Artikkel
  • Kuula
    Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine.

    E-turvalisust tuleb defineerida ja mõõta

    Enamikku Eesti e-rakendustesse saab ID-kaardi või muu autentimisviisiga sisse logida samahästi kui igaüks. See tähendab, et teenus on internetis 24 tundi kättesaadav nii kasutajatele kui ka potentsiaalsetele ründajatele. Loomulikult oleks parim, kui arendajad toodaksid ainult turvalist koodi, aga paraku on eksimine inimlik ja turvalisuse nõuded tuleb eelnevalt selgelt defineerida.

    E-rakenduste turvalisus algab tellija turvateadlikkusest ja soovist turvalisusesse investeerida. Tihti jäetakse Eestis  hangete kriteeriumites turvanõuded üldse või piisava detailsusega mainimata. Kui kolm peamist tarkvaraarenduse kriteeriumit on toimimine, tähtajast kinnipidamine ning hind, siis turvalisus ei satu paraku isegi mõõdikute nimekirja, sest praktilisi turvalisuse rakendamise ja mõõtmise nõudeid ei osata defineerida.
    Veebirakenduste mõõdetavad turvanõuded defineerib kõige paremini ASVS (Application Security Verification Standard) standard, mis hõlmab 14 kontrollikategooriat. Parim küberturvalisuse mõõdik on testimine ja veebirakenduste puhul annab kindlaima tulemuse käsitsi testimine kogenud meeskonna poolt. Automaatsed vahendid on piiratud.
    ASVSi madalaim, esimene tase ongi automaatsete vahenditega testimine, mida võiks tellija või arendaja ise regulaarselt kasutada. Meie soovitatav minimaalne turvakontroll algab ASVSi teisest tasemest kehk käsitsi turvatestimisest ja soovitavalt ka koodi käsitsi ülekontrollimisest. Panganduses ja muudes kõrgema riskiga valdkondades kasutatakse aga kolmandat taset, mis hõlmab ka arhitektuuri kontrollimist.
    Turvatest ei anna igavest indulgentsi, vaid on pelgalt pilguheit hetkeseisu. Turvalisusega tuleb järjepidevalt tegeleda. Erinevalt ründajast, kelle edukuseks piisab tihti vaid ühe turvavea leidmisest, siis peab kaitsja pidevalt kontrollima, leidma ja parandama kõik võimalikud vead. Iga järgneva arenduse apsakas või süsteemihaldajate näpuviga seadistuses või uuendustega viivitamine võib tekitada uusi tõsiseid haavatavusi. Turvalisus ei saa kunagi valmis ja selle tagamine on järjepidev protsess. Peame küsima, kas ehk on käes aeg hakata  turvalisuse mõõdikuid määratlema ja mõõtma.
  • Hetkel kuum
Era- ja riskikapitali ühenduse juht: investeeringutest väljumisi napib, mure lahendamiseks pingutatakse
Investeeringute likviidsuse tagamiseks võtavad fondivalitsejad kasutusele uued strateegiad, kirjutab Eesti Era- ja Riskikapitali Assotsiatsiooni juhatuse esimees Kaari Kink.
Investeeringute likviidsuse tagamiseks võtavad fondivalitsejad kasutusele uued strateegiad, kirjutab Eesti Era- ja Riskikapitali Assotsiatsiooni juhatuse esimees Kaari Kink.
Nvidia tulemuste ärevas ootuses sulgusid USA indeksid õrnalt rohelises
Kui USA turud avanesid teisipäeval punases, siis päeva lõpuks jõudsid indeksid kergelt plussi: S&P 500 tõusis +0,27%, Dow 30 kerkis +0,2% ning Nasdaq edenes +0,22%.
Kui USA turud avanesid teisipäeval punases, siis päeva lõpuks jõudsid indeksid kergelt plussi: S&P 500 tõusis +0,27%, Dow 30 kerkis +0,2% ning Nasdaq edenes +0,22%.
Articles republished from the Financial Times
Reaalajas börsiinfo
Aastaaruande esitamine saab olla lihtne ehk rakendus, mis muudab mikroettevõtjate elu
Paljud väikeettevõtted on hädas majandusaasta aruande koostamisega. Tänavu aasta alguses kustutati äriregistrist koguni 23 000 ettevõtet, kellel oli pikem aruande esitamise võlgnevus. Väikefirmade valupunkti aitab leevendada tööriist nimega minuaastaaruanne.ee.
Paljud väikeettevõtted on hädas majandusaasta aruande koostamisega. Tänavu aasta alguses kustutati äriregistrist koguni 23 000 ettevõtet, kellel oli pikem aruande esitamise võlgnevus. Väikefirmade valupunkti aitab leevendada tööriist nimega minuaastaaruanne.ee.
Gasellid
Kiiresti kasvavate firmade liikumist toetavad:
Gaselli KongressAJ TootedFinora BankGBC Team | Salesforce
Uusi turge vallutava Eesti firma toodet jäljendavad nii hiinlased kui britid
Pärnumaal toodetud kännupuurid viisid masinatööstuse Dipperfox Euroopa kõige kiiremini kasvavate ettevõtete etteotsa, kuid ainulaadse toote menu sütitab jäljendajaid Hiinast kuni Ühendkuningriigini.
Pärnumaal toodetud kännupuurid viisid masinatööstuse Dipperfox Euroopa kõige kiiremini kasvavate ettevõtete etteotsa, kuid ainulaadse toote menu sütitab jäljendajaid Hiinast kuni Ühendkuningriigini.
Kunman asus juhtima oma suures kahjumis joogiveefirmat
Pudelivee tootja Haage Joogid langes eelmisel aastal 1,9 miljoni euro suurusesse miinusesse ning firma juhatusse jäi vaid selle ainus omanik Vello Kunman.
Pudelivee tootja Haage Joogid langes eelmisel aastal 1,9 miljoni euro suurusesse miinusesse ning firma juhatusse jäi vaid selle ainus omanik Vello Kunman.
Modera juht: elektriautobuumil on pidurid peal
Hoolimata rohepöördest on elektriautode nõudlus oodatust madalam ning Euroopa regulaatorid on hiinlaste lõksus, kirjutab automüügi tarkvaraettevõtte Modera tegevjuht Raido Toonekurg.
Hoolimata rohepöördest on elektriautode nõudlus oodatust madalam ning Euroopa regulaatorid on hiinlaste lõksus, kirjutab automüügi tarkvaraettevõtte Modera tegevjuht Raido Toonekurg.
Modera juht: elektriautobuumil on pidurid peal
Hoolimata rohepöördest on elektriautode nõudlus oodatust madalam ning Euroopa regulaatorid on hiinlaste lõksus, kirjutab automüügi tarkvaraettevõtte Modera tegevjuht Raido Toonekurg.
Hoolimata rohepöördest on elektriautode nõudlus oodatust madalam ning Euroopa regulaatorid on hiinlaste lõksus, kirjutab automüügi tarkvaraettevõtte Modera tegevjuht Raido Toonekurg.
Netanyahu vahistamise taotlus lööb lääneriigid kahte leeri
Euroopa riikide valitsused on reaktsioonides rahvusvahelise kriminaalkohtu eilse süüdistuse osas eri meelt, Joe Bideni paneb see aga keerulisse seisu.
Euroopa riikide valitsused on reaktsioonides rahvusvahelise kriminaalkohtu eilse süüdistuse osas eri meelt, Joe Bideni paneb see aga keerulisse seisu.
Uuringud näitavad, et rämpstoit võib ajule kahjulikult mõjuda
Tartu ülikooli teadlaste hiirte peal tehtav uurimistöö näitab, et isegi lühiajaline kokkupuude rämpstoiduga muudab vere-ajubarjääri lekkivamaks ning võib mõjuda halvasti aju tervisele.
Tartu ülikooli teadlaste hiirte peal tehtav uurimistöö näitab, et isegi lühiajaline kokkupuude rämpstoiduga muudab vere-ajubarjääri lekkivamaks ning võib mõjuda halvasti aju tervisele.