artikkel

Kui küberturvaline on sinu ühingu tagatuba?

laine
18. november 2024
Foto:

Novembri alguses kohtus ports vabaühenduste esindajaid Riigi Infosüsteemi Ametiga (RIA), et ühiselt arutada, millised on vabaühenduste kogemused, aga ka vajadused oma ühingu tagatoa küberturvaliseks muutmiseks.

RIA-st tegid ettekanded Marju Hendre, kes rääkis olukorrast küberruumis, ning Kaisa Vooremäe, kes keskendus praktilistele soovitustele nii rünnete ennetamiseks kui nendele reageerimiseks.

Kõige päevakajalisematest küberohtudest saab igaüks soovi korral igal nädalal ülevaate Riigi Infosüsteemi Ameti blogist. Aga väärt kokkuvõtteid Eesti küberruumis toimuvast leiab ka siit.

Ja kõiksugu kahtlased kirjad (nt õngitsuskatsed, tegevjuhi petuskeemid vms) võib julgesti edasi saata cert@cert.ee aadressil. Nii tekib Riigi Infosüsteemi Ametil ka aegamööda parem ülevaade, milliste rünnete ja olukordadega puutuvad kokku just vabaühendused. Täna seda praktilist teadmist RIA-l napib.

Kui aga tahaks kuskilt nüüd oma ühingu küberkindlamaks tegemisega pihta hakata, võid alustada järgmistest sammudest (erinevatest RIA materjalidest noppis need punktid välja Vabaühenduste Liidu juhataja Triin Toomesaar):

1. Kaardista see, mida on sinu ühingul kindlasti vaja kaitsta – ja inventeeri kõiksugu seadmed, tehnilised vidinad, mida igapäevaselt kasutate. Vajadusel kehtestage ühesed põhimõtted isiklike seadmete (sh nt mälupulkade, kõvaketaste jms) kasutamiseks.

2. Astu sammud, mida on vaja astuda (virtuaalse) vara kaitsmiseks. Sh vaata üle kõik juurdepääsuõigused (kas sa üldse tead, kellel millised õigused on – ja kas need on põhjendatud), uuenda tarkvara regulaarselt – ning veendu, et kasutad nt viirusetõrjet, tulemüüre ja et needki on esimesel võimalusel uuendatud.

3. Õpi ohtusid ära tundma! Et nõrgim lüli küberrünnete puhul kipub olema inimene, suurenda iseenda ja oma tiimi – ükskõik, kas töötajate või vabatahtlike – teadlikkust regulaarselt.

4. Tea, mida tiimiga teete, kui soovimatu küberintsident on juhtunud.

Kui ei oska selle nimekirjaga kuskilt pihta hakata, siis vaata näiteks neid materjale. Kuni Riigi Infosüsteemi Ameti vedamisel sünnib ka konkreetselt vabaühenduste võimaluste ja vajadustega arvestav juhendmaterjal, saab abi nii ettevõtjatele, aga miks mitte ka eraisikutele suunatud soovitustest.

Ära jää ootama, vaid proovi esimesed 2-3 sammu küberturvalisema seisundi poole astuda juba selle aastanumbri sees. Ja tea, et vajadusel võid nõu küsida ka ria@ria.ee või cert@cert.ee meilide kaudu.