Сообщения

Сообщения за май, 2026

E-ITSPEA 14: Andmeturveː tehnoloogia, koolitus ja reeglid

  Manipuleerimine ehk social engineering on tänapäeval üks ohtlikumaid IT-turvariske, kuna see ei keskendu mitte niivõrd tehniliste süsteemide nõrkustele, vaid inimese psühholoogiale ja käitumisele. Sageli investeerivad ettevõtted suuri summasid keerukatesse turvalahendustesse, kuid samal ajal unustatakse, et kogu süsteemi kõige nõrgemaks lüliks võib jääda inimene. Kui töötaja ei oska kahtlast olukorda ära tunda või käitub hooletult, võib ründaja saada ligipääsu isegi hästi kaitstud süsteemidele. Manipuleerimine võib esineda väga erineval kujul. Levinud näideteks on õngitsuskirjad, võltsitud telefonikõned, identiteedivargused või olukorrad, kus ründaja püüab esineda ettevõtte töötaja või kliendina. Selliste rünnakute eesmärk on saada ligipääs tundlikule infole, paroolidele või ettevõtte süsteemidele. Mitnicki valemi järgi tuleb selle riski vähendamiseks kasutada tehnoloogia, koolituse ja reeglite kombinatsiooni. Tehnoloogia poolelt aitavad kaasa ligipääsusüsteemid, mitmeastmeline...

E-ITSPEA 13: Teistmoodi IT

 IT-tugilahenduste roll tänapäeva ühiskonnas on võrreldav füüsiliste abivahenditega, kuna need võimaldavad erivajadustega inimestel osaleda hariduses, tööturul ja igapäevaelus võrdsetel alustel. Seetõttu ei tohiks neid käsitleda pelgalt tavalise IT-tehnoloogiana, vaid pigem hädavajalike abivahenditena, mille kättesaadavus on osa sotsiaalsest õiglusest. Selliste lahenduste rakendamine eeldab eri valdkondade koostööd. Vastutus ei peaks jääma ainult IT-sektorile, vaid hõlmama ka sotsiaal ja majanduspoliitikat. Riigi tasandil oleks mõistlik jagada ülesanded: IT-spetsialistid tegelevad arenduse ja standarditega, samal ajal kui sotsiaalsüsteem tagab ligipääsu ja toetuse kasutajatele. Nii välditakse olukorda, kus tehnoloogia on olemas, kuid inimesed ei saa seda rahaliste või organisatsiooniliste takistuste tõttu kasutada. Rahastamise osas on oluline, et riik kataks suure osa kuludest, eriti kallimate seadmete puhul, nagu ekraanilugejad või punktkirjaseadmed. Samas võiks rakendada ka pai...