NEVERHACK Eesti juht Jürgen Erm: elame andmelekete kuldajastul

NEVERHACK Estonia 18. mai 2026

NEVERHACK Eesti juht Jürgen Erm rääkis Algorütmi podcastis ettevõtte algusaastatest, müügitehingu telgitagustest prantslastele ning mida kujutab endast tänapäevane turvaseire teenus.

Ermi sõnul võib NEVERHACKi turvaseiret lihtsustatult võrrelda digitaalse turvamehega, kelle ülesanne on märgata ohtlikku tegevust enne, kui sellest kasvab suurem intsident..

Pikemalt räägiti ka sellest, mida NEVERHACKi turvaseire teenus tegelikult tähendab. Erm kirjeldab seda lihtsustatult kui digitaalset turvameest.

Seire tähendab, et jälgitakse kliendi IT- ja infosüsteemides toimuvat, kogutakse logisid, analüüsitakse neid ning püütakse tuvastada ohte enne, kui need suureks intsidendiks kasvavad. Mida parem nähtavus ettevõttel oma süsteemides on, seda suurem on võimalus rünnak õigel ajal avastada.

Lisaks logide analüüsile tegeletakse turvanõrkuste halduse, ohuteabe ja ennetusega. Vaadatakse näiteks, kas konkreetne sektor on mõne rühmituse erilise tähelepanu all või kuidas sarnaseid ettevõtteid mujal rünnatud on.

Usaldus on selles äris keskne, sest klient peab lubama teenusepakkuja oma tundlikele andmetele väga lähedale. Seetõttu käib enne lepingu sõlmimist põhjalik töö, mille käigus selgitatakse välja, milliseid andmeid kogutakse, kuhu need liiguvad, kuidas neid kaitstakse ja mida klient teenusest tegelikult saab.

Rünnakutele reageerimise aken muutub järjest lühemaks

Kui varem võis turvanõrkuste parandamise tsükkel olla kuu aega, siis täna räägitakse kriitiliste riskide puhul tundidest ja minutitest. Tehisintellekti areng kiirendab seda protsessi veelgi.

Ermi sõnul on AI küberturvet juba mõjutanud. Ühelt poolt tekivad uued võimalused nõrkuste tuvastamiseks ja kaitse automatiseerimiseks, teisalt loob AI ka uue andmelekete riski, kus töötajad saavad ühe klikiga saata keelemudelisse dokumente, faile ja tundlikku infot, mõtlemata, kuhu need andmed edasi liiguvad.

„Me elame andmelekete kuldajastul,” ütles Erm. „Attachment kaasa ja prompt järgi. See on päris mõtlemapanev koht.”

Seetõttu ehitab NEVERHACK ka enda grupis lahendusi, mis võimaldaksid keelemudeleid kasutada nii, et ettevõte säilitaks kontrolli oma andmete üle.

Ründajatega läbirääkimine pole kuhugi kadunud

Kuigi lunavararünnakutest räägitakse ehk vähem kui mõni aasta tagasi, ei ole need Ermi sõnul kuhugi kadunud. Rünnakute arv võib statistika andmetel langeda, kuid suured juhtumid ja nõutavad summad on endiselt tõsine risk.

NEVERHACKi tööriistakastis on ka intsidentidele reageerimine. Erm on ise olnud olukordades, kus tuleb ründajatega läbi rääkida.

„Ühe tegevjuhi kõige stressirohkem hetk ei tule ilmtingimata sellest, kui äril läheb kehvasti. Palju hullem on see, kui su ettevõte on krüpteeritud ja sa ei saa oma äri sisuliselt juhtida,” ütleb ta.

Tema sõnul on ennetamine alati odavam kui kriisi lahendamine. Väiksemate klientide puhul võib seireteenus alata mõnest tuhandest eurost kuus, suuremate puhul ulatuda aga juba kümnetesse tuhandetesse. Samal ajal võib kahju, mida hästi toimiv kaitse aitab vältida, olla kordades suurem.

Esimene samm ei pea olema suur

Ermi sõnul on Eestis palju ettevõtteid, kes tegelevad küberturbega väga põhjalikult ja teadlikult. Samas on endiselt neid, kes ei hinda riski piisavalt kõrgeks.

Tema soovitus on alustada lihtsast kaardistusest, teha selgeks, millised süsteemid ja andmed ettevõttel on, mida tuleb kaitsta, millised on peamised nõrkused ja ohud. „Lihtsalt ignoreerida ja oodata esimest lunavarakirja või hetke, kui IT-inimene ütleb, et süsteemid on maas – no ka siis ei ole otseselt hilja, aga see on kindlasti palju ebamugavam olukord,” kirjeldab Erm.

Küberturvalisus on ettevõtte toimimise, juhtimise ja ka usalduse küsimus. Nagu Ermi kogemus näitab, võib just Eestis üles ehitatud kompetents olla konkurentsivõimeline ka rahvusvahelise küberkontserni südames.

Jaga

Märksõnad

Märksõnad

Jaga

Viimased postitused

5. okt 2026

Küberekspert: kõiki rünnakuid pole enam võimalik ära hoida

On hommik, mil ärkame ja avastame, et kogu riigis ei ole elektrit. Seejärel saabub valitsuselt teade, et pangad on kokku kukkunud ning raha on kontodelt kadunud. Mõni hetk hiljem selgub, et nii sisu kui ka teade ise on võltsitud. Selline võib olla näiteks osa nuitkast koordineeritud küberrünnakust, mille eesmärk on tekitada ühiskonnas võimalikult palju segadust […]

Loe edasi
21. sept 2026

Küberturbeekspert hoiatab: häkker võib robottolmuimeja kaudu sinu tööarvutisse tungida

Tänapäeva kodudes on robottolmuimejad, muruniidukid, televiisorid ja turvakaamerad üha tavapärasemad seadmed, mis muudavad elu mugavamaks. Tegelikult võib aga iga internetti ühendatud vidin kujuneda niinimetatud avatud aknaks, mille kaudu pääseb ründaja ligi väärtuslikule teabele, näiteks töömeilidele, fotodele või dokumentidele. Samuti võib seadme abil kaardistada, millal pererahvas on kodus ja millal reisil. NeverHacki rahvusvahelise koostöö juht Anett […]

Loe edasi
4. sept 2026

NIS2 ettevõtte juhi vaates: kuidas kasutada toetust ja millised on järgmised sammud?

Kui Sinu ettevõtte infosüsteemid homme hommikul ei tööta, siis kui kaua suudate klientidele antud lubadusi täita? Kes otsustab, mis tuleb taastada esimesena? Ja millal saab juhtkond teada, kui suur on tegelik kahju? NIS2 toob sellised küsimused senisest selgemalt juhatuse lauale. Ettevõttes võivad olla viirusetõrje, paroolid ja IT-partner, kuid puududa selge ülevaade sellest, kuidas küberriske juhitakse, […]

Loe edasi