Eesti inimesed kaotasid mullu petturitele 31 miljonit eurot ehk ligi kolm korda rohkem kui aasta varem ning RIA hinnangul jätkub tänavu üldjoontes sama suund. Pettused muutuvad samal ajal ühausutavamaks ja professionaalsemaks ning ettevõtete kaitsmisel ei saa enam loota üksnes sellele, et töötaja oskab õigel hetkel ohtu märgata.
RIA küberturvalisuse analüütiku Helena Jürgensoni sõnul algab ettevõtte küberturvalisus juhist. Juht peab infoturberiske käsitlema samamoodi nagu teisi äririske ning looma ettevõttes keskkonna, kus turvalisus ei ole ainult IT- või infoturbejuhi ülesanne. Kui juhtkond turvanõuetesse tõsiselt ei suhtu, kandub sama suhtumine edasi ka töötajatele.
Seda, miks ei saa kogu vastutust panna töötajale, näitab ka Phishbite’i kaasasutaja Urmo Keskeli toodud statistika. Töötajatest, kellele Phishbite on saatnud vähemalt kümme õngitsussimulatsiooni, on 66% vähemaltkorra eksinud. Keskeli sõnul võivad õnge minna ka kogenud IT- ja infoturbejuhid, sest sageli määrab tulemuse hetk, mil sõnum inimeseni jõuab – näiteks kiire tööpäev või olukord, kus petukiri seostub mõne päriseltoodatud tegevusega.
Suur osa pettustevastasest võitlusest toimub aga inimese jaoks märkamatult. Elisa digiturvalisuse tootejuhi Ivar Tennokese sõnul blokeerib operaator kümneid tuhandeid petusõnumeid kuus ning enne Ukrainas tegutsenud petukõnekeskuste sulgemist ulatus petukõnede arv miljoniteni kuus. Sedamööda, kuidas petturid oma võtteid arendavad, peavad ka kaitsemeetmed muutuma üha kiiremaks ja tehnoloogilisemaks.
Ettevõtete jaoks võivad ühe õnnestunud pettuse tagajärjed olla väga rängad. Jürgenson tõi näiteks kevadise juhtumi, kus Pärnumaa ettevõte kaotas võltsitud arve tõttu 1,6 miljonit eurot. Selliste pettuste puhul võivad kurjategijad kompromiteerida ettevõtte või tema partneri meilikonto, jälgida suhtlust ning sekkuda sobival hetkel, saates võltsitud arve või muudetud makseandmed.
Üha enam kasutatakse pettusteks ka uusi kanaleid ja tehnoloogiaid. Petturid kasutavad näiteks Teamsi, QR-koode ning tehisintellekti, mille abil saab luua korrektses eesti keeles petukirju ja väga tõetruusid võltsveebe. Samuti saavad kurjategijad kasutada ettevõtete veebilehtedel ja sotsiaalmeedias avalikult kättesaadavat infot, et valida sobiv sihtmärk ja muuta pöördumine usutavamaks.
Ettevõtte kaitsmisel on seetõttu oluline lähtuda põhimõttest, et ükski inimene ei ole eksimatu. Riski aitavad vähendada ligipääsuõiguste piiramine, kaheastmeline autentimine, tarkvara korrapärane uuendamine, paroolihaldurite kasutamine ning töötajate järjepidev koolitamine ja testimine. Pettuseriski ei ole võimalik täielikult kaotada, kuid tehniliste lahenduste, läbimõeldud tööprotsesside ja inimeste teadlikkuse koosmõjul saab märgatavalt vähendada ohtu, et üks eksimus toob ettevõttele tõsiseid tagajärgi.
Milliseid pettusi ettevõtete vastu praegu kasutatakse, miks võivad nende õnge minna ka kogenud töötajad ning mida saab ettevõte enda kaitsmiseks teha, sellest räägivad pikemalt RIA analüüsi- ja ennetusosakonnaküberturvalisuse analüütik Helena Jürgenson, Elisa digiturvalisuse tootejuht Ivar Tennokese ja Phishbite’i kaasasutaja Urmo Keskel Äripäeva raadio Elisa saatesarjas „Küberruum“.