Posts

Showing posts from May, 2021

Harvardi eetikakoodeks

Image
https://www.websitepolicies.com/blog/code-of-conduct-ethic s Mis on eetikakoodeks? See on kirjapandud normide ja/või väärtuste kogumit, mis on toeks teatud valdkonnas tekkivate moraaliprobleemide lahendamisel ja õigete käitumisviiside valikul. Kõlab igati loogiliselt, et igal suurel IT-organisatsioonil on oma eetikakoodeks. Täna toon välja mõned punktid Harvardi ülikooli eetikakoodeksist. Punktid toon välja töötajate/rollide kaupa. Tugiteenuste töötaja : Ärge kunagi küsige kasutajatelt paroole. Luba meilisõnumi edastamine teisele määramisele ainult siis, kui postkasti omanik seda nõuab. Eelmaintud koodeks näitab, et Harvardi ülikoolis hinnatakse inimeste privaatsust. Näiteks ei küsida inimese salasõna. Samuti austatakse ka inimese arvamust, kui on vaja tema kiri edastada kellegile teisele. Süsteemiadministraator: Logifailides ja andmebaasides sisalduvaid andmeid ei tohiks avalikustada lisaks IT-grupi vajadusele diagnoosi välja töötada, hooldada, tõrkeotsinguks või diagnostikaks teha, v

ISKE ja Mitnicki valem

Image
https://www.oixio.ee/et/Blogi/Artiklid/iske-infos%C3%BCsteemide-turvameetmete-s%C3%BCsteem Me elame maailmas, kus pidevalt muutuvad IT süsteemid ja programmid. Sellega kaasnevad ka suured ohud IT rünnakutele või andmevargustele. Kuidas ennast või oma ettevõtted kaitsta? Siin on meil abiks, kui järgida Mitnicki valemit. Mitnicki valem koosneb  kolmest komponendist - tehnoloogia, koolitus ning reeglid. Antud valemi järgimine peaks suurendama andmeturvet ja kaitset rünnakute vastu. Samal eesmärgil on ka loodud ISKE turvameetmete süsteem. Olen käinud mitmel ISKE koolitusel ning seetõttu leidsin koheselt seoseid Mitnicki valemiga. Antud artiklis võrdlen omavahel ISKE ja Mitnicki valemi sarnasusi. Kõigepealt, mis on ISKE. See on kolmeastmeline nö. etalonturbe süsteem, mille eesmärk on tagada infosüsteemides töödeldavatele andmetele piisava tasemega turvalisus. Turvaklasside määramisel lähtutakse teabe konfidentsiaalsusest , teabe terviklikkusest , aegkriitilise teabe käideldavusest , teabe h