- Riistvara inventuur ja järelvalve
- Tarkvara inventuur ja järelvalve
- Pidev turvanõrkuste haldus
- Administratsiooni-õiguste kontrollitud kasutamine
- Mobiiliseadmete, sülearvutite, tööjaamade ja serverite riist- ja tarkvara turvaline seadistamine
- Logide haldus, monitooring ja analüüs
Kaitse ettevõtet küberrünnaku eest
Ole IT-vaatlik!
Eesti ettevõtted loovutavad küberkurjategijatele aastas umbes 1 miljon eurot. Raha kaotamine küberkurjategijale on ettevõtjale välditav ja selleks on kindlad näpunäited. Sellelt lehelt leiad ülevaate turvasoovitustest ja meetmetest, mis aitavad sinu firmal küberrünnakuid ennetada.
Oleme kokku pannud küberturvalisuse lühijuhendi ettevõtetele. Juhend keskendub kuuele põhilisele sammule:
o Tea, mis riistvara ja tarkvara kasutad (inventuur)
o Kaitse oma vara (uuenduste haldamine, tulemüürid jne)
o Kaitse oma töötajaid (autentimine, paroolid jne)
o Õpi ära tundma rünnakuid (õngitsemise äratundmise koolitused töötajatele jne)
o Õpi taastuma (varundus)
o Kaitse kaubamärki (meiliserverite turvaprotokollid jne)
Kuidas parandada oma ettevõtte küberturvalisust
Meetmed
- E-posti ja veebikasutuse kaitse
- Pahavaravastane kaitse
- Võrguportide, -protokollide ning -teenuste piirangud ja kontroll
- Andmete taastamise võimalused
- Võrguseadmete (tulemüüride, ruuterite ja switch´de) turvaline seadistamine
- Välisperimeetri kaitsmine
- Andmete kaitse
- Teadmisvajadusel põhinev juurdepääs
- Traadita ühenduse haldus
- Kasutajakontode haldus
Olukord küberruumis
Riigi Infosüsteemi Amet jälgib ja analüüsib Eesti küberruumis toimuvat ning korraldab küberturvalisuse uurimis- ja arendustegevust.
Koostame igakuiseid kokkuvõtteid möödunud kuu olulisematest sündmustest ning olukorrast Eesti küberruumis ja rahvusvahelises keskkonnas. Alates 2013. aastast anname välja küberturvalisuse aastaraamatut. Lisaks statistikale sisaldab see infot ka valdkondlike küberohtude ja -riskide kohta ning alates 2017. aastast ka RIA soovitusi ja järeldusi ning hinnanguid järgnevaks aastaks.
RIA koordineerib ja korraldab ka küberturvalisuse uurimis- ja arendustegevust, et tagada teadlikkus küberturvalisust ohustavatest teguritest ning nende maandamise võimalustest. Teeme ka koostööd teadus- ja uurimisasutustega.