Küberturvalisus
Küberturvalisus: üks päring, üks turvaettevõte
Teie päringu saab üks kohalik ettevõte – mitte kümme helistajat.
✓ Kinnitamine
Peaaegu valmis: palun kinnitage oma e-posti aadress.
Saatsime e-kirja aadressile {email}. Edastame Teie päringu ettevõtetele alles siis, kui olete klõpsanud selles olevat linki.
Lunavara, õngitsuskirjad ja andmelekked ohustavad igas suuruses ettevõtteid. Küberturvalisuse ettevõte aitab leida nõrgad kohad, parandada kaitset ja reageerida intsidentidele. Offranos kirjeldate vajadust üks kord ja päring läheb täpselt ühele küberturvalisusele spetsialiseerunud ettevõttele.
- Täpselt üks ettevõte. Teie päring antakse välja üks kord. Pärast seda ei näe seda ükski teine ettevõte.
- Teate, kes Teiega ühendust võtab. Enne kui ettevõte saab Teie kontaktandmed, saadame Teile tema nime, aadressi ja telefoninumbri.
- Tagasivõtmine igal ajal. Võite oma nõusoleku igal ajal tagasi võtta – meie e-kirjas oleva lingi kaudu.
Skaneerimine, test, audit või seire
Haavatavuste skaneerimine otsib automaatselt teadaolevaid vigu. Läbistustest on sügavam: eksperdid proovivad süsteemidesse tungida nagu ründaja. Turvaaudit hindab protsesse, reegleid ja tehnilisi meetmeid tervikuna. Seire tähendab, et turvakeskus jälgib süsteeme pidevalt ja reageerib kahtlastele sündmustele.
Töötajate koolitus on sageli kõige kulutõhusam meede, sest paljud rünnakud algavad õngitsuskirjast.
Enamik rünnakuid ei ole suunatud konkreetselt Teie ettevõttele, vaid kasutavad ära levinud nõrkusi: uuendamata tarkvara, nõrgad paroolid ja puuduv mitmeastmeline autentimine. Seepärast algab hea turvalisus sageli lihtsatest põhimeetmetest, mida turvaettevõte aitab süsteemselt rakendada.
- läbistustest
- turvaaudit
- turvaseire
- töötajate koolitus
- NIS2 ja ISO 27001
- intsidentide abi
Läbistustesti ulatus
Enne testi lepitakse kokku, mida testitakse, millal, milliste meetoditega ja mida ei tohi puudutada. Kirjalik volitus on vajalik, sest ilma selleta on süsteemidesse tungimine ebaseaduslik. Küsige, milline on aruanne ja kas järeltest on hinnas.
Esitage päringStandardid: E-ITS, ISO 27001 ja NIS2
Eesti infoturbestandard E-ITS on avaliku sektori jaoks kohustuslik ja sobib ka erasektorile. ISO 27001 on rahvusvaheline infoturbe juhtimissüsteemi standard, mida kliendid ja partnerid sageli nõuavad.
NIS2 direktiiv laiendab küberturvalisuse nõudeid paljudele sektoritele. Kas ja kuidas need Teie ettevõttele kehtivad, vaadake Riigi Infosüsteemi Ameti lehelt.
Allikas: ria.ee
Kui rünnak toimub praegu
Eraldage nakatunud seadmed võrgust, ärge kustutage logisid ega makske lunaraha enne nõu küsimist. Teavitage Riigi Infosüsteemi Ameti intsidentide käsitlemise osakonda CERT-EE. Kui lekkisid isikuandmed, tuleb teavitada ka Andmekaitse Inspektsiooni.
Kiireloomulise intsidendi korral kirjutage päringusse, et abi on vaja kohe.
Mida päringusse kirjutada
Kirjeldage ettevõtte suurust, süsteeme, soovitud teenust ja põhjust, näiteks kliendi nõue, standardi sertifitseerimine või hiljutine intsident.
Küsige ettevõttelt, millised on tema spetsialistide kvalifikatsioonid ja kogemused Teie valdkonnas. Tunnustatud sertifikaadid ja varasemad projektid aitavad hinnata, kas partner sobib.
- ettevõtte suurus ja valdkond
- süsteemid ja pilveteenused
- soovitud teenus
- põhjus ja tähtaeg
- kas intsident toimub praegu
Üks turvaettevõte näeb Teie päringut
Kirjeldate vajadust ja kinnitate telefoninumbri ning e-posti aadressi. Päringu saab osta täpselt üks ettevõte, kes maksab selle eest Offranole; Teile on see tasuta. Enne kui ettevõte Teie andmeid näeb, saadame Teile tema nime, aadressi ja telefoninumbri.
Seotud teenused
Juhendid: Küberturvalisus
Korduma kippuvad küsimused
Mis vahe on skaneerimisel ja läbistustestil?
Skaneerimine otsib automaatselt teadaolevaid vigu. Läbistustestis proovivad eksperdid süsteemidesse tungida nagu päris ründaja.
Kas NIS2 kehtib minu ettevõttele?
See sõltub sektorist ja suurusest. Vaadake Riigi Infosüsteemi Ameti juhiseid.
Allikas: ria.ee
Mis on E-ITS?
Eesti infoturbestandard, mis on kohustuslik avalikule sektorile ja sobib ka erasektorile.
Allikas: ria.ee
Mida teha lunavararünnaku korral?
Eraldage seadmed võrgust, säilitage logid ja teavitage CERT-EE-d. Ärge makske lunaraha enne nõu küsimist.
Allikas: ria.ee
Kas töötajate koolitus aitab?
Jah, paljud rünnakud algavad õngitsuskirjast. Regulaarne koolitus vähendab riski oluliselt.
Kas väike ettevõte vajab läbistustesti?
Mitte alati. Sageli on esimene samm põhimeetmed: uuendused, varundus ja mitmeastmeline autentimine.
Mitu ettevõtet minu päringu saab?
Täpselt üks. Pärast ostu kaob päring poest.
Valmis päringut esitama?
Kirjeldage oma projekti – Teie päring läheb täpselt ühele ettevõttele.
Esitage päring