(5) Kuidas ennetada lunavarajuhtumit? Ennetamise meetodeid on mitmeid ning turvalisuse tagamisel tuleks neid kõiki jälgida. Üks parimatest kaitsetest on töökindel varundamine, seade peab olema võimeline tagavarakoopiast 6 varundama. Muidugi tuleks teha tagavarakoopiaid vähemalt üks välis andmekandjale ja üks võrgukettale. Samas tuleb pidevalt kontrollida varunduse seisukorda ja terviklust. (6) Tähtis on ka kasutada legaalset tarkvara versiooni ning jälgida selle uuendusi. Samuti nutiseadmele laadides rakendusi alla tuleb teha seda, vaid ametlikust poest nagu Google Play pood. Alati tuleb ka pöörata tähelepanu tundmatutele kirjadele, linkidele ja manustele – neid pigem mitte avada. Tuleks vältida sisestamist oma arvutisse tundmatuid mälupulki ning keelata seadmetes irdmeedia automaatkäivitus.(4)
17 VARUNDAMISE PLAAN JA ANDMETE TAASTAMISE VÕIMALUSED Varundamine 1) Lokaalne varundamine: Mälupulk, mälukaart, optilised andmekandjad, väline kõvaketas. 2) Internetipõhine varundamine: On olemas palju internetti varundamise teenust pakkuvaid ettevõtteid. Mõned neist on: Norton Online Backup, Blackblaze, Crashplan, Carbonite, Mozy, SOS Online Backup, Livedrive, Bitcasa. 3) Eemalt varundamine: Pigem varundamise metoodika kui varunduse tegemine. Seda võib võrrelda lokaalse varundamisega, mille käigus andmed kopeeritakse välistele seadmetele. Ainuke vahe on see, et andmekandjad ei paikne algandmete juures. Sellise varundamismetoodika kasutamise puhul on varundus eemal kontorist ja kodust. Varundus võib olla mõnes teises arvutis, millega on võimalik ühenduda läbi interneti. Samuti võivad olla sellise metoodika kasutamise puhul andmed varundatud mõne sõbra või tuttava poole,
nimetuste ja nende autorite kohta ka lühikese sisututvustuse vallaste.ee 17 C.2.4 Turvalisus ja kaitse Eesmärgid · Teada arvutisüsteemi kaitse ja turvatoimingute vajadust · Kirjeldada operatsioonisüsteemides realiseeritud kaitsemehhanisme · Mõista erinevust identifitseerimise ja autentimise vahel · Teada taaste ja varunduse vajadust · Kirjeldada mõisteid "tagauks", ,,trooja hobune" ja arvutiviirus Turvalisus on tänapäeva arvutisüsteemides väga oluline ning tarkvaratootjad pööravad sellele järjest suuremat tähelepanu. Turvalisuse kolm põhikriteeriumit: · Käideldavus (availability) o Andmed peavad olema takistusteta kättesaadavad volitatud kasutajatele o Andmed peavad olema õiged · Terviklikkus (integrity) o Andmeid ei tohi volitamatult muuta
samaaegselt töötlusressursside juurde. Juurdepääsukontrolli eesmärgiks on autoriseerida kasutajaid. Milline kirjeldus sobib kõige paremini arvuti virtuaalmälu kohta? Laiendab programmide kasutatava mälu mahtu ja suurendab mälukasutuse paindlikkust. Milline lause on õige troojalaste ja ussviiruste kohta? Troojalane vajab levikuks peremeesprogrammi, ussviirus levib iseseisvalt. Kõige tähtsam tegevus, et ära hoida lubamatu andmekadu on korraliku varunduse tegemine. Fiiberoptika kaabel on kõige häirekindlam elektronmagnetkiirgusele. LAN on sageli segmenteeritud ja ühendab tavaliselt palju, üksteise läheduses paiknevaid seadmeid. Voogedastus veaavastus ja veaparandus on võimalikud. UTP kaablitel kasutatakse RJ45 ühenduse tüüpi. Aplet on veebilehitseja laiendus E-posti rakendus kasutab mõnikord otse DNSi. Krüptograafia tähtsaim eesmärk on kindlustada kahe osapoole vahel info vahetamise konfidentsiaalsus.
Halduse alasete meetmete rakendamisel peaks asutus koostama eeskirjad, et tagada arhiivihoidla juurdepääs ja ohutus, nagu seda eeldab ka ArhE, samuti peaks sarnane juhend olema kasutamiseks nii serveriruumi kui ka infosüsteemide kohta. Asjakohastes eeskirjades peaks olema reguleeritud ka dokumentatsiooni ja andmekandjate säilitamine, asendamine, kasutamine ja hävitamine ning infosüsteemide paroolide ja võtmete haldus, regulaarse varunduse korraldamine, turvavahendite kontroll, volituste regulaarne läbivaatamine jm. Andmebaaside ja infosüsteemide puhul tuleks süsteemide seadistused ja parameetrid põhjalikult dokumenteerida. Asutuses tuleks personalile koostatud eeskirju tutvustada ning diferentseerida volitusi ja kohustusi (kasutajad, süsteemihaldurid, juhid, turvajuhid, külastajad, külastajate saatjad, valvetöötajad, hooldetöötajad jne), kuna igale töötajale ja andmebaasi