laupäev, 27. november 2021

Andmeturveː tehnoloogia, koolitus ja reeglid

 Andmeturve: tehnoloogia, koolitus, reeglid

November 29, 2021

Tänapäeval paraku isegi tavalistel inimestel peab olema oskus oma andmeid kaitsa. Selline vajadus ilmus juba 80-ndatel, kui hakkati rakendama esimeseid antiviiruseid. Tänasel kuritegijatel on olemas hästi palju riistu, mis võivad teha arvutile kahjumit, varastada isiklike andmeid, jälgida arvutiomaniku tegevust või üldse saada juurdepääsu arvutile. Mulle paistis, et kõige rohkem tähelepanu peaks pöörduma arvuti usside poole.

Arvuti ussid on pahavara, mis saab arvuti sisse hõlpsasti, kas emaili kirja avades või küsitava veebilehekülje külastades. Kui uss ikkagi saab arvuti sisse, arvuti omaniku teadmata hakkab tema iseenda koopijaid teha ning edasi teisi kõikvõimalikke arvuteid nakatama. Ussid on võimelised faile täiesti eemaldada või faile asendada iseenda koopiaga. Peale seda, uss saab samuti ka kasutaja andmeid varastada ja isegi Backdoori alla laadida, mis võimaldab võõrale inimesele (peamiselt häkkerile) arvutit kasutada. Ning lisaks arvuti võimsus langeb, mõned äppid enam ei avane.


Selleks, et kahjumit maandada ja oma andmeid kaitsta, tasuks pöörduda Mitnicki valemile. Kahjumi maandamiseks peab peaaegu samal tasemel olema kolm komponendi:

  1. Tehnoloogia, 
  2. Koolitus 
  3. Reeglid. 

Tehnoologia eesmärgiks oleks usse leidmine, and antiviirused ei suuda 100% tõenäosuga neid leida. Peab inimene siis märgata, mis muutused toimuvad tema arvutiga, kas võimsus langes, kas midagi muutus tema mälu vabaruumiga, kas mõned äppid hakkasid end välja lülitada? See on signaal arvutikasutajale, et arvuti on nakatunud, ning et on vaja meetmeid ette võtta. Seega arvutikasutajal peavad olema teadmised (koolitusest) ja tema peab täpselt teadma, mida tuleb teha (reeglid). Sel juhul on vaja ussi märgata, panna käivitama antiviirust, ning peab teadma oma isiklike faile ning vaadata seda, kas ilmus mingi uus ja/või imelik fail või kas mingi fail oli eemaldatud või asendatud. Muidugi, usside leidmine on äärmiselt keeruline ülesanne, kuigi tänapäeva inimene peab õppima sellega hakkama saada. Peab alati meeles pidama, et Mitnicki valemi järgi probleemi lahendamise edukus on alati kolme komponendi korrutis, ehk kui mingi komponent puudub või ta on madalal tasemel, siis kogu tulemus on samuti madal.



Kommentaare ei ole:

Postita kommentaar

Eetika ja IT

Eetika ja IT Detsember 6, 2021 Minu blogi viimaseks postituseks on Apple eetikakodeksi analüüs. Tegelikult on olemas The GBS codex (Global b...