• OMX Baltic0,25%300,76
  • OMX Riga0,09%893,82
  • OMX Tallinn0,29%2 074,74
  • OMX Vilnius0,27%1 205,71
  • S&P 5000,83%6 279,35
  • DOW 300,77%44 828,53
  • Nasdaq 1,02%20 601,1
  • FTSE 100−0,28%8 798,23
  • Nikkei 2250,06%39 810,88
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,85
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%92,93
  • OMX Baltic0,25%300,76
  • OMX Riga0,09%893,82
  • OMX Tallinn0,29%2 074,74
  • OMX Vilnius0,27%1 205,71
  • S&P 5000,83%6 279,35
  • DOW 300,77%44 828,53
  • Nasdaq 1,02%20 601,1
  • FTSE 100−0,28%8 798,23
  • Nikkei 2250,06%39 810,88
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,85
  • GBP/EUR0,00%1,16
  • EUR/RUB0,00%92,93
  • 03.07.14, 12:09
Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine

Maksuametis võib olla veel turvaauke

MTÜ Eesti Interneti Kogukond juhatuse esimees Elver Loho hinnangul võib maksuameti andmebaasides olla veel turvaauke.
„Piisava pühendumusega pätt suudab sisse murda nii maksuameti andmebaasidesse kui ka Kumusse,“ ütles Loho. Tema sõnul on just seepärast kaasaegsed turvalahendused orienteeritud sissetungikatse avastamisele (turvakaamerad füüsilises maailmas, sõltumatu logimine ja jooksev analüüs virtuaalmaailmas) ning kuriteo mõjude vähendamisele (iga väärtuslik maal eraldi seifis, andmed eraldi andmebaasides ja erineva juurdepääsukontrolliga).
Loho sõnul on kõige ohtlikum siiski alati inimfaktor. Kui Kumust koju mineva töötaja saab läbi otsida ja vaadata, et tal pole hinnalist maali peidetud särgi alla, siis maksuametist koju minev ametnik suudab ühe pisikese mälupulga peale peita tohutu koguse andmeid. „Ja isegi kui ta ei hakka andmete vargusega riskima, siis ega ukse peal keegi tema mälu ära ei kustuta. See, mida ta nägi päeval mõne firma raamatupidamist uurides, on tal endiselt meeles, kui ta sõpradega õhtul saunas õlut joob,“ selgitas Loho.
Kuna arvutiturbe ekspertide kogukond on Loho teatel Eestis üsna pisike ja omavahel käiakse palju läbi, siis viimaste aastate trend on olnud avastatud turvaaukude otse RIAsse raporteerimine, ilma et avalikkus üldse teada saaks. Auk parandatakse ära ja seltskonna sees omavahel arutatakse, aga sinna see jääbki. „Ajakirjandusse kipuvad jõudma vähetähtsate turvaaukude kirjeldused - enamasti leitud inimeste poolt, kes on väljaspool seda seltskonda. Ei mäletagi hästi viimast korda, millal mõni väga tõsine turvaauk meediasse jõudis. Mis aga ei tähenda, et neid poleks vahepeal leitud,“ selgitas ta.

Artikkel jätkub pärast reklaami

Loho hinnangul seisneb probleemi üks pool selles, et riik tahab väikse rahaga palju saada ning ei oska alati turvalist lahendust nõuda - ideaalmaailmas järgneks iga olulise süsteemi hankele ka põhjalik turvaaudit. "Probleemi teine pool on asjaolu, et mitte keegi ei vastuta. Kui inimene hooletusest põhjustab avarii, siis seaduse järgi ta vastutab. Kui ametnik ei nõua riigihankes turvalist süsteemi ja programmeerija on hooletu, põhjustades olulise andmelekke, kehitatakse õlgu ja elatakse rahulikult edasi," lisas Loho.

Seotud lood

Äriplaan 2026

Äriplaan 2026

Uurime välja Eesti majanduse arengusuunad 2026. aastal, et ettevõtjatel ja tippjuhtidel oleks, millele tuginedes järgmist aastat planeerida.

Kas eksport ja kaitsetööstuse areng võiksid Eesti majandusele uue käigu sisse aidata? Kuidas näevad Põhjamaade ettevõtjad ja tippjuhid Eesti võimalusi rahvusvahelisel areenil ning kas nad plaanivad siia investeerida? Kuhu investeerivad ning millele tõmbavad pidurit Eesti ettevõtjad? Missugune on riigi äriplaan 2026. aastaks? Kõigile nendele küsimustele saad vastuse 17. septembril Eesti mõjukaimal majanduskonverentsil Äriplaan!

Enda kogemust tulevad Eestisse jagama ülemaailmse ulatusega Rootsi masina- ja metallitööstusettevõte Hanza AB asutaja ja tegevjuht Erik Stenfors ning Telia Company president ja tegevjuht Patrik Hofbauer.

  • Toimumisaeg:
    17.09.2025
  • Alguseni:
    2 k 12 p 18 t
  • Toimumiskoht:
    Tallinn

Hetkel kuum

Podcastid

Tagasi Äripäeva esilehele