Andmeturveː tehnoloogia, koolitus ja reeglid

Üks suurematest IT-turvariskidest on minu arvates erinevad petukirjad, mis saadetakse inimestele nende isikuandmete välja uurimiseks või selleks, et neilt raha saada. See on praegu tehnoloogiamaailmas väga populaarne nähtus. Petturid saadavad kirju mitmele inimesele ja loodavad, et nad leiavad kõige kergeusklikumad inimesed, kes neid usuvad ja nende lõksu langevad. Ja sellised inimesed kahjuks tõesti on. Internetis on palju lugusid sellest, kuidas kedagi suure raha eest peteti.


Kasutades Mitnicki valemist, tahaksin rääkida, mis minu arvates oleks tarvis ette võtta, et maandada selliseid riske.

1. Tehnoloogia

Erinevates sotsiaalvõrgustikes saate sisestada programmi, mis tunneb ära "lõksu" kirjad ja viskab need eraldi "rämpsposti" korvi. Seega suudavad inimesed pettureid eristada ja nende trikkide vahele langevad vähem. Näiteks Gmailis on selline meetod juba olemas, kuid oleks tore, kui teistel kirjavahetuseks kasutatavatel programmidel oleks selline süsteem.

2. Koolitus

Inimestele saab teha koolituse, kus näidatakse ja selgitatakse selliste kirjade näiteid ja et neile ei peaks vastama. Kuid ma arvan, et see ei ole väga tõhus viis, kuna kõikidele inimestele maailmas ei saa ikkagi seda teavet edastada.

3. Reeglid

On vaja meeles pidada üht lihtsat reeglit - ärge usaldage Internetis inimesi, keda te isiklikult ei tea. Samuti, kui selline kiri tuleb tuttavalt inimeselt, tasub temaga esmalt kokku leppida isiklik kohtumine, kus ta ise kinnitab isiklikult, et vajab näiteks rahalist abi. On vaja seda teha, sest praegu juhtub sageli, et petturid murravad sisse sotsiaalvõrgustike lehtedele ja kirjutavad selle inimese tuttavatele.

Arvan, et pärast seda väheneb oht ja inimesed saavad turvalisemalt Internetis surfata.

Комментарии

Популярные сообщения из этого блога

Apple eetikakoodeks

Eric S. Raymond Hacker-HOWTO