14. Nädal: Lunavara – kuidas ennast kaitsta?
IT-õpetajana olen korduvalt kokku puutunud olukordadega, kus organisatsiooni arvutid on lunavara tõttu lukus. Lunavara (ransomware) krüpteerib failid ja nõuab nende avamiseks lunaraha Bitcoinis . 2017. aasta WannaCry nakatas 300 000 arvutit 150 riigis, NotPetya põhjustas 10 miljardi dollari kahju. Analüüsin seda riski Kevin Mitnicki valemi järgi: andmeturve = tehnoloogia × koolitus × reeglid . Oluline on korrutis – kui üks komponent on null, on tulemus null. 1. Tehnoloogia Varukoopiad on kriitilised. 3-2-1 reegel : 3 koopiat, 2 eri kandjal, 1 väljas (pilv või füüsiliselt eraldi). Oluline: vähemalt üks koopia peab olema offline – kui väline ketas on püsivalt ühendatud, krüpteerib lunavara ka selle. Uuendused: WannaCry kasutas turvaauku, millele Microsoft oli kaks kuud varem paranduse avaldanud. Probleem oli uuendamata süsteemides. Turvalisus: Pahavaratõrje (Windows Defender piisab) E-posti filtrid (enamik lunavara tuleb õngitsuskirjades ) Tulemüürid ja sissetungidetekt...