Iga inimene, kes kasutab Eesti e-teenuseid, võiks endale luua kolm identifitseerimise viisi: ID-kaart, mobiil-ID ja smart-ID.
Soovitused inimesele
- Säilita veebis ja sotsiaalmeedias levivate üleskutsete osas kriitiline meel. Ära mine kergekäeliselt kaasa veebis levivate üleskutsetega, sh väärinfo jagamisega.
- Ära ava tundmatud linke ega jaga neid.
- Uuenda internetiga ühendatud (nuti)seadmete tarkvara, et kaitsta neid viiruste ja pahavara eest, paigalda viirusetõrje.
- Tee oma arvutis ja telefonis olevatest failidest regulaarselt tagavarakoopiaid.
- Kasuta eri keskkondades erinevaid tugevaid paroole ning uuenda neid regulaarselt.
- Veendu, et veebileht, millele sisestad isiklikke andmeid, on kaitstud turvalise krüpteeritud ühendusega ehk aadressi alguses on https.
- Kasutades avalikke seadmeid ja wifit, logi ennast alati kõikidest teenustest välja.
- CERT-EE pakub avalikkusele tasuta analüüsikeskkonda Cuckoo », mille abil saab kontrollida pahavarakahtlusega faile. Keskkonda saab kasutada ka väljaspool Eestit ning see on ingliskeelne.
Kõige lihtsam on end kaitsta ohu eest, millest oled teadlik ja mida oskad ära tunda!
Kust leida infot kõige levinumate küberrünnakute kohta?
- Riigi Infosüsteemi Ameti (RIA) uudised ja ohuhinnangud
- Regulaarsed kokkuvõtted möödunud kuu olulisematest sündmustest ning olukorrast Eesti küberruumis ja rahvusvahelises keskkonnas (vt ka RIA aastaraamat)
- RIA Facebooki lehekülg ja CERT-EE Twitteri konto.
Palume lugeda hoolikalt RIA küberturbe soovitusi ning juhtnööre turvameetmete rakendamiseks. Praegu on oluline hoolitseda oma organisatsiooni küberturbe hügieeni eest, samuti valmistuda alternatiivide kasutusele võtmiseks, kui side- ja infosüsteemide töö on häiritud.
Konkreetsed soovitused, kuidas kaitsta veebilehte ummistusrünnaku eest
- Hajuta veebiteenus, nimelahendus ja piira ühelt IP-lt päringute hulka.
- Kasuta teenustes spetsiaalseid turvaseadeid.
- Kasuta kõige värskemat tarkvaraversiooni ning paika turvavead esimesel võimalusel.
Soovitused asutusele / ettevõttele
- Vaata üle asutuse makroturbepoliitika. Soovitav on makrod keskselt keelata.
- Kaardista sõltuvused teenusepakkujatest ning ajakohastada välistele partneritele antud ligipääsuõigused ja kontod. Ligipääsu andmisel välistele partneritele tuleks rakendada mitmikautentimist (2FA).
- Kaalu oma IT-taristule veebiliikluse piiramist teadaolevatest anonüümset liiklust võimaldava võrgustiku (TOR) otspunktidest.
- Kaugtööks kasuta mitmikautentimist (Multifactor Authentication ehk MFA) võimaldavaid VPN-lahendusi ja tekita kaugtööks kasutatavate teenuste kasutajakontode, sealhulgas partnerite ligipääsude kohta selge ülevaade.
- Isoleeri olulised võrgud ja teenused, sh avalikud teenused (nt veebiserverid). Luba ainult vajalikud sisenevad ning väljuvad ühendused IP-aadressi ja pordi põhiselt. Sama põhimõtet tuleb kasutada ka sisevõrkude suunalise liikluse puhul.
- Uuenda tarkvara viimasele ametlikule versioonile. Veendu, et tarkvara või teenus ei ole haavatav Log4Shell detsembris avaldatud turvanõrkuste kaudu. Loe lisa RIA blogist.
- Jälgi logisid mistahes anomaaliate suhtes, eriti kaugtöölahenduste ning teenusserverite väljuvaid ühendusi;
- Hoiata kasutajaid parooliõngitsuste eest ja kohustada teavitama infoturvet, juhul kui kasutaja kahtlustab, et on õngitsuse ohvriks langenud.
- Veendu toimivate varunduslahenduste olemasolus.
- Rakendada meilifiltrisüsteeme ja viirusetõrjet.
- Pöörduda vajadusel abi saamiseks CERT-EE poole cert@cert.ee.
- CERT-EE pakub avalikkusele tasuta analüüsikeskkonda Cuckoo », mille abil saab kontrollida pahavarakahtlusega faile. Keskkonda saab kasutada ka väljaspool Eestit ning see on ingliskeelne.
Riigi Infosüsteemi Ameti (RIA) tehnilisemaid soovitusi infoturbejuhtidele saab lugeda www.ria.ee.
Infosõjas osalemise ABC
- Raporteeri vaenulikust/rumalast valeinfost ja blokeeri see. Lisaks ühine teistega, et raporteerijaid oleks rohkem.
Raporteerimine Facebooki näitel: ava postituse paremast ülaservast menüü (kolme punktiga tähistatud nupp, nupu nimetus on "Toimingud selle postituse jaoks") ja vali avanenud menüüst „Teata postitusest“.
- Võimenda ja toeta usaldusväärseid hääli. Sa ei pea tingimata ise uut sisu looma ja kõike kommenteerima. Postitust jagades lisa siiski väike selgitus.
- Kui kritiseerid, lisa kritiseeritud infost kuvatõmmis, mitte link, vastasel juhul jõuab veel rohkem inimesi ebasobiva info juurde.
- Jaga originaalpostitust, mitte ära kopeeri seda oma kontole, nii on teistel lihtsam algallikat kontrollida.
- Ära trolli. Ära ole suheldes kõrk ega läbivalt sarkastiline.
- Ära lase netitrollil end kaasa haarata! Mida rohkem reaktsioone lausrumal kommentaar või postitus saab, seda tähtsamale kohale infovoos algoritmid selle tõstavad. Ka siis, kui ütled „see on loll jutt“, saab postitus hoogu juurde.
Kuidas tunda ära trolli? Tihti on tal värskelt loodud konto, imelik nimi ja profiilipilt. Ta kirjutab polariseerivaid ja ässitavaid kommentaare ning kasutab ära inimeste tugevaid tundeid, et külvata segadust ja saada tähelepanu.
- Õpi, kuidas kontrollida fotode ja videote tausta ning päritolu.
Lihtsaim nipp: kasuta Google’i pildiotsingut. Vali lehe www.google.com paremast ülaservast „Pildid“ ning vali funktsioon "Otsi pildi järgi" (tähistatud fotoaparaadi ikooniga), et foto üles laadida, või lisa foto link. Nüüd näed, mis kontekstis on sama pilti varem kasutatud.
- Jälgi ja usalda eksperte, professionaalseid ajakirjanikke. Säilita siiski kriitikameel – nemadki võivad hoogu sattuda ja mõnikord eksida.
- Ära jaga infot, mis võib päris lahingutes osalevad inimesed ohtu seada. Mingi osa info teadlik kinnihoidmine käib taktikaliselt sõja juurde, nagu ka heidutusinfo. Sel, et kogu teavet laialt ei jagata, on oma põhjus.
- Tee infomäsus pause. Loe raamatuid, lase mõtetel mujale minna, ole koos enda jaoks tähtsate inimestega. Eemaldu täielikult.
- Toeta ja väärtusta vaba ajakirjandust.
- Arenda iseenda meedia- ja infopädevusi, need on selle sajandi baasteadmised ja -oskused!
- Ole andestav ning jaga oma teadmisi, tihti ei levitata valeinfot meelega.
Infot aitasid koondada:
- Maria Murumaa-Mengel
- Diana Poudel
- Piret Rospu
- Pille Runnel
- Simmo Saar
- Tuuli Velling
Viimati uuendatud 21.04.2026