Ettevõtte infoturve

Infoturbe korraldus algab selgest ülevaatest.

Küberohud puudutavad inimesi, töökorraldust ja tehnoloogiat. Riskide tundmine aitab kaitsta andmeid, teenuseid ja ettevõtte usaldusväärsust.

Infovara kaitse

Andmed peavad olema

  • 01 õiged
  • 02 kaitstud
  • 03 kättesaadavad

Kust alustada

Infoturbe põhitegevused

Toimiv infoturve kujuneb järjepidevast riskide hindamisest, kokkulepitud tööviisidest ja teadlikest inimestest.

01 / Riskid

Riskide kaardistamine

Selgita välja oluline infovara, võimalikud ohud ja nõrkused. Sea kaitsele mõõdetavad eesmärgid.

02 / Valmisolek

Intsidendiks valmistumine

Lepi kokku, kuidas häireid märgatakse, neist teatatakse ja teenuse töö taastatakse.

03 / Kaitse

Turbemeetmete rakendamine

Vali riskidele vastavad tehnilised ja korralduslikud meetmed ning dokumenteeri vastutus.

04 / Inimesed

Teadlikkuse kasvatamine

Koosta arusaadavad juhised ja planeeri koolitused, mis toetavad igapäevaseid otsuseid.

Mis võib juhtuda

Ohud muutuvad. Põhiküsimused jäävad.

Infoturbe eesmärk on kaitsta ettevõtte infovara nii tahtlike rünnete kui ka vigade ja tehniliste tõrgete eest.

Arutame sinu ettevõtte olukorda

Ligipääs

Kes pääseb ligi tööarvutitele, pilveteenustele ja ettevõtte kontodele ka pärast töölt lahkumist?

Andmed

Kas konfidentsiaalsed andmed on kaitstud lekke, kaotsimineku ja volitamata muutmise eest?

Jätkuvus

Kui veebileht, side või teenusepakkuja katkeb, kuidas töö jätkub ja kes otsustab järgmise sammu?

Inimlik eksimus

Kas töötajad tunnevad ära andmepüügi ning teavad, kuidas kahtlasest olukorrast teada anda?

Levinud eksiarvamused

Ühest abinõust ei piisa

Turvalisus sõltub sellest, kuidas meetmed omavahel ja igapäevase tööga kokku sobivad.

Eksiarvamus

„Viirusetõrje tagab infoturbe.”

Viirusetõrje on üks kaitsekiht. Vaja on ka ajakohastamist, varukoopiaid, ligipääsu juhtimist ja töötajate teadlikkust.

Eksiarvamus

„Parool kaitseb kõvaketta andmeid.”

Seadme sisselogimisparoolist üksi ei piisa, kui andmekandja pole krüpteeritud ja seade satub võõrastesse kätesse.

Eksiarvamus

„Infoturve on ainult IT ülesanne.”

Andmete kasutamise reeglid, vastutus ja tegutsemine intsidendi korral on kogu organisatsiooni ühine töö.

Eksiarvamus

„Valvega serveriruumist piisab.”

Füüsiline kaitse on vajalik, kuid teenuseid tuleb kaitsta ka võrgus ning jälgida kontode ja seadmete turvalisust.

Infoturbe eesmärgid

Kolm põhimõtet, mida kaitsta

Hea lahendus hoiab tasakaalus andmete tervikluse, konfidentsiaalsuse ja käideldavuse.

01

Terviklus

Andmed on õiged, täielikud ja ajakohased ning neid ei muudeta volitamata.

02

Konfidentsiaalsus

Andmetele pääsevad ligi ainult selleks õigustatud inimesed ja süsteemid.

03

Käideldavus

Vajalik teave ja teenused on õigel ajal kasutatavad neile, kes neid vajavad.

Reimo Roosileht

Minust

Reimo Roosileht

Aitan leida sobiva partneri, kes lõimib infoturbe sinu ettevõtte tegevustesse ja protsessidesse.

Mul on Tallinna Tehnikaülikooli magistri- ja bakalaureusekraad arvuti- ja süsteemitehnikas, Tallinna Majanduskooli andmekaitsespetsialisti kutseharidus ning ITIL 4 Foundationi sertifikaat.

Minu IT ja infoturbe valdkonna kogemus hõlmab tööd Telias, Riigikantseleis, Maaeluministeeriumis ning Veterinaar- ja Toiduametis.

Võta ühendust

Võta ühendust

Räägime, mida sinu ettevõttel on vaja kaitsta.

Kirjuta või helista ning kirjelda lühidalt oma küsimust.