Eestis hoiatavad eksperdid ettevõtteid: küberturvalisus algab juhist

Eestis hoiatavad eksperdid ettevõtteid: küberturvalisus algab juhist

Eesti ettevõtted ja inimesed kaotasid eelmisel aastal petturitele 31 miljonit eurot. Eksperdid rõhutavad, et tehniliste meetmete kõrval on kriitilise tähtsusega juhtkonna suhtumine ja järjepidev töötajate koolitamine.

Majandus

Eestis langesid inimesed ja ettevõtted eelmisel aastal petturite ohvriks 31 miljoni euro ulatuses, mis on ligi kolmekordne tõus varasemaga võrreldes. Riigi Infosüsteemi Ameti (RIA) hinnangul püsib petuskeemide oht kõrgel ka tänavu, kusjuures rünnakud muutuvad üha professionaalsemaks ja raskemini tuvastatavaks.

Juhtkond peab riski mõistma

RIA küberturvalisuse analüütik Helena Jürgenson rõhutab, et ettevõtte turvalisus algab selle juhtkonnast. Ta märgib: «Juht peab infoturberiske käsitlema samamoodi nagu teisi äririske ning looma ettevõttes keskkonna, kus turvalisus ei ole ainult IT- või infoturbejuhi ülesanne.» Kui ettevõtte eesotsas seisvad isikud ei suhtu turvanõuetesse tõsiselt, kandub sama suhtumine üle kogu organisatsioonile.

Vastutuse veeretamine üksnes töötajate õlule ei ole aga realistlik. PhishBite kaasasutaja Urmo Keskel tõi välja, et isegi pärast kümmet õngitsussimulatsiooni on 66 protsenti töötajatest vähemalt korra rünnaku ohvriks langenud. Eksimused on inimlikud ning sageli määrab tulemuse hetkeline tähelepanematus või kiire tööpäev, mil petukiri tundub ootuspärase sõnumina.

Rünnakud muutuvad keerukamaks

Pettuste tagajärjed võivad olla ettevõtetele hävitavad. Üks Pärnumaa ettevõte kaotas tänavu kevadel võltsitud arve tõttu 1,6 miljonit eurot. Kurjategijad kompromiteerivad tihti meilikontosid, jälgivad ettevõtte suhtlust ning sekkuvad täpselt õigel hetkel, saates võltsitud arve või muudetud makseandmed.

Petturid kasutavad üha enam uusi tehnoloogiaid, sealhulgas tehisintellekti korrektses eesti keeles suhtlemiseks ning tõetruude võltsveebide loomiseks. Üha sagedamini kohtab rünnakuid Teamsi vahendusel või QR-koodide kaudu, kusjuures kurjategijad toetuvad rünnakusihiku valimisel avalikult kättesaadavale infole sotsiaalmeedias ja ettevõtete kodulehtedel.

Ava rakenduses →