#14 Andmeturveː tehnoloogia, koolitus ja reeglid

Kindlasti oled kuulnud sellisest asjast nagu andmepüük või rämpspost, mis on tõsised probleemid arvutimaailmas. Need pahalased kasutavad nippe, et saada inimestelt välja saladusi nagu paroolid või krediitkaardi info, ja tihti meelitavad inimesi laadima alla halba tarkvara.

Kuulus häkker Kevin Mitnick, pakub välja lihtsa valemi, kuidas end selliste rünnakute eest kaitsta. Ta räägib kolmest asjast: tehnoloogia, koolitus ja reeglid.


Tehnoloogia:
Võib panna paika tugev e-posti filter, mis peab kinni kahtlased kirjad. Kasuta ka brauseri lisasid, mis hoiatavad ohtlike lehtede eest ja blokeerivad pahatahtlikud skriptid. Kasuta ka mitmeastmelist autentimist, mis tähendab, et lisaks paroolile pead kinnitama oma sisselogimist veel mõne teise viisiga, näiteks koodiga, mis tuleb su telefonile.

Koolitus:
Regulaarsed töötajatele koolitused, kuidas ära tunda andmepüüki ja rämpsposti. Võimalik ka korraldada proovirünnakuid, et näha, kuidas inimesed käituvad päris olukorras. 

Reeglid:
Tee selged juhised, kuidas käituda konfidentsiaalse info jagamisel.
Lisaks võib kasutada internetiotsinguid, et kontrollida e-kirjades esitatud nimesid, aadresse ja muid detaile. See aitab tuvastada pettused, kus kasutatakse võltsitud identiteete või ettevõtteid.

Ühesõnaga, Kevin Mitnicki nipp on kasutada nutikat tehnoloogiat. Kui kõik need kolm asja töötavad koos, siis on suured võimalused end halbade tegelaste eest kaitsta.



Comments

Popular posts from this blog

#1 Noppeid IT ajaloost

#3 Uus meedia...?

#9 IT juhtimine ja riskihaldus