-
Projektide auditeerimine
Nõustame ja auditeerime ELi ja teiste riikide toetusfondidest rahastatavaid projekte, sh teeme juhtimis- ja kontrollisüsteemide auditeid.
-
Pakendiaudit
Teeme pakendiettevõtjatele pakendiauditeid, et anda hinnang kalendriaasta jooksul pakendiregistrisse esitatud andmete õigsuse kohta.
-
Töövahendid
Auditi sujuvamaks ettevalmistamiseks leiate siit erinevaid kinnituskirjade vorme.
-
Auditikalkulaator
Kalkulaator annab vastuse, kas ettevõtte müügitulu, varade maht või töötajate arv ületavad piiri, mistõttu peate tellima ülevaatuse või auditi.
-
Palgaarvestus
Teeme palgaarvestust nii mõne töötajaga kui ka sadade töötajatega ettevõtetele.
-
Maksuarvestus
Meie kogenud maksuspetsialistid toetavad raamatupidajaid ning pakuvad mõistlikke ning praktilisi lahendusi.
-
Aruandlus
Koostame majandusaasta aruanded. Aitame juhtimisaruannete väljatöötamisel ja koostamisel ning kohustuslike aruannete esitamisel.
-
Finantsaruannete konsolideerimine
Meie kogenud raamatupidajad ja nõustajad aitavad konsolideerimistabelite koostamisel ja konsolideerimise protsessi efektiivsemaks muutmisel.
-
Nõustamine ja ajutine personal
Meie spetsialistid nõustavad keeruliste raamatupidamistehingute tegemisel, korrastavad eelmisi perioode ja pakuvad ajutise raamatupidaja teenust.
-
Välise finantsjuhi teenus
Meie finantsjuhi teenus sobib igas suuruses ja kõikides majandusharudes tegutsevatele ettevõtetele. Pakume teenust klientidele vajalikus mahus ja kompetentsides.
-
Raamatupidamisprotsesside hindamine
Aitame sisse seada kohalikele ja rahvusvahelistele standarditele vastava raamatupidamise.
-
Raamatupidamine väikeettevõtetele
Pakume jõukohast teenust väikeettevõtetele. Aitame korraldada protsessid võimalikult nutikalt ja kuluefektiivselt.
-
Raamatupidamine krüptoettevõtetele
Hoiame ennast plokiahelatehnoloogiaga kursis, et teenindada ja nõustada krüptoettevõtteid. Meile on toeks kolleegide võrgustik 130 riigis.
-
Koolitused
Meie raamatupidajad on pädevad kõikidel raamatupidamise ja aruandluse teemadel. Teeme koolitusi ka klientidele, et oma teadmisi edasi anda.

-
Äritegevuse juriidiline nõustamine
Pakume tuge nii alustavale kui laienevale ettevõttele, hoolitsedes selle eest, et kõik juriidilised sammud oleksid detailideni läbi mõeldud.
-
Fintech nõustamine
Meie juristid nõustavad makseasutusi, virtuaalvääringu teenuste pakkujaid ja finantseerimisasutusi.
-
Ühinguõigus ja tehingute nõustamine
Nõustame õigus-, maksu- ja finantsküsimustes, mis on vajalikud ettevõtte juriidilise või organisatsioonilise struktuuri paremaks juhtimiseks.
-
Juriidiline due diligence
Analüüsime põhjalikult ühendatava või omandatava äriühingu sisedokumente, õigussuhteid ning äritegevuse nõuetelevastavust.
-
Lepinguõigus
Koostame lepingud, mis vastavad majanduslikult ja õiguslikult Teie ettevõtte parimatele ärihuvidele.
-
Tööõigus
Nõustame kõigis tööõiguse küsimustes, aitame töölepingute ettevalmistamisel, muutmisel või lõpetamisel, ametijuhendite ja sisekordade väljatöötamisel.
-
Saneerimine
Meie ekspertidel on kogemus saneerimisnõustajatena, aitame ettevõtjatel saneerimist läbi viia.
-
Majasisese juristi teenus
Teenus on mõeldud ettevõtjatele, kes otsivad usaldusväärset koostööpartnerit ettevõtte igapäevaste juriidiliste küsimuste lahendamiseks.
-
Kontaktisiku teenus
Pakume välisriigis asuva juhatusega Eesti äriühingutele kontaktisiku teenust.
-
Koolitused
Korraldame nii avalikke kui ka kliendi tellitud koolitusi aktuaalsetel õigus- ja maksuteemadel.
-
Rikkumisest teavitamise kanal ehk vihjeliin
Pakume oma klientidele usaldusväärse vihjeliini ülesehitamist, töösse rakendamist ja tuge selle toimimas hoidmisel.

-
Ärimudeli või -strateegia uuendamine
Edukas olemiseks peab igal ettevõttel olema kindel strateegia ehk teadmine, mis suunas kogu meeskond liigub. Aitame Teil sihte seada!
-
Turundus ja kliendihaldus
Toetame Teid turundus- ja brändistrateegia ning kliendihaldussüsteemi uuendamisel, et suudaksite praegusel kiirete muutuste ajal kohaneda.
-
Coaching ja juhi arengutugi
Hea organisatsioonikultuur on ettevõtte jaoks nagu trump kaardimängulauas. Juhendame Teid, kuidas trumpkaarte koguda!
-
Digiteenused
Tänapäeval ei ole küsimus selles, kas digiteerida, vaid kuidas seda teha. Aitame Teil välja töötada ja juurutada nutikad digilahendused.
-
Äriplaani koostamine
Hea äriplaan on ettevõtjale teejuht ja juhtimisvahend ning finantseerijatele ja potentsiaalsetele investoritele otsuse langetamiseks vajalik infoallikas.

-
Due diligence
Teeme hoolsusauditi ehk due diligence’i, et investorid saaksid enne planeeritud ostutehingut ettevõttest põhjalikku ülevaate.
-
Tehingute nõustamine
Nõustame Teid kõikides ostu- või müügitehingu protsessi olulistes aspektides.
-
Väärtuse hindamine
Hindame ettevõtte turuväärtust, varade väärtust ja teisi varagruppe rahvusvaheliselt aktsepteeritud metoodika alusel.
-
Registreeritud eraeksperdi teenused
Meie kogenud registreeritud eraekspet annab hinnanguid majandus- ja finantsalal.
-
Äriplaanid ja finantsprognoosid
Rahavoo puudulik planeerimine ja kontroll on sageli ebaõnnestumise põhjus. Aitame Teil koostada korralikke prognoose, et äririske vähendada.
-
Välise finantsjuhi teenus
Meie finantsjuhi teenus sobib igas suuruses ja kõikides majandusharudes tegutsevatele ettevõtetele. Pakume teenust klientidele vajalikus mahus ja kompetentsides.
-
Saneerimine
Meie kogenud saneerijad pakuvad võimalusi ettevõtte majanduslike raskuste ületamiseks ja likviidsuse taastamiseks, et edaspidi jätkusuutlikult majandada.
-
Restruktureerimine ja reorganiseerimine
Pakume individuaalseid terviklahendusi ettevõtete struktuuri korrastamisel.
-
Ettevõtte maksustamine
Anname nõu kõigis ettevõtte maksustamisega seotud küsimustes.
-
Käibemaks jm kaudsed maksud
Põhjalik info käibemaksu, aktsiiside ja tollimaksude kohta nii siseriiklikul kui ka rahvusvahelisel tasandil.
-
Rahvusvaheline maksustamine
Anname nõu välisriikide maksusüsteemide ja rahvusvaheliste maksuregulatsioonide asjus, sh tunneme piiriülese aruandluse nõudeid.
-
Siirdehinnad
Aitame planeerida ja dokumenteerida kõiki aspekte ettevõtte siirdehindade strateegias.
-
Tehingute maksustamine
Planeerime ettevõtte omandamise, võõrandamise, refinantseerimise, ümberstruktureerimise, võlakirjade või aktsiate noteerimise maksutagajärgi.
-
Töötajate piiriülene maksustamine
Eesti ettevõtte töötaja välismaal ja välisettevõtte töötaja Eestis – anname nõu maksureeglite kohta.
-
Maksuriskide audit
Teeme maksuauditi, mis aitab diagnoosida ja piirata maksuriske ning optimeerida maksukohustusi.
-
Kliendi esindamine maksuametis
Ennetame maksuprobleeme ning tagame sujuva suhtluse maksu- ja tolliametiga.
-
Füüsilise isiku maksustamine
Nõustame eraisikuid füüsilise isiku tulu maksustamise küsimustes ja vajadusel esindame klienti suhtluses maksu- ja tolliametiga.
-
Balti riikide maksusüsteemide võrdlus
Meie maksuspetsialistid on koostanud Balti riikide maksusüsteemide võrdluse ettevõtete ja eraisikute maksustamise kohta.
-
Siseauditi teenus
Aitame Teid siseauditi funktsiooni täitmisel, siseauditite ja nõuandvate tööde tegemisel, valitsemise hindamisel ja töötajate koolitamisel.
-
Finantssektori siseaudit
Saame toetada siseauditi funktsiooni loomisel juba finantssektoris tegutsemiseks vajaliku tegevusloa taotlemisel.
-
Projektiaudit
Teeme Euroopa Liidu fondidest, riigieelarvest, välisabist või muust allikast toetusi saanud projektide auditeid.
-
Rahapesu tõkestamine
Aitame koostada rahapesu riskihinnangut ja tõhusaid rahapesu tõkestamise protseduure, teeme valdkonna siseauditeid ja koolitusi.
-
Riskide hindamine ja haldamine
Nõustame Teid riskide hindamisel ja riskide haldamise süsteemi loomisel.
-
Eritööd
Teeme Teie soovil konkreetse eesmärgi ja ulatusega auditeid, kontrolle ja analüüse.
-
Kvaliteedimärk
Hindame raamatupidamisettevõtete tegevuse nõuetelevastavust kvaliteedimärgi „ERK tunnustatud raamatupidamise ettevõte“ taotlemisel.
-
Siseauditi välishindamine
Hindame Teie ettevõtte siseauditi kvaliteeti või anname sõltumatu kinnituse enesehindamisele.
-
Rikkumisest teavitamine ettevõttes
Aitame luua rikkumisest teavitamise süsteemi Teie ettevõttes. Pakume nii kogu süsteemi kui ka selle mõne etapi ülesehitamist.
-
Infoturbe juhtimine
Pakume Teile infoturbe juhtimise teenust, mis optimeerib ressursse, annab ülevaate turvaolukorrast ning tagab vastavuse õigusaktidele ja standarditele.
-
Infoturbe teekaart
Õigusaktidele, standarditele ja nõuetele vastavuse saavutamine.
-
Infoturbe siseaudit
Meie spetsialistid aitavad avastada ja parandada infoturbe puudujääke, kontrollides organisatsiooni vastavust õigusaktidele ja standarditele.
-
Koostööpartnerite haldus
Meie spetsialistid aitavad vähendada riske, mis on seotud kolmandate osapoolte teenuste kasutamisega.
-
Infoturbe koolitused
Pakume mitmesuguseid koolitusi ja teadlikkuse suurendamise programme, et tagada kõigi osapoolte teadlikkus infoturbe nõuetest, nende vastutusest teenusepakkujate valikul ning võimalikest riskidest.
-
Digitaalse tegevuskerksuse määrus (DORA)
Aitame luua Teie ettevõtte vajadustele vastava DORA rakendusmudeli, mis tagab 2025. aasta jaanuariks määratud tähtajast kinnipidamise.

-
ESG nõustamine
Aitame lahendada keskkonna, sotsiaalse kapitali, töötajate, ärimudeli ja hea juhtimistavaga seotud küsimusi.
-
ESG audit
Meie audiitorid kontrollivad ja kinnitavad kestlikkuse aruandeid kooskõlas rahvusvaheliste standarditega.
-
Kestlikud investeeringud
Aitame investoreil teha huvipakkuva ettevõtte keskkonnateemade, sotsiaalse vastutustundlikkuse ja hea juhtimistava analüüsi.
-
Kestlik maksukäitumine
Meie rahvusvahelise maksunduse spetsialistid määratlevad kestliku maksukäitumise kontseptsiooni ja pakuvad jätkusuutliku maksukäitumise teenuseid.
-
ESG juhi teenus
Alati ei pea ettevõttesse palkama ESG juhti. Seda saab ka kokkulepitud mahus teenusena sisse osta.

-
Personaliotsing
Aitame Teie ettevõttes ametikohad täita kompetentsete ja pühendunud töötajatega, kes aitavad ellu viia ettevõtte strateegilisi eesmärke.
-
Värbamise tugiteenused
Tugiteenused aitavad välja selgitada kandidaatide vastavuse ettevõtte ootustele. Enamkasutatud tugiteenused on kandidaadi testimine ja hindamine.
-
Personalijuhtimise protsesside juurutamine
Võtame personalijuhtimisega seotud protsesside juhtimise ja käivitamise kas täielikult enda peale või oleme personalijuhile toetav ja nõuandev partner.
-
Personaliaudit
Kaardistame personalijuhtimise protsesside olukorra ja anname ülevaate, kuidas hinnata organisatsiooni tervist personalijuhtimise seisukohast.
-
Personalitöö dokumentatsioon
Toetame ettevõtteid personalitööga seotud dokumentatsiooni ja eri töökorralduse protsesside korrektse vormistamisega.
-
Personaliuuringud
Aitame teha eesmärgipäraseid ja kvaliteetselt koostatud personaliuuringuid. Analüüsime tulemusi ja toome välja järeldused.
-
Personalijuhi teenus
Pakume ettevõtetele nii ajutist kui ka püsivat/pikaajalist personalijuhi teenust.

-
Digistrateegia
Aitame hinnata Teie organisatsiooni digiküpsust, töötame välja vajaduste ja võimalustega kooskõlas oleva strateegia ja võtmemõõdikud.
-
Nutikas automatiseerimine
Meie abiga saate suurendada äriprotsesside efektiivsust ning parandada klientide ja töötajate kasutajakogemust.
-
Ärianalüütika
Meie kogenud spetsialistid aitavad Teil andmeid taltsutada, et ettevõtte juhtimine oleks andmepõhine.
-
Infoturve
Läbimõeldud ja ennetav küberstrateegia pakub kindlustunnet ja võimalust keskenduda ettevõtte kasvupotentsiaali realiseerimisele.
-
Targa tellija teenus
Keskmiselt ebaõnnestub iga neljas projekt ja iga teine vajab muudatusi. Aitame juhtida Teie ettevõtte digilahenduste innovatsiooni!
-
Digitaalne hoolsusaudit
Teeme omandatava või ühendatava ettevõtte oluliste IT-küsimuste hoolsusauditi, sh analüüsime infosüsteeme ja nende jätkusuutlikkust.

-
Ene Rahula
Kolm aastakümmet samas ettevõttes töötada on tänapäeval pigem erand. Meie raamatupidaja Ene Rahulal 16. märtsil 2023 meie ettevõttes 30 tööaastat.
-
Eve Lille
Eve tuli Grant Thornton Balticusse finants-ja maksunõustajana tööle 2022. aasta veebruaris ning ta kinnitab, et see teekond on olnud äärmiselt põnev ja väljakutseid pakkuv.
-
Helena Pokmann
Helena liitus meie ettevõttega 2020. aastal auditi vanemkonsultandina ning on nüüdseks tõusnud auditi nooremjuhi rolli. Ta hindab kõrgelt ettevõtte ja meeskonna tugevat toetust.
-
Jelena Leoško
Jelena liitus meie ettevõttega 2017. aastal ja alustas nö nullist, sest tema senine kogemus oli logistikavaldkonnas. Tänaseks on Jelena hinnatud raamatupidaja ja raamatuidamise grupijuht.
-
Kai Paalberg
Kai taaskäivitas edukalt riskijuhtimise valdkonna. Ta saab ühtviisi ladusalt hakkama nii siseauditite tegemisega kui ka meeskonna juhtimisega.
-
Kristjan Järve
Kristjan on rohkem kui 20 Grant Thornton Balticus töötatud aasta jooksul üles ehitanud eduka maksunõustamise valdkonna ja kasvanud maksunõustajast ettevõtte partneriks.
-
Lenel Prisk
Leneli teekond Grant Thornton Balticus algas 2022. aasta juulis üle ootuste hästi. Juba enne oma esimest tööpäeva tundis Lenel, et see võibki olla õige organisatsioon just tema jaoks.
-
Mari Lehtsaar
Auditijuht Mari Lehtsaar on Grant Thornton Balticus töötanud üheksa aastat. Selle ajaga on ta jõudnud kindlale veendumusele: Grant Thornton Balticus hoitakse inimesi.
-
Liis Aaviku
Raamatupidaja Liis Aaviku on olnud seotud Grant Thornton Balticuga juba üle 15 aasta, kasvades nooremaamatupidajast raamatupidamise grupijuhiks.
-
Ruth Nõmmik
Nooremraamatupidaja Ruth Nõmmik kinnitab, et Grant Thornton Balticus on iga uus ülesanne põnev, sest iga kliendiga seotud töö on erinev ja alati on midagi uut, mida õppida.
-
Eliis Talisainen
Töökohavahetus võib olla paras õnnemäng – kunagi ei tea, kas klapid uue organisatsiooni ja kolleegidega. Juhtival õigusnõustajal Eliis Talisainenil läks õnneks: ta tundis end Grant Thornton Balticus juba esimestest päevadest peale omaksvõetuna.
-
Meeli Tali-Aruväli
Meeli liitus meiega auditijuhina 2020. aastal. Teda üllatas väga toetav ja ühtehoidev meeskond. Meeli ütleb julgelt, et iga meie tiimiliige on väärtuslik, teda hinnatakse ja hoitakse.
-
Merle Rõbovõitra
Merle Rõbovõitra alustas raamatupidajana arveid sisse toksides, nüüd defineerib ta oma tööd pigem inimeste kui numbrite ärina.
-
Ragne Lehtsaar
2021. aastal auditi noormekonsultandina tööd alustanud Ragne on tänaseks auditi vanekonsultant. Ragnele meeldib, et ta töö on põnev, tema arengut toeatv ja paindlik.
-
Tarmo Rahkama
Tarmo on kasvanud assistendist auditijuhiks ja vandeaudiitoriks ning 2020. aasta sügisel sai temast ettevõtte partner. Tarmo hindab väga inimestevahelist koostööd ja torediad kolleege.
-
Tatjana Raskatova
Tatjana jaoks on töö Grant Thorntonis olnud positiivne kogemus, uue töötaja sisseelamine on hästi organiseeritud ja töötajat toetavad alati tiimijuht ja tiimikaaslased.

Tänapäeval ei rünnata enam ainult nõrku paroole ja oskamatuid kasutajaid. Küberkurjategijad kasutavad järjest nutikamalt ära nüüdisaegseid tehnoloogiaid, mida me oleme harjunud usaldama – sealhulgas Google’i ja Microsofti sisselogimise teenuseid. Kui lisada siia tehisintellekt, siis saavad ründajad luua vägagi veenvaid pettuseid.
Artiklis selgitan, kuidas ründajad kasutavad ära usaldusväärseid tehnoloogiaid – nagu OAuth ja DKIM – ja miks peab olema eriti tähelepanelik, kui meilisõnum või rakendus küsib õigusi sinu kontole ligipääsuks.
Tehnoloogiad, mida ära kasutatakse
- Tehisintellekt (AI): ründajad kasutavad AI-d, et luua keeleliselt korrektseid ja visuaalselt usutavaid e-kirju, sõnumeid ning dokumente.
- OAuth (Open Authorization): standard, mis võimaldab kasutajatel anda rakendustele õigusi oma andmetele ligipääsuks ilma paroole jagamata. Selle abil saad näiteks oma Google’i või Microsofti kontoga teistesse teenustesse sisse logida.
- DKIM (DomainKeys Identified Mail): e-posti automaatne autentimismeetod, mis saatja kirja digitaalselt allkirjastab. See allkiri lisatakse e-kirja päisesse ja vastuvõtja server kontrollib, kas kiri on pärit väidetavalt saatjalt ja kas seda pole teel olles muudetud. Kuid ründaja suudab varem allkirjastatud ja kehtiva DKIM allkirjaga e-kirja (nt teavituse või uudiskirja) saata uuesti paljudele adressaatidele (DKIM replay).
Kuidas neid tehnoloogiaid on ründamiseks ära kasutatud?
- Google OAuth ja DKIM replay rünnak.
Ründajad kasutasid ära DKIM-i allkirjastamise loogikat ja Google’i OAuth autentimismehhanismi, et levitada usutava välimusega andmepüügikirju. Nad taaskasutasid varem Google’i nimel allkirjastatud e-kirju: rünnakutes kasutati saatja aadressina näiteks no-reply@google.com, kuigi tegelik saatja oli hoopis muu domeen. Kiri läbis DKIM-kontrolli, sest allkirjastatud päised jäid muutmata, mis jättis mulje, et kiri pärineb tõepoolest Google’ilt. Sisu oli aga muudetud – lisatud olid pahatahtlikud lingid, mis suunasid kasutajaid petulehtedele, kus koguti Google'i konto sisselogimisandmeid (BleepingComputer – DKIM Replay & OAuth spoofing). - Microsoft 365 OAuth rünnak.
Ründajad kasutasid ära Microsofti OAuth 2.0 autentimisprotsessi, et kaaperdada Microsoft 365 kontosid (BleepingComputer – Hackers abuse OAuth 2.0 workflows to hijack Microsoft 365 accounts). Rünnak algas sõnumiga, mis saadeti ohvrile WhatsAppi või Signali kaudu, sageli kompromiteeritud Ukraina valitsuskonto nimel. Sõnumis esines ründaja Euroopa ametniku või Ukraina diplomaadina ja kutsus ohvrit osalema privaatsetel videokohtumistel Ukraina teemadel. Seejärel saadeti ohvrile link, mis suunas OAuth 2.0 autoriseerimislehele, kus paluti anda luba rakendusele, mis väidetavalt oli vajalik kohtumisel osalemiseks.
Kui ohver andis loa, suunati ta näiliselt login.microsoftonline.com lehele, kuid lingis oli tegelikult ümbersuunamine ründaja loodud lehele. See leht oli seadistatud vastu võtma Microsoft 365 sisselogimisparameetreid, sealhulgas OAuthi autoriseerimiskoode. Need koodid võimaldasid ründajatel saada juurdepääsu ohvri Microsoft 365 kontole, sealhulgas e-postile, kalendrile ja muudele teenustele, ilma et oleks vaja sisestada parooli (Volexity – Phishing for Codes: Russian Threat Actors Target Microsoft 365 OAuth Workflows).
Kuidas end kaitsta?
OAuthi ja DKIM-i kuritarvitused näitavad, et ründajad ei vaja enam otsest ligipääsu salasõnadele. Piisab, kui kasutaja ise annab õigused pahatahtlikule rakendusele või klõpsab usutavale, kuid võltsitud e-kirjale ja annab sellega ründajale ligipääsu oma kontole. Just seetõttu peaks infoturbe ohtude ennetamisel pöörama tähelepanu mitte ainult tehnilistele kaitsemeetmetele, vaid eelkõige töötajate teadlikkusele.
- Töötajate koolitamine. Soovita töötajatel mitte klõpsata veidigi kahtlasena tunduvates kirjades toodud linkidel, vaid kontrollida info ehtsust enda teenusepakkuja kontol.
- Õpeta ära tundma kahtlaseid sõnumeid, eriti kui need paluvad sisselogimist või kontole ligipääsu andmist.
- Kui mõni rakendus küsib ligipääsu sinu kontole, vaata hoolikalt, millele ligipääsu soovitakse. Kui näiteks küsitakse juurdepääsu e-postile, kontaktidele ja failidele, on see ohumärk.
- Loe alati õiguste akna sisu, mitte ära klõpsa kohe „Nõustu“.
- Kasuta simuleeritud andmepüügi kampaaniaid, et testida ja tugevdada valvsust.
- Tehnilised meetmed. Sõltuvalt kasutatavatest lahendustest ja riskidest on soovitatav rakendada järgmisi tehnilisi meetmeid.
- Sea DMARC-i poliitika rangemaks (nt p = quarantine või p = reject), taga SPF-i ja DKIM-i korrektne seadistus ning kooskõla DMARC-iga.
- Kontrolli regulaarselt, millised rakendused on ühendatud kasutajakontodega (nt Google Workspace Admin või Microsoft Azure/Entra keskkonnas).
- Keela vaikimisi uute rakenduste OAuth ühendused, kuni need on auditeeritud.
- Kasuta lahendusi, mis tuvastab ebatavalised päringud (secure email ja OAuth gateway lahendused).
- Rakenda tingimuslikku ligipääsu (Conditional Access), mis seab täiendavad tingimused isegi pärast sisselogimist (nt lubatud IP, geograafiline asukoht, seadme seisund).
- Luba ligipääs ainult hallatud seadmetest (Intune/Endpoint Manager, Google Security Center).
- Määra tokenitele lühike eluaeg ja kasuta refresh token rotation mehhanismi.
- Lülita sisse anomaalia tuvastus, et avastada kahtlane käitumine pärast autoriseerimist (nt Microsoft Defender for Cloud Apps või Google Security Center).
Mida iga kasutaja ise saab teha?
- Kasuta paroole mõistlikult.
- Väldi korduvkasutust eri teenustes.
- Kasuta paroolihaldurit, mis aitab luua ja säilitada tugevaid paroole.
- Ära kasuta isikuandmetest või tööandjast tuletatud paroole.
- Aktiveeri mitmeastmeline autentimine (MFA).
- Isegi kui ründaja saab parooli, vähendab MFA konto oluliselt ülevõtmise tõenäosust.
- Isegi kui ründaja saab parooli, vähendab MFA konto oluliselt ülevõtmise tõenäosust.
- Kontrolli regulaarselt oma kontoga seotud seadmeid ja rakendusi.
- Google: https://myaccount.google.com/security → „Teie seadmed“ ja „Teie ühendused kolmandate osapoolte rakenduste ja teenustega“.
- Microsoft: https://myaccount.microsoft.com/ → „My Apps“ ja „Devices“.
- Eemalda kõik rakendused ja seadmed, mida sa ei tunne või mida sa enam ei kasuta.
- Ole e-kirjadega ettevaatlik – isegi kui need näivad tulevat Google’i või Microsofti aadressilt.
- Kontrolli sisu loogikat ja konteksti: kas kiri palub ootamatult tegevust, ligipääsu või autoriseerimist? Kas see on seotud mõne hiljutise tegevusega, mida ise algatasid?
- Kui kiri palub midagi olulist (nt ülioluline teade, kontole ligipääs, salasõna muutus, link failile), siis:
- ava teenus otse veebibrauseris (nt mine otse vastava ameti või teenusepakkuja lehele, mitte lingi kaudu);
- ära klõpsa linkidel enne, kui oled veendunud, et kiri on usaldusväärne;
- vajadusel otsi info käsitsi ametlikult kodulehelt.
- Hoia tarkvara ja seadmed ajakohasena.
- Paigalda turvauuendused kohe, kui need on saadaval. Paljud rünnakud kasutavad teadaolevaid haavatavusi.
- Paigalda turvauuendused kohe, kui need on saadaval. Paljud rünnakud kasutavad teadaolevaid haavatavusi.
- Loe alati, mida sa kinnitad.
- Kui rakendus küsib õigusi, siis loe hoolikalt, millele ta ligipääsu tahab. Kui rakendus küsib rohkem õigusi kui vaja (nt e-kirjad, kontaktid, kalendrid), katkesta kohe.
Infoturbe ohud muutuvad pidevalt ja tehnoloogiate arenguga kaasnevad ka uued haavatavused. Peame kõik olema teadlikud ja valvsad, et ennetavalt kaitsta oma andmeid ja süsteeme.
Kui soovid infot mõne konkreetse teema kohta või vajad tuge turvameetmete rakendamisel, võta palun meiega ühendust.
Kui Teil on sarnased väljakutsed ja Teil tekkis küsimusi, võtke palun ühendust meie spetsialistidega.