• OMX Baltic0,08%319,07
  • OMX Riga0,28%980,42
  • OMX Tallinn0,19%2 232,88
  • OMX Vilnius−0,31%1 504,85
  • S&P 5000,59%7 811,54
  • DOW 300,83%51 654,95
  • Nasdaq 0,64%27 366,17
  • FTSE 1001,06%10 552,05
  • Nikkei 225−0,02%69 030,92
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,89
  • GBP/EUR0,00%1,18
  • EUR/RUB0,00%95,44
  • OMX Baltic0,08%319,07
  • OMX Riga0,28%980,42
  • OMX Tallinn0,19%2 232,88
  • OMX Vilnius−0,31%1 504,85
  • S&P 5000,59%7 811,54
  • DOW 300,83%51 654,95
  • Nasdaq 0,64%27 366,17
  • FTSE 1001,06%10 552,05
  • Nikkei 225−0,02%69 030,92
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,89
  • GBP/EUR0,00%1,18
  • EUR/RUB0,00%95,44
Enamikku Eesti e-rakendustesse saab ID-kaardi või muu autentimisviisiga sisse logida samahästi kui igaüks. See tähendab, et teenus on internetis 24 tundi kättesaadav nii kasutajatele kui ka potentsiaalsetele ründajatele. Loomulikult oleks parim, kui arendajad toodaksid ainult turvalist koodi, aga paraku on eksimine inimlik ja turvalisuse nõuded tuleb eelnevalt selgelt defineerida.
E-rakenduste turvalisus algab tellija turvateadlikkusest ja soovist turvalisusesse investeerida. Tihti jäetakse Eestis  hangete kriteeriumites turvanõuded üldse või piisava detailsusega mainimata. Kui kolm peamist tarkvaraarenduse kriteeriumit on toimimine, tähtajast kinnipidamine ning hind, siis turvalisus ei satu paraku isegi mõõdikute nimekirja, sest praktilisi turvalisuse rakendamise ja mõõtmise nõudeid ei osata defineerida.
Veebirakenduste mõõdetavad turvanõuded defineerib kõige paremini ASVS (Application Security Verification Standard) standard, mis hõlmab 14 kontrollikategooriat. Parim küberturvalisuse mõõdik on testimine ja veebirakenduste puhul annab kindlaima tulemuse käsitsi testimine kogenud meeskonna poolt. Automaatsed vahendid on piiratud.
ASVSi madalaim, esimene tase ongi automaatsete vahenditega testimine, mida võiks tellija või arendaja ise regulaarselt kasutada. Meie soovitatav minimaalne turvakontroll algab ASVSi teisest tasemest kehk käsitsi turvatestimisest ja soovitavalt ka koodi käsitsi ülekontrollimisest. Panganduses ja muudes kõrgema riskiga valdkondades kasutatakse aga kolmandat taset, mis hõlmab ka arhitektuuri kontrollimist.

Hetkel kuum

Podcastid

Tagasi Äripäeva esilehele