Sel ja eelmisel nädalal teatasid kaks ettevõtet ja üks omavalitsus riigi infosüsteemi ametile, et nende andmed ja tehingud olid internetis avalikud ja neile oli võimalik ligi pääseda. Üks firmadest oli Olerex, mis sattus enda teatel küberrünnaku alla.
Olerex sattus küberrünnaku alla.
  • Olerex sattus küberrünnaku alla.
  • Foto: Erik Prozes
Avalikult oli võimalik ligi pääseda e-poe charlot.ee ja Tartus rattaringlust pakkuva Bewegeni kasutajate andmetele ning 100 000-le Olerexi ärikliendi tehingutele.
"Esialgsel hinnangul olid andmed avalikud inimlike vigade tõttu. RIA alustas siiski kõigi kolme osapoole suhtes järelevalvemenetlust, et selgitada välja, kas nende infosüsteemid on nõuetekohaselt kaitstud," ütles RIA küberturvalisuse teenistuse juht Uku Särekanno.
RIA intsidentide käsitlemise osakond (CERT-EE) sai 9. juuli õhtul Olerexilt info, et kolimise tõttu olid avalikult kättesaadavaks jäänud ligikaudu 100 000 ärikliendi toimingut ehk info äriklientide tehingute kohta.
"Kõik inimesed ja ettevõtted peavad suhtuma andmekaitsesse täie tõsidusega. Inimesed peaksid hoolega jälgima, kuhu ja mis andmeid nad edastavad, sest peale edastamist nad enam oma andmeid ei kontrolli. Ettevõtetele on soovitus, et testige regulaarselt enda veebikeskkondade ja teiste süsteemide turvalisust, tuvastage ja paigake regulaarselt tarkvara nõrkusi. Kõik see on kordades odavam, kui hilisemate tagajärgedega tegelemine," lisas Särekanno.
Soovitused ettevõtetele, kuidas andmeid kaitsta:
• Testige regulaarselt enda veebikeskkondade ja teiste süsteemide turvalisust, tuvastage ja paigake regulaarselt tarkvara nõrkusi;
• Kasutage usaldusväärset e-poe platvormi, kus on tagatud regulaarne tarkvara uuendamine;
• Veenduge, et veebileht ja selle alamlehed kasutavad üksnes HTTPS ja HSTS protokolle. Kontrollige üle, et lehtedel ei oleks komponente, mis on ligipääsetavad HTTP protokolliga
• Veenduge, et paroole ei salvestataks kunagi ning paroolid oleks räsitud (parooli on võimalik kontrollida, aga mitte välja lugeda). Teised tundlikud andmed peaksid olema veebilehe süsteemis krüpteeritud. Kui klient on parooli unustanud, ei tohi veebilehe tarkvara saata talle parooli lahtise tekstina e-kirjas;
• Veebilehe turvalisuse ülevaateks soovitame kasutada ka avalikke tööriistu, seal hulgas Hardenize’i. See tööriist näitab ja kirjeldab kõige elementaarsemaid asju ehk millised sammud on veebilehe turvalisuse jaoks astutud, millised mitte.

Seotud lood

  • ST
Sisuturundus
  • 17.08.26, 12:12
Robot, mis eile näis hirmkallis, võib aidata juba täna raha säästa
Veel mõni aasta tagasi võis lao automatiseerimise mõte sama kiirelt lõppeda, sest Exceli tabel värvis investeeringu uhkelt punaseks. Praegu on robotid odavamad, elektritõstukid võimekamad ja akutehnoloogia teinud suure hüppe. Just seepärast tasuks vanad arvutused uuesti lahti võtta – see, mis viis aastat tagasi tundus kättesaamatu, kulukas või keeruline, võib nüüd olla täiesti mõistlik lahendus.

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi Logistikauudised esilehele