Artikkel 14 - Andmeturve: tehnoloogia, koolitus ja reeglid
IT areng on olnud meeletult kiire. See on muutnud peaaegu iga inimese elu, teinud selle mugavamaks ja kiiremaks (eelkõige pean silmas efektiivsust, inimene suudab lühikese aja jooksul teha mitut tähtsat toimingut – seejuures automatiseerides lubab mõned toimingud täitsa arvuti hoolde jätta). Kõige selle juures on aga esile kerkinud probleemid ja ohud, mis inimese teadmatust ära kasutades võivad valusalt lüüa. Iga IT-tehnoloogiat kasutav inimene ei ole IT spetsialist ning ei pruugi olla teadlik sellest, mis ohud varitsevad teda laial internetimaastikul, aga need ohud võivad olla lähemal kui inimene arvab.
Artiklis sooviksin käsitleda teemat, mis puudutab nuhkvara. Inimese privaatsus on väga delikaatne temaatika ning iga inimene tahaks olla kindel, et kõik, mis ta IT seadmeid kasutades teeb jääb vaid tema teada (nt tahaks inimene olla kindel, et asukohad, kus ta telefoni kasutab, ei ole avalikud, samuti e-kirjade sisu kuulub vaid saatjale ja saajale jms). Kahjuks ei pruugi see aga nõnda olla, tihtipeale on nt nutiseadmes mustmiljon erinevat seadistust, milles inimesel on keeruline orienteeruda, sest iga seade vastutab konkreetse tegevuse eest ning selle teadmatu sisse-välja lülitamine võib kogu süsteemi halvata.
Üheks näiteks võiks olla, et inimene keelab rakendusel oma asukoha monitoorimise, seejärel ei suuda programm (nt Waze) enam navigeerida ja inimesele ei jõuagi kohale, et miks see nii on, just töötas ju. Aga samas kui inimene lubab oma seadmel asukoha edastamist kuskile serverile, siis on väga raske jälgida, kes sellele infole veel ligi pääseb (juriidiliselt justkui ongi kõik korras, inimene lubab ise jälgida, kus ta asub). IT spetsialistile, kellele privaatne info valla on, oskab sellest lõputust voost välja lugeda vajalikud aspektid, mida ta võib hiljem kurjalt ära kasutada, näiteks inimest šantažeerida jms.
Nimetatud probleemide maandamiseks võib kasutada „Mitnicki valemit“:
Tehnoloogia – oleks hea kasutada siinkohal nõrkuste avastajaid, mis annaksid inimesele märku, millised seadeid ja ligipääse võiks muuta (välja lülitada või piirata)
Koolitus – harida inimesi sellest aspektist, et millised seaded peaksid tal sees olema ja millised mitte. Näiteks kui inimene ei kasuta gps navigeerimist enda telefonis, võiks ta asukoha määramise välja lülitada või lubab seda vaid juhul, kui kasutab navigeerimisrakendust.
Reeglid – tehnoloogia abil määratleda, mida keegi jälgib ja kuidas.
Kasutatud:
https://wiki.itcollege.ee/index.php/E-ITSPEA_14:_Andmeturve%CB%90_tehnoloogia,_koolitus_ja_reeglid välja otsitud 05.12.2021
https://www.mitnicksecurity.com/ välja otsitud 05.12.2021
Comments
Post a Comment