Artikkel
  • Kuula
    Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine.

    Suurim oht internetis on töötaja teadmatus

    Tööandjatel ei tasu loota, et töötajate hobid internetis neid ei mõjuta. Klient, töötaja ja tööandja on kõik ühes n-ö toitumisahelas ning mõjutavad teineteist valguskiirusel. Veebilehe clickz.com andmetel veedetakse kolmandik interneti kasutusajast tööl ehk ettevõtte sisevõrgus. 57 protsenti ajast kulub suhtlemisele (e-post, kiirsuhtlustarkvarad nagu MSN, jututoad). Viiendik inimestest suhtleb isikutega, kellega pole kunagi kohtunud, ning kaheksandik usaldab internetist leitud kontvõõrast.
    Spämmile ehk soovimatule rämpspostitusele kulub viis minutit igast internetis veedetud tunnist ehk kuni 22 tööpäeva aastas.
    Eestis on üle 600 000 internetikasutaja, kogu maailmas kasutab internetti selle aasta lõpuks enam kui miljard inimest. Veebilehe netcraft.com andmetel kasvab kodulehekülgede arv viimasel ajal umbes kümne miljoni võrra aastas (kokku arvatakse neid olevat üle 60 miljoni).
    Varasemad egotsentrilised häkkerid ja viirusekirjutajad on internetis tänapäeval enamjaolt asendunud kasuhuvi ja organiseeritud kuritegevusega. Lihtsalt kasutatavad ründevahendid on internetis igale koolijütsile kättesaadavad ning ründeid müüakse teenusena. Käimas on ressursside sõda, kus iga töö- või koduarvuti on saak, millest püütakse teha internetist kontrollitav zombie suurtes zombie?de armeedes ehk botnet?ides.
    Honeynet Project, mis selliseid trende jälgib, on avastanud, et internetis on üle miljoni arvuti sellisel moel pidevalt võõra kontrolli all. Neid botnet?e kasutatakse selleks, et teostada üheaegselt sadade ja tuhandete arvutite kaudu mõne veebilehe või arvuti ründamist, saata rämpsposti, varastada infot ja identiteeti või teostada pettuseskeeme.
    Botnet?e kasutab agaralt organiseeritud kuritegevus väljapressimiseks, kuid botnet?ide tegemine ning müümine (hinnaga paar tuhat dollarit) või rentimine (mõnisada dollarit rünnaku eest) on ka tavaliste koolijütside hobi. Identiteedi ja pangakontode vargus on muutunud pättide hulgas väga popiks.
    Üha enam kombineeritakse tehnilisi rünnakuid inimestega manipuleerimisega (inglise keeles social engineering). Inimesed on palju äraarvamatumad ja kergemini mõjutatavad kui arvutid, seega nõrgim lüli. Seda fakti kasutavad pätid oskuslikult ära oma pettuseskeemides. 2004. aastal tegi üle maailma hüppelise kasvu paroolivarguste (mida tähistatakse terminiga phishing ehk password fishing) pettuseskeem. Tüüpiline paroolivarguse skeem saab alguse e-kirjast, mis sisaldab internetipanga või -teenuse viidet. Seal soovitakse väidetava tehnilise rikke tõttu ja teenuse kiire taastamise huvides teie kasutajatunnuseid ja paroole või palutakse lihtsalt teil võltspanka sisse logida.
    Ajakohast infot erinevatest ülemaailmsetest paroolivarguse skeemidest annab koduleht www.antiphishing.org . Näiteks Austraalias ja Uus- Meremaal kaotas just sellise ründeliigi kiire ja massilise leviku tõttu eelmisel aastal internetipangandus ja internetiäri umbes poole seniste tarbijate usaldusest. Mõni paroolivarguse rünnak on tuttav ka Eesti pangakasutajatele.
    2005. aasta alguses tekkis järsk pharming?u kasv. Pharming ehk password farming või malicious code phishing kasutab ära pahatahtlikku koodi nagu ussid, viirused ja troojad, et blokeerida turvavahendid, suunata kasutajaid võltsteenustele neilt paroolide hankimiseks või siis varastatakse infot otse kasutaja arvutist.
    Peamiselt n-ö kohalikule turule suunatud massilise rünnakuga märtsi lõpus politseile vahele jäänud 24aastane Tallinna noormees kombineeris samuti edukalt inimeste eksitamist emakeelsete müügi- või tööpakkumistega. Selle tulemusena laeti avatud veebilehelt ohvri arvutisse infovarguseks keskselt uuendatav ja enesehävitussüsteemiga troojalane.
    Nagu varasemategi Eestis ja mujal maailmas nähtud paroolivarguste ja pharming?ute puhul, oleks tähelepanelik petukirja saaja pidanud rohmakaid kirjavigu märgates hästi järele mõtlema, kas kirja saatja ja sisu vastavad tõele. Kuid eksimine on ju inimlik, eriti kiiresti kasvavas infoühiskonnas, kus turvateadlikkus on alati sammu võrra maas.
    Kindlasti tuleb ettevõtetel end rünnete, viiruste ja rämpsposti vastu kaitsta nii võrgu tasandil kui ka tööarvutites. Tehnoloogia ainuüksi siin siiski ei päästa, sest päeva lõpuks on nõrgimaks lüliks töötaja ning mitte ainult tööl, vaid ka kodus, kuhu tööd kaasa võetakse. Heaks näiteks on märtsis läbi MSNi levinud nn zombie-võrke tekitav ussviirus, mis jõudis ka paljude Eesti ettevõtete sisevõrku, kuna paar inimest pidas vajalikuks aktsepteerida kahtlase nime ja pif-laiendiga faile. MSNist tulnud sõnum oli lihtsalt liiga atraktiivne. Epideemia vältimiseks sulges mitu Eesti suurettevõtet oma tulemüüris ajutiselt kogu MSNi liikluse ning keelas ära ka veebipõhised MSNi sisselogimise lehed.
    Paljud kiiret infovahetust vajavad firmad, nt meediaettevõtted, sõltuvad suurel määral MSNi taolistest suhtluskanalitest. Seetõttu suutis see ussviirus lühikese ajaga halvata mõnegi Eesti toimetuse töö. Ehkki mõne ettevõtte puhul on odavam ja õigustatud suhtlustarkvarast täielik loobumine, jääb seda laadi ettevõttes üle vaid üha rohkem panustada nii tehnilistesse kaitsevahenditesse kui ka kasutaja turvateadlikkusesse.
    Ka parimad tehnilised vahendid on pahatihti uutest turvaaukudest, viirustest ja pettuseskeemidest sammukese maas ja seda üürikest edumaad suudab kõige paremini kahandada läbimõeldud IT-kasutus koos turvateadliku lõppkasutajaga.
    Seetõttu peaks iga ettevõte hästi läbi mõtlema oma IT vajaduste prioriteedid ning panustama oma töötajates turvateadlikkuse kasvatamisesse nii tööl kui ka kodus. Paljud töötajad kasutavad sülearvuteid, pihuarvuteid, mälupulki, digikaamerate mälukaarte ja muid andmekandjaid paralleelselt mitmes kohas.
    Pätid püüavad meid aga kõikjalt ja tõenäosus, et kasutaja toob oma kodused turvaprobleemid ja interneti kasutamise harjumused ka tööandja sisevõrku, on väga suur. Pelgalt tehnoloogia siin paraku sajaprotsendilist garantiid ei anna.
    Kindlasti pole rahaliselt otstarbekas kaitsta kõiki teenuseid, vaid ainult neid, mis on ettevõttele äriliselt olulised. Ülejäänu kasutamisest tuleks loobuda või leida turvalisem alternatiiv. Mõistlik on keskenduda oma ärivajadustele ja otsida IT-teenustele partnerfirma. Nii jääb aega planeerimiseks ja oma personali turvateadlikkuse tõstmiseks. Infoturve on igapäevane protsess, milles kõigil oma osa. Tehnoloogia abil on küll võimalik probleeme kahandada, kuid infoühiskonnas jääb alati kõige haavatavamaks lõppkasutaja, keda ilma turvateadlikkuseta on võimatu kaitsta.q
  • Hetkel kuum
Karmo Tüür: kuriusklikkus saadab ökosurma
Rohepööre on viinud ususõjani, mille ohvriks võivad langeda ettevõtted või koguni majandusharud, kirjutab poliitikavaatleja ja väikeettevõtja Karmo Tüür Äripäeva essees.
Rohepööre on viinud ususõjani, mille ohvriks võivad langeda ettevõtted või koguni majandusharud, kirjutab poliitikavaatleja ja väikeettevõtja Karmo Tüür Äripäeva essees.
Boeing on keerulises olukorras, kuid üllatas tulemustega
Kolmapäeval teavitas Boeing esimese kvartali tulemustest, mis näitasid, et ettevõtte korrigeeritud kahjum aktsia kohta oli 1,13 dollarit, mis oli väiksem kui oodatud 1,72 dollarit, vahendas Yahoo Finance.
Kolmapäeval teavitas Boeing esimese kvartali tulemustest, mis näitasid, et ettevõtte korrigeeritud kahjum aktsia kohta oli 1,13 dollarit, mis oli väiksem kui oodatud 1,72 dollarit, vahendas Yahoo Finance.
Articles republished from the Financial Times
Reaalajas börsiinfo
Myraka ettevõtlusblogi: Ford Transit gloria mundi
Äripäeva toitlustusettevõtjast kolumnist Myrakas müüs maha teda truult teeninud vanaldase Ford Transiti ning mõtiskleb selle kõrvale ausa väikeettevõtluse võimatuse üle.
Äripäeva toitlustusettevõtjast kolumnist Myrakas müüs maha teda truult teeninud vanaldase Ford Transiti ning mõtiskleb selle kõrvale ausa väikeettevõtluse võimatuse üle.
Gasellid
Kiiresti kasvavate firmade liikumist toetavad:
Gaselli KongressAJ TootedFinora BankGBC Team | Salesforce
Metallitööstus sunnib end raskel ajal vastu võtma iga töö
Ekspordile suunatud Viljandimaa metallitööstusettevõte Metest tunnetab praegu kõige raskemat aega. See tähendab, et enam ei saa valida tehtavat tööd, vaid vastu tuleb võtta kõik pakutav.Kuigi praegu valitseb majanduslikult keeruline aeg, kavatseb Metest Steel siiski kindlalt laieneda.
Ekspordile suunatud Viljandimaa metallitööstusettevõte Metest tunnetab praegu kõige raskemat aega. See tähendab, et enam ei saa valida tehtavat tööd, vaid vastu tuleb võtta kõik pakutav.Kuigi praegu valitseb majanduslikult keeruline aeg, kavatseb Metest Steel siiski kindlalt laieneda.
Eesti üks paremaid juhte: uhke tunnistada, et olen palju vigu teinud “Juhi juttude” värskes saates Annika Arras
"Olen elus nii palju vigu teinud, seda on uhke tunnistada," ütleb saates selle aasta parima juhi konkursi üks finaliste, Miltton New Nordicsi juht Annika Arras. "Mingites asjades läbipõrumine on hädavajalik."
"Olen elus nii palju vigu teinud, seda on uhke tunnistada," ütleb saates selle aasta parima juhi konkursi üks finaliste, Miltton New Nordicsi juht Annika Arras. "Mingites asjades läbipõrumine on hädavajalik."
Karmo Tüür: kuriusklikkus saadab ökosurma
Rohepööre on viinud ususõjani, mille ohvriks võivad langeda ettevõtted või koguni majandusharud, kirjutab poliitikavaatleja ja väikeettevõtja Karmo Tüür Äripäeva essees.
Rohepööre on viinud ususõjani, mille ohvriks võivad langeda ettevõtted või koguni majandusharud, kirjutab poliitikavaatleja ja väikeettevõtja Karmo Tüür Äripäeva essees.
Tesla plaan keskenduda odavamatele sõidukitele kergitas aktsia hinda
Tesla avaldas eile plaani, mille kohaselt hakatakse tootma soodsamaid sõidukeid juba selle aasta lõpus. Tootmine hakkaks toimuma olemasolevates tehastes, mis lööb plaani segamini seoses Mehhikosse ja Indiasse kavandatavate uute tehastega. Pärast seda teadet on Tesla aktsia hind hakanud taas tõusma.
Tesla avaldas eile plaani, mille kohaselt hakatakse tootma soodsamaid sõidukeid juba selle aasta lõpus. Tootmine hakkaks toimuma olemasolevates tehastes, mis lööb plaani segamini seoses Mehhikosse ja Indiasse kavandatavate uute tehastega. Pärast seda teadet on Tesla aktsia hind hakanud taas tõusma.
Robotit arendav Eesti idufirma kaasas 1,5 miljonit eurot
Eesti idufirma 10Lines kindlustas 1,5 miljoni euro suuruse investeeringu, et laiendada tegevust Ameerika Ühendriikides.
Eesti idufirma 10Lines kindlustas 1,5 miljoni euro suuruse investeeringu, et laiendada tegevust Ameerika Ühendriikides.
Savisaare sõnul oli tema Tallinna tööots rohkem hobi
Tallinna linnainkubaatorilt 1500 eurot kuus tasku pistnud Erki Savisaare jaoks oli tegemist niisama lihtsa tuluga, mille jaoks vaeva ei pidanud nägema ja mis tema vallajuhi tööd ei seganud.
Tallinna linnainkubaatorilt 1500 eurot kuus tasku pistnud Erki Savisaare jaoks oli tegemist niisama lihtsa tuluga, mille jaoks vaeva ei pidanud nägema ja mis tema vallajuhi tööd ei seganud.