Keerulised ajad majanduses sunnivad paljusid ettevõtteid eelarvekärbetele, kuid pankade soovitus on küberturbe investeeringuid enne tõsta kui langetada. Tavaliselt suurenevad rünnakud just majanduslangese ajal, mil ka ettevõtjatel napib vahendeid enda kaitsmiseks.
- Coop Panga ärikliendi igapäevapanganduse juht Erje Mettas Foto: sergeizjuganov.com
Kuigi küberrünnakutest ja ohtudest räägitakse üha enam, kohtab veel siiani suhtumist, et minu või meie äri ründajaid ei huvita, sest oleme selleks silmatorkamatud või lihtsalt liiga väikesed. Samuti levib endiselt ohtlik mõttemuster, et kuna Eesti on nii väike ja meil on eriline keel, siis meid suuretõenäosusega keegi rünnata ei taha.
Tõde on see, et küberrünnakute tegijaid ei huvita, mis riigi ja mis ettevõttega on konkreetselt tegu. Enamik ründajaid kasutab veebis turvanõrkuste üles leidmiseks automatiseeritud tööriistu. Alles siis, kui turvaauk on leitud, uurivad nad seda lähemalt ja katsuvad informatsiooni maha müüa huvitatud osapooltele, kes viivad läbi suunatud rünnakuid.
See on võimalik vaid juhul, kui ettevõtte süsteemid ei ole küberturbe seisukohalt turvaliselt seadistatud ja ajakohastatud vastavate turvauuendustega.
Kui tootmisliin on küberkaitseta
Näiteks, kui tootmisettevõtte automatiseeritud tootmisliin ei ole küberrünnakute eest kaitstud saavad pahalased selle hetkega seisma panna, nõuda raha või viia läbi muid manipulatsioone. Nii võib tootjal jääda täitmata olulised lepingutingimused ja tarned. Kui tootja ei suuda müüa, siis ei suuda ta ka investeeringuteks võetud laene teenindada – selle kõige tagajärjeks on suur majanduskahju.
Juhtiv küberturbe uuringute ja aruandluse ettevõte Cybersecurity Ventures ennustab, et tarkvara tarneahela rünnakute ülemaailmne aastakulu ettevõtetele ulatub 2031. aastaks 138 miljardi dollarini, võrreldes 60 miljardi dollariga 2025. aastal ja 46 miljardi dollariga 2023. aastal, mis põhineb 15-protsendilisel aastakasvul. Selle asemel, et keskenduda rünnakutele otse lõppkasutaja sihtmärgile, ohustavad häkkerid olemasolevate tarkvarade tarneahelate nõrku lülisid, et tekitada kaost, mis viib viimaste aastate silmapaistvamate küberjulgeolekuintsidentide ja andmetega seotud rikkumisteni.
Seetõttu hindavad pangad üha kõrgemalt just neid kliente, kes on mõelnud oma ettevõtte küberturvalisusele ja sellesse investeerinud, sest nii on äri jätkusuutlikum ja küberohtude eest kaitstud ka kliendid. Õnneks näeme, et pikalt kestnud majanduslangus ei langetanud ettevõtete investeeringuid küberturbesse. Pigem on olukord vastupidine ja näeme, et küberturbega tegelemine on muutumas üha populaarsemaks ja liigub kasvutrendis.
Ründajad võtsid sihikule tarneahelad
Samuti näeme, et ründed lunavara tüüpi rünnetelt on pigem liikunud tarneahela rünnakutele ehk rünnatakse ettevõtteid, millel on palju ühendusi või mõju teistele ettevõtetele ning turgudele. Rünnakute skeemid on muutumas ka ühe keerulisemaks. Eesmärk on mõjutada ühe ründega võimalikult suurt hulka ettevõtteid ning nende andmestikku. Samuti on tõusuteel eri pettused, mis on konkreetselt disainitud ning suunatud isikutele, kes on jõupositsioonidel, kasutades ära nende hõivatust ning tähelepanu hajumist pettuse ohvriks langemisel. Näiteks 2023. aastal oli 74% rünnetest edukad just inimvea tõttu.
Lunavara tüüpi rünnetelt on pigem liigutud tarneahela rünnakutele ehk rünnatakse ettevõtteid, millel on palju ühendusi või mõju teistele ettevõtetele ning turgudele.
Kuidas ettevõte end kaitsta saab?
Parim viis end küberohtude ees kaitsta on, kui ettevõtte juhid ja IT-meeskonnad teadvustavad, kuidas küberkurjategijad ärisid tavaliselt ründavad ning selgitavad seda ka oma töötajatele.
See teema pakub huvi? Hakka neid märksõnu jälgima ja saad alati teavituse, kui sel teemal ilmub midagi uut!
Seotud lood
Riskianalüüs peaks vaikimisi kaasnema kõigi äriarendustega ning olema äririskide kaardistamise lahutamatu osa. See ei ole formaalne dokument, vaid juhtkonnale mõeldud tööriist, mis näitab ära IT ja infoturbega seotud kitsaskohad ettevõtte põhitegevustes. IT-riskianalüüsi tegemist ei pea tingimata vedama IT-juht, vaid IT-tiimi kaasates saab sellega kenasti hakkama ka riskijuht, protsessijuht või finantsjuht.
Pahatihti on väikestel ja keskmistel ettevõtetel madal küberohtude teadlikkus ja puudub ettevalmistus ründe ärahoidmiseks, tõdes OÜ Finants ja Marketing juhatuse liige Kaire Tammer pärast õppeküberrünnakus osalemist. Aga hea on see, et töötajate informeerimine aitab esmaseid ohte vältida.
Finantsjuhtide ja raamatupidajate töö on täis väljakutseid: palju tabeleid, rohkelt andmeid, vajadus täpsete ja õigeaegsete aruannete järele ning palju korduvaid ülesandeid, mis nõuavad tohutult aega. Power Platform pakub neile väljakutsetele lahendust, võimaldades automatiseerida igapäevaseid protsesse, standardiseerida aruandlust ja luua dünaamilisi aruandeid.