ITMEES ARVUTITEENINDUS • Arvutile ja kasutajale

avatud suhtlus • kiire teenindus • aastatega arendatud oskused


Klienditoe telefon 6828 880; tehnikute  telefon 5330 0006; e-mail: itmees@itmees.ee; Mustamäe tee 5, Tallinn; avatud E-R 8:30-17:00

Turvaskann vs. IT-audit – miks automaatne kontroll võib jätta Teid ohtu?

Paljud ettevõtted eksivad, arvates, et kord kuus tehtav automaatne haavatavuste skaneerimine võrdub täiemahulise turvaauditiga. Tegelikkuses on vahe sarnane auto armatuurlaua märgutule ja põhjaliku tehnoülevaatuse vahel.

Mõlemad tegevused on vajalikud, kuid neil on täiesti erinev eesmärk, sügavus ja väärtus ettevõtte turvalisuse tagamisel.

Mis on haavatavuste skaneerimine?

Skaneerimine on automatiseeritud protsess, kus spetsiaalne tarkvara “koputab” Teie süsteemi ustele ja kontrollib, kas seal on teadaolevaid turvavigu (näiteks uuendamata tarkvaraversioonid).

  • Plussid: Kiire, odav, saab teha sageli.
  • Miinused: Leiab ainult “pinnapealseid” vigu, tekitab valehäireid ja ei mõista süsteemi loogikat. See ei ütle Teile, et administraatori parool on kleebitud ekraani nurgale.

Mis on küberturvalisuse audit?

Audit on eksperdi poolt juhitud süvitsi minemine ettevõtte IT-tervisesse. See ei vaata ainult koodi, vaid analüüsib tervikut: tehnoloogiat, protsesse ja inimesi.

  • Protsessid: Kuidas liiguvad andmed? Kes annab õigusi? Mis saab siis, kui töötaja lahkub?
  • Inimfaktor: Kas töötajad oskavad ära tunda õngitsemiskirju? Kas paroolipoliitika on paberil või ka praktikas?
  • Süsteemi loogika: Audit tuvastab vead, mida tarkvara ei näe – näiteks olukord, kus kaks eraldiseisvat turvalist süsteemi muutuvad omavahelisel lihestamisel haavatavaks.

Võrdlus tabelina

NäitajaHaavatavuste skaneerimineKüberturvalisuse audit
MeetodAutomatiseeritud tarkvaraEkspertanalüüs + tööriistad
FookusTeadaolevad tarkvaraveadÄririskid, protsessid, inimesed
SagedusPidev või kord kuusKord aastas või suuremate muudatuste eel
TulemusNimekiri paikadest (patch list)Strateegiline tegevuskava ja riskianalüüs
VäärtusTehniline hügieenJuhtkonna kindlustunne ja vastavus NIS2-le

Millal valida üks või teine?

Ideaalses maailmas peaksid need käima käsikäes. Skaneerimine on igapäevane küberhügieen, mis hoiab “uksed lukus”. Audit on aga hädavajalik kord aastas, et veenduda süsteemi kui terviku toimimises, täita seadusest tulenevaid nõudeid ja tagada äri jätkusuutlikkus rünnaku korral.

Kui Te ei ole viimase 12 kuu jooksul lasknud ekspertidel oma süsteeme ja protsesse väljastpoolt hinnata, on Teie riskitase tõenäoliselt kõrgem, kui Teie skaneerimisraportid näitavad.

Spikker tekitas küsimusi?

Itmees osutab it-abi teenuseid alates aastast 2004
Itmehe tugevuseks on aktiivne kliendikeskus, stabiilne ja tugev tehnikute meeskond, lai it-ulatus ja operatiivne reageerimine probleemidele.
Töösid saame teostada nii meie juures teeninduses, kui ka kaughaldusega üle interneti või kliendi juures kohapeal.

Töötame kell 8:30-17:00 tööpäeviti. Asume Mustamäe tee 5, Tallinn. Meiega saab kontakti telefonil 682 8880 või 5330 0006.