Skip to main content

Andmeturveː tehnoloogia, koolitus ja reeglid

 Kalale?

Phishing ehk andmepüüe on üks tänapäeval laialdaselt levinud turvarisk. Mitte kalastamisest (fishing) ei ole juttu, vaid hoopis küberrünnakust, mille käigus üritavad ründajad inimestelt tundlikku teavet välja petta. Selleks on erinevaid meetodieid, kõige levinumaks on niinimetatud  õngitsuskirjade saatmine. Ohvrile saadetakse pealtnäha usaldusväärne kiri, paludes tal näiteks panka sisse logida. Lingile vajutades suunatakse kasutaja aga hoopis võltslehele ning andmete sisestamisel saadetakse need hoopis ründajale.

Andmepüügi takistamisel peab rakendama mitmeid ohutusmeetmeid. Tehnoloogia koha pealt tuleb kasuks, kui kasutada turvalahendusi, mis juba eos taolised kirjad tuvastab ning rämpsposti suunab. Sellel juhul ei ole kasutajal isegi võimalik õngitsuskirja sööta alla neelata.

Öeldakse, et kõige nõrgem lüli veebi turvariskide osas on see, kes asub arvutiekraani ja tooli vahel - inimene. Selleks, et end kaitsta, tuleb inimesi koolitada õngitsuskirju tuvastama. Inimestele peab kirjeldama nende omadusi ning võimalusi, kuidas selliseid kirju ära tunda. Kõige tähtsam on selge peaga enne mingile lingile vajutamist mõelda. Koolitusi tuleb korraldada regulaarselt.

Selleks, et kõik turvaliselt oma tööd saaks teha, on vaja järgida kindlaid reegleid. Kui inimene teab, mida teha, jäävad ära väga paljud turvariskid. Kuna petturid ei vali, keda rünnatakse, on kõigil sama suur võimalus õngitsuskiri oma postkasti saada. Selleks, et pahalased tundlikule teabele  ligi ei pääseks, tuleks lisameetmena kasutada mitmefaktorilist autentimist, mis vähendab andmete kaotamise ohtu. Firmasiseselt peaksid olema andmed mitmete paroolide ning autentimisvahenditega kaitstud.

Comments

Popular posts from this blog

Inimese ja arvuti suhtlus, ergonoomika ja kasutatavus

Keera muss kõvemaks Ergonoomika ning kasutatavus on suuresti kasvava tähtsusega aspektid vebilehtede ehitamisel ning arendamisel. Osad saavad sellega hästi hakkama, teised mitte. Hea näitena tooksin välja ühe oma lemmikutest rakendustest nimega Spotify. Olen selle pikaajaline kasutaja ning olen näinud, kuidas rakendus üle aastate enamjaolt ainult paremaks on läinud. Üks suur tõmbepunkt on kindlasti lihtne ja minimaalne disain ning värviskeem (logod, ikoonid). See aitab inimestel paremini ringi liikuda. Esmakordsel kasutajal on rakendust lihtne selgeks saada, kõik albumid ning esitusloendid on selges ning arusaadavas paigutuses. Samuti on lihtne paigutus eelduseks kiirele ja tõhusale navigeerimisele, mistõttu kasutamine on tõhus ja loogiline. Puuduvad tülikalt suured reklaamid (kuigi tasuta versioonil näidatakse ühte reklaami). Üleüldine kasutajakogemus on kindlasti paremaks läinud ning usun, et arendajad leiavad veel viise, kuidas muusikakuulamine mõnusamaks teha. Ma just vajutasin Kas...