IT-turvaaudit
IT-turvaaudit ettevõtte võrgule
Kontrollime, kui hästi on Sinu ettevõtte võrk ja seadmed kaitstud, paneme leiud kirja arusaadavasse raportisse ja aitame parandused tähtsuse järjekorda seada.
Mida audit hõlmab
Vaatame võrgu läbi nii seest kui väljast: mis on internetist nähtav, kuidas on seadmed seadistatud ja kes millele ligi pääseb.
- Seadmete ja võrgu kaardistus: mis on võrgus ja kuidas see on ühendatud
- Väline vaade: internetist nähtavad teenused ja avatud pordid
- Tulemüüri, ruuteri ja WiFi seadistuse ülevaatus
- Võrkude eraldatus: tööarvutid, külalised, kaamerad ja tootmisseadmed
- Seadmete tarkvaraversioonid ja teadaolevad turvanõrkused
- Kaugligipääs, kasutajakontod ja paroolid
- Varunduse ja taastamise korraldus
Kuidas audit käib
Alustame vestlusest: lepime kokku auditi ulatuse ja selle, millised süsteemid on ettevõtte töö jaoks kõige tähtsamad. Seejärel kaardistame võrgu ja seadmed, kontrollime seadistusi ning otsime nõrku kohti nii võrgu seest kui internetist vaadates.
Raport
Auditi tulemus on kirjalik raport. Iga leiu juures on selgitus, miks see on risk, kui tõsine see on ja mida selle parandamiseks teha. Leiud on järjestatud riskitaseme järgi, nii et on näha, millest alustada ja mis võib oodata.
Kokkuvõte on kirjutatud nii, et sellest saab aru ka juht, kes ei ole IT-spetsialist. Tehnilised üksikasjad on eraldi osas IT-toele või IT-partnerile.
Konsultatsioon
Raporti käime koos läbi: selgitame leide, vastame küsimustele ja lepime kokku tegevuskava. Parandused võid teha oma IT-toega või tellida meilt IT-turbe teenusena. Soovi korral kontrollime pärast parandusi üle, et nõrkused on kõrvaldatud.
Millal on auditit vaja
Audit tasub teha, kui võrk on aastatega kasvanud ja keegi ei tea enam täpselt, mis seal on; kui IT-partner või võrgu eest vastutanud töötaja on vahetunud; pärast turvaintsidenti; või enne suuremat muudatust, näiteks uue tootmisliini või kaamerasüsteemi lisamist.
2026. aasta algusest laienes küberturvalisuse seadus ligikaudu 6500 ettevõttele ja asutusele, kes peavad küberriske regulaarselt hindama ja kaitsemeetmeid rakendama. Tõendit, et küberturvalisusega tegeletakse, võivad küsida ka kliendid ja koostööpartnerid.
KKK
Korduma kippuvad küsimused
Kas audit segab igapäevast tööd?
Enamasti mitte. Suurem osa kontrollist toimub taustal ja seadistuste ülevaatusena. Kui mõni kontroll võib tööd mõjutada, lepime selle aja eelnevalt kokku.
Mille poolest erineb audit läbistustestist?
Audit annab laia ülevaate: kaardistab seadmed ja seadistused, leiab nõrkused ja hindab riske. Läbistustest proovib üksikuid nõrkusi päriselt ära kasutada, jäljendades rünnakut. Audit on mõistlik esimene samm.
Kas see asendab E-ITS-i või ISO 27001 auditit?
Ei. Tegu on praktilise tehnilise ülevaatusega, mitte vastavus- ega sertifitseerimisauditiga. Küll aga annab see selge pildi võrgu ja seadmete tegelikust seisust ning on hea lähtekoht nõuete täitmiseks valmistumisel.
Mis saab auditi käigus nähtud infost?
Auditi tulemused on konfidentsiaalsed ja raporti saab ainult tellija. Soovi korral sõlmime enne töö algust konfidentsiaalsuslepingu.
Kas teete töid üle Eesti?
Jah. Asume Pärnumaal, kuid ehitame ja hooldame süsteeme üle Eesti.
Seotud teenused: IT-turve · IT-võrgud · Videovalve
Räägime Sinu objektist
Kirjelda lühidalt, mida vajad. Vaatame koos üle, milline lahendus Sinu objektile sobib. Töötame üle Eesti.