E-ITSPEA 14: Andmeturveː tehnoloogia, koolitus ja reeglid

Lunavara (inglise keeles ransomware) on pahavara tüüp, mis takistab kasutaja juurdepääsu tema failidele või mõnel juhul "ähvardab" ka kasutaja failid avalikuks teha. Lunavara on erineva keerukuse astmega- mõne saab nutikam kasutaja ka ise tagasi keerata kuid keerukamad krüpteerivad kasutaja failid selliselt, et need ei ole enam kättesaadavad ning ründe sooritaja nõuab lunaraha failide dekrüpteerimise eest.

Üldjontes on sellise ründe eesmärgiks raha teenimine ning kurjategijad peavad pärast makse laekumist ka enda lubadusest kinni ning ohver saab oma andmed dekrüpteerida ning faile kasutada. Enamuses sellised ründed jäävad nö avalikusele teadmata kuna eraisikutest ohvrid tunnevad häbi ja on kaotatud summad on väiksed või ettevõtted ja korporatsioonid ei soovi endale ründega seonduvat mainekahju (kes usaldaks ettevõtet, kes kurjategijatele miljoneid dollareid kannab, et enda kogutud/loodud andmeid kasutada saab).

Mida tuleks "Mitnicki valemi" kolme komponendi (tehnoloogia, koolitus, reeglid) selle maandamiseks ette võtta?

Tehnoloogia- kasutada tunutud ning head viirusetõrje programmi, ärimaalilmas peavad olema pädevad IT juhid, kes turvalisusele ning tavakasutaja teadlikusele väga palju rõhku panevad

Koolitus- teadlikuse tõstmine näidete, materjalide ning pideva teavituse ning meeldetuletusega, materjalid eavad olema lihtsad, arusaadavad ning kergesti omastatatavad

Reeglid- milliseid kirju/manused mitte avada, mida teha kui oled avanud. Reeglid peavad olema lihtsad, arusaadavad ning nende kommunikeerimine peab olema järjepidev tegevus.


Kommentaarid

Populaarsed postitused sellest blogist

E-ITSPEA 3: Uus meedia...?

E-ITSPEA 2: Arpanetist Facebookini - Interneti kujunemislugu