Oktoober on Euroopa küberturvalisuse kuu.
Kampaaniat korraldavad Euroopa Komisjon ja Euroopa Liidu Küberturvalisuse Amet (ENISA) koos liikmesriikidega, samal ajal tähistatakse küberturvalisuse kuud ka USA-s. Sealse kampaania tänavune sõnum on „Don’t Make It Easy for Them“ ehk ära tee ründajale asja lihtsaks. Küsi sama oma ettevõtte kohta: kui lihtne on praegu sinu kontodesse, süsteemidesse või raamatupidamisse sisse saada?
Eesti küberruumis registreeriti 2025. aastal rekordarv intsidente
Riigi Infosüsteemi Amet (RIA) registreeris 2025. aastal 10 185 mõjuga küberintsidenti. Esimest korda ületas see arv ühe aastaga kümne tuhande piiri. Kõige rohkem oli pettusi, õngitsuskirju ja pahatahtlikke ümbersuunamisi. Teenusetõkestusrünnakuid oli 756, kolmandiku võrra rohkem kui aasta varem, ja turvanõrkusi registreeris RIA üle 48 000.
RIA küberturvalisuse aastaraamat hoiatab, et kurjategijad kasutavad tehisaru, et rünnata kiiremini ja tõhusamalt. Õngitsuskirjas pole enam kirjavigu, petukõne võib kõlada nagu sinu juhi hääl ja võltsarve näeb välja nagu partneri oma.
Viis turvameedet, mida küberturvalisuse kuu jooksul teha
Need meetmed ei vaja suurt eelarvet ega uut tarkvara.
1. Mitmeastmeline autentimine igal kontol
Kontrolli, kas mitmeastmeline autentimine (MFA) on sisse lülitatud e-postil, kaugühendusel, pilveteenustes ja administraatorikontodel. Vaata eraldi üle vanad teenusekontod ja partnerite ligipääsud, sest uute reeglite kehtestamisel jäävad need sageli kõrvale. Ainult parooliga kaitstud administraatorikonto on ründajale kõige lühem tee sisse.
2. Aegunud tarkvara ja seadmete kontroll
Tarkvara, mille tootja tugi on lõppenud, ei saa enam turvauuendusi. Näiteks Windows 10 tavatugi lõppes 14. oktoobril 2025. Koosta nimekiri seadmetest ja rakendustest, mille tugi on lõppenud või lõpeb järgmise aasta jooksul. Seejärel otsusta igaühe kohta, kas uuendad, vahetad välja või eraldad selle ülejäänud võrgust.
3. Varukoopia, mille taastamist on testitud
Varukoopiast on kasu siis, kui sellest saab andmed tagasi. Küsi IT-lt, millal viimati süsteemi varukoopiast taastasite ja kui kaua see aega võttis. Hoia vähemalt üht koopiat põhivõrgust eraldi, et lunavara ei krüpteeriks seda koos ülejäänud andmetega.
4. Maksete kinnitamine teise kanali kaudu
Kui e-kirjas, sõnumis või kõnes palutakse kiiresti raha üle kanda või muuta partneri arvelduskontot, kinnita see teise kanali kaudu. Pane see reegel raamatupidamisele kirja ja kehtesta see ka juhtidele endile, sest petturid esinevad sageli just juhi nimel.
5. Intsidendiplaan, mida on läbi harjutatud
Pane kirja, kes intsidendi korral otsustab, kes teavitab RIA-t ja kliente, kuidas jätkub töö siis, kui süsteemid ei tööta, ja kelle poole pöördute abi saamiseks. Seejärel harjutage plaan ühe stsenaariumi põhjal läbi. Tunniajane lauaharjutus näitab, kus plaanis on augud.
NIS2 muutis küberturvalisuse juhatuse vastutuseks
1.jaanuaril 2026 jõustusid küberturvalisuse seaduse muudatused, millega võeti Euroopa Liidu NIS2 direktiiv üle Küberturvalisuse seadusesse (KüTS-i). RIA andmetel kasvas seadusega hõlmatud organisatsioonide arv umbes 3500-lt ligi 6500-ni. Juhatuse liikmetel on nüüd isiklik vastutus ja trahv võib ulatuda 10 miljoni euroni või 2 %-ni aastakäibest.
Kui sa veel ei tea, kas sinu organisatsioon kuulub seaduse alla, alusta sellest küsimusest ja uuri välja. Kui kuulub, on eespool toodud viis meedet alles algus. Seadus nõuab lisaks riskihaldust ja intsidentidest teavitamist ning palju muud.
Organisatsioonid, kellele KüTS kohaldub, saavad Ettevõtluse ja Innovatsiooni Sihtasutuselt (EIS) küberturbe taseme tõstmise toetust. Küberturbe teekaardi koostamiseks antakse kuni 5000 eurot 100 % toetusmääraga, arendus- ja auditeerimistegevusteks kuni 100 000 eurot 50 % omafinantseeringuga. Projektid peavad valmima 31. detsembriks 2027.
Kuidas OIXIO Cyber intsidendi korral aitab
OIXIO Cyberi küberkriminalistika ja intsidentidele reageerimise (DFIR) meeskond on küberintsidente uurinud üle seitsme aasta. Küberintsidendi valmisolekuteenuse kliendile koostame intsidendikäsitluse töökorra koos rollide ja teavitusahelatega ning tagame 24/7 valmiduse.
Kui intsident juhtub, alustame uurimist kokkulepitud reageerimisaja jooksul, aitame piirata kahju levikut ning selgitame välja intsidendi algpõhjuse.
Oleme aastate jooksul aidanud ettevõtetel lahendada ka väga kriitilisi olukordi. Näiteks oleme ühe lunavararünnaku käigus pidanud ettevõtte nimel läbirääkimisi küberkurjategijatega ning suutnud esialgset lunarahanõuet vähendada kümme korda. Lõpuks õnnestus meil aga kliendi väärtuslikud andmed taastada selliselt, et kurjategijatele ei tulnud maksta sentigi.
Loe lähemalt küberintsidendi valmisolekuteenuse kohta või kirjuta mulle ja lepime kokku, kuidas küberturbe küpsustaset teie organisatsioonis tõsta.
Pakume kõigile “mitte KüTS subjektidele” küberauditi soodustust -20%.