2020. aasta õppetunnid IT-maailmale: küberturvalisus on kõigi jaoks esmatähtis

(autor: Alidsi spaa ja Scuderie del Quirinale'i IT-teenuse juht, Aidri direktor Francesco Pagano) Üks andmetest, mis viimase 12 kuu bilansist infotehnoloogia sektoris ilmneb, on äärmiselt selge: 2020. aastal kasvas hüppeliselt küberrünnakutes nii ettevõtetele kui ka riigiasutustele.

Selle kinnituseks on lisaks kõigile viimastel nädalatel avaldatud uuringutele ka uudised, mis ilmusid veebis. Covid-19 pandeemia on sel juhul avaldanud mõju teatud piirini. On tõsi, et kaugtöö ja sellest tuleneva (kiirustava) infrastruktuuri muutmisega on küberpiraatide rünnakud avanud paljud lõigud. Mis sind aga tegelikult välja lööb, on kogu maailmas kaasatud subjektide ristuvus.

Kõik on küberohtudega leppinud: alates tootmissektorist kuni jaemüügini, läbides erinevaid avaliku halduse õppeaineid.

Esimene fakt on seetõttu see, et täna peab iga reaalsus küberturvalisust pidama ettevõtte lahutamatuks osaks. Tegelikult ei saa keegi endale lubada, et peab ennast "madalaks riskiks" ega saa arvata, et küberintsident võib nende äritegevust vähe mõjutada. Viimastel aastatel saavutatud digiteerimise tase on selline, et see on muutnud IT-infrastruktuurid ainsaks tõeliseks võimaldavaks teguriks, mis ühendab mis tahes organisatsiooni. IT-katkestus on tegelikult igasuguse tegevuse blokeerimine.

Samal ajal on küberturvalisuse mõiste viimaste aastate jooksul arenenud. Lihtne pahavaratõrje lõpp-punktis on piisava kaitse tagamiseks absoluutselt ebapiisav.

Turvaekspertide sõnul ei kasuta enamik ettevõtte- ja institutsioonimaailmale suunatud rünnakuid klassikalist pahavara, vaid kasutavad sotsiaalset tehnikat koos haldus- või häkkimistööriistade kasutamisega, mida viirusetõrje ei tuvasta. Sarnane argument kehtib ka võrguliikluse juhtimisele pühendatud traditsiooniliste tulemüüride kohta, mis viimastel kuudel on sattunud hoopis küberkurjategijate teeristidesse tänu nendele seadmetele tekkinud turvaaukude reale, mis peaksid tagama side turvalisuse.

IT-turvalisuse uus langus sõltub lisaks tehnoloogilistele vahenditele prioriteedina küberturvalisuse kontseptsioonist.

Perspektiiv, milles tuleb kavandada ja hallata tegevuste kõiki aspekte, alates poliitikast kuni sise- ja väliskorralduseni, et kaitsta digitaalset vara igas etapis. Teisisõnu peavad kõik asjaosalised (lõpuks) mõistma, et küberjulgeolek ei ole Euroopa määrustega kehtestatud tinsel ega häiriv. Nüüd on arvutivõrkude kaitsmine hädavajalik, et saaksite teha mis tahes tüüpi tegevusi.

2020. aasta õppetunnid IT-maailmale: küberturvalisus on kõigi jaoks esmatähtis