Category Archives: varia

Juhan Lepassaar: küberpotis oleme kõik koos

ENISA uus juht Juhan Lepassaar. Foto: Nelli Pello

Juuli keskel Euroopa küberagentuuri ENISA juhiks valitud Juhan Lepassaar lubab seista kogu Euroopa küberhuvide eest.

Kohtun Juhan Lepassaarega keset juulikuist leitsakut Tallinna Swissôtelis, kus ta peab küberdiplomaatia suvekoolis ettekande Euroopa Liidu digitaalsest siseturust ehk valdkonnast, mida ta tunneb läbi ja lõhki. Lepassaar töötas viimased kuus aastat Brüsselis Euroopa Komisjonis digitaalse siseturu valdkonda koordineerinud asepresidendi Andrus Ansipi kabinetiülemana. Uudis Lepassaare valimisest uueks ENISA juhiks sai teatavaks nädal tagasi. Intervjuu ajal tervitavad värsket juhti endised kolleegid Stenbocki majast, kes soovivad talle palju õnne uue ametikoha puhul.

Lepassaarel, kes nimetab end Twitteris täiskohaga euroliidu entusiastiks, on seljataga pikk ja keeruline ENISA juhiks valimise tee. Avalik konkurss algas juba eelmisel sügisel ja jõudis lõpuni alles juuli lõpus. „Mõned inimesed Eestis ja mujal arvavad, et eks see on loogiline, et küberagentuuri juht on eestlane, aga see ei ole passis kinni,” tunnistab Lepassaar. Tegeliku valiku taga on siiski terve trobikond tegureid – taust, oskused, juhtimiskogemus, nägemus ENISA rollist ja kuidas see kattub haldusnõukogu ootustega. Mitte vähemtähtsam ei olnud poliitiline toetus ja lobitöö, mida aitas teha RIA peadirektori asetäitja küberturvalisuse alal ja Eesti esindaja ENISA haldusnõukogus Uku Särekanno. Eesti riigi ja RIA toetuse eest on Lepassaar, kes seljatas ENISA juhiks saamisel 80 kandidaati, äärmiselt tänulik.

Sind valiti juuli keskel ENISA uueks juhiks. Räägi palun lähemalt, millega ENISA tegeleb ja kuidas mõjutab asutuse töö Eesti inimesi?
Küberjulgeolek on valdkond, kus kõik sõltuvad üksteisest. Eestis vastutab küberturbe eest RIA, aga ta saab oma tööd paremini teha, kui ka teised Euroopa riigid tegutsevad selle nimel, et küberriske maandada. ENISA aitab Euroopa riikidel üles ehitada oma võimekusi, et panna vastu küberrünnetele. ENISA liikmed on pika keti lülid ja ENISA ise peab käituma kui hoolitsev mehhaanik, kes hoiab ketti õlitatuna. Kui küberründajad testivad keti tugevust, siis peavad lülid sujuvalt koos töötama ja koos püsima.

Uue ülesandena tegeleb ENISA toodete ja teenuste sertifitseerimisega, et Euroopa siseturul oleksid teenused ja tooted küberturvalised. Füüsiliselt asub ENISA peakontor Kreekas. Praegu töötab ENISA-s 83 ametnikku, aga seoses uute rollidega see kasvab.

Mida soovid uue juhina korda saata?
Üks minu suur soov on aidata liikmesriikidel rakendada uut küberturvalisuse Euroopa õigusraamistikku, mille kaks peamist sammast on NIS direktiiv ehk võrguturbe direktiiv ja uus küberjulgeoleku akt. Seni ei ole olnud ENISA tegevus õigusaktidega nii selgelt fokusseeritud, aga need aktid toovad välja selge fookuse, millele on vaja keskenduda Euroopas – kuidas tagada paremini kriitilise infrastruktuuri kaitse, kuidas seda defineerida ja kus on augud, mida on vaja aidata kinni toppida.

Samuti on minu jaoks tähtis parimate praktikate jagamine ja erasektori kaasamine. Samuti vajadus rakendada uus kübersertifitseerimise süsteem. Euroopa siseturg on piirideta. Portugalist pärit küberteenusel peab olema minimaalne turvalisuse tase, et seda saaks kasutada ka näiteks Eestis.

Minu kolmas fookus on tagada, et eri valdkonnad saaksid aru, milline on nende roll küberturvalisuse tagamisel. Küberturvalisus ei ole enam pelgalt tehniline valdkond, vaid on muutunud horisontaalseks küsimuseks, kuhu peavad panustama otsuste tegijad erinevatest poliitilika valdkondadest ja ühiskond tervikuna. Igaüks peab teadvustama, millised on küberriskid ja millised on just tema rollid riskide maandamisel. ENISA üks ülesanne on ka tõlkida otsustajate jaoks üsna tehnilisi ja keerulisi küberküsimusi neile mõistetavamasse keelde.

Lõpetuseks tahaksin arendada välja üleeuroopalise küberekspertide võrgustiku ja panna eri osapooled ühiselt töötama, sest Euroopa on tugev siis, kui suudame teha koostööd. Meil on palju ärksaid ja häid eksperte ja teadmisi, aga meie tegevus on killustatud. ENISA-l võiks olla infopank võimekustest ja ekspertidest, kes saavad eri osapooli vajadusel aidata.

Kui palju võidab Eesti sellest, et uus ENISA juht on eestlane?
ENISA juhina seisan kogu Euroopa huvide eest. See on ka Eesti huvides, et siseturg oleks tervikuna üles ehitatud moel, kus küberriskidega osatakse arvestada ja neid osatakse maandada. Nagu öeldakse – supipoti ühes servas ei saa keeta paksemat suppi kui teises servas. Me oleme küberpotis kõik koos. Eestile on kindlasti kasulik, kui kõik osapooled võtavad vastu vajalikke samme küberriskide maandamiseks. Eesti on arenenud digitaalne ühiskond, aga digiareng kulgeb Euroopas ebaühtlaselt. Samas sõltub meie küberturvalisus ka teiste Euroopa riikide võimekustest.

Milline on nö keskmise eurooplase teadlikkus küberohtudest?
Mulle tundub, et viimaste aastate jooksul on teadlikkus kübermaailma riskidest küberinsidentide ja -rünnakute tõttu tõusnud. Haavatus on saanud nähtavamaks ja ohud ei üllata enam kedagi. Küll aga arvan, et saame ära teha palju tööd, et igaüks saaks muuta end vähem haavatavamaks. Selles osas on teadlikkus üsna madal. On sihtgruppe, kellega tuleb tegeleda – tarbijad, kodanikud, väiksed aga ka suured ettevõtted.

Teadmine elementaarsetest küberhügieeni printsiipidest on ebaühtlane ja oskusteave veelgi ebaühtlasem. Siseturul toimetavate ettevõtete kohustus peaks olema toimetada moel, et digitaalsed tooted ja teenused oleksid võimalikult küberturvalised. Et küberturvalisus oleks midagi, millele ei mõeldaks pärast, vaid kohe toote arenduse algstaadiumist peale. Sellised mõisted nagu security by design ja security by default võiksid käia toodete ja teenuste arendamisega kaasas.

Mis suunaks peaks liikuma Euroopa küberturvalisus?
Siin on mitu teemat. Kuidas tegeleda paremini tänase kriitilise infrastruktuuri riskide haldamisega? Kuidas osapooled oleksid ise huvitatud enese ja teiste võimekuste arendamisest?
Suur väljakutse on uued tehnoloogiad – tehisintellekt ning iseõppiv tarkvara, mis võib meid nii paremini turvata kui ka rünnata. Euroopal on vaja tervikuna suurendada teadlikkust ja võimekusi kasutada uusi tehnoloogiaid küberturbe hüvanguks. Seda võimekust täna liiga palju ei ole ja see on killustatud.

Koostöö on kindlasti üks võtmevaldkond. Koostöö põhineb usaldusel. Usaldust tuleb ehitada kivi kivi haaval ja alt üles. Seda ei saa kellelegi peale suruda. Koostööd peame ehitama ka Euroopast väljaspoole, sest me ei toimeta kübermaailmas üksi.

Milline võiks olla sinu arvates Eesti järgmine tiigrihüpe?
Ma näeksin hea meelega, et sünergia nn uue majanduse ja avaliku sektori vahel suureneks. Eestis on digitaalne infrastruktuur avaliku sektori põhine ja meil on palju vahvaid idufirmasid, aga koostöökohti nende vahel võiks olla rohkem. Ma ei näe palju edasiarendusi olemasolevast avalikust baasinfrastruktuurist.

Kui start up`id kõrvale jätta, siis tundub mulle, et traditsioonilisest majandusest ja ettevõtlusest ei ole Eestil ette näidata just liiga palju edulugusid ja innovatsiooni. Traditsioonilised majandussektorid võiksid kasutada rohkem uuenduslikke tulevikulahendusi. Viis, kuidas Eesti riik kasutab tarkvaralahendusi ühiskonnaelu korraldamisel, on miski, mida mujal maailmas veel ei ole, aga praeguse baasi peale saab veel palju uut ja huvitavat ehitada.

Oled töötanud viimased kuus aastat Brüsselis Euroopa Komisjonis. Millised on suurimad erinevused Eestis ja Brüsselis töötamise vahel?
Inimesed kipuvad olema üsna sarnased. Euroopa tasandil on probleemid veidi suuremahulisemad ja komplekssemad, aga Eestis on jälle lihtsam uusi lahendusi käima lükata. Iga väikse süsteemi probleemiks on samas kapseldumine ja kord rakendatud lahendustesse kinni jäämine. Tasub olla avatum ja ligitõmbavam sellele, mis toimub mujal Euroopas. Paljud põnevad digitaalseid arengud toimuvad Euroopas just erasektoris ja avalik sektor lonkab taga. Kasulik kogemus on nuusutada teise sektori või tasandi keskkonda. See annab suurema pildi ning raputab mõtted uuesti lahti.

Viimasel ajal on pakkunud FaceApp palju kõneainet. Kas inimesed teadvustavad endale, et vahva äpi kasutamisega annavad nad ligipääsu oma privaatsetele andmetele?
Inimeste teadlikkus eraandmete väärtusest on viimastel aastatel kasvanud. Kindlasti on oma roll olnud sellel, et oleme näinud, mis juhtub, kui eraandmeid kuritarvitatakse. Olen äärmiselt nigel rakenduste kasutaja, aga kuna ma olen ka lapsevanem, siis mul on hea meel, et Euroopas kehtib üldine andmekaitsemäärus, mis võimaldab rakendusele antud andmete kasutamise nõusoleku hiljem tagasi võtta. Euroopa on selles osas hästi toimetanud, et on olemas selged kasutajast lähtuvad põhimõtted eraandmete kaitseks.

Üldisemalt peaks vaatama aga seda, kuidas kasvavad meie digikodanikud ja kas nad õpivad koolides ka küberhügieeni algtõdesid. Peame loomulikuks, et koolist väljuvad inimesed, kes saavad aru matemaatikast ja füüsikast, aga tänapäeval on vaja aru saada ka sellest, millised ohud, aga ka võimalused on kübermaailmas.

Digiühiskonna kitsaskohaks on ehk liignegi nutisõltuvus. Kas sa ise piirad iseenda või oma lapse nutiseadmete kasutamist?
Meie perekonna nõukogu, kuhu kuulub ka minu laps, otsustas, et nutiseadmete kasutamine on meil ajaliselt piiratud. Eks ma olen ka ise saanud palju teadlikumaks, et telefoni otsas rippumine pole kasulik. See on laiem digihügieeni ja -kombekuse küsimus. Igasuguse uue innovaatilise arenguga tekib alguses vaimustuse periood, mis pärast lahtub ja kriitiline mõtlemine tuleb tagasi.

Samad küsimused olid ka kunagi, kui inimesed käisid ringi, Sony Walkmani klapid peas, ja kõik kartsid, et inimesed ei suhtlegi enam omavahel. Selliseid tehnoloogilisi arenguid on varemgi olnud, mis on tekitanud küsimusi, kuidas seda kasutada nii, et tehnoloogia ei segaks ühiskonna või perekonna sidusust. Mina olen optimist. Küllap me leiame selle õige tasakaalu.

Foto: Nelli Pello

Nelli Pello
RIA kommunikatsiooniosakond

RIA-t külastab aastas ligi sadakond välisdelegatsiooni

21. mail külastasid RIA-t Rwanda partnerasutuse liikmed. Foto: Nelli Pello

Keskpäevane kohtumine Vietnami delegatsiooniga. Pärastlõunased külalised esindasid rahvusvahelist organisatsiooni OECD. Vaid tunnike hiljem kohtumine Saksamaa delegatsiooniga. Need nopped ei pärine pelgalt ühest nädalast, vaid ühest päevast ja ilmestavad hästi, kui tihe on RIA rahvusvaheline suhtlus.

„Meil käib külalisi igast maailmajaost. Väga raske on leida riiki, kust meil ei oleks külas käidud või kus meie enda inimesed pole käinud,“ ütleb RIA rahvusvaheliste suhete juht Piret Urb, kes võtab aastas RIA-s vastu ligi sadakond välisdelegatsiooni. Viimase kahe kuu jooksul on RIA-t väisanud külalised näiteks Rwandast, Prantsusmaalt, Bruneist, Tšehhist, Poolast, Lõuna-Aafrika Vabariigist, Luksemburgist, Rootsist, USA-st, Jaapanist, Singapurist, Taiwanist, Ukrainast, Kamdodžast, Türgist, Austraaliast, Arubast ja Kosovost. Kui võtta kõik kohtumised kokku ühe märksõnaga, siis on selleks kahtlemata Eesti digiriigi edu. Kitsamaks minnes tunnevad väliskülalised kõige rohkem huvi X-tee, e-teenuste ja küberturvalisuse vastu.

Kõik need kolm teemat olid kõneaineks 21. mail toimunud kohtumisel RIA partnerasutusega Rwandast. „Rwandalased on just praegu selles ristkohas, kus nad otsivad viise, kuidas panna käima andmevahetus oma asutuste vahel. Rääkisime neile oma X-teest, kuidas see ligi 18 aastat tagasi alguse sai ning kuidas see töötab. Ei ole mõtet jalgratast uuesti leiutada, kui meil on see juba olemas ja nö lastehaigused on läbi põetud. Sellepärast jagamegi alati hea meelega oma kogemusi,“ tõdeb Piret. X-tee vastu tundsid 20. mail toimunud visiidi käigus huvi ka prantslased, kes on samuti otsimas viise asutustevaheliseks andmevahetuseks ning tutvuvad eri riikide kogemustega.

21. juunil külastasid RIA-t Jaapani inseneride föderatsiooni esindajad, kes tutvuvad Euroopa riikide kogemustega tuuma- ja küberturvalisuses. Jaapanlased tundsid huvi meie küberturvalisuse põhimõtete ja CERT-i töö vastu ning uurisid, kuidas on korraldatud kriitilise infrastrukuuri kaitse ja kuidas me rakendame ISKE-t. Väliskülalised kiitsid meie X-teed, mille on nemadki osaliselt kasutusele võtnud.

Jaapani inseneride föderatsiooni esindajad RIA-s 21. juunil. Foto: Nelli Pello

Kahepoolsed koostöölepped

Kõige tihedam koostöö on RIA-l Soome, Läti, Saksamaa, USA, Prantsusmaa ja Jaapaniga. Viimasel ajal on märgatavalt tugevnenud suhtlus Austraalia ja Lõuna-Koreaga. Digilahenduste ja küberkaitse teemadel on RIA-l väga hea koostöö Iisraeliga, kellega on sõlmitud eelmise aasta novembris digilahenduste arendamise koostöölepe. Sarnased koostöölepped küberturvalisuse tõhustamiseks on RIA-l ka mõnede teiste riikidega. Mitmed on veel huvitatud nende sõlmimisest.

Samamoodi nagu käiakse palju külas RIA-l, käime ise teistes riikides kogemusi vahetamas. Kutseid suurtele digiteemade konverentsidele, töötubadele, seminaridele ja õppustele üle maailma tuleb igal nädalal. Kõige rohkem käiakse tööreisidel Brüsselis, aga ka Bukarestis, mis on praegu EL-i eesistuja maa. Maikuus käisid RIA eksperdid jagamas Eesti digiriigi kogemusi ja suhteid loomas näiteks Riias, Sydneys, Bukarestis, Londonis, Varssavis, Amsterdamis, Vilniuses, Reykjavikis, Singapuris, Genfis ja nimekiri läheb aina edasi. „Väga oluline on leida õige inimene, kes oskab rääkida just sellel teemal, mida meilt oodatakse ning mille vastu tunneb kuulajaskond huvi,“ täpsustab Piret. Seetõttu on rahvusvaheliste suhte hoidmine ka logistiliselt korralik ettevõtmine, sest inimeste graafikud on tihedad ning sobivate aegade leidmine võib olla paras väljakutse.

Diplomaatiline kunst

Rahvusvaheline suhtlus on mõistagi suur diplomaatiline kunst, sest kursis tuleb olla paljude nüanssidega. „Tuleb teada riikide tausta ja millised suhted Eestil nende riikidega on. Millised on riikide omavahelised suhted? Peab teadma riikide kohalikke tavasid ja kombeid ning ajalugu. Kas oleme riikidega meile olulistes küsimustes sama meelt ÜRO-s ja teistes rahvusvahelistes organisatsioonides? Millised on Eesti välispoliitika prioriteedid?“ loetleb Piret.

Oluline on tunda ka riikide kultuurilisi eripärasid. Näiteks armastavad jaapanlased viia end enne välisreisi väga põhjalikult kurssi külastatava riigi ja asutuse taustaga, muidugi ka kõnealuse teemaga, aga lisaks soovivad nad tutvuda ka nende inimeste CV-dega, kellega nad kohtuvad. Jaapanlased ulatavad visiitkaardi alati kahe käega ning selle juurde käib väike kummardus. India ja Bangladeshi delegatsioonidega on aga juhtunud, et keset ettekannet on osa grupist püsti tõusnud ja läinud võtma endale teisest toast kohvi või lihtsalt koridoris jalgu sirutanud. „Nende jaoks on see täiesti tavaline, aga meile oli see ja on siiani suureks üllatuseks. Aja jooksul jäävad sellised asjad meelde ning nendega harjub ära,“ tõdeb Piret, kes on puutunud nii RIA-s kui ka varem välisministeeriumis töötades kokku kõikvõimalike väliskülalistega seotud ootamatute situatsioonidega, mis tuleb kiirelt ära lahendada.

Jaapani inseneride föderatsiooni juht Kaoru Naito RIA-s 21. juunil. Foto: Nelli Pello

Rahvusvahelises suhtluses tuleb olla alati valvas, sest esindatakse ju Eesti riiki ja RIA puhul Eesti digiriigi mainet. „Minu jaoks on väga oluline, et RIA välissuhtlus on kooskõlas Eesti välispoliitiliste prioriteetidega ja et Eesti oleks digiteemadel maailmas nähtav. Sellepärast me ei käigi pelgalt konverentsidel osalemas, vaid RIA inimesed on valdavalt kutsutud ekspertideks, kes teevad ise ettekandeid, juhivad debatte või osalevad töötubades. Eestil on ikkagi väga tugev digiriigi maine ja oleme neil teemadel maailmas esiviisikus.“

Kõige suurem rahvusvaheline projekt

RIA kõige suurem rahvusvaheline projekt on Euroopa Liidu arenguabiprojekt Cyber Resilience for Development ehk lühidalt Cyber4D, mida kutsutakse ka NICO projektiks. Selle eesmärk on toetada Aafrika ja Aasia riikide küberturvalisuse tõstmist ning projekti veavad eest RIA töötajad Liina Areng ja Martin Indrek Miller. „Läbi selle projekti saavad paljud RIA töötajad külastada kaugeid ja eksootilisi maid, et jagada oma parimaid teadmisi ja kogemusi küberturvalisusest. Eelmise aasta suvest on ligi kümme kolleegi käinud Sri Lankal, Botswanas ja Mauritiusel. Paari nädala pärast toimub CERT-ide koolitus Ugandas ning aasta teises pooles plaanime alustada tegevust ka Rwandas,“ räägib Liina, kes on olnud projekti juures alates taotluse esitamisest saadik neli aastat tagasi.

Projekt sai alguse seetõttu, et saada häid kogemusi ja tutvustada Eesti kogemust küberturvalisuse valdkonnas. „Kindlasti aitab see tõsta ka Eesti positiivset kuvandit maailmas ning on hea võimalus panna kolleegidel proovile oma koolitajaoskused. Vähemtähtis pole ka see, et nii suure projekti juhtimine aitab meil teha paremat koostööd projekti partnerite Suurbritannia ja Hollandiga ning kokkuvõttes aitab saada nö jala ukse vahele ka teistele suurtele rahvusvahelistele projektidele,“ lisab Liina.

Martin Indrek Miller NICO projektiga Rwandas. Foto: erakogu

Nelli Pello
RIA kommunikatsiooniosakond