskkonda ja kliimat säästvate toodete, teenuste ja protsesside arendamise, kaubastamise, kasutamise, rahastamise ja muul moel toetamisega.
Asjatundja: autoturg seisab kaubandussõja lävel Tesla müük kidub, Musk hämab
Eesti autoostja on segaduses, Euroopa muretseb Hiina autode pealetungi pärast, Tesla kogeb kehva müüki, kirjutab KPMG juhtimiskonsultatsioonide valdkonna juht Tarmo Toiger Äripäeva Infopanga mootorsõidukite müügi konkurentsiraportile antud kommentaaris.
Eesti autoostja on segaduses, Euroopa muretseb Hiina autode pealetungi pärast, Tesla kogeb kehva müüki, kirjutab KPMG juhtimiskonsultatsioonide valdkonna juht Tarmo Toiger Äripäeva Infopanga mootorsõidukite müügi konkurentsiraportile antud kommentaaris.
Urmas Sõõrumaa kinnisvarafirma palkas uue juhi Ülemiste Cityst
Urmas Sõõrumaale kuuluva kinnisvarafirma US Real Estate uueks juhiks saab Gert Jostov, kes vedas üle 15 aasta Technopolis Ülemiste arendusi, teatas ettevõte.
Urmas Sõõrumaale kuuluva kinnisvarafirma US Real Estate uueks juhiks saab Gert Jostov, kes vedas üle 15 aasta Technopolis Ülemiste arendusi, teatas ettevõte.
Eksperdid: infoturbestandard tõstab erasektoris teenuste kvaliteeti
Lühendi E-ITS järgi tuntud Eesti infoturbestandardit peavad rakendama väga erinevad asutused ja ettevõtted. Kuidas see neid mõjutab?
Lühendi E-ITS järgi tuntud Eesti infoturbestandardit peavad rakendama väga erinevad asutused ja ettevõtted. Kuidas see neid mõjutab?