Tarkvara arendusprotsessi kontrolltöö
probleemidest. Inimvead kipuvad peegeldama halba süsteemi disaini. Vead süsteemiarenduses
viivad turvaaukudeni. N: 1989 ja 2001 ja interneti ussid kasutasid seda, et C# ei kontrollinud
massiivi piire.
Eestis on laialt levinud infosüsteemide turvameetmete süsteem ISKE. ISKE on komplekssete
turvameetmete kogum, mille eesmärk on aidata kaitsta ja säilitada:
andmeid ja andmekogusid;
IT-seadmeid;
andmevahetuskeskkondi;
tarkvara.
Turvakriitiline süsteem on näiteks haigla infosüsteem.
Kirjeldus:
Peronal logib IS -i nime ja parooliga. Parool peab olema vähemalt 8 märki pikk kuid süsteem lubab
iga sellise parooli seadmist. Häkker saab teada, et haiglas on VIP ja tahab saada ligi infole, et selle
alusel raha küsida. Teeseldes sugulast ja õega rääkides, saab teada kuidas süsteemi kasutatakse.
Samas tuvastab ka õdede kohta infot. Vaadates nimesilte saab nimed, kel on lubatud sisse logida.