Risto Kasepuu
Olen töötanud tehnoloogias üle 25 aasta – asutajana, CTO-na ja ärijuhina, turvateemad on olnud läbivalt osa sellest. Täna CISO ja DPO Apollo Groupis.
Sherlock.ee on koht, kus kirjutan sellest, mida tööelus näen – ilma müügikõneta. Kui sind huvitab küberturve nii nagu see päriselt on, oled õiges kohas.
Fotol: kodune tõukass Mõmm – kes ei jaga mu muret security theater'i pärast.
Valdkonnad
Küberturbe juhtimine
Turbestrateegia, riskijuhtimine, vastavus- ja auditiprogrammid
ISO 27001 & vastavus
Infoturbe haldussüsteemid
SOC & monitooring
Turboperatsioonid, ohutuvastus, SIEM, logihaldus
Intsidentide käsitlemine
IR-protsessid, rünnetest taastumine, kriisihaldus
Võrguturve
Võrguarhitektuur, tulemüürid, segmenteerimine, VPN, zero trust
GDPR ekspertiis
Andmekaitse nõuete rakendamine, DPO teenus, andmekaitsealane nõustamine
Küberturbe koolitused
Töötajate teadlikkuse tõstmine, turbealane koolitus organisatsioonidele
Valvekaamerate ekspertiis
GDPR-nõuetele vastav videovalve, tehniline audit, andmekaitseline nõustamine
Mida siin kirjutan
Artiklid lähtuvad praktikast – mitte müügiesitlustest ega akadeemilistest käsiraamatutest. Teemad, mida käsitlen:
- Andmekaitse ja GDPR — mis tegelikult kehtib Eestis, kuidas nõuded praktikas töötavad
- Küberturbe juhtimine — kuidas üles ehitada turbekultuuri ilma security theater'ita
- SOC ja tuvastus — mis on mõistlik väikesele ja keskmisele organisatsioonile
- Intsidendid — päriselu juhtumid ja õppetunnid, mida ei räägita konverentsidel
- Vastavus — ISO 27001 ja teised raamistikud ilma bürokraatia glorifikatsioonita
Miks Sherlock?
Sherlock Holmes oli kuulus selle poolest, et nägi läbi müra – kus teised nägid kaost, leidis tema mustri.
Küberturbes on täpselt sama väljakutse. Turul on loendamatu hulk tööriistu, teenuseid ja regulatsioone. Kõik lubavad turvalisust. Aga keegi ei ütle sulle, mis tegelikult töötab ja mis on lihtsalt security theater.
Sherlock.ee on koht, kus ma esitan küsimused, mida müügikoosolekutel ei küsita.
(Huvitav detail: domeen osteti algselt finantsteenuse jaoks – tööriist parimate pakkumiste leidmiseks. Projekt ei liikunud edasi. Aga nimi jäi õigeks.)