Category: Turvalisus

Mis võib juhtuda, kui ettevõtte IT lahendused ei ole turvalised?

Tänapäeva ettevõtlus sõltub üha enam digilahendustest – kliendisuhtlus, finantsandmete haldamine ja igapäevane töö on tihti seotud IT-süsteemidega. Kuid mis juhtub, kui need süsteemid ei ole piisavalt kaitstud?

IT turvalisus ei ole lihtsalt tehniline detail; see on äri edukuse ja jätkusuutlikkuse oluline osa. Alljärgnevalt toome välja peamised riskid, mis võivad tabada ettevõtet, kelle IT lahendused ei ole turvalised.

 

Andmelekked kahjustavad mainet ja usaldust

Kui ettevõtte kliendiandmed või ärisaladused satuvad valedesse kätesse, võib see tõsiselt kahjustada ettevõtte mainet. Kliendid ootavad, et nende andmeid kaitstakse. Iga leke võib vähendada nende usaldust ja viia klientide kaotamiseni. Näiteks võib rahaliste andmete lekkimine põhjustada pettusi või identiteedivargust, mille tagajärgi ettevõte peab selgitama ja kompenseerima.

 

Küberrünnakud ja väljapressimine

Häkkerid otsivad pidevalt uusi viise, kuidas ettevõtete IT-süsteemidesse sisse tungida. Üks levinumaid rünnakuid on lunavararünnakud, kus häkkerid krüpteerivad ettevõtte andmed ja nõuavad nende vabastamise eest lunaraha. Sellised rünnakud võivad halvata ettevõtte töö päevadeks või isegi nädalateks, põhjustades märkimisväärset rahalist kahju.

 

Äriseiskumine ja tööseisakud

Kui ettevõtte IT-süsteemid ei tööta turvarikkumiste tõttu, võib see peatada igapäevase töö täielikult. Näiteks ei saa töötajad ligi olulistele dokumentidele, ei tööta e-kirjavahetus ega toimu müük e-poes. Iga tund seisakut tähendab kaotatud tulu ja võimalikke pikaajalisi kahjusid.

 

Rahalised kaotused ja õiguslikud tagajärjed

Kliendi- või finantsandmete kaotamine võib kaasa tuua märkimisväärseid rahalisi kahjusid. Lisaks on ettevõtetel seaduslik kohustus kaitsta andmeid vastavalt andmekaitseseadustele, näiteks Euroopa Liidu GDPR-le. Andmelekked võivad põhjustada suuri trahve, mis eriti väikese või keskmise suurusega ettevõtte jaoks võivad olla laastavad.

 

Kaotatud konkurentsieelis

Kui olulised ärisaladused, nagu tootmisprotsessid või strateegiad, satuvad konkurentide kätte, võib see viia teie turupositsiooni nõrgenemiseni. Ebaturvalised IT-süsteemid ohustavad kogu ettevõtte tulevikku.

 

Kuidas neid riske vältida?

Õnneks saab enamikku neist probleemidest ennetada. Turvaliste IT-lahenduste rakendamine, nagu tulemüürid, viirusetõrjed ja regulaarne süsteemide hooldus, aitab maandada riske. Lisaks on oluline teha varukoopiaid, korraldada töötajate koolitusi ja kaasata professionaalne IT-partner, kes jälgib süsteeme pidevalt.

 

Kas teie ettevõtte IT on turvaline?

Trumpit aitab väikeseid ja keskmise suurusega ettevõtteid kaitsta nende kõige väärtuslikumat vara – andmeid. Meie eksperdid pakuvad lahendusi, mis tagavad, et teie süsteemid on kaitstud ja töökindlad. Võtke meiega ühendust ja arutame, kuidas saame teie ettevõtet turvalisemaks muuta.

Ärge jätke IT turvalisust juhuse hooleks – teie ettevõtte tulevik sõltub sellest!

5 peamist sammu, mis tagavad IT turvalisuse

IT turvalisus võiks olla iga ettevõtte üks olulisemaid vundamente, millele äri on üles ehitatud. Turvalised IT lahendused hoiavad ära mitmeid ebameeldivaid või lausa kahjulikke olukordi.

Peamised valdkonnad, millele peaks IT turvalisuse puhul tähelepanu pöörama:

  1. Andmete kaitse ja krüpteerimine: Kõik tundlikud andmed peaksid olema kaitstud ja vajadusel krüpteeritud, et kolmandad osapooled ei pääseks neile ligi.
  2. Ligipääsukontroll: Rakendage süsteemid, mis tagavad, et ainult volitatud töötajad pääsevad ligi kriitilistele andmetele ja süsteemidele.
  3. Regulaarsed tarkvarauuendused: Vananenud tarkvara on sageli küberrünnakute sihtmärk. Hoidke kõik süsteemid ja rakendused ajakohased.
  4. Varukoopiad ja andmete taastamine: Kindlustage, et kõik ettevõtte andmed on regulaarselt varundatud ning neid on võimalik kriisiolukorras kiirelt taastada.
  5. Töötajate teadlikkus ja koolitus: Küberohud algavad sageli inimvigadest. Koolitage oma meeskonda turvalise käitumise põhimõtetes, näiteks kuidas vältida petturlikke e-kirju või kasutada tugevaid paroole.

MailStore: e-maili arhiveerimis- ja varundamislahendus.

E-kirjad ei mahu ära, postkast on pidevalt täis. Tihti peab vanu kirju kustutama, et uutele ruumi juurde teha.

Palju erinevaid e-kirja kontosid: mõned uued, mõned vanad, mida enam ei kasuta, kõik nad on erinevates kohtades. Samas on vaja neid alles hoida, et vajadusel vanade kirjade seast olulist üles leida?

Palju Outlooki PST andmefaile, mõned mis ei ole enam Outlooki küljes kasutatavad, kuid aeg-ajalt on sealt kirju vaja kätte saada.
E-kirju on nii palju, et kindla leidmine ja otsingutulemuste ootamine on aeganõudev.

2. Lahendus
a. Arhiveeri enda e-kirjad kõik ühte kohta.
b. Säästab sinu arvuti mahtu ja e-postkastide mahtu serverites.
c. Uued kirjad, uued teemad on kiiresti leitavad, kui vanad on arhiveeritud.
d. Automaatne arhiveerimine: süsteem arhiveerib automaatselt näiteks ühe või kahe aasta vanused kirjad ja vajadusel ka eemaldab need sinu arvutist. Vabaneb palju vajalikku mahtu ning igapäevane töö postkasti kasutamise juures muutub kiiremaks.
e. Arhiiv on ligipääsetav 24/7 läbi veebi, Outlooki või spetsiaalse rakenduse teel.
f. Kui e-postkastid on arhiveeritud ja soovid sealt leida üles e-kirja, siis ava arhiiv, vali postkast, otsi / sorteeri, ava / prindi / salvesta / taasta / saada edasi. Kõik võimalused on olemas – väga kerge vaevaga ja kiirelt.
g. Varunda kõik enda ettevõtte postkastid ühte kohta, töötaja lahkumisel, ekslikul kustutamisel, arvutirikke korral või mõne muu probleemi ilmnemisel on kirjavahetus alati varundatud ja kerge vaevaga taastatav.

3. Mis kasu saab sellest ettevõtja?
a. E-posti nõuetele vastav õiguslik kaitse.
b. Väga kiire e-kirjade ja manuste otsimine.
c. Andmete kadumise täielik kaitse.
d. Vähendab e-posti serverite töökoormust.
e. Säästab kuni 70% salvestusruumi.
f. Lihtsam varundamine ja taastamine.
g. Iseseisvate PST-failide import.

4. Miks MailStore?
a. MailStore-i usaldab 35 000 organisatsiooni 100 riigis üle maailma.
b. Toetab peaaegu kõiki e-posti süsteeme ja arhiveerimismeetodeid.
c. Integreeritud ja väga skaleeruv arhiveerimistehnoloogia.
d. Minimaalsed süsteeminõuded.
e. Lihtne paigaldada.
f. Väga soodne hind kasutajakonto kohta. Alates 5 eurost.
g. Väga soodne serverlahenduse hind. Alates 295 eurot litsents.
h. Aitame paigaldamise ja seadistamisega tasuta.

Küsi lisainfot või esita tellimus siit.

5 kõige olulisemat sammu, kaitsmaks arvutit viiruste eest

18. mai postituses rääkisime tänapäeva küberruumi ohtudest. Täna tuleb juttu lahendustest. Kuna ohud on mitmetasandilised, peaks ka kaitse olema mitmekihiline. Vaatame viit kihti firma infosüsteemide kaitses.

1. Kasutajakontode õigused
Kõik, kes on töö juures arvutit kasutanud teavad, et kõige mugavam on see siis, kui oled sisse loginud Administraatori kontoga. Arvutiturbe seisukohalt on see aga väga ohtlik. Kui viirused üritavad arvutisse tungida ja kasutaja on Administraatori õigustes, on neil palju kergem süsteemi üle kontrolli saada, kasutades ära süsteemi turvaauke. Näiteks Windowsi operatsioonisüsteemides leitakse igal aastal sadu uusi turvaauke. Samas on üle 90% neist sellised, mida viirused saavad kasutada ainult juhul, kui kasutaja on sisse loginud Administraatori õigustega.

Seega esimene ja kõige odavam kiht küberkaitses on viia arvutikasutajad Administraatori õigustelt üle Tavakasutaja õigustele.

Lisaks turvaaukude katmisele võtab see ära võimaluse tööarvutitesse omal algatusel tarkvara installida. Tihti teevad töötajad seda heade kavatsustega: nad on isiklikus arvutis mingit programmi kasutanud, see teeks nende töö palju lihtsamaks – miks mitte?! Kahjuks on omal käel installitud programmide turvaaukude paikamine kaootiline ning vahel tulevad need ka juba algselt koos soovimatute „lisanditega“.

2. Tarkvara uuendamine (patching)
Keskmises tööarvutis ilmub üle päeva ekraani nurka aknake, mis teatab, et mõni programm soovib end uuendada. Ilmselt vajutab keskmine kasutaja üle päeva nuppu „Katkesta“ või „Mitte praegu“.
Tegelikult ei kiusa tarkvarafirmad oma kliente kunagi ainuüksi sellepärast, et kusagil menüüs oli i täpp puudu. Uuenduse eesmärk on peaaegu alati parandada mõni programmis avastatud turvanõrkus.

Kriitiliste uuenduste puhul algab pärast uuenduse avaldamist võidujooks. Ühel pool on kasutajad, kes seda oma arvutitesse jõudumööda installivad. Teisel pool on häkkerid, kes üritavad välja mõelda, mis turvanõrkust uuendus parandama peaks ja kuidas seda ära kasutada. Kui see neil õnnestub, on neil olemas „retsept“, mille abil pääseb ligi kõigile seadmetele, kuhu antud uuendus veel installitud pole. Sellel põhinesid ka hiljutised WannaCry ja GoldenEye/Petya rünnakud: kuigi Microsoft avaldas vajaliku uuenduse juba märtsis, oli veel mais ja juuniski üle maailma piisavalt kaitsmata avuteid, kus viirus levida sai. Täiendavalt loe siit.

Niisiis, teine kaitsekiht on tarkvara pidev uuendamine. 2016. aastal avastati kokku peaaegu 6500 uut tarkvara turvaauku, laialt kasutatavates Microsofti toodetes oli neid näiteks üle 500. Seega on keskmise tööarvuti puhul normaalne oodata, et iga päev peab midagi uuendama. Selle lihtsustamiseks võib kasutada spetsiaalset patching-tarkvara, mis suudab kõiki programme automaatselt kasutajaid häirimata uuendada, või osta vastav turvateenus sisse oma IT-teenuse pakkujalt.

3. Töötajate koolitus ja nõustamine
Infoturbe koolitust on võimalik läbi viia mitmetunnise tehnilise loenguna, kus ekspert selgitab töötajatele, miks nad rumalad on, kuidas nende tegevus firma ohtu seab, millised on arvutikasutuse eeskirjad ja karistused nende rikkumise eest. Siin on see küll naljana mõeldud, aga paljud koolitused on toodud kirjeldusele väga sarnased. Selline lähenemine ei ole kusagil tulemusi andnud. Hinnanguliselt on 25% küberturbe intsidentidest firmades endiselt põhjustatud töötajate endi tegevusest.

Tegelikult ei ole vaja pikka loengut, et paar olulist printsiipi edasi anda ja veenduda, et kollektiiv arvutiturbe osas sama meelt on. Piisab 15 minutist ja paarist pitsast. Iga ettevõte saab sellega hakkama.

Pikas perspektiivis on oluline töötajate vaba suhtlus IT-toega. Kui töötaja tunneb, et IT-administraatoril on alati kiire ja iga vastus võtab mitu päeva aega, siis tekivadki improviseeritud lahendused ja nendest tulenevad õnnetused.

Seega kolmas kiht edukas küberturbes on hoolitseda, et töötajatel oleks ühtne arusaam võimalikest ohtudest ja nende vältimisest. Töötajad peaks oma IT-alastele küsimustele kiiresti ja lihtsalt vastused saama. Kui kohalik IT-osakond seda pakkuda ei suuda, tasub mõelda IT-teenuse sisseostmisele.

4. Viirusetõrje
Eelnevad kaitsekihid suudavad suure osa ohtudest neutraliseerida, aga sellest ei piisa. Seoses krüptoviiruste levikuga on viirusetõrje kasutamine aktuaalsem kui kunagi varem. Firmade jaoks pole valik enam selles, kas viirusetõrjet kasutada, vaid et millist viirusetõrjet kasutada. See omakorda tõstatab kaks olulist küsimust. Esiteks, kust leida usaldusväärset võrdlusinfot eri viirusetõrjete kohta? Teiseks, kui palju vaeva viirusetõrjeprogrammi ülesseadmine ja igapäevane haldamine nõuab?

Kõige objektiivsema võrdlusinfo saab kätte sõltumatutest instituutidest, kes on spetsialiseerunud viirusetõrjeprogrammide testimisele. Tuntumad neist on AV-Comparatives Austrias (www.av-comparatives.org) ja AV-Test Saksamaal (www.av-test.org). Nende poolt läbi viidud testide tulemused on mõlema kodulehel vabalt saadaval.

Mida tuleks arvestada viirusetõrje ülesseadmise ja haldamise juures? Viiruste efektiivseks tõrjumiseks peab viirusetõrjeprogramm muu süsteemiga väga sügavalt integreeruma. See põhjustab konflikte ja nõuab peaaegu alati peenhäälestamist. Seega tasub viirusetõrje osta oma tuntud ja usaldatud IT-partnerilt, kelle puhul on kindel, et küsimused saavad kiiresti vastuse. Isegi kui nende pakkumine on veidi kallim, on see suures pildis parem strateegia kui sente taga ajada ja hiljem seadistamise juures üksi olla.

5. Varundus
Kui eelnevad kihid on mõeldud infoturbealaste pahanduste ärahoidmiseks, siis varundus on pigem kindlustusteenus. Kui kõik muu nurjub, aitab varundus tekkinud kahju tagasi pöörata. Varundamine tähendab, et kõigist firma tööks vajalikest andmetest on olemas varukoopiad, mida saab kasutusele võtta, kui originaal peaks kogemata kustuma, õnnetuses hävima või viiruse küüsi langema.

Hea harjutus varunduse tähtsuse selgitamiseks on mõelda, mis juhtuks, kui ettevõtte viimase kahe nädala töö arvutitest kustuks. Kui palju arveid raamatupidaja uuesti kirjutama peaks? Kui paljude tellimuste info klientidelt ükshaaval üle tuleks küsida? Kuidas tellijad sellesse suhtuksid, kui töös olevad projektid äkitselt mitu nädalat pikemaks veniks? See aitab mõista andmete varalist väärtust ja andmekaitse mõju firma mainele.
Varundamise puhul on soovitatav kasutada hübriidvarundust. See tähendab, et andmeid ei hoita mitte ainult kohapealsel varunduskettal, vaid ka pilves. Selline strateegia kaitseb andmeid niisuguste tavapäraste infoturbeohtude eest nagu kustutamine ja krüptoviirused; aga lisaks ka argisemate ohtude nagu kõvaketta rike, tuleõnnetus, naaberkontori veeavarii ja muu sellise eest.

Need on viis väga elementaarset kihti firma infosüsteemide kaitseks. Vaadates, et isegi elementaarse kaitse kirjeldamisele kulus mitu lehekülge teksti, on reaalsus see, et paljudel väikestel ja keskmise suurusega firmadel pole mõtet ise oma aega sellistele asjadele kulutada. Selleks on IT-haldusteenuse pakkujad.

IT-haldusteenuse kasutamine on tõusev trend. Siin on üks lihtne viis sellest mõelda: Enamiku tänapäeva ametite puhul on nii, et kui töötaja ei saa oma arvutit kasutada, jääb töö seisma. Tööjõukulud ühe töötaja kohta on 1000+ eurot kuus. Oleks väga mõistlik lisada sinna kümmekond eurot IT-haldusteenuse tasu, garanteerimaks, et töötaja arvuti on turvaline ja toimib tõrgeteta.

Krüptoviirused sunnivad sind maksma omaenda andmete kasutamise eest

Küberkuritegevuse üks liike on see, kui kurjategijad nakatavad su arvuti krüptoviiruse ehk lunavaraga, mis lukustab su failid, ja et sa oma faile jälle kasutada saaksid, pead neile lunaraha maksma.

Sageli seda ka tehakse, sest kui ettevõte kaotab ligipääsu oma kliendiandmebaasile, tehnilistele joonistele või raamatupidamisele, siis töö katkeb. Meditsiinis võib ligipääs patsientide terviseinfole olla lausa elulise tähtsusega. Ka tavakasutajad on nõus pigem sadakond eurot maksma kui kõik oma pildid ja mälestused igaveseks kaotama.

Varem oli viiruste kirjutamine rumal hobi, nüüd on sellest saanud ärimudel, kus pahavara tootjatel on reaalne motivatsioon luua võimalikult kvaliteetseid „tooteid“, sest mida rohkem kasutajaid nakatub, seda enam lunarahamakseid viiruse loojatele laekub.

Võimalus süsteemi sissemurdmisest kasu saada ei sõltu enam riigist ega kasutajast. Varem oli väärtus ainult neil andmetel, mida keegi mustalt turult osta tahtis, sellepärast rünnati põhiliselt suurfirmade ja valitsuste arvutisüsteeme, kust oli võimalik midagi kompromiteerivat leida. Eesti ettevõtted võisid end üsna turvaliselt tunda, kuna küberkurjategijatel polnud motivatsiooni nii väiksele „turule“ keskenduda. Kuna krüptoviiruste puhul jääb kasutaja omaenda andmetest ilma, on kurjategijatele alati kindlustatud vähemalt üks huvitatud klient, kes andmeid tagasi tahab osta.

Tehnilised võimalused interneti kaudu anonüümselt suhelda ja raha saata töötavad samuti kurjategijate kasuks. Varem oleks lunaraha nõudjad lihtsasti paljastatud, analüüsides andmesidet ja arveid, kuhu raha liigub. Tänapäeval võimaldab TOR-andmeside internetis suhelda, ilma et vastaspoolt oleks kuidagi võimalik tuvastada, ja bitcoin’idega saab teha rahaülekandeid, ilma et raha vastuvõtja oleks tuvastatav.

Mis on traditsioonilised viisid viirustest hoidumiseks ja miks need enam ei tööta?
„Ma ei ava kunagi kahtlaseid e-kirju“ – kuna lunavara on reaalsete rahavoogudega ärimudel, kus teenitakse sadu miljoneid, siis on küberkurjategijatel lihtne leida kohalikke „edasimüüjaid“, kes igas riigis kohapeal usutavad e-kirjad loovad. Seega võib rämpspostikampaania olla üles ehitatud nii, et kõik .ee lõpuga mailiaadressid saavad korrektse keele ja kujundusega kirja mõnelt tutnud Eesti munitsipaalteenuste pakkujalt või riigiasutuselt, mille puhul on pettusest väga raske aru saada. Kuna krüptoviirused levivad ka sisevõrgu kaudu, siis piisab sellest, kui üks inimene ettevõttes tähelepanematu on, et kogu võrgu arvutid ära krüpteerida.

„Ma ei käivita tundmatuid faile ega klõpsa kahtlastel linkidel“ – kaasaegsete viiruste puhul ei pea viirusega nakatumiseks enam kahtlastel veebilehtedel käima, midagi alla laadima ega käivitama. Küberkurjategijad ründavad ja võtavad üle tuntud veebilehti, nii et lehe haldaja ise seda ei tea. See võib olla mõne ettevõtte veebileht, kus kasutatakse nõrku paroole, või infoportaal, kuhu müüakse kontrollimata reklaame. Lehele on laetud spetsiaalne pahavara, mis skännib külastajate arvutite turvanõrkuseid. Kui turvaauk avastatakse, laetakse krüptoviirus selle kaudu kasutaja arvutisse, ilma et kasutaja selleks ise midagi käivitanud oleks.

„Linux/Mac on turvalised ja neile viirused ei tule“ – ajalooliselt on Linuxi ja Maci kasutajaid maailmas vähem olnud. Pahavara loojad keskendusid varem pigem Windowsile, kuna seal oli suurem turg. Praeguseks on siiski ka piisavalt Maci ja Linuxi viiruseid loodud, kuna pahavara loojad teavad, et suur osa nende seadmete kasutajatest tunneb end (ekslikult) turvaliselt ega kasuta viirustõrjetarkvara. Sama kehtib nutiseadmete kohta. Kõige innovatiivsemad viirused suudavad tegelikult juba ka kodumasinatesse sisse murda ja nõuda lunaraha näiteks selle eest, et sa oma külmkappi või valgusteid jälle kasutada saaks. „Turvaliste“ operatsioonisüsteemide puhul on oht ka selles, et viirus võib-olla antud seadet ei nakata, aga kui viirustõrje puudub, võib kasutaja viiruse pahaaimamatult teistele edasi saata. Asutuse kogu võrgu turvalisuse seisukohalt on sellised kaitsmata seadmed väga suur risk.

„Ma kasutan viirusetõrjet“ – tänapäeva viirustel on palju viise, kuidas viirustõrjest mööda hiilida. Polümorfsed viirused suudavad end igal sammul muuta, nii et viirusetõrjel on raske mingeid kindlaid tunnuseid kasutada, mille järgi viirust tuvastada. Kasutatakse ka varastatud sertifikaate, millega näeb viirus välja nagu legaalne tarkvara. Suur osa viirustest kasutab programmide turvaauke või rootkit’e, et operatsioonisüsteemis antiviiruse programmiga sarnased õigused saada. Sel juhul on võimalik, et viirus suudab viirusetõrje lihtsalt välja lülitada. Mida kvaliteetsem viirusetõrjeprogramm, seda lähemal sajale protsendile on tema viiruste püüdmise võime, aga päris 100% pole see ühelgi neist.

„Mu olulised failid on varundatud“ – lunavara tootjad teavad, et varundamine on nende ärimudeli suurim vaenlane. Seetõttu üritavad uuemad krüptoviirused süsteemi pääsedes esimese asjana nakatada varunduskettaid, kustutada olemasolevad taastuskuvandid ja leida süsteemist varundusprogrammide paroole, et kasutaja ligipääs neile blokeerida. Varundus on oluline osa lunavaravastasest kaitsest, aga palju oleneb sellest, kuidas see üles on ehitatud. Lisaks ei kaitse varundus sind paroolide, kasutajatunnuste või tähtsate andmete varguse eest. Kurjategijad saavad lunaraha nõuda ka selle eest, et kättesaadud andmeid ei avalikustataks.

Viirusetõrje mis kaitseb Sinu arvutit ja maandab riske krüptoviiruste eest kõige paremini, on täna Bitdefender. Kogu Bitdefenderi sortiment on näha siin. Soodushinnaga litsentse saad tulla küsida meie kontorist Keemia 4, Tallinn, hinnaga 19,99 eurot. Käesoleval nädalal meedias ja maailmas kuulsust kogunud krüptoviirus WannaCry kohta ütleb Bitdefender, DontNeedToCry

Loodetavasti ei jäänud sellest kõigest väga must pilt. Järgmisel korral on teemaks kihiline kaitse ehk kuidas ennast ikkagi võimalikult efektiivselt kaitsta.

IT hooldus- ja haldusteenus võib päästa katastroofist

Tööülesannetest tingituna tekkis taas soov arutleda IT haldusteenuse vajalikkuse üle. Näitena kasutaksin ühte viimastest juhtumitest ühe ammuse kliendiga.

Nimelt sai tema kontorisse aastaid tagasi paigaldatud töökindlad serverid koos korralike kõvaketastega. Kõvakettaid sai dubleeritud nii, et poolte purunemisel andmed veel säiliks, nende tähtsus tema äris oli liialt suur.

Ettevõtja oli teinud toona investeeringu, mis pidi pakkuma kogu kontorile sujuva andmetöötluse, kasutuse ja tema jaoks olulisima, laitmatu kliendisuhte päris pikaks ajaks. Südamerahule pani pitsati 2. aastane garantiidokument. Kuna tuliuued seadmed ja IT lahendus sai paika suure varuga, siis tundus hooldusvajadus kliendile tol hetkel teisejärguline, hoolimata asjaolust, et olime seda talle südamele pannud. Väga inimlik, kas pole?

Ja nii juhtus, et ühel päeval, hiljaaegu, peatus kogu ettevõtte töö määramatuks ajaks. Üle poolte kõvaketastest olid lihtsalt ära väsinud ja hoolimata andmete dubleerimisest suur osa neist kadunud. Toonase topeltinvesteeringu mõttekus sai külge suure küsimärgi.

Niisuguseid katastroofe tuleb meie töös ette regulaarselt. Mis oleks saanud teha selle olukorra vältimiseks?

Toon välja mõned lahenduskäigud:
1. Igakuine serveri hooldus-haldusteenus.
RISKID: minimaalsed. Igakuise hooldus- ja haldusteenuse käigus oleksime tuvastanud kõik vead ja probleemid IT- süsteemides. Enamus neist oleks lahenenud enne, kui klient neid märganudki oleks. Iga probleem ja tõrge jõuab meie administraatorile kohese signaalina. Lisaks oleksime pidevalt kaugmonitoorinud ja ennetanud enamuse ohtudest ja riskidest.

Seega oleksime säästnud klienti uutest kuludest seadmetele ja vanad oleks saanud tõestada oma töökindlust. Nende eluiga on pikk vaid koos regulaarse hooldusega.

Lisaks oleksime hooldanud kindla tegevuskava alusel ka muud IT taristut. Meie põhitegevus ei ole vaid signaalidele reageerimine ja juhtunud probleemidesse sekkumine, me ennetame neid kindla tegevuskava järgi.

2. Serveri ja IT pargi hooldus pärast garantiiaja lõppu.
RISKID: garantiiaja lõpu (väga inimlik) unustamine, paljude tekkivate proleemide mittemärkamine ettevõtte sees ning probleemide tuvastamine pärast nende tekkimist häirib kindlasti töörütmi.

Kuid ka üksikuna tellitud hooldusteenuse käigus oleksime tuvastanud ja kõrvaldanud enamuse ohtudest ja riskidest ning lükanud edasi uute seadmete ostu. Ka oleks ära jäänud andmete taastamise kulud ja ettevõtte töö seiskumine koos kõige kaasnevaga.

Lisaks oleksime hooldanud kogu IT pargi – arvutitöökohad, teostanud kõik uuendused, monitoorinud turvalisuse taset ja kõrvaldanud kõik muud ohud. Meie teenusega saab kaasa ka adekvaatseid ja säästlikke nõuandeid, mida tulevikus probleemide vältimiseks teha.

Hooldamine on regulaarselt vajalik, seda ei tasuks unustada. Oleme oma töös märganud, et enamus ettevõtjatest mõistab seda pärast ühte suuremat kaost.

Laienda meie ettevõtte näide autohooldusele ja -remondile ja sa mõistad kohe, millest ma räägin.

3 järeldust seoses teostatud tööga:
1. Hooldamata seadmed ja IT lahendused tekitavad kindlasti probleeme – need juhtuvad kõige halvemal ajal.
2. Kahjud ja kulud on etteaimamatud.
3. Hinda kõige hullemat stsenaariumit, kasulik on ennetustöö vastavalt sellele.

 

Kaitse end ja lähedasi Windows XP turvariskide eest!

Windows XP toob kaasa turvariski

Windows on meil kasutatavate arvutite kõige levinum operatsioonisüsteem. Sedamööda, kuidas muutuvad kasutajate ootused ja vajadused, uuendab Windowsi tootja Microsoft ka pakutavat tarkvara. Ent juba 2014. aastal lõpetas Microsoft Windows XP (operatsioonisüsteemi vanem versioon) tehnilise toetamise. Selle tagajärg on, et arvuti võib küll korralikult töötada, aga ta pole kaitstud turvaprobleemide eest.

Milliseid turvaprobleeme Windows XP kasutamine kaasa võib tuua?

Internetti ühendatult on ebaturvalise tarkvaraga arvuti sihtmärgiks küberkurjategijatele, kes võivad selle pahavaraga nakatada, salvestada salasõnu ning pääseda ligi neile andmetele, mida kasutaja kellegagi jagada ei soovi.
Inimesed, kes arvutis midagi otseselt salajast ei hoia, võivad siinkohal õlgu kehitada: mida minult ikka varastada on! Päris nii kergelt asjasse siiski suhtuda ei tohiks. Tõsi, internetipankade turvasüsteemid on piisavalt head selleks, et pangaarvele juurdepääsu pole vaja karta, küll aga võib väga palju ebameeldivusi kaasa tuua see, kui võõras pääseb toimetama sinu sotsiaalmeedia kontol või kirjakastis. Püüa hetkeks ette kujutada, mida sa teeksid, kui avastaksid, et kogu sinu e-kirjavahetus ja kontaktid on kustutatud…

Kui sinu töökoha arvutisüsteem pole küllalt turvaline, siis on võimalik kasutada sinu arvutit sellesse sissetungimiseks.

Jälle kulutused?!
Selleks et ennast Windows XP turvariskide eest kaitsta, oleks kõige otstarbekam vahetada see vananenud operatsioonisüsteem kaasaegsema vastu. Siinjuures on võimalusi mitu:

• Windowsi uuem operatsioonisüsteem
• Apple OX
• Linux.
Esimese kahe puhul tuleb arvestada lisakulutustega, Linux on aga tasuta.
On võimalik, et vanema arvuti korral eeldab tarkvara vahetamine ka riistvara uuendamist. Kui leiad, et see kõik pole sulle hetkel jõukohane, siis võiksid mõelda kasutatud, kuid taastatud arvuti soetamisele.

Kui sinu enda arvutis ongi moodne tarkvara olemas, võiksid teha teene oma vanematele ning arvutit harva kasutavatele tuttavatele, informeerides neid Windows XP turvariskidest ja pannes neile südamele, et nad end ohtude eest kaitseksid.

Oled mures? Meie IT tugi aitab sind. Võta ühendust.

3 põhjust, miks turvasüsteemide integreerimine jätta IT-firma tööks

Kui müügi- või raamatupidamistarkvara ühendamisel muu infosüsteemiga tekib harva probleeme, siis turvasüsteemidega juhtub sageli, et lahendus, mis peaks likvideerima ühe mure, tekitab juurde teise ja veel suurema. Trumpit on oma töös kokku puutunud olukordadega, kus pärast turvafirma tegevust on kogu firma elu pea peale pööratud. Miks peaks turvasüsteemide ühendamise jätma IT-firmale?

Esiteks: asjatundmatu tegutsemisega on lihtne lõhkuda, ent raske taastada
Turvafirma võib küll hästi hakkama saada sellega, et paigaldab valvekaamerad ja läbipääsusüsteemid, aga selle kõige intergreerimisel ülejäänud infosüsteemiga jäädakse hätta. Paraku on Trumpitil palju kogemusi, kus tuleb käia pärast turvafirma tekitatud segadusi likvideerimas. Näiteks juhtus hiljuti lugu, kus läbikäigusüsteeme paigaldav firma ühendas oma seadmed sisevõrgukappi, kuid tööde käigus ühendati lahti firma muud IT-süsteemid: server, internet, sisevõrk, wifi jm. Nagu selliste asjadega sageli olema kipub, on jama tekitamine kiire ja lihtne, selle likvideerimine aga aeganõudev ja keeruline, rääkimata otsesest kahjust, mida tekitab ettevõttele see, kui infosüsteem ei tööta.

Teiseks: turvasüsteemist võib saada turvarisk
Taas üks näide Trumpiti igapäevatööst: turvafirma paigaldas oma seadmed ja nende seadmete tööks oli vaja firma tulemüüri tunnel tekitada. Paraku turvafirma seda tunnelit teha ei osanud, küll aga oskasid nad tulemüüri kinni keerata – asi, mida mitte mingil juhul ei tohi teha, sest selle tegevusega avatakse kogu firma sisevõrk ja -info ülejäänud maailmale. Kas oskate ette kujutada, mis juhtuks, kui konkurendid pääseksid ühel hetkel ligi kogu ettevõtte infole?

Kolmandaks: kogemata avatud tee viirustele
Riski allikaks ei pruugi olla muidugi mitte ainult turvafirmade töö, vaid kelle tahes oskamatu tegevus, mis on seotud kogu infosüsteemiga. Oleme näinud, kuidas printerit installeerides on ühtaegu tõmmatud arvutisse ka mitmeid viiruseid.

Iga kingsepp jäägu oma liistude juurde
Seda kõike ei maksa võtta lauskriitikana turvafirmade tööle. Me ei kahtle, et kui on vaja valida, milliseid seadmeid turvalisuse, läbipääsu või tuleohutuse tagamiseks on otstarbekas kasutada, siis on just turvafirma see, kellel on ülevaade parimatest võimalustest, samuti kogemus, millist lahendust valida, kuhu mida paigaldada, milliseid ettevaatusabinõusid tarvitusele võtta jne. Aga isegi tippklassi seadmetest ja nende nutikast kombineerimisest pole kasu, kui see kõik oskamatult muu infosüsteemiga ühendatakse ning seejuures mõni muu infosüsteemi osa rivist välja lüüakse. Nagu vanasõnagi ütleb – mitu kokka koos ei keeda head suppi. Laskem igaühel tegeleda sellega, mida ta kõige paremini oskab. IT-süsteeme puudutavad tööd peaksid jääma IT-firmade õlule.

Uuri kas Sinu paroolid on häkkimata?

Hiljutiste suurte andmelekete valguses peaksid kõik tegema kindlaks, et nende e-posti aadressid ning paroolid ei ole lekkinud tumeveebi.

Õnneks saab seda kergelt kontrollida. Lehekekülg haveibeenpwned.com lubab kasutajatel kontrollida, kas ka nende andmed on lekkinud. Sisestades lehekülje otsingukasti oma e-posti aadressi või kasutajanime, ütleb leht, kas kasutaja andmed on olnud seotud mõne andmelekkega ning kui on, siis millised andmed lekkisid.

Lehekülg kontrollib andmeid mitmete lekete suhtes, näiteks MySpace’i, Adobe’i ja Dropboxi lekete suhtes. Kokku on lehel andmeid 152 lekke kohta, millega on seotud enam kui 1,8 miljardi lekkinud kasutajakonto andmed.

Oma kontosid ja e-posti aadresse saab kontrollida siin.
Professionaalne arvutikaitse tagab sinu ettevõtte turvalisuse. Võta ühendust!

Andmete taastamine on peaaegu alati võimalik!

Murphy kolmas seadus ütleb, et kui on võimalus, et mitu asja läheb untsu, siis tegelikult läheb untsu see, mis toob kõige rohkem kahju. Kui andmed ära kaovad, siis on need tingimata üliolulised – näiteks kliendiandmebaas, raamatupidamine või perekonnafotode arhiivi.

 

Andmete taastamine võib nõuda aega ja tuua kaasa kulutusi, ent annab enamasti siiski tulemusi.

Mida teha, kui sa mõnd faili ei leia?

Oleme sellest pikemalt kirjutanud siin: Andmete taastamine kõvakettalt nõuab kiiret tegutsemist. Igaks juhuks kordame põhitõed veel kord üle:

 

  • Kas on võimalik, et salvestasid otsitava faili kogemata valesse kausta? Otsi seda kõigepealt kogu arvutist, näiteks mõne meeldejäänud tekstikatke kaudu.
  • Kui on tõenäoline, et viga on arvutis (näiteks oled oma sülearvuti just maha pillanud või on see märjaks saanud), siis ära salvesta olemasolevaid faile, sest nii võid kadunud andmed üle kirjutada ja andmete taastamise kordi vaevarikkamaks muuta.
  • Ära taaskäivita arvutit.
  • Võta meiega ühendust.

Tagantjärele tarkus ehk kuidas ennetada andmete kaotsiminekut?

Esimene, kõige lihtsam võimalus: tee tähtsatest failidest varukoopiad. Kui tihti koopiaid teha on vaja, sõltub ennekõike sellest, kui sageli need andmed uuenevad. Meie teeme oma serveri sisust varukoopia iga päev.

 

Pea meeles, et CD- ja DVD-plaadid ei sobi andmete pikaajaliseks säilitamiseks. Esiteks on neid kerge kahjustada ning teiseks võib UV-kiirgus andmed loetamatuks muuta. Tõsi küll, kriimustatud plaati on võimalik spetsiaalsete seadmetega taas loetavaks muuta.

 

Harva, aga siiski tuleb ette ka seda, et kui arvutis on viirus, siis võib see levida ka mälupulgale või välisele kõvakettale ning andmed ikkagi hävitada. Sellepärast on kõige kindlam viis andmete säilitamiseks nende hoidmine pilves, sest arvutist pilve viirus ei pääse. Nii et tee kohe praegu nimekiri sellest, mille hävimine oleks sinu jaoks väga suur kaotus, ning küsi, kui palju pilveruumi nende hoidmiseks vaja on. Koopiate tegemine ja turvalises kohas hoidmine on igal juhul väga palju odavam sellest, mida andmete taastamine maksaks.