• OMX Baltic0,55%299,27
  • OMX Riga−0,14%931
  • OMX Tallinn0,62%1 974,99
  • OMX Vilnius0,31%1 293,45
  • S&P 5000,19%6 870,4
  • DOW 300,22%47 954,99
  • Nasdaq 0,31%23 578,13
  • FTSE 100−0,45%9 667,01
  • Nikkei 225−1,05%50 491,87
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%88,94
  • OMX Baltic0,55%299,27
  • OMX Riga−0,14%931
  • OMX Tallinn0,62%1 974,99
  • OMX Vilnius0,31%1 293,45
  • S&P 5000,19%6 870,4
  • DOW 300,22%47 954,99
  • Nasdaq 0,31%23 578,13
  • FTSE 100−0,45%9 667,01
  • Nikkei 225−1,05%50 491,87
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,86
  • GBP/EUR0,00%1,15
  • EUR/RUB0,00%88,94
  • 30.10.25, 13:50

Häkkerid murdsid ettevõtte küberkaitsest läbi. Millised nõuded ja trahvid võivad nüüd tabada juhatuse liikmeid?

Kaasaegne ärikeskkond seisab silmitsi kasvava küberturvalisuse ohuga, mida illustreerib CoinsPaidi juhtum – maailma üks suurimaid krüptovaluutamakseid töötlevaid ettevõtteid langes kahe aasta jooksul kahe suure küberrünnaku ohvriks. Nõrkused küberturvalisuses võivad aga tuua kaasa nõuded nii ettevõtte kui teatud olukordades ka juhatuse liikmete vastu.
Advokaadibüroo Tegos vandeadvokaat Gerda Grauberg
  • Advokaadibüroo Tegos vandeadvokaat Gerda Grauberg
Olgu kohe öeldud, et praeguses artiklis on küll tuginetud CoinsPaidi näitele, kuid seda mitte kritiseerimise eesmärgil, vaid seetõttu, et CoinsPaid on eeskujulikult olnud ise avalikkuses nõus jagama oma kogemusi ja õppetunde.
Esimene rünnak 2023. aastal põhjustas 34 miljoni euro suuruse kahju, teine 2024. aasta jaanuaris 4 miljoni euro suuruse kahju. Nagu märkis ettevõtte juht, asutavad krüptofirmasid tavaliselt IT-spetsid või ettevõtjad, mitte professionaalsed pankurid või turvaeksperdid, mistõttu satuvad nad sageli häkkerite sihtmärgiks.
Professionaalsed häkkerid tegutsevad organiseeritud gruppidena, lähenedes küberrünnakutele kui äriprojektile.
Äriseadustik sätestab juhatuse liikmetele kohustuse tegutseda ettevõtte huvides hoolsalt ja lojaalselt. Professionaalsed häkkerid tegutsevad organiseeritud gruppidena, lähenedes küberrünnakutele kui äriprojektile – kogutakse infot ohvri kohta, kontrollitakse haavatavusi, saadetakse õngitsuskirju ning kasutatakse spetsiaalset tarkvara. Sellises keskkonnas peab juhatus tagama piisavad turvameetmed.

Juhatuse liikmed võivad sattuda tule alla mitmel põhjusel

1. Ebapiisavad turvameetmed
Tumeveebist on tänapäeval võimalik osta infot turvanõrkuse kohta ettevõtete infosüsteemides. Kui juhatus ei ole rakendanud mõistlikke turvameetmeid või jätnud teadaolevad haavatavused kõrvaldamata, võib see kujutada endast hoolsuskohustuse rikkumist.
2. Finantskahjud ja omakapitali kahjustamine
2023. aasta häkkimise tagajärjel viidi CoinsPaidi omakapital 13 miljoni euro suurusesse miinusesse. Järgmine rünnak aeglustas taastumist, kuigi eelmise aasta sügiseks jõuti lõpuks positiivse omakapitalini. Küberrünnakute tagajärjel tekkivad finantskahjud võivad kaasa tuua aktsionäride või võlausaldajate hagi juhatuse vastu.
3. Klientide kahjud
Kuigi CoinsPaidi juht väitis, et klien did kahju ei kandnud ja lõhe kaeti omavahenditest, võivad teistel juhtudel klientide kahjud viia nõuete esitamiseni ettevõtte ja mõnel juhul ka juhatuse vastu, eriti kui turvameetmed olid ilmselgelt ebapiisavad.

Kohtuvaidluste riskid

1. Kliendihagid
Teenusepakkujatel lasub lepinguline kohustus kaitsta klientide andmeid ja vahendeid. Ebapiisavad turvameetmed võivad viia lepingurikkumise või delikti alusel esitatud nõueteni.
2. Võlausaldajate nõuded

Seotud lood

Uudised
  • 27.10.25, 15:01
Septembris püstitati Eesti pangapettuste rekord. „Vaja on süveneda.”
Üldjuhul püsib politseis registreeritud pangapettuste hulk umbes 50 juhtumi ringis ühes kuus. Septembris löödi aga selles osas uus rekord, kui registreerimisele läks kokku 119 juhtumit, mille kogukahjuks natuke alla 2 miljoni euro.
Uudised
  • 17.10.25, 11:04
Üle poole küberrünnakutest Baltikumis teevad finantskasu taotlevad kurjategijad, ent ka riiklikud ründajad ei maga
Microsofti värske küberkaitse raporti kohaselt on enam kui 52% teadaoleva motiiviga küberrünnakutest seotud väljapressimise ja lunavaraga. Luuretegevusega seotud juhtumid moodustavad vaid 4%. Ründajad on valdavalt finantskasu taotlevad küberkurjategijad, mitte riiklikult toetatud tegutsejad.
  • ST
Sisuturundus
  • 03.11.25, 16:15
VeeRa: Eesti finantstarkvara, mis muudab eelarveprotsessid nutikaks ja inimlikuks
Oma ala professionaalide koostöös loodud eelarverakendus VeeRa on kasvanud Eesti avaliku sektori eelarveprotsesside digipöörde sümboliks ning võidab järjest enam kasutajaid ka teistes sektorites. Kui varem sõltus eelarve koostamine lõpututest Exceli tabelitest ja käsitsi andmesisestusest, siis nüüd pakub VeeRa pilvepõhist lahendust, mis on ühtaegu mugav kulujuhtidele ja ülevaatlik finantsjuhtidele.

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi Finantsuudised esilehele