Infoturve ja vigade ennetus

Minu nimi on Kristjan Eichler, tarkvaraarendaja, kes tegutsenud arvutiabi ja sellega seotud lahenduste pakkumisega aastast 2000. Kuna pean arvutiabi osutamise suureks miinuseks seda, et see on enamasti klientide õnnetuste pealt teenimine, siis olen üritanud keskenduda pigem probleemide ennetamisele. Enamasti algab aga kõik infoturbest ning korralikust analüüsist.

Et näha ette turvariske, tuleb omada kogemusi ja huvi häkkimise alal ning sama olukord on võimalike katkestuste ja probleemide ette nägemisel. Usun, et meie firmal ja minul on vastavad kogemused olemas ja veendute selles lihtsalt ja juba esimestel kohtumistel!

Selle jutu siia kirjutamise põhjuseks on tegelikult olukord, millega aegajalt jälle kokku puutun ja seda nendel hetkedel, kui ollakse valmis kõike andma, kui vaid saaks tagasi pöörata aega, et päästa krüptoviiruse põhjustatud tagajärgi või kus on vaja lepingupartneritele tunnistada, et tähtajast sellel korral ei saa kinni pidada, kuna meil on server offline ja dokumentatsiooni puudulikuse tõttu pole võimalik olukorda päeva jooksul lahendada.

Kuidas probleeme ennetada ning riske maandada?

  • 1) Legaalne tarkvara
  • 2) NAS serverid / pilveteenused, mis õigesti seadistatud.
  • 3) ISKE turvaaudit ja seal kehtestatud reeglite rakendamine.
  • 4) Viirustõrje ning pahavara kaitse / monitooring.
  • 5) Turvalised paroolid, nende turvatud hoiustamine.
  • 6) WiFi võrgu turvalisus (sh radius jms lahendused).
  • 7) Varukoopiate tegemine ja turvaline hoiustamine.
  • 8) Võrguskeemid / dokumentatsioon (sh paroolide talletamine).
  • 9) Vastavad erilahendused ja monitooringprogrammid.
  • 10)Oluliste seadmete ja nende komponentide varu.

Monitooringlahenduste tegemine on võimalik tihti väga lihtsate vahenditega, kasutades vastavaks otstarbeks loodud programme või tellides tarkvaraarendajatelt vastavaid lahendusi. Enamasti eeldab selliste lahenduste loomist aga põhjaliku ettekujutust süsteemist ja oskust näha ette võimalike ohustsenaariume. Isiklikult olen püüdnud progr klientidele selliseid monitooringu programme, mille kasutamine ei eelda it-alaseid teadmisi ja mis suudab selgesõnaliselt loetleda võimalike põhjuseid ning soovitatavaid toiminguid vastavates järjekordades, et vältida olukordi, kus lihtsa probleemi korral teevad kasutajad olukorda hullemaks ning selle lahendamise 10 minutilise töö asemel mitmeid tunde kestvaks.

Lugege ka IT auditi teenusest siit

Konsultatsioon

  • Helistage 56864224 või kirjutage kristjan(ät)arvutiabi.ee