Sunday, December 5, 2021

Andmeturveː tehnoloogia, koolitus ja reeglid

Küberturbe valdkond on suur ja lai, aga lugedes nädalateema alla kuuluvate ohtude kategooriaid on ainult tehnoloogilise iseloomuga ohte vähem, kui esialgu võiks arvata. Enamik ohte on sellised, mis ekspluateerivad inimloomuse nõrki kohti, kasutades tehnoloogiat lihtsalt eesmärgini jõudmise vahendina. Samuti on Kevin Mitnicki väljatoodud 3 reeglist 2 inimloomuselised. Seetõttu leian, et just inimlikele aspektidele tuleks erilist tähelepanu pöörata.

Ajakirjandusest on mulle kõige suuremaks probleemiks silma jäänud petturlus, mis polegi muud, kui pahaaimamatute inimeste haneks tõmbamine, olgu kas kasutades tehnoloogilisi või muid meetmeid. Pole tehnoloogilisi vahendeid, mis petturite vastu aitaks, vaid tuleb ise olla teadlik ohtudest. Üle interneti aset leidvate petmiste vastu võiksid aidata abinõud, mis üldiselt pettuste vastu aitavad. Kui pakkumine tundub liiga hea, et olla tõsi, siis see seda üldjuhul ongi. Ka vastupidine on tõsi: kui keegi esitab väga halba olukorda, siis võiks kahelda, et kas asi ikka on nii hull. Internetis näiteks võib ette lüüa pop-up, mis väidab, et arvuti on nakatanud viirusega ja viirusest vabanemiseks tuleks näiteks ühendust võtta kellegiga, kes selle raha eest korda teeks. Sel juhul üritab pettur mängida inimeste hirmutundele ja kasutada ära emotsioonipõhiseid otsuseid. Tehnoloogilist laadi pettuste korral tuleks teada enda arvutist nii palju, et väljatoodud pop-upid ja muud taolised ohud ei oleks usutavad. Ja isegi kui ise pole kindel, siis tuleks esimesena abi küsida kelleltki lähedaselt. Tehnoloogia puhul on see hea, et kui ise ei oska probleemiga toime tulla, siis saab heal juhul kelleltki tuttavalt küsida. Aga isiklikke valikuid ei saa keegi enda eest ära teha.

See kõik võiks minna koolituse alla. Reeglitest võiks olla usalduse loomine, näiteks kaupa tehes tuleks veenduda müüja usaldatavuses. Kui pettur üritab teeselda tuttavana, siis ei tohiks uskuda teksti, vaid tuleks küsida asju, mida vaid tuttav teaks või teha tuttavale kõne.

Eraldi mainiks scambaitimist, millest leidub palju naljakaid, aga ka õpetlikke videosid. Näiteks olen neist tähele pannud, et petturid üritavad hirmu kasutades ohvrit panna kiiresti tegutsema ja panna teda uskuma, et asjaga on kiire, aga samas raha ootavad nad väga kannatlikult. On ka scambaitereid, kes peale lihtsalt petturite ninapidi vedamise üritavad neid seaduse ette tuua, kogudes infot nende tegevuse kohta. Siinkohal on probleem selles, et petturid tegutsevad riikides, kus võimud ei pruugi reageerida ja pettureid vahele võtta. Isiklikult leian, et scambaiterite tegutsemine on kasulik.

No comments:

Post a Comment

Andmeturveː tehnoloogia, koolitus ja reeglid

Küberturbe valdkond on suur ja lai, aga lugedes nädalateema alla kuuluvate ohtude kategooriaid on ainult tehnoloogilise iseloomuga ohte vähe...