IT turvariski analüüsimine

     Otsustasin analüüsiks valida turvariski, mis on kehtinud juba ammu enne arvuteid: pettus. Tänapäeval on väga levinud pettused internetis, kuna selleks pole vaja mingit viirust vaid lihtsalt petetakse mingil viisil inimeselt raha välja. Üks väga kuulus viis on see, et inimene läheb kuskile veebilehele ning talle tuleb ette kiri, et helistada teatud numbrile kuna nende arvutis on probleem või viirus. See järel nad helistavad ning petjad üritavad arvutisse saada kasutades näiteks TeamViewerit. Nad võivad tekitada näilise probleemi näiteks näidates mingit asja arvutis väites, et see on viirus, ning nad käituvad nagu nad teaksid mida nad teevad, näiteks panevad mingeid mõtetuid käske Command Prompti. Selle kohta on mitmeid väga huvitavad videosi youtubes kus inimesed üritavad petta petjaid ning käivad neile närvidele teades, et nad on pahatahtlikud (näiteks https://youtu.be/DLzgQ35s9Os). Hiljuti lugesin uudistest, kuidas Eestis mingi vanemal naisterahval peteti välja pea 90000. Just selliste asjade pärast peaksid inimesed väga ettevaatlikud olema ning kontrollima üle kellega neil tegemist on. 

    Mitnicki valemist tehnoloogia väga aitada ei saa, sest selle vastu otseselt ei aita midagi. Võibolla mingi späm filtrid emailis kuid väga ei tea kuidas tehnoloogia võiks selle vastu aidata. Koolitus aga aitab aga arvatavasti kõige rohkem,kuna kui inimesed on teadlikud siis nad ei lange selliste pettuste kätte nii lihtsasti. Koolitada tuleb eriti inimesi, kes ei ole nii teadlikud internetipettustest (ehk enamasti vanemad inimesed) kuid kindlasti peaks ka nooremaid sellel alal teavitama ning õpetama. Näiteks, et ei tohiks käia veebilehtedel mis ei ole neile tuttavad või on imelikud ning lahkuda sealt koheselt kui sinna satutakse. Samuti selleasemel et kirjutada või helistada sellele petturile, võtta ühendust ennem mõne lähedasemaga kes teab asjast rohkem ning küsida talt nõu või abi. Reeglitest niipalju et ei tohiks lasta tegeleda enda arvutis inimestel, keda sa ei usalda või kelles sa ei ole kindel.

Kommentaarid

Populaarsed postitused sellest blogist

IT juhtimine ja riskihaldus

Nähtused interneti varasemast ajaloost