Andmeturve: tehnoloogia, koolitus ja reeglid

Allikas: KakuWiki
Redaktsioon seisuga 26. november 2016, kell 19:35 kasutajalt WikiHaldur (arutelu | kaastöö) (→‎Probleemid)
Mine navigeerimisribaleMine otsikasti


Sissejuhatuseks

Pealkirjaks oleva lause andmeturbe kolmest komponendist on öelnud kunagine USA tagaotsituim inimene, keda FBI tulutult mitu aastat üle kogu riigi jahtis: Kevin Mitnick. Nüüdseks on temast saanud turvaekspert, kes ilmselt teab, millest räägib. Mitnicki sõnul on ka tegemist kolme komponendi korrutise, mitte summaga - kui üks neist on null või nullilähedane, on seda ka kogutulemus. Tänases teemas vaatlemegi andmeturbe eri aspekte.

Kujunemine

Andmeturbe juured ulatuvad kaugetesse aegadesse - info salastatusega tegeldi juba antiikajal (üheks tuntumaks näiteks võib pidada Caesari šifrit. Seosed IT-maailmaga tulevad samuti varakult - mainida võib Alan Turingit, aga ka näiteks külma sõja algusaegade UKUSA lepet ning sealt alguse saanud jälgimis- ja nuhkimissüsteeme "demokraatlikus" läänemaailmas.


Probleemid

Pahavara

  • Viirused
  • Trooja hobused
  • Ussid
  • Lunavara

Identiteedivargus

Ressursihõive

  • botnetid
  • nutistu

Pettused

  • Levinumad skeemid
  • Scambaiting

Manipulatsioon

  • SE
  • Dumpster diving
  • Shoulder surfing

Häktivism

  • Näotustamine

Suur Vend

  • UKUSA
  • Wikileaks

Kübersõda

  • Käopesa
  • Stuxnet

Lahendused

Tehnoloogia

  • Pahavaratõrje
  • Tulemüürid
  • Meepotid
  • Tehnoloogiaeelistused - Windows ja teised

Koolitus

  • Riist- ja tarkvara
  • Turvaline arendus
  • Võrgusuhtlus
  • Protseduurid
  • SE ja NTH vastumeetmed

Reeglid

  • Standardid (ISKE jt)
  • Sisekorraeeskirjad
  • Turvaline arendus ja testimine

Viited