Kuidas teha Eesti küberpiir lühemaks?

Kuna kümne aastaga on riiklike andmekogude arv peaaegu kolmekordistunud, on pikenenud ka meie küberpiir, mis vajab valvet ja kaitset. Seda saab lühendada, kui võtta kasutusele RIA pakutavad kesksed teenused.

Pahatahtlike ja kutsumata külaliste kodust eemale hoidmiseks on meil kombeks lukustada uks.

Visamaid sissetungijaid see aga ei takista – nende jaoks on vaja keerukamat ja targemat heidutust, ennetust ja tõkestust. Riigi küberturvalisuse tagamisel tuleb mõelda sarnaselt. 

Totalitaarsete režiimide kombel enda lahtiühendamine maailmast võib tunduda parima „lukuna“, kuid uks selle küljes on õhutihe. Ukse taga, õues, on värske õhk, kuid seespool kipub hapnik otsa saama. Küberi konteksti tõlgituna teeb lahtiühendamine katki väga paljud teenused, millele igapäevaselt toetume.

Illustratsioon: kolm mustvalget Eesti vapiga piiriposti. Neist kõrgeima küljes ripub võtmekimp kolme võtmega: sinine, must ja valge võti.

Küberturvalisus on meie kõigi vastutus

Riigikaitset käsitletakse laiapindsena, sama lähenemist on mõistlik rakendada ka küberkaitse vankri ette.

Iga asutus, ettevõte, pere ja inimene saab midagi ära teha, et kogu riigi küberruum oleks turvalisem.

Riik pakub mitmeid võimalusi, et end küberturvalisuse alal harida ja saadud teadmisi kontrollida.

RIA avaldab regulaarseid ülevaateid, kui hea või halb ilm küberruumis parasjagu valitseb. Kirjeldame olulisemaid intsidente, et lugejad saaksid õppida teiste, mitte enda vigadest. Pakume e-õppekeskkonda Kübertest ja ennetusportaali itvaatlik.ee.

Riigiasutused saavad RIA teenuste seast rakendada terve hulga meetmeid, mis aitavad kurjad käed riiklikest süsteemidest eemal hoida ning seeläbi tagada inimestele õigel hetkel vajalike teenuste kättesaadavus.

Küberpiir pikeneb

Siiski on mündil ka teine külg. Viimase kümne aastaga on riiklike andmekogude arv kasvanud ligikaudu 500-lt 1400-le, mis tähendab ründepinna märkimisväärset suurenemist ehk lihtsalt väljendudes – oleme pea kolm korda suurem sihtmärk.

Seda võib käsitleda kui riigipiiri kolmekordset pikenemist, mis nõuab tõhusamaid ja targemaid meetmeid, et meie silmad jõuaksid nendeni, kes kurja plaanivad, ja pahatahtlik tegevus eristuks selgete piirjoontega. Siinjuures ei saa jätta tähelepanuta, et ka küberrünnakute maht kasvab iga aastaga. Rünnakute keerukuse kasvule lisab hoogu tehisintellekti võidukäik.

Kõike ei pea ise tegema

Riigil on arvukalt asutusi, neil kõigil hulk pakutavaid teenuseid, mida toetab kogukas infotehnoloogiline infrastruktuur: alates klassikalistest serveritest ja võrkudest kuni erilahendusena loodud tarkvaradeni välja. Ideaalis võiks säärase hiiglasliku ja keeruka masinavärgi sees lahendada iga probleemi vaid ühe korra. Paraku see nii ei ole.

Kui ühe käega aitab RIA hoida klassikalist küberturvalisust, siis ameti teise käe ülesanne on luua ja pakkuda teenusena teistele asutustele neid süsteemide komponente, mis on kõikjal põhimõtteliselt ühetaolised või rahuldavad samasugust vajadust. Olgu selleks riiklik autentimisteenus, turvaline andmevahetuskiht X-tee, riigiportaal eesti.ee või riiklik postkast.

RIA teenused on just need tehnilised ehitusklotsid, mida igal asutusel pole otstarbekas ise ehitada, hooldada ja üleval pidada. Loodud ühe korra, et teised ei peaks seda tegema – printsiip, mille poole riigina püüdleme.

RIA teenused on just need tehnilised ehitusklotsid, mida igal asutusel pole otstarbekas ise ehitada, hooldada ja üleval pidada.

RIA teenuste laialdane kasutus aitab muuta riiklikku küberpiiri lühemaks. Boonusena ei pea iga asutus enam kõike ise tegema – jagame koormust, hoiame fookust sellel, mis on iga asutuse põhiülesanne. Taaskasutame kõike, mis on ühetaoline, ja arendame ise ainult seda, mis on enda äri spetsiifiline.

Seeläbi vabaneb ressurss – nii inimesed, raha kui ka aeg –, mida suunata inimestele suurema väärtuse loomisesse ja loodud väärtuse (küber)kaitsmisse.

Vähendame kvantiteeti, et tõsta kvaliteeti.

Viimati uuendatud 03.02.2025

open graph imagesearch block image