• OMX Baltic−0,14%312,1
  • OMX Riga1,53%896,49
  • OMX Tallinn−0,13%2 110,57
  • OMX Vilnius−0,34%1 442,98
  • S&P 5000,77%7 501,24
  • DOW 300,75%50 063,46
  • Nasdaq 0,88%26 635,22
  • FTSE 1000,46%10 372,93
  • Nikkei 225−1,28%61 849,81
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%85,34
  • OMX Baltic−0,14%312,1
  • OMX Riga1,53%896,49
  • OMX Tallinn−0,13%2 110,57
  • OMX Vilnius−0,34%1 442,98
  • S&P 5000,77%7 501,24
  • DOW 300,75%50 063,46
  • Nasdaq 0,88%26 635,22
  • FTSE 1000,46%10 372,93
  • Nikkei 225−1,28%61 849,81
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%85,34
  • 03.07.17, 17:33
Внимание! Этой статье более 5 лет, и она находится в цифировом архиве издания. Издание не обновляет и не модифицирует архивированный контент, поэтому может иметь смысл ознакомиться с более поздними источниками.

От кибератаки не защищен никто

Если ваши системы уязвимы, то вас атакуют, пишет руководитель CERT-EE Клайд Мяги.
руководитель CERT-EE Клайд Мяги.
  • руководитель CERT-EE Клайд Мяги.
  • Foto: Julia-Maria Linna
В прошлом году Департамент регистров и инфосистем зарегистрировал более 9000 случаев кибератак. Из них инцидентами (атаками, имевшими прямое влияние на конфиденциальность или доступность информации или систем) были признаны 2248, то есть примерно четверть. Статистика говорит сама за себя — нельзя утверждать, что в Эстонии ничего не происходит.
К счастью, прошлый год обошелся без единого киберинцидента критического уровня, который бы поставил под угрозу жизнь или здоровье людей или жизненно важные услуги. Но мы выявили 348 инцидентов с высоким приоритетом, которые повлияли на важные государственные услуги.
После атаки WannaCry у Эстонии спросили, почему у вас не случилось ничего катастрофического. Почему в Эстонии не пострадали жизненно важные услуги? Ведь можно подумать, кто же на нас, таких маленьких и незначительных, нападать будет?! Кстати, это довольно распространенное мнение, которое я и сам часто слышу. Что с меня взять, кто может захотеть на меня нападать и т.д.

Статья продолжается после рекламы

Киберпреступников не интересует, кто ты и есть ли что с тебя взять. Интернет всемирен – если ваши системы уязвимы, то вас атакуют. Присущая кибермиру анонимность создает благодатную почву для деятельности без помех, чем злоумышленники и пользуются.
Если системы хорошо защищены, они пару раз попробуют, а потом найдут кого-нибудь другого, к кому проще вломиться. Потому и остается большее количество атак просто попытками без серьезных последствий, особенно если защитники быстро и основательно реагируют.
Вместо вопросов, кто и почему напал, лучше подумать о том, как сохранить в нашей  маленькой Эстонии такую ситуацию, при которой нашим основным делом является анализ произошедших в других странах инцидентов или обсуждение сайта эстонской политической партии, обезображенного ближневосточными политическими лозунгами.
Цель государства – не запугивание
Конечно, в первую очередь, молодцы те ИТ-эксперты, которые обслуживают наши бесчисленные инфосистемы и компьютеры как в государственных учреждениях, так и на предприятиях. Но какая во всем этом роль государства?
Государство вложило огромные ресурсы в поднятие уровня знаний людей, обучало и готовило как экспертов, так и пользователей, рассылало предупреждения, оценки опасности и уведомления, вводило правила и иногда даже принуждало, как говорится, идти в ногу со временем.
И все это не с целью запугать или ограничить, а для того, чтобы у нас не было критических инцидентов из-за таких мелочей, как кто-то использовал древнюю операционную систему или просто не нашел времени или необходимости установить критические обновления.
Очень многие пользователи, менеджеры по информационной безопасности и ИТ-специалисты слишком мало думают о кибербезопасности. По-видимому, это от того, что кибермир кажется нам далеким, его не потрогать рукой, поэтому на него не обращают так много внимания, как на поведение в материальном мире.

Статья продолжается после рекламы

Хотя мы в государственном секторе много работаем над тем, чтобы повысить уровень киберзащищенности в Эстонии. 
Приятно видеть, что жизненные примеры заставляют людей думать иначе и понимать важность кибербезопасности.
Autor: Клайд Мяги

Похожие статьи

Сейчас в фокусе

Олег Осиновский трижды получал предупреждения о том, что государство за ним следит. Его это совершенно не волнует.
Эпицентр
  • 14.05.26, 06:00
«На ваш телефон совершена атака со стороны государства»: за эстонскими предпринимателями тоже следят
Открытие Stroomi Keskus в Пельгуранна в 2014 году. Последние десять лет Анатолий Канаев предпочитает не привлекать к себе внимания.
Эпицентр
  • 14.05.26, 08:25
20 лет ожидания, строительство стоит. Спа-проект бизнесмена по-прежнему остается на бумаге
В 2019 году Мартин Мандер получил от сетевой маркетинговой компании Lyoness за успешные продажи Lamborghini Huracan стоимостью более 250 000 евро, а позднее вместе с бизнес-партнером Сулевом Кохьюсом продвигал новые криптопроекты на фоне роскошных спорткаров. Теперь оба проходят подозреваемыми по делу об инвестиционном мошенничестве на миллион евро.
Биржа
  • 14.05.26, 10:09
Прокуратура добивается продления срока содержания криптопредпринимателей под стражей
Для криптопредпринимателей Ивана Турыгина (слева) и Сергея Потапенко судебный спор в США завершен. В Эстонии они еще судятся со своим бизнес-партнером Антоном Альтементом.
Новости
  • 14.05.26, 13:27
Криптомиллионеры останутся на свободе: США не стали оспаривать приговор
Биржевой редактор ДВ Дмитрий Фефилов
Биржа
  • 14.05.26, 07:00
Проект «гособлигации для народа» сворачивается, и альтернатива пока не убеждает
Погранпункт в Нарве.
Новости
  • 14.05.26, 12:53
Погранпункт «Нарва‑1» сокращает график и будет работать в 12‑часовом режиме
Большинство компаний, котирующихся в основном списке Таллиннской биржи, завершили бурный первый квартал с результатами лучше прошлогодних. На фото председатель правления Merko Ehitus Eesti Иво Волков на строительстве квартала Arter.
Биржа
  • 13.05.26, 16:30
Большой обзор первого квартала на Таллиннской бирже: двум секторам нанесен болезненный удар
«Мы должны учитывать, что распознать киберугрозу становится все сложнее, ведь ИИ позволяет максимально реалистично имитировать системы защиты от мошенничества», — объясняет руководитель отдела ИТ Ахти Паю.
  • KM
Content Marketing
  • 11.05.26, 15:54
Ахти Паю: распознавание мошенничества зависит от осведомленности сотрудников, которой нужно заниматься систематически

Подписаться на рассылку

Подпишитесь на рассылку и получите важнейшие новости дня прямо в почтовый ящик!

На главную