esitab mooduli ohud ja neid ohte kõrvaldavad turvameetmed Sügis 2006 Tallinna Polütehnikum 24 Riski vähendamine Kahandada ohte, kus see on võimalik Kahandada nõrkusi Kahandada võimalikke toimeid (vältida liiga kalleid varasid, diferentseerida turve) Vähendada riski (loobuda varadest, mille soetamisväärtus on suur kuid tarbimis väärtus väike) Sügis 2006 Tallinna Polütehnikum 25 Riski vähendamine Viia risk mujale (kindlustus) Teha seiret turvasituatsiooni muutuste õigeaegseks avastamiseks (uute ohtude ilmumine) Sügis 2006 Tallinna Polütehnikum 26
kavad/plaanid; · turvavahendite teostuse ja kontrolli kavad; 73 · turvaintsidentide toime kasutajaile ja asutusele; · turvariketest teavitamise vajadus ja teavitamise kord; · eeskirjade individuaalse rikkumise tagajärjed. Koolitusi tuleb korraldada asutuse personalile regulaarselt, eriti tehnoloogilise või turvasituatsiooni oodatavate või aset leidnud muutuste korral ning eeskätt kaasates uusi töötajaid [13, lk 68]. Tarkvara rünnete tõrjeks on ette nähtud mehhanismid, mis reguleerivad andmebaasidele juurdepääsu, seda ka autentimisel, ning kasutusel on ka krüptotehnilised mehhanismid. Enne ründetõrjevahendite rakendamist tuleks välistada stiihilised tegurid, mis võivad esineda andmelekkeid võimaldavate elektromagnetiliste kiirguste näol. Selleks rakendatakse järgmisi üldmeetmeid: