• OMX Baltic0,39%315,44
  • OMX Riga−0,14%928,57
  • OMX Tallinn0,14%2 158,37
  • OMX Vilnius0,38%1 506,88
  • S&P 5001,93%7 747,38
  • DOW 301,89%54 185,97
  • Nasdaq 2,73%26 620,85
  • FTSE 1000,2%10 879,38
  • Nikkei 2250,32%63 957,53
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,87
  • GBP/EUR0,00%1,17
  • EUR/RUB0,00%92,92
  • OMX Baltic0,39%315,44
  • OMX Riga−0,14%928,57
  • OMX Tallinn0,14%2 158,37
  • OMX Vilnius0,38%1 506,88
  • S&P 5001,93%7 747,38
  • DOW 301,89%54 185,97
  • Nasdaq 2,73%26 620,85
  • FTSE 1000,2%10 879,38
  • Nikkei 2250,32%63 957,53
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,87
  • GBP/EUR0,00%1,17
  • EUR/RUB0,00%92,92
Kui sinu süsteemid on haavatavad, siis sind ka rünnatakse, kirjutab CERT-EE juht Klaid Mägi.
Klaid Mägi
  • Klaid Mägi
  • Foto: Julia-Maria Linna
Eelmisel aastal registreeris Riigi Infosüsteemi Amet (RIA) üle 9000 küberjuhtumi. Neist intsidente (juhtumeid, millega kaasnes otsene mõju teabe või süsteemide konfidentsiaalsusele või kättesaadavusele) tuvastati 2248 ehk ligikaudu neljandik. Statistika räägib enda eest: ei saa väita, et Eestis midagi ei juhtu.
 
Õnneks ei tabanud meid mullu ükski kriitilise tasemega küberintsident, millega oleks kaasnenud oht inimeste elule ja tervisele või elutähtsale teenusele. Küll tuvastasime aasta vältel 348 kõrge prioriteediga intsidenti, mis mõjutasid riigile olulise teenuse toimimist.
 
Pärast WannaCry rünnakut küsiti Eestilt – miks pole teil midagi katastroofilist juhtunud? Miks pole Eestis elutähtsad teenused kannatada saanud? Võib ju mõelda, et oleme nii väikesed ja ebaolulised, et kes meid ikka rünnata viitsib?! Muuseas, see see on suhteliselt levinud arvamus, mida minagi tihti kuulen. Mis minult ikka võtta on, kes mind ikka rünnata peaks tahtma vms.
Küberkurjategijaid ei huvita, kes sa oled ja kas sinult on midagi võtta. Internet on ülemaailmne – kui sinu süsteemid on haavatavad, siis sind ka rünnatakse. Kübermaailmas peituv anonüümsus tekitab segamatult tegutsemiseks väga soodsa pinnase ning selle najal ka purjetatakse.
Kui süsteemid on hästi kaitstud, siis paar korda proovitakse ja seejärel leitakse kusagil mujal keegi, kelle juurde on lihtsam sisse murda. Seetõttu jääbki enamik ründeid suurema mõjuta katseteks – eriti juhtudel, kui kaitsjad õigeaegselt ja asjalikult reageerivad.
Küsimuste asemel, kes ja miks ründas, mõelgem parem, kuidas saaks jätkuda olukord, kus meie väikese Eesti põhitegevuseks jääks mujal maailmas toimunud intsidentide analüüs või arutlused mõne Lähis-Ida poliitilise sõnumiga näotustatud Eesti poliiterakonna kodulehe üle.
Riigi sund ei ole kiusamine
Loomulikult on eelkõige tublid olnud kõigi nende Eesti ettevõtete ja riigiasutuste IT-eksperdid, kes meie lugematuid infosüsteeme ja arvuteid hooldavad ja haldavad. Kuid mis on riigi roll selle kõige juures?
Riik on panustanud lugematul hulgal ressurssi inimeste teadlikkuse tõstmisesse, koolitanud ja harinud nii eksperte kui tavakasutajaid, saatnud välja hoiatusi, olukorra ohuhinnanguid ning teateid, kehtestanud reegleid ja kohati isegi sundinud n-ö ajaga kaasas käima.
Ja kõike seda mitte kiusamise ja piiramise eesmärgil, vaid selleks, et meil ei juhtuks kriitilisi intsidente lihtsatel põhjustel, st keegi kasutas iidvana operatsioonisüsteemi või lihtsalt ei leidnud aega või põhjust oma süsteeme uuendada ja kriitilisi parendusi rakendada.
Jätkuvalt mõtlevad liiga vähesed kasutajad, infoturbejuhid ja IT-spetsialistid elementaarse küberturvalisuse peale. Ilmselt tuleb see asjaolust, et kübermaailm paikneb meist kuidagi eemal, ei ole käega katsutav ning seetõttu ei pöörata sellele ka nii suurt rõhku kui käitumisele esemete maailmas.
Ometigi teeme me riigisektoris palju tööd selle nimel, et Eesti küberturvalisuse taset parandada. On rõõm näha, et elulised näited panevad paljusid inimesi teistmoodi mõtlema ja mõistma küberjulgeoleku olulisust.

Seotud lood

  • ST
Sisuturundus
  • 24.07.26, 09:35
Sinililledest katusedetailideni: erivajadustega töötajate panus jõuab mitme Eesti ettevõtte toodetesse
Paljud ettevõtted seisavad silmitsi sama küsimusega: kuidas korraldada nutikamalt tööetappe, mis nõuavad täpsust, järjepidevust ja aega, kuid ei kuulu ettevõtte põhitegevuse hulka? Olgu selleks toodete komplekteerimine, detailide kokkupanek, pakendamine, sorteerimine või muud käelised tööd. SA Hea Hoog aitab ettevõtetel selliseid tööetappe usaldusväärselt korraldada, ühendades praktilise tootmispartnerluse ja sotsiaalse mõju.

Liitu kirjaga

Telli uudiskiri

Hetkel kuum

Kontaktid

Liitu uudiskirjaga 1

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised. 1

Liitu uudiskirjaga 2

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised. 2

Podcastid

Kaubanduse Aastakongress 2024

Kaubanduse Aastakongress 2024

Eesti majanduses on keerulised ajad - majandus ei kasva, investorid kardavad sõda, tarbijad ostavad üha enam välismaa e-poodidest. Eesti hinnatase päris mitmes kategoorias ületab Euroopa Liidu keskmist. Aga igale langusele järgneb tõus ja pärast vihmaseid päevi paistab taas päike.

  • Toimumiskoht:
    T1 Tallinn Venue
  • PRO

Eesti ettevõtete tervis

70.7%
18.6%
10.7%
Krediidihinnang

Ettevõtete tervis

(Hea, rahuldava ja halva krediidihinnanguga ettevõtete arv)
Toetajad
  • A.Tammel
  • Alltech
  • Baltic Agro

Kontaktid

Tagasi Äripäeva esilehele