Üks teenus, mis asendab vähemalt viit küberturbespetsialisti

#küberturvalisus #SOCaaS #Turvalisus
4 min lugemine

Riigi Infosüsteemi Ameti statistika kohaselt kasvab mõjuga intsidentide arv iga-aastaselt. Lisades siia juurde tõsiasja, et küberdomeenis sisuliselt puuduvad piirid ja ajavööndid, on enamus ettevõtteid silmitsi ajas aina kasvava ohuga. Küsimus on, kas ettevõtted on selleks valmis.

 

“Usk, et minu ettevõtet ei rünnata, on tänapäeval üks suuremaid riske,” selgitab Telia küberturbe juhtimiskeskuse (SOC) juht Martin Paas. “74% küberintsidentidest põhjustab inimfaktor. Olukorras, kus ründe avastamise eelduseks on lisaks tehnoloogilistele tööriistadele ka oskused neid adekvaatselt hinnata, on nii ettevõtte maine kui ka varad ohus.”

On teada tõsiasi, et reeglina on kõige tõhusam viis küberrünnakutega tegelemisel nende ennetamine, mitte tagajärgede likvideerimine. Paasi sõnul on ennetamine oluline juba ainuüksi seetõttu, et kriisirežiimis töötades on koormus ja surve oluliselt suurem ning toimub võidujooks nii aja kui ründajaga. Lisaks selgub pahatihti, et puudu on olulised logid või on tehnoloogilised kaitsemeetmed kas seadistamata või seadistatud puudulikult. See tähendab, et halvimal juhul ei saa ettevõte ka pärast intsidenti olla kindel, et toimunu ei kordu uuesti koos veel tõsisemate tagajärgedega.

Terve turvameeskond ühe teenusena

Kuna küberkuritegevus ja ründemeetodid arenevad kiiresti, ei piisa sageli vaid ühest majasisesest küberturbe eksperdist. Kõige tõhusama kaitse tagab meeskond, kus igaühel on oma vastutusalast selge ülevaade. Suure kulu kõrval on sellise tiimi leidmine tänapäeval üha keerulisem

„Ennustatakse, et lähema viie aasta jooksul kasvab personalivajadus küberturbe valdkonnas globaalselt 35%. See tähendab, et ettevõtete vaheline konkurents spetsialistide leidmisel ja palkamisel suureneb lähiaastail märgatavalt,“ selgitab Paas.

Üks kuluefektiivsemaid lahendusi on SOCaaS (Security Operations Center as a Service) ehk Küberturbekeskuse kasutamine teenusena. See tähendab, et Telia tagab ettevõttele ööpäevaringse digitaalse turvalisuse, kasutades selleks tehnoloogiat, aga vajadusel ka kümnete küberturbe ekspertide kompetentsi.

SOCaaS töötab viies põhisuunas:

  1. Ettevõtte digitaalse keskkonna pidev jälgimine, sündmuste analüüsimine ja potentsiaalsete ohtude tuvastamine;
  2. Kiire reageerimine, kus kõrge prioriteediga intsidentidele reageeritakse ööpäevaringselt pea reaalajas;
  3. Kliendi nõustamine turbeintsidendi ohjeldamiseks;
  4. Rünnakute ennetamine ohupildi pideva seire kaudu ning parimate praktikate rakendamisega;
  5. Regulaarse ülevaate esitamine ettevõtte küberturbe seisust.

Kõnealune küberturbekeskus aitab Paasi hinnangul ennetada ründevektoreid ning reageerida operatiivselt toimunud intsidentidele, sealhulgas näiteks õngitsustele, jõurünnetele ja digitaalsete teabekandjate kasutamisele. Intsidentide tõsidusaste võib varieeruda vahetust lunavararünnakust ebaõnnestunud autentimiseni ning SOC-tiimi ülesanne on tagada, et intsident ei ohustaks ettevõtte põhitegevust. “Meie tehnoloogilised tööriistad tuvastavad need kiiresti ja meie meeskond reageerib enne, kui kahju jõuab tekkida. Kui kõrge prioriteediga intsident tuvastatakse, reageerime sellele pea reaalajas – olgu päev või öö, nädalavahetus või riigipüha. See on nii meie kui ettevõtte huvides, et intsidentide arv oleks madal ning nendele reageerimine võimalikult kiire,” selgitab Paas.

Paasi sõnul võimaldab SOCaaS ettevõttel keskenduda oma põhitegevusele ning vähendab oluliselt kulusid, mis kaasnevad küberturbemeeskonna värbamise ja koolitamisega. Teenus tagab ligipääsu ekspertidele, kes on pidevalt kursis uusimate ohtude ja kaitsemeetoditega, pakub ööpäevaringset monitooringut ning aitab tagada vastavuse ka valdkondlike regulatsioonidega. Ettevõtted, kes juba on otsustanud teenuse sisseostmise kasuks, oma valikuid ei kahetse.

„Ettevõtted, kes on küberrünnakuga pihta saanud, satuvad tugeva avaliku tähelepanu alla ning klientide ja partnerite usaldus võib oluliselt väheneda. Seetõttu tuleb rünnaku tehniliste tagajärgede kõrval pühenduda ka maine taastamisele, mis võib osutuda aastate pikkuseks protsessiks,“ selgitab Paas. “Seetõttu tasub ettevõtte juhtidel mõelda, kas olukorras, kus statistiliselt rünnatakse iga 46 sekundi tagant, saab endale lubada küberturbe lahenduste jälgimise ja monitoorimisvõimekuse puudumist.”

 

Kui soovid oma etteõttele kulutõhusat ja usaldusväärset küberturvet, siis võta ühendust Telia SOC-tiimiga või oma kliendihalduriga.