• 23.10.24, 10:14

Kas sinu töötaja julgeb öelda, et vajutas kahtlasele lingile?

Pahatihti on väikestel ja keskmise suurusega ettevõtetel vähene teadlikkus küberohtudest ja puudub ettevalmistus ründe ärahoidmiseks, tõdes Kaire Tammer pärast õppeküberrünnakus osalemist. Aga hea on see, et töötajate informeerimine aitab esmaseid ohte vältida.
Arveid saatvate klientide vestlustesse sisse häkkides on võimalik dokumentidel vahetada pangakonto number, märgib OÜ Finants ja Marketing juhatuse liige Kaire Tammer.
  • Arveid saatvate klientide vestlustesse sisse häkkides on võimalik dokumentidel vahetada pangakonto number, märgib OÜ Finants ja Marketing juhatuse liige Kaire Tammer.
  • Foto: Arbo Rae
„Ettevõtted, kes loodavad, et küberturbe teema neid ei puuduta, on küberründajale kerge saak ja põhjus, miks neid rünnata. Seetõttu on nad üks sihtgruppidest, kelle tõrgeteta äritegevus on ohustatud,“ toonitas OÜ Finants ja Marketing juhatuse liige Kaire Tammer. Ta lisas, et nende valdkonna teeb ründajatele ahvatlevaks asjaolu, et raamatupidamisfirmadel on kõik töö pilve läinud – nii programmid, kui info ja dokumentide liikumine. „Juba ainuüksi see, et nende juurde koguneb erinevate ettevõtete info, teeb nad sihtmärgiks. Rääkimata sellest, et nende ründepind võib olla väga lai. Näiteks kliendid, kes saadavad arveid, nende vestlustesse sisse häkkides on võimalik vahetada dokumentidel pangakonto number. Nii on ka juhtunud, et muudetud pangarekvisiidi tõttu on kantud raha valele kontole,“ rääkis Tammer sektoris toimunud küberrünnakute reaalsetest kahjudest.
Riigi Infosüsteemi Ameti (RIA) ennetusjuhi Kaisa Vooremäe kinnitusel on kübermaailmas viimastel aastatel levivaks trendiks ka tarneahelarünnakud, kus just raamatupidamis- või IT-ettevõtte kaudu tungitakse tema äripartneri süsteemidesse. „Sestap tasub olla oma partnerite tausta kontrollimisel nõudlik ja vormistada küberriskid lepingutesse. Selleks saab lisateadmisi tasuta RIA väljasttellimise e-koolitusest,“ lausus Vooremäe.

Küberintsidentide arv on kahekordistunud

Tammer ütles, et üsna levinud on võte, kus näiliselt tuleb juhilt e-kiri, milles palutakse kanda raha muule kontole. „Siin toimub rünne identiteedivarguse kaudu, kus esindatakse kedagi teist, aga skeeme on erinevaid,“ hoiatas Tammer. „Kui vaatan valdkonnas tegutsevaid ettevõtteid, siis pigem arvatakse, et küberrünne tabab suuri ettevõtteid, kellel on raha ja lai tegevusampluaa, aga tegelikkus kinnitab vastupidist.“
RIA statistikas on välja toodud, et toimunud küberrünnakutest ja tehnilistest probleemidest oli üle 3000 neid, mis saavutasid ka mõju. „Alates õngitsuskirjadest ja -sõnumitest on ründehaare hirmutavalt suur, üle miljoni ründe,“ osutas Tammer.
Vooremäe kinnitas, et sel aastal on Eestis mõjuga küberintsidentide arv ligi kahekordistunud. Neist enam kui poole moodustavad õngitsused: petukirjad, sõnumid ja veebilehed, mis üritavad kasutajat – sh ettevõtte töötajat – panna oma andmeid sisestama. „Andmete õngitsemine on kõige tõenäolisem ja küberkurjategijale ka kergeim viis, mille kaudu ettevõtte süsteemidesse sisse saada. Siin on oluline nii töötajate koolitamine kui ka tehnilised abinõud, nagu mitmeastmeline autentimine,“ selgitas Vooremäe.

Seotud lood

Uudised
  • 18.10.24, 09:33
Nõudlus julgeolekuekspertide järele kasvab: väljakutse personalijuhtide IT-talentide värbamisel
Küberohtude ja geopoliitiliste pingete kasvades on julgeolekuekspertide järele nõudlus Balti riikide avalikus sektoris kiiresti tõusmas. Uus uuring näitab, et 77% IT-juhtidest peab seda järgmise aasta üheks olulisemaks vajaduseks. Mida see tähendab personalijuhtidele ja kuidas leida spetsialiste, keda kõik vajavad?
Arvamused
  • 21.08.24, 08:45
Süvavõltsing! Tööintervjuul võivad petturiks osutuda nii tööandja kui kandideerija
Tehisaru abil loodud süvavõltsingute kuritarvitamise mõju on järjest laiahaardelisem. Kuidas end kaitsta?
Uudised
  • 26.09.24, 12:28
Personalijuht eesliinil | Analüüsi, kas sinu firmas on toimivad töötaja digipädevuse hindamise mõõdikuid
Personalijuht, vaata töötajate digipädevuse hindamise mõõdikuid!
Digivalmidus ja digivõimekus ei ole sünonüümid, aga on tihedalt omavahel seotud. Mõlemad on ettevõtte või organisatsiooni eduka digitaliseerimise eelduseks, selgitab ettevõtete digitaliseerimise arendaja Maarit Vabrit-Raadla.
Uudised
  • 18.09.24, 09:07
Kuidas tagada ülitundliku palga- ja personalitarkvara küberkaitse?
Küberrünnakute ennetamiseks saab ettevõte omalt poolt teha maksimumi IT-lahenduse adminõiguste jagamisega – need tuleb anda võimalikult vähestele. Sisse logimisel tuleb kasutada mitmetasemelist autentimist.
  • ST
Sisuturundus
  • 03.04.25, 10:59
Suurim valik tööpakkumisi on CV.ee tööportaalis
Suurima arvu tööpakkumisi leiad CV.ee tööportaalist – kinnitavad 2025. aasta värsked andmed.

Hetkel kuum

Swedbanki jõusaal. Foto on illustratiivne.
Uudised
  • 24.04.25, 10:43
Erisoodustusmaksu vaba 400 eurot | Enamikul vanast harjumusest vaid sporditoetus, aga valik väga lai
Vaata hinnavõrdlust - riiklik vs tööandja tervisekindlustus
Kevad ja värvilised lilled teevad meele rõõmsaks.
Uudised
  • 25.04.25, 10:25
Uuring: kõige vähem tunnetavad tööstressi personalitöötajad
Mis valdkonna töötajad on kõige suuremas läbipõlemisohus?
Advokaadibüroo Rask partner Annika Vait.
Uudised
  • 24.04.25, 08:45
Advokaat ebavõrdsusest: jälle üks tööandja “unustas” emapuhkuselt tulija palgatõusu
Tõde on valus kuulata. Foto on illustratiivne.
Uudised
  • 23.04.25, 10:04
Üleilmne personalitöö uuring | 4 müüti, mis kõige rohkem pärsivad töötajate tootlikkust
Kontoritöötajate suurema produktiivsuse müüt purustatud
Palgalõhe meeste kasuks üle 20% on Eestis viiel tegevusalal: finants- ja kindlustus (25,5%), info ja side (24,4%), hulgi- ja jaekaubandus, mootorsõidukite ja mootorrataste remont (23,5%), tervishoid ja sotsiaalhoolekanne (20,7%) ning töötlev tööstus (20,2%).
Uudised
  • 24.04.25, 14:27
Sooline palgalõhe on suurim finants- ja kindlustussektoris
Pankurihärradel naiskolleegidest 25% kõrgem palk
Tööandjate keskliidu juht Hando Sutter Kommunikatsioonijuhtimise aastakonverentsil 2024.
Uudised
  • 29.04.25, 10:25
Tööandjad survestavad bürokraatia kärpimist – mis võiks muutuda personalijuhi jaoks?
Tööandjad ei taha avalikustada palgavahemikke nagu eurodirektiiiv ette näeb
Saku Õlletehases õnnestus 2024 tööõnnetusi vältida.
Uudised
  • 28.04.25, 12:39
Õlletehas võttis kasutusele tööohutuse LO/TO-programmi ja sai tulemuseks 0 tööõnnetust
Üle Eesti hukkus mullu tööülesandeid täites 14 inimest.
Kaatrisafari koos Adrenaatoriga Aidu karjääris
  • ST
Sisuturundus
  • 28.04.25, 12:53
Tugevda oma meeskonnavaimu ühisüritustel Ida-Virumaal

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi Personaliuudised esilehele