Artikkel
  • Proact: kui sinu firma algandmed IT-taristus on katki, siis on kõik haavatav

    Meie ehitame ettevõtetele või riigiasutustele andmete täiuslikuks säilivuseks infotehnoloogilise taristu ja vastutame ise ka selle haldamise eest, ütles IT-firma Proact Estonia tegevjuht Karel Kannel.

    Proact Estonia tegevjuht Karel Kannel saab lubada oma klientidele teatud tingimustel 100% andmete säilivust. Samuti on nad kaitsnud ennast, sest Proact Estonia Rootsi emaettevõte on ka kõikidele tütarfirmadele sõlminud küberkaitsekindlustuse.Foto: Proact Estonia
    “Kui algandmed on sinu firma IT-taristus katki, siis ei tööta ka su firma teenused,” toonitas juht. Kannel selgitas, et ettevõtte või riigiasutuse andmete kaitse ja säilitamine hõlmab väga palju erinevaid kihte, nt andmesalvestus, varundus, avariitaaste, virtualiseerimine, perimeetri kaitse jm. Proact Estonia pakub firmadele ja riigiasutustele andmesalvestuse lahendusi ja komponente, et firmade andmed säiliksid ja neid töötlevad infosüsteemid töötaksid pidevalt ja tõrgeteta ning ei oleks pahalastele ligipääsetavad.
    Kui vaadata näiteks ka Andmekaitse Inspektsiooni kodulehte, siis on näha, et andmete kaitsmine jaguneb kolme suurde teemasse. Nendeks on: käideldavus - et infotehnoloogiline taristu töötaks ja andmed säiliksid; terviklikkus - et andmed oleksid nii süstematiseeritud nagu peavad olema ja nad oleksid kasutatavad ning kolmandaks konfidentsiaalsus – ehk ainult need isikud pääsevad andmetele ligi, kellel on see õigus määratud. “Oma töös näen, et andmekaitse teema puhul on tihti keskendutud vaid ühele aspektile. Kõikidele aspektidele peab tähelepanu pöörama," rõhutas Kannel.

    Tuleb meeles pidada, et ka aja jooksul andmete omavahelised sidemed ja seosed lähevad katki ja andmekogum võib muutuda mittekasutatavaks.

    Karel Kannel
    Proact Estonia tegevjuht
    Proacti juht lisas, et nende suuremad kliendid Eestis tegutsevad näiteks telekomisektoris, kellel on väga lai teenusteporfell koos suure hulga klientidega - alates andmesidest kuni IT teenusteni, mis peavad töötama pidevalt, seega on andmekaitse väga oluline.
    Samuti märkis Kannel, et neil on palju kliente veel finantssektoris, kus mitte mingit probleemi klientide halduses või kontojääkidega ei tohi juhtuda. Juht tõi eraldi esile ka patsiendiandmete ülima kaitse vajalikkuse meditsiinisektoris, kus Proactil on samuti palju kliente: “Meditsiinisektoris on andmemahud eriti suured, lisaks patsiendi isikuandmetele ka nt radioloogiapildid“.
    “Andmete kaitse läbib kõiki valdkondi, mida meie firma oma klientidele pakub,“ kommenteeris Kannel.
    Ettevõtja, ära arva, et andmemaailmas ainult välisukse kaitsmisest piisab. Ei piisa.
    Täna enam ainult andmete nn välisukse valvamisest ei piisa. Andmed peavad olema kaitstud igas olukorras. Iga firma andmete suurema kaitse tagab mitmekihiline turvamine ehk nn Šveitsi juustu meetod. Mainitud meetodi rakendamiseks on Proacti kasutuses tehnoloogiad valdkonna juhtivatelt tootjatelt, teadmised ja teenused.
    “Tuleb meeles pidada, et ka aja jooksul andmete omavahelised sidemed ja seosed lähevad katki ja andmekogum võib muutuda mittekasutatavaks,“ ütles Kannel. Ta lisas, et tehnoloogiatega on see nüanss, et kuigi nad on pidevalt kasutuses, siis inimene neid oma silmaga füüsiliselt ei näe. Kõik tehnoloogilised lahendused ehitatakse täna küll liiasusega ja automaatse taaskäivitamisega, siiski tõrkeid ei pruugigi kohe tähele panna, aga seda, et mingi komponent lõpetab äkki töö – seda juhtub iga päev. ”Just nende ohtude vastu pakume meie lahendusi,“ ütles Kannel ning lisas, et Proactil on olemas tiimid, kes tegelevad nii süsteemide hoolduse, halduse ja monitooringuga kui ka läbimurdetestimisega, samuti süsteemi kasutajate käitumise testimisega.
    Ei teata, et andmed ja info ei pruugi pilveteenuste pakkujate juures turvatud olla
    Inimesed ei tea, et kui nad on oma andmed, info või fotod laadinud üles pilve, siis tegelikult vastav teenusepakkuja ei pruugi vastutada nende andmete säilimise eest.

    Andmekaitse valdkonnas on tekkinud ka uus mõiste - andmete autonoomia. Väga paljud inimesed panevad oma andmed või isikliku info mõne üleilmselt tuntud teenusepakkuja pilve, siis paberite järgi on nad nagu nende oma andmete omanikud, aga füüsiliselt ei oma nad enam midagi. See võib olla ettevõttele risk, kuna võib kaduda juurdepääs andmetele näiteks tehnilistel või finantsilistel põhjustel või kriisiolukorras. Samuti ei pruugi teada, milleks teenusepakkuja sinu andmeid veel kasutab. Seega on mõttekas oma ettevõtte kõige ärikriitilisemate andmete koopiaid ka oma kontrollitud ressursil omada.

    Karel Kannel
    Proact Estonia tegevjuht
    “Pilveteenuse pakkuja hoolitseb selle eest, et süsteemid töötaksid, aga nt kas seal midagi kustutatakse või valeandmed sisestatakse, selle eest nad ei hoolt ei kanna. Samuti ei toimu andmete pikaajalist varundamist“, märkis Kannel.
    IT-firma juht lisas, et tuntuimad on nt Microsofti teenused, mida kasutavad peamiselt just väikesed ja keskmise suurusega ettevõtted. Microsofti teenuste kasutajate peamine mure see, et ei ole võimalik kätte saada andmeid pikema ajaloo tagant. Paar päeva vanu asju on Kanneli sõnul võimalik üles leida, aga kui on vaja firmadel nt tõestusmaterjale leida, siis on kehv lugu – nt seaduse järgi tuleb ettevõtte raamatupidamisandmeid säilitada 7 aastat.
    „Andmekaitse valdkonnas on tekkinud ka uus mõiste - andmete autonoomia. Väga paljud inimesed panevad oma andmed või isikliku info mõne üleilmselt tuntud teenusepakkuja pilve, siis paberite järgi on nad nagu nende oma andmete omanikud, aga füüsiliselt ei oma nad enam midagi. See võib olla ettevõttele risk, kuna võib kaduda juurdepääs andmetele näiteks tehnilistel või finantsilistel põhjustel või kriisiolukorras. Samuti ei pruugi teada, milleks teenusepakkuja sinu andmeid veel kasutab. Seega on mõttekas oma ettevõtte kõige ärikriitilisemate andmete koopiaid ka oma kontrollitud ressursil omada."
    Ta tõi esile ka paradoksi – suured ja tuntud teenusepakkujad omavad väga palju kasutajate andmeid, mida nad võivad kasutada AI-treenimiseks ning läbi selle on võimalik, et info lekib tagasi teiste sellesama AI kasutajate juurde. Selleks soovitab Kannel hoolikalt teenusepakkuja tingimusi lugeda ning ettevõtte tasemel teha poliitika, millist infot võib pilves hoida ja millist mitte.
    Näited mõnedest pilveteenustest, mis võivad vajada eraldi varundamist.Foto: Proact Estonia
    “Osalinegi lahendus oleks see, kui avalikke pilveteenuseid kasutavad firmad või eraisikud, teeksid omale ka andmete varundamise süsteemi ingliskeelse nimega „ back up off the cloud“ ehk olgu osa andmeid pilves, aga varunda need eraldi ka enda jaoks,“ märkis Kannel ja lisas, et osad väiksemad ettevõtted teevadki nii, et kasutavad Microsofti pilveteenuseid, aga varundavad samaaegselt andmed ka enda juures ehk saavad aru oma andmete väärtustest.

    PEA MEELES!

    Andmete suurema kaitse tagab mitmekihiline turvamine ehk nn Šveitsi juustu meetod. On väga palju erinevaid võimalusi, kuidas teie ettevõtte andmed võivad kaduma minna, siin mõned näited:

    * Lunavararünne (need on kõige tõsisemaks osutunud viimaste aastate jooksul. Tööstusfirma Estanc rääkis julgelt oma kogemusest, kus nad isegi lunaraha maksid lõpuks, et andmed tagasi saada)

    * Seadmerike (tulekahju, uputus, kus kaovad seadmed koos andmetega)

    * Seadmekadu (telefoni või arvuti kaotamine, vargus või õnnetus)

    * Süsteemirike

    * Andmerike

    * Kasutaja viga (kõige tõenäolisem juhtuma, nt inimene sisestas kogemata valeandmed ja seda juhtub palju)

    * Kasutaja pahatahtlikkus (inimene müüb konkurendile andmed edasi või teeb oma äri eelmise tööandja andmetega)

    * Sissemurdmine ja vandalism

    PANE TÄHELE!
    Tuntud pilveteenuste juures pole teie andmed vaikimisi varundatud, siin mõned näited:
    * Jira, Confluence
    * Kasutajate (jagatud) failid - sõltuvalt teenusepakkujast
    * Ettevõtete infosüsteemid - sõltuvalt teenusepakkujast
    * OpenText, Salesforce, Trello, Asana, jt
  • Hetkel kuum
Toomas Kiho: mõelgem ka sellele, kas Nõmmest või Lasnamäest võiks saada eraldi omavalitsus
Tallinna linnavalitsus peab paratamatult mõtlema terve riigi peale, kirjutab kultuuriajakirja Akadeemia peatoimetaja Toomas Kiho vastuses Äripäeva arvamusliidrite küsitlusele.
Tallinna linnavalitsus peab paratamatult mõtlema terve riigi peale, kirjutab kultuuriajakirja Akadeemia peatoimetaja Toomas Kiho vastuses Äripäeva arvamusliidrite küsitlusele.
Tehnoloogiasektori vedamisel tõusid kõik USA aktsiaindeksid märgatavalt
Wall Street lõpetas neljapäeva rohelises: kui S&P 500 kerkis +0,91% ja Dow 30 tõusis +0,85%, siis tehnoloogiaindeks Nasdaq edenes koguni +1,51%, seejuures vedasid tõusu tehnoloogiaettevõtete lubadused tehisintellektile veelgi suuremaid panuseid teha.
Wall Street lõpetas neljapäeva rohelises: kui S&P 500 kerkis +0,91% ja Dow 30 tõusis +0,85%, siis tehnoloogiaindeks Nasdaq edenes koguni +1,51%, seejuures vedasid tõusu tehnoloogiaettevõtete lubadused tehisintellektile veelgi suuremaid panuseid teha.
Articles republished from the Financial Times
Reaalajas börsiinfo
Luksusturismi ettevõtjad õpetavad, kuidas meelitada rikkad metsa raha kulutama
Saates “Turismitund” võeti luubi alla, kuidas rikkad inimesed majanduslanguse ajal enda hellitamisega toime tulevad.
Saates “Turismitund” võeti luubi alla, kuidas rikkad inimesed majanduslanguse ajal enda hellitamisega toime tulevad.
Gasellid
Kiiresti kasvavate firmade liikumist toetavad:
Gaselli KongressAJ TootedFinora BankGBC Team | Salesforce
Põlva saunatootja asendas jahtunud turud ühe kliendiga USAs: “Tööd on rohkem kui peaks!”
Mitu aastat reipat kasvu näidanud Põlva saunatootja Ecosauna Projecti majandustulemused võtsid eelmisel aastal hoo maha, tänavune aasta on neil see-eest aga juba välja müüdud.
Mitu aastat reipat kasvu näidanud Põlva saunatootja Ecosauna Projecti majandustulemused võtsid eelmisel aastal hoo maha, tänavune aasta on neil see-eest aga juba välja müüdud.
Raimo Ülavere: vaktsineeri ennast perfektsionismi vastu. Järjekindel piisavalt hea on parem kui perfektne
Ehkki perfektsionism tundub armastusväärne nõrkus või suisa edu vältimatu eeldus, on tegu toksilise nähtusega. Positiivne perfektsionism on müüt ja perfektsionismi olulisim kütus on teised inimesed.
Ehkki perfektsionism tundub armastusväärne nõrkus või suisa edu vältimatu eeldus, on tegu toksilise nähtusega. Positiivne perfektsionism on müüt ja perfektsionismi olulisim kütus on teised inimesed.
"Palun vabastada Eesti vahemikus ....–.... loodusõpetuse tunnist"*
Selle asemel, et spekulatiivses Euroopa Liidu trahvi hirmus end üles kütta, toetume faktidele ja vaidleme kokkulepped paremaks, kirjutab Äripäev juhtkirjas.
Selle asemel, et spekulatiivses Euroopa Liidu trahvi hirmus end üles kütta, toetume faktidele ja vaidleme kokkulepped paremaks, kirjutab Äripäev juhtkirjas.
Auto|Piloot. Uus Škodiaq on kohal. Kas nüüd tasub vana sissemaksuks anda?
Niigi äärmiselt ruumikas Škoda Kodiaq sai uue põlvkonnaga veelgi avaram, ent mitte ainult.
Niigi äärmiselt ruumikas Škoda Kodiaq sai uue põlvkonnaga veelgi avaram, ent mitte ainult.
Raadiohommikus: kinnisvarast ja planeeringutest
Äripäeva raadio neljapäevane hommikuprogramm võtab luubi alla kinnisvaraturu erinevad tahud ning heidab pilgu ka Tallinna linnaplaneeringule.
Äripäeva raadio neljapäevane hommikuprogramm võtab luubi alla kinnisvaraturu erinevad tahud ning heidab pilgu ka Tallinna linnaplaneeringule.
Hiiumaa plastitootja vajus miinusesse
Hiiumaa plastdetailide tootja M ja P Nurst kaotas eelmisel aastal käibes ja lõpetas aasta kahjumiga.
Hiiumaa plastdetailide tootja M ja P Nurst kaotas eelmisel aastal käibes ja lõpetas aasta kahjumiga.