Analüüs: toetus aitas ettevõtete küberturvalisuse taset tõsta

29.01.2025 | 11:53

Äsja valminud analüüsi andmeil jõudis küberpöörde toetus just nende ettevõteteni, kes muidu poleks küberteenuseid ostnud. Samuti suurendas toetusmeede teenusepakkujate arvu ning konkurents tõi alla ka hinnataseme, võimaldades paljudel ettevõtetel oma turvataset soodsamalt parandada.

Väikestel ja keskmise suurusega ettevõtetel (VKE) oli võimalik taotleda aastail 2023–2024 küberturvalisuse hindamiseks kuni 10 000 eurot ja arendustöödeks 50 000 eurot toetust, millele lisandus omaosalus 50 protsenti. Ettevõtluse ja Innovatsiooni Sihtasutus (EIS) ja Riigi Infosüsteemi Amet (RIA) jagasid toetust kokku 62 ettevõttele.

RIA tellimusel analüüsis PricewaterhouseCoopers koostöös TalTechiga nüüd toetuse mõjusid. Uuringus osalenud eksperdid tõid positiivsena välja, et toetus jõudis ka väiksemate ettevõteteni, kes polnud seni ressursside puudumisel küberturbe teemaga põhjalikumalt tegelenud.

Toetuse võimalus pani paljude ettevõtete juhte küberturvalisusele esimest korda tõsisemalt mõtlema. Turvalisuse hindamisel said ettevõtted praktilised soovitused olukorra parandamiseks ja ka osalise rahastuse, mis muutis järgmiste sammude astumise ja vajalike investeeringute tegemine märksa lihtsamaks.

Samuti aitas toetusskeem ekspertide sõnul oluliselt kaasa küberturvalisuse teenuste turu arengule Eestis. RIA koostatud ühtne metoodika võimaldas ka vähem teadlikel tellijatel hinnapakkumisi paremini võrrelda ja andis kindluse, et seal on kõik olulisemad turvaküsimused kaetud. Kuna teenuste nõudlus kasvas, tõi see turule uusi küberturbe ettevõtteid ja konkurentsi tulemusena langes hinnatase.

Tasub valida erapooletu hindaja

„Huvitava aspektina selgus, et paljude ettevõtete juhid eeldasid ekslikult, et nende sisse ostetud IT-teenus hõlmab ka küberturvalisuse tagamist, isegi kui tegelikult polnud selles kokku lepitud. Uuringus jäi kõlama soovitus, et erapooletuse huvides tasub tellida turvalisuse hindamine mitte oma tavapäraselt IT-teenuse pakkujalt, vaid mõnelt teiselt ettevõttelt,“ märkis RIA teadus- ja arendusjuht Lauri Tankler.

Kokkuvõttes leidsid uuringu autorid, et toetusmeede oli vajalik ning ilma selleta poleks paljud ettevõtted oma küberturvalisuse hindamist ja puuduste kõrvaldamist ette võtnud.

Analüüs tõi välja ka hulga kitsaskohti, millega küberturvalisuse teekonna alguses olevad ettevõtted maadlevad. Teekaartides enimmainitud leiud viitavad süsteemsete lahenduste puudumisele, aegunud IT-süsteemidele ning liialt pealiskaudsetele riskianalüüsidele. Täieliku ülevaate teekaartide põhjal antud soovitustest leiab analüüsi esimesest osast.

Küberpöörde toetust ja uuringut kaasrahastasid Euroopa Liit ning Euroopa küberpädevuskeskus (ECCC).

Riigi Infosüsteemi Amet

open graph imagesearch block image