Skip to content

Läbipaistvuse puudumine tarkvara ja tehisintellekti kasutamise osas nõrgendab VKEde küberturvalisust

Lühidalt: VKEd ei suuda jälgida, millist tarkvara ja tehisintellekti tööriistu nende töötajad kasutavad, ning see koos nõrkade paroolitavade ja ebaturvalise võrgukäitumisega loob olulisi turvaauke.

WatchGuardi uuring näitab, et väikesed ja keskmise suurusega ettevõtted tunnevad oma digitaalset ründepinda vaid osaliselt ning neil puudub piisav kontroll oma rakenduste maastiku ja töötajate tehisintellekti kasutuse üle. Samal ajal levivad jätkuvalt ebaturvalised põhiharjumused, nagu paroolide taaskasutamine ja kaitsmata võrgujuurdepääs.

64 protsenti küsitletud töötajatest kasutab tööülesannete täitmisel volitamata tehisintellekti tööriistu. Selline nn varitehisintellekt kujutab endast tõsist kontrolliriski, kuna IT- ja turbemeeskonnad ei suuda jälgida, milliseid tööriistu kasutatakse ja milliseid ettevõtte andmeid nende kaudu töödeldakse. Nähtavuse puudumist süvendab läbipaistvuse nappus kogu tarkvaramaastikul: vähem kui 30 protsenti vastanutest arvab, et nende tööandja teab täpselt, milliseid rakendusi ettevõttes sisemiselt kasutatakse. Peaaegu 40 protsenti eeldab isegi, et ettevõte ei tunne täielikult ei kasutatavaid rakendusi ega nende tegelikku kasutust.

Samal ajal püsivad ka juurdunud turvaaugud kasutajate käitumises. 76 protsenti kasutab sama parooli mitme konto puhul – ühe juurdepääsu kompromiteerimine seab seega ohtu potentsiaalselt kõik selle parooliga kaitstud teenused. 30 protsenti jagab paroole teiste isikutega. Olulisi nõrkusi ilmneb ka võrgukasutuses: 70 protsenti töötab avalike WiFi-võrkude kaudu ning pooled pääsevad ettevõtte ressurssidele juurde ilma VPN-ita. Selle tulemusena on lihtsam juurdepääsuandmeid ja andmeliiklust pealt kuulata ning võimalikuks muutuvad ka man-in-the-middle-ründed. Lisaks kasutab 55 protsenti oma töövahendeid ka isiklikul otstarbel, mis avab täiendavaid ründeteid pahavara, õngitsuse või ebaturvaliste rakenduste kaudu.

WatchGuardi turbeoperatsioonide direktori Marc Laliberte’ hinnangul tekib üha suurem lõhe investeeritud turvalahenduste ja töötajate tegeliku käitumise vahel. Traditsioonilised kontrollimehhanismid ei ole loodud toime tulema kontrollimatu tehisintellekti kasutuse ja hajutatud töökorralduse tekitatud väljakutsetega. Ettevõtted peavad teadma mitte ainult seda, milline tarkvara on paigaldatud, vaid suutma jälgida ka seda, milliseid tehisintellekti teenuseid kasutatakse ning kas need vastavad ettevõtte sisemistele turva- ja andmekaitsenõuetele.

Paljudele VKEdele on oma IT- ja turbemeeskondadega keeruline kõiki kasutajatega seotud riske jälgida. Hallatud teenusepakkujad (MSP-d) võivad siin täita toetavat rolli, aidates ettevõtetel tuvastada kasutajariske, rakendada põhimõtteid ning tegeleda pideva teadlikkuse tõstmisega. Inimliku käitumisega tegelemine kujuneb seega uute tehnoloogiate kasutuselevõtu ja hajutatud töö edendamise juures keskseks nõudeks.


Allikas: www.it-daily.net · Avaldatud 15. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: