turvaintsidentidest antakse alati teada? viiruskontrolli põhimõtted on fikseeritud? talitluste katkematuse plaan on olemas? tarkvara legaalsusnõudest peetakse kinni? organisatsiooni elutähtsad dokumendid on kaitstud? isikuandmeid sisaldavate dokumentide kaitstus on vastav Isikuandmete kaitse seaduse sätetele? korraldatakse regulaarseid turvaülevaatusi? Sügis 2006 Tallinna Polütehnikum 9 Turvaprobleem Sügis 2006 Tallinna Polütehnikum 10 Turvaprobleemi skeemielemendid Vara (asset) on süsteemi osad, millel on organisatsiooni jaoks väärtus Oht (threat) on süsteemi või organisatsiooni kahjustada võiva soovimatu intsidendi potentsiaalne põhjus Nõrkus (vulnerability) on vara või vararühma nõrk koht, mida saab vaadeldav oht ära kasutada Risk (risk) on võimalus, et oht kasutab ära mingi vara või vararühma nõrkuse ja põhjustab varale kahju
Kas... *on olemas dokumenteeritud turvapoliitika? *vastutus turbe eest on selgelt määratletud? *vastutajad on saanud koolituse? *turvaintsidentidest antakse alati teada? *viiruskontrolli põhimõtted on fikseeritud? *talitluse katkematuse plaan on olemas? *tarkvara legaalsusnõudest peetakse kinni? *organisatsiooni elutähtsad dokumendid on kaitstud? *isikuandmeid sisaldavate dokumentide kaitstus on vastav Isikuandmete kaitse seaduse sätetele? *korraldatakse regulaarseid turvaülevaatusi? Turvaprobleem Turvaprobleemi skeemielemendid Vara on süsteemi osad, millel on organisatsiooni jaoks väärtus. Oht on süsteemi või organisatsiooni kahjustada võiva soovimatu intsidendi potentsiaalne põhjus. Nõrkus on vara või vararühma nõrk koht, mida saab vaadeldav oht ära kasutada. Risk on võimalus, et oht kasutab ära mingi vara või vararühma nõrkuse ja põhjustab varale kahju. Turvamudel Turvaülesande skeemielemendid
VARA OHT VARA KAHJUD TURBEVAHEND 62 Joonis 3.4 Turvaprobleem (Infosüsteemide turve, lk 44) Toime järgi võib andmebaaside osas liigitada ohud neljaks põhitüübiks: · Halvang (interruption) ilmneb selles, et vara hävib, muutub kättesaamatuks või kasutuskõlbmatuks, st rikutud on vara käideldavus. Halvangu näiteid: riistvarakomponendi häving, programmi või andmefaili kustutus, kettal asuva faili muutumine kättesaamatuks operatsioonisüsteemi või failiohjuri rikke tõttu.