Väiksemad ettevõtted võivad arvata, et nad ei ole küberkurjategijate jaoks piisavalt huvitavad. Enamasti pole neil ka eraldi küberturbe spetsialiste, kes turvasündmusi pidevalt jälgiksid. Samas sõltub nende toimimine digikanalitest, pilveteenustest ja kaugtööst.
Tegelikult on küberrünnakud üha enam automatiseeritud ning ründajad otsivad sageli just neid organisatsioone, kus turvaseire ja reageerimisvõimekus on nõrgem. Enam ei ole tähtis, kui suur või väike on ettevõte, vaid pigem see, kui lihtne on sinna sisse pääseda.
Oma küberturbe meeskonna – SOCi ehk Security Operations Centeri – loomine tähendab suurt investeeringut inimestesse, tehnoloogiasse ja protsessidesse. Selline turvakeskus ei tähenda ainult ruumi või tarkvara, vaid pidevat valvet, analüütikuid, protsesse ja ohuinfot. Väikeste ja keskmise suurusega ettevõtete jaoks ei ole see realistlik ega äriliselt mõistlik. Seetõttu on nad olnud üsna nõrgalt kaitstud.
Väiksemad ettevõtted on olnud seni kahe halva valiku ees – kas kasutada kallist SOC teenust või professionaalsest küberturbest üldse loobuda.
Nüüd on olemas kolmas võimalus – MDR (Managed Detection and Response). See on hallatud seire- ja tõrjeteenus, mis kombineerib 24/7 automaatse seire, inim-ekspertide oskused ning kindla protsessi rünnakute avastamiseks, ohutuks tegemiseks, lokaliseerimiseks ja nö. karantiini panemiseks, et rünnakust ei saaks tekkida edasist kahju, kuni tehakse plaan juhtunu heastamiseks.
Kui maailma mastaabis peetakse väikese ettevõtte all silmas töökohtade arvu sadades või tuhandetes, siis MDR on kättesaadav ka Eesti mõistes keskmise suurusega ja väikestele ettevõtetele, alates 10 … 20 arvutitöökohast.
MDR (ehk Managed Detection and Response) tähendab juhitud ohtude avastamist, toimunud intsidentide ohutuks tegemist, lokaliseerimist, karantiini panekut ja tõrjumist. MDR ei ole lihtsalt programm, vaid tarkvara ja reaalsete inimeste (küberanalüütikute) koostöö.
MDR teenus jälgib sinu arvuteid ja võrke 24/7 ja reageerib koheselt tuvastatud ohule.
Mida see sisaldab?
- Pidev jälgimine: Nutikad programmid jälgivad kõike, mis arvutites ja võrgus toimub.
- Ohtude jahtimine: Päris inimesed analüüsivad kahtlaseid tegevusi, et eristada tavalist süsteemi viga reaalsest rünnakust.
- Kiire reageerimine: Kui häkker ründab, ei saada MDR sulle lihtsalt hoiatust, et peaksid ise probleemi lahendama, vaid meeskond sekkub kohe. Nad võivad näiteks nakatunud arvuti võrgust eraldada, et ei toimuks edasist nakatumist, või ründe blokeerida.
Fujitsu on aastaid kasutanud WithSecure (B2B haru F-Secure´st) tehnoloogiat suurtele klientidele mõeldud SOC teenuse alusena ja partnerlus ettevõtete vahel on kestnud kaua. Nüüd toome oma klintideni ka uudse MDR teenuse, täites senise tühimiku just keskmiste ja väiksemate ettevõtete jaoks.
WithSecure on 1988. aastal asutatud Soome ettevõte, mis pakub teenust Euroopast ja tegutseb täielikult vastavuses EU seadusandluse ja regulatsioonidega nagu NIS2, DORA ja GDPR. See tagab klientidele digitaalse suveräänsuse ja regulatoorse vastavuse.
1. Väiksem koormus ettevõtte IT spetsialistile või osakonnale
Turvatööriistad genereerivad küll hoiatusi, mis aga tuleb IT osakonnal ka läbi töötada. MDR teenus filtreerib välja müra ning kliendini jõuavad need juhtumid, mis vajavad päriselt tähelepanu. See aitab tagada parema kontrolli turvariskide üle.
2. Kiire reageerimine intsidentidele
Turvaintsidendi puhul on aeg kriitilise tähtsusega. Kui kahtlane tegevus avastatakse, on oluline kiiresti aru saada, mis täpselt juhtus, kui suur on mõju ja mida tuleb teha kahju piiramiseks. MDR teenus sisaldab lisaks monitoorimisele ka häirele kohest reageerimist.
3. Juhtumite uurimine
Küberturbe eksperdid analüüsivad olukordi ja tegevusi, et tuvastada, mis neist on tegelikud ohud. Samuti uurivad nad toimunud juhtumeid ja leiavad lahendusi nende edaspidiseks ärahoidmiseks. Baseerudes Soomes, pakub Withsecure teenust üle maailma ja nii on neil analüüsi aluseks olemas ülemaailmne infobaas.
4. SOC võimekus mõõduka hinnaga teenusena
Kui täismahulise küberturbe meeskonna omamine on kulukas ja seetõttu mõistlik vaid suurte ettevõtete jaoks, siis MDR teenus on hinnalt kättesaadav ka keskmistele ja väikestele ettevõtetele. Tasu arvestatakse iga hallatava seadme kohta kuus.
5. Töötajate jaoks, kes arvuteid ja muid seadmeid kasutavad, on teenus märkamatu
MDR teenuse käivitamine ei too tavatööta jaoks kaasa mingeid muutusi nende tööprotsessides ega töövahendites. Puudub lõppkasutaja tehnilise koolituse või muutuste juhtimise vajadus.
Kokkuvõttes tähendab see liikumist ohtudele ja rünnakutele reageerimiselt nende ennetamisele ning töökohtade küberturvalisuse tagamisele, sõltumata ettevõtte suurusest.
Ükskõik kui turvaliseks teha küberohtude seire ja tõrje, jääb riskiks endiselt inimene – tema teadmatus või eksimus. Väga suur osa riskist tekib igapäevastes olukordades, kus töötaja saab petukirja, avab vale lingi, sisestab parooli võltsitud lehele või ei tunne ära kahtlast arvepettust.
Seetõttu on vajalik inimesi koolitada ja võimalikke ohuolukordi teadvustada.
Hea võimalus selleks on Nimblr – online koolitusplatvorm, mis on MDR-i loomulik täiendus.
Kui MDR aitab avastada ja käsitleda ohte, mis jõuavad tehnilistesse süsteemidesse, siis Nimblr Cyber koolitustööriist aitab töötajate teadlikkuse ja töhelepanelikkuse tõstmise läbi vähendada tõenäosust, et rünnak üldse alguse saab. Erinevalt paljudest teistest koolituskeskkondadest ei tähenda see vaid aeg-ajalt teatud moodulite läbimist, vaid jookseb taustal pidevalt ja juhib tähelepanu ohtudele.
Nii õpivad töötajad riskiolukordi paremini ära tundma ja inimlikest eksimustest algavate intsidentide tõenäosus väheneb. Samuti annavad Nimblrist tulevad raportid juhtkonnale ülevaate töötajate teadlikkuse tasemest ja kohandab õppematerjale vajadustele vastavalt.
Olles spetsiifiliselt rääkinud ettevõtte küberohtude ennetamise tehnoloogiast ja ekspertiisist ning töötajate teadlikkuse suurendamisest, vaatame korraks üle ka vundamendi. Küberturvalisus baseerub hästi hallatud IT-keskkonnast: korras seadmed, ajakohased tarkvarad, hallatud kasutajakontod, selged protsessid ja toimiv kasutajatugi.
Sageli ei soovi väiksem klient hankida eraldi IT-haldust, MDR-teenust ja koolitustööriista, vaid otsib partnerit, kes aitab tagada, et kogu IT tervikuna toimib, on kasutajatele mugav ja samal ajal piisavalt turvaline.
Fujitsu saab kõike seda pakkuda.
Fujitsu IT täishaldusteenus aitab hoida igapäevase IT-keskkonna korras, Nimbler Cyber aitab kasvatada töötajate teadlikkust ning WithSecure MDR pakub professionaalset ohtude tuvastamise ja reageerimise võimekust.
Koos moodustavad need teenused tervikliku mudeli väiksematele ja keskmise suurusega ettevõtetele, kes soovivad turvalisemat IT-d ilma vajaduseta ehitada üles oma IT- või turvaosakonda.
22.-23.09.2026 on Tallinnas Ülemiste Citys kohal Withsecure mobiilne küberturbe kogemuskeskus ehk Cyber Truck, kus läbi simulatsioonide ja esitluste tutvustatakse küberohtusid ja nende vältimist.
Kellele on üritus mõeldud?
See unikaalne esitlus on mõeldud organisatsioonide IT-juhtidele ning kõigile neile, ettevõttes küberturbe valdkonnaga seotud ning selle osas otsuseid teevad.
Töökeeleks on inglise keel.
Osalemine on tasuta, aga külastuseks on vajalik eelnevalt registreeruda, sest kohtade arv on piiratud.