mille kaudu saavad realiseerida objekti ähvardavad ohud. Jagunevad: infrastruktuuri nõrkused; infotehnilised nõrkused; personali nõrkused, organisatsiooni nõrkused. 3. Infoturbe intsident infosüsteemiga seotud sündmus, mis põhjustas majanduslikku või moraalset kahju ettevõttele. 4. Profülaktilised turvameetmed profülaktilised turvameetmed võimaldavad ennetada turvarikkeid: nt sulgeda turvaauke; ära hoida ründeid, hõlbsustada objekti taastet jne. VIIES LOENG 1. ISKE infosüsteemide kolmeastmeline etalonturbe süsteem loodud seadusega reguleeritavate andmekogude pidamisel kasutatvate infosüsteemide ja nendega seotud infovarade turvalisuse saavutamiseks ja säilitamiseks. Süsteem ISKE pakub kolme turbeastet: madalat (L), keskmist (M) ja kõrget (H) ning meetmestik on ehitatud kihilisena, nii et keskmine aste saadakse teatud meetmete
1. Mis on informatsioon? · Toime järgi: toimet infovaradele, hõlbustada objekti taastet. Informatsioon ehk teave on igasugune teadmine, mis puudutab objekte - näiteks fakte, o Halvang - vara hävib, muutub · Avastusmeetmed sündmusi, asju, protsesse või ideid ja millel on kättesaamatuks või Turvarikke avastamise meetodid teatavas kontekstis eritähendus
sõnumite reprodutseerimist vääras kontekstis, sõnumi saatmise või saamise salgamist. Social engineering, in the context of information security, refers to psychological manipulation of people into performing actions or divulging confidential information. Turvameetmed on teoviisid, protseduurid või mehhanismid, mis võivad kaitsta ohu eest, kahandada mingit nõrkust, piirata soovimatu intsidendi toimet, avastada soovi-matuid intsidente ja soodustada taastet. Tugevdusmeetmed on abinõud kaitstava objekti kõige levinumate, peamiselt stiihilistel ohtudel toimimist võimaldavate turvaaukude sulgemiseks või kahandamiseks. Peletusmeetmed hoiatava loomuga abinõud kahandavad rünnete üritamise tõenäolsust. Tõkestusmeetmed tõrjuvad peamiselt ründeid, kaitstes turvalisuse kõiki põhiaspekte (käideldavus, terviklus, konfidentsiaalsus). Varundamine (backup) on andmetest varukoopiate tegemine, et võimaldada
· Profülaktilised meetmed · Turvavarikete tuvastusmeetmed (avastusmeetmed) · Rikke-eelse oleku taastemeetmed Mitmed turvameetmed on polüfunktsionaalsed, st täidavad mitut otstarvet. Profülaktilised turvameetmed Profülaktilised turvameetmed võimaldavad ennetada turvarikkeid: · Sulgeda turvaauke · Ära hoida ründeid · Vähendada ohtude realiseerumise tõenöusust · Kahandada turvariket toimet infovaradele · Hõlvustada objekti taastet Jagunevad omakorda: · Tugevdusmeetmed · Peletusmeetmed · Eraldusmeetmed Tugevdusmeetmed Tugevdusmeetmed on abinõud kaitstava objekti kõige levinumate,peamiselt stiihilistelohtudel toimimist võimaldavateturvaaukude sulgemiseks või kahandamiseks Jagunevad: · Kord (süstemaatilisus) · Turvateadlikkus · Töötingimused · Ennetav kontroll Tugevdusmeetmed: kord Näited: · Sisekorra eeskirjad · Täpsed ametijuhendid
· profülaktilised meetmed · turvarikete tuvastusmeetmed (avastusmeetmed) · rikke-eelse oleku taastemeetmed 51. Profülaktilised turvameetmed võimaldavad ennetada turvarikkeid: · sulgeda turvaauke · ära hoida ründeid · vähendada ohtude realiseerumise tõenäosust · kahandada turvarikete toimet infovaradele · hõlbustada objekti taastet Jagunevad omakorda: · tugevdusmeetmed · peletusmeetmed · eraldusmeetmed 52. Tugevdusmeetmed on abinõud kaitstava objekti kõige levinumate, peamiselt stiihilistel ohtudel toimimist võimaldavate turvaaukude sulgemiseks või kahandamiseks . Jagunevad: · kord (süstemaatilisus) · turvateadlikkus · töötingimused · ennetav kontroll 53
Süsteemitaaste viib läbi järgmised toimingud: taastab arvuti varasema oleku süsteemitaaste jälgib automaatselt teie arvutis igal ajal ning teatud intervallide järel toimuvaid muutusi, luues enne muutuste toimumist taastepunkti. Taastepunktid on teie arvuti salvestatud olekud; taastab teie arvuti isiklikke faile kaotamata süsteemitaaste käigus ei kao teie isiklikud failid ega teie parool. Süsteemitaaste kaitseb teie faile sellega, et ei rakenda taastet ühelegi failile kaustas Minu dokumendid ega failidele, millel on tavapärased andmefaililaiendid, nagu näiteks .doc või .xls. Kui installisite mõne programmi pärast kasutatava taastepunkti loomist, võib juhtuda, et programm eemaldatakse ning peate selle uuesti installima; määrab taastepunktide kuupäevad kui süsteemitaaste käivitate, kuvatakse teile kalender, et saaksite vaadata taastepunktide kuupäevi;