Artikkel
  • Kuula
    Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine.

    Kümme võimalust täiustada ettevõttes infoturvet

    Andmeturvet saab tõhustada näiteks muretsedes olulisi andmeid sisaldavale arvutile UPSi või visates tundliku infoga paberid tavalise prügikasti asemel turvaprügikasti.
    Ukselukkude ja akende sulgemine pole enam tavaliselt probleem. Sagedamini toimuvad vargused päise päeva ajal, kui hetkeks tualetti minnes jäetakse kabineti uks lahti või pole ühiskasutatav koosolekuruum lukustatud.
    Murelaps on võtmehalduse puudumine - ei peeta korrektselt arvet, kellele on millise ukse võtmed või turvasignalisatsiooni pääsuõigused antud. Kui töötajaga töösuhe lõppeb, pole ülevaadet, millised võtmed on vaja tagasi saada (tõsisema kaitse puhul lukud muuta) ja millised turvasignalisatsiooni koodid tühistada.
    Riski vähendamiseks vaadake üle ettevõtte ligipääsukohtade kaitse, pidage arvet võtmete ja turvakoodide üle ning nõudke uste lukustamist ka päise päeva ajal.
    Infosüsteemi kasutajatunnus on meie elektrooniline identiteet. Selle järgi eristab rakendus, kes tema kallal toimetab. Sagedasti ei peeta personaalsete kasutajatunnuste ja ligipääsuõiguste jagamist tähtsaks.
    Ühiskasutatava tunnuse puhul on raske tagada andmete kasutamist vastavalt töötaja volitustele ning segaduse korral tagantjärele kindlaks teha, kes on rakenduses vale tegevuse teinud. Mõned viletsama turbega rakendused nõuavad käivitamiseks administraatori või nn superuser'i õigusi, mis toob kaasa võimaluse, et tavakasutaja rikub kogu süsteemi kogemata ära.
    Riski vähendamiseks jagage ligipääsuõigusi personaalselt vastavalt töötaja volitustele ning pidage arvet, kellele, millal ja millised õigused on antud.
    Kõige sagedamini leiavad turvaintsidendid aset kogemata ja teadmatusest. Töötaja on igapäevaselt või kriisisituatsioonis käitunud heauskselt teisiti, kui on andmekaitse seisukohast õige. Puudu on lihtsad kokkulepped ja protseduurid või pole töötaja nendest teadlik.
    Näiteks ei tohi jätta töökohalt lahkudes arvutit kunagi avatuks. Lisaks võimalusele otsesteks pahatahtlikeks tegevusteks teie elektroonilist identiteeti kasutades, annate nii kõigile ligipääsu ka oma e-postile ja dokumentidele.
    Ka pole teil enam tagantjärele võimalik tõestada, et pahanduse elektroonilises maailmas ei saatnud korda teie, vaid keegi teine teie kasutajanime abil.
    Riski maandamiseks mõelge läbi, mida iga töötaja peab teadma või tegema ning tagage, et see teadmine ka nendeni jõuab.
    Andmete tagavarakoopiate väärtust tunnetame kõige paremini siis, kui mõni vajalik andmebaas või olulised dokumendid on hävinenud. Tänapäeval on tavapärane, et serveris olevatest andmetest tehakse regulaarselt tagavarakoopiad.
    Olulisi puudujääke on aga koopiate tegemise sageduses ja hoidmisel. Siinjuures tuleb arvestada, et kui teha andmetest koopia üks kord kuus, läheb halvemal juhul kaduma kogu viimase kuu töö.
    Hoiustamise puhul tuleb arvestada, et intsidendi (tulekahju, vargus) toimumisel ei tabaks kurb saatus ka tagavarakoopiaid.
    Riski maandamiseks tagage, et kõikidest olulistest andmetest tehtaks järjekindlalt tagavarakoopiaid ja et neid hoitaks turvalises kohas.
    Lisaks dokumente hävitavatele ja infosüsteemide tööd aeglustavatele viirustele on suureks hädaks saanud pahalaste (nn troojalaste) levik. Vastikumad neist teevad teie arvutist salaja piraattarkvara ja porno jagamise keskuse. Lisaks kettamahu drastilise vähenemise ja arvutivõrgu liikluse aeglustumise probleemidele võib teid tabada ka korrakaitseorganite huvi.
    Riski maandamiseks tagage, et viirustõrje rakendus on olemas igas arvutis ja viirustõrje värskendused jõuavad kohale kord päevas.
    Vanade andmetega tekib kaks probleemi - kuidas vajalikke andmeid pikaajaliselt hoida ja ebavajalikke korrektselt hävitada. Hävitamise probleem esineb sagedamini paberil asuvate andmetega. Iga paberit ei viitsita paberihunti sööta. Mugav lahendus dokumentide hävitamiseks on visata ettevõttes kõik mittevajalikud väljatrükid ja dokumendid rutiinselt pitseeritud vanapaberikogujasse ja lasta need hävitada.
    Riski maandamiseks mõelge läbi ja rakendage dokumentide hoidmise kord ning tagage ebavajalike dokumentide rutiinne hävitamine.
    Väga lihtsalt lähevad serverid ja infosüsteemid rikki pärast ootamatuid voolukatkestusi. Elementaarne praktika on tagada olulistele seadmetele stabiilne elektrivool puhvertoiteallika UPSi või generaatoriga.
    Riski maandamiseks soetage olulistele seadmetele tagavaravoolu allikad.
    Igast tegevusest elektroonilises maailmas saab maha jätta elektroonilise jälje - kes ja millal mida tegi. Ilma jälgedeta on raske pärast kindlaks teha, mis täpselt turvaintsidendi põhjustas ning kes olid sellega seotud.
    Kontrolljälgi ehk logisid võiks pigem rohkem olla - andmemahud pole tänastes süsteemides enamasti probleemiks. Kontrolljälgi tuleb rutiinselt analüüsida, nõnda saab üles leida nii salamahti tehtud pahateod kui ka teadmatusest tulenevad valed töövõtted.
    Riski maandamiseks tagage, et kõikide oluliste süsteemide ja rakenduste puhul salvestataks kõikidest tegevustest kontrolljäljed ning logisid analüüsitaks rutiinselt.
    Turvaintsidendi süüdlast otsides avastatakse tihti, et vastutus andmete kaitsel ja kasutamisel on reguleerimata. Puudub infosüsteemi kasutamise kord ja ka muudes tööd reguleerivates dokumentides (sisekorra reeglid, ametijuhend, tööleping) pole teemat käsitletud. Sageli pole võimalik vastutajat üles leida kontrolljälgede puudumise või kasutajatunnuste süsteemi puudulikkuse tõttu.
    Riski maandamiseks tagage juriidiliselt korrektselt töötaja vastutus andmetega teostavate tegevuste eest ning kehtestage üheselt mõistetavad andmete ja infosüsteemi kasutamise reeglid.
    Raske on vara kaitsta, kui neist puudub detailne ülevaade. Kummalisel kombel pole sageli ettevõttes ülevaadet, kui palju on seal arvuteid-servereid, mis andmebaase ja dokumente on loodud ning kuidas on arvutivõrk üles ehitatud.
    Arvutivõrgu aukudega kaasneb pealtkuulamise oht. Tavaliselt on puudulik spetsiaaltarkvara dokumentatsioon ja põhisüsteemide seadistuste (konfiguratsiooni) info. See tähendab rikete korral pikemaid katkestusi, sest vea kõrvaldamisele lisandub avastamise ja õppimise aeg.
    Riski maandamiseks koostage ülevaade kasutuses olevatest infovaradest, põhisüsteemide ülesehitustest ja seadistustest ning tagage muutuste dokumenteerimine.
    Infoturbe parandamise teema kokkuvõtteks tuleb öelda, et artiklis toodud probleemide maandamisega saab ettevõtte andmete kaitse olukorda oluliselt parandada. Enamikul juhtudel ei ole selleks vaja mingeid eriteadmisi vaid ainult pealehakkamist.
    Kui aga infotehnoloogia ja erinevad andmebaasid on ettevõttes strateegilise tähtsusega, siis on infoturbe parandamiseks mõistlik läbi viia riskianalüüs ja koostada äri talitluspidevusplaan.
    Andmekaitse ei tähenda ainult info kaitsmist võõrastesse kätesse sattumise eest. Andmeturbel on kolm komponenti - konfidentsiaalsus, terviklus ja käideldavus.
    Konfidentsiaalsus tähendab teabe kättesaadavust ainult selleks volitatud isikutele. Näiteks pole minu terviseandmed mõeldud lugemiseks naabrimehele. Terviklus tähendab andmete volitamata muutmise võimatust ja muutja allika tuvastatavust. Nii ei tohi ma saada ise muuta oma palganumbrit raamatupidamisrakenduses ning logidest peaks nägema, kes ja millal seda muutis. Käideldavus on kasutamiskõlbulike andmete õigeaegne ja hõlbus kättesaadavus volitatud kasutajale. Näiteks peab kliendiandmebaas olema müügimehele kogu aeg kättesaadav.
    Nõrkus andmete kaitses ei tähenda tingimata, et midagi juhtub. Andmete turvalisust ähvardavad mitmesugused ohud, näiteks tulekahju, andmete volitamata kasutamine, elektrikatkestused jms. Kui kaitses on nõrkused - puudub tuletõrjealarm, pole UPSe või on kasutajaõiguste jagamise süsteem puudulik -, võivad mõned ohud realiseeruda ning sündida kahju.
    Autor: Erkki Leego
  • Hetkel kuum
Tõnu Mertsina: riigi kommunikatsioon võiks arvestada selle mõju majandusaktiivsusele
Inimeste nõrk kindlustunne pidurdab tarbimise taastumist. Riik võiks oma avalikus kommunikatsioonis riigirahanduse, maksude ja sõjaohu kohta arvestada rohkem selle mõju majandusaktiivsusele, kirjutab Swedbanki peaökonomist Tõnu Mertsina.
Inimeste nõrk kindlustunne pidurdab tarbimise taastumist. Riik võiks oma avalikus kommunikatsioonis riigirahanduse, maksude ja sõjaohu kohta arvestada rohkem selle mõju majandusaktiivsusele, kirjutab Swedbanki peaökonomist Tõnu Mertsina.
Apple’ilt turuosa napsanud Huawei kasvatas hüppeliselt puhaskasumit
Huawei Technologiesi puhaskasum kasvas aasta esimeses kvartalis hüppeliselt 564%, ulatudes 2,71 miljardi dollarini, selgub Yahoo Finance’ist.
Huawei Technologiesi puhaskasum kasvas aasta esimeses kvartalis hüppeliselt 564%, ulatudes 2,71 miljardi dollarini, selgub Yahoo Finance’ist.
Articles republished from the Financial Times
Reaalajas börsiinfo
Luksusturismi ettevõtjad õpetavad, kuidas meelitada rikkad metsa raha kulutama
Saates “Turismitund” võeti luubi alla, kuidas rikkad inimesed majanduslanguse ajal enda hellitamisega toime tulevad.
Saates “Turismitund” võeti luubi alla, kuidas rikkad inimesed majanduslanguse ajal enda hellitamisega toime tulevad.
Gasellid
Kiiresti kasvavate firmade liikumist toetavad:
Gaselli KongressAJ TootedFinora BankGBC Team | Salesforce
Põlva saunatootja asendas jahtunud turud ühe kliendiga USAs: “Tööd on rohkem kui peaks!”
Mitu aastat reipat kasvu näidanud Põlva saunatootja Ecosauna Projecti majandustulemused võtsid eelmisel aastal hoo maha, tänavune aasta on neil see-eest aga juba välja müüdud.
Mitu aastat reipat kasvu näidanud Põlva saunatootja Ecosauna Projecti majandustulemused võtsid eelmisel aastal hoo maha, tänavune aasta on neil see-eest aga juba välja müüdud.
Kevadpüha raadios: juhtimisest, idufirmadest ja finantsidest
Kolmapäeval räägitakse Äripäeva raadios konkursi „Parim juht 2024“ finalisti, Swedbanki juhi Olavi Lepaga tulemustlikust juhtimisest.
Kolmapäeval räägitakse Äripäeva raadios konkursi „Parim juht 2024“ finalisti, Swedbanki juhi Olavi Lepaga tulemustlikust juhtimisest.
Tuntud ettevõtte turundusjuht leevendas Mihkel Raua süütunnet
Neste Eesti turundus- ja kommunikatsioonijuht Risto Sülluste ütles konvrentsil “Password 2024” esinedes, et roheliste tarbimisvalikute puudumisel peaks süüdi tundma ettevõte, kes ei paku alternatiive.
Neste Eesti turundus- ja kommunikatsioonijuht Risto Sülluste ütles konvrentsil “Password 2024” esinedes, et roheliste tarbimisvalikute puudumisel peaks süüdi tundma ettevõte, kes ei paku alternatiive.
Auto|Piloot. Uus Škodiaq on kohal. Kas nüüd tasub vana sissemaksuks anda?
Niigi äärmiselt ruumikas Škoda Kodiaq sai uue põlvkonnaga veelgi avaram, ent mitte ainult.
Niigi äärmiselt ruumikas Škoda Kodiaq sai uue põlvkonnaga veelgi avaram, ent mitte ainult.
Märtsis tegi jaekaubandus vähikäiku
Jaekaubandusettevõtete müügitulu oli tänavu 4% väiksem kui aasta tagasi, kõige rohkem kahanes tööstuskauba müük, teatas statistikaamet.
Jaekaubandusettevõtete müügitulu oli tänavu 4% väiksem kui aasta tagasi, kõige rohkem kahanes tööstuskauba müük, teatas statistikaamet.
FT: Kuidas Euroopa on pannud teised riigid raha eest oma välispiiri valvama
Paremäärmuslaste võidukäiku pelgav Euroopa Liit võtab tänavuste valimiste eel kasutusele üha karmimaid meetmeid sisserände piiramiseks.
Paremäärmuslaste võidukäiku pelgav Euroopa Liit võtab tänavuste valimiste eel kasutusele üha karmimaid meetmeid sisserände piiramiseks.