{"id":30802,"date":"2019-10-31T21:37:30","date_gmt":"2019-10-31T18:37:30","guid":{"rendered":"https:\/\/prohoster.info\/blog\/korporativnaya-nebezopasnost\/"},"modified":"2019-10-31T21:37:30","modified_gmt":"2019-10-31T18:37:30","slug":"korporativnaya-nebezopasnost","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/korporativnaya-nebezopasnost","title":{"rendered":"Korporatiivne ebaturvalisus","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>2008. aastal sain ma v\u00f5imaluse k\u00fclastada \u00fcht IT-firmat. Igas t\u00f6\u00f6tajas oli tunda mingit ebatervislikku pinget. P\u00f5hjus oli lihtne: mobiiltelefonid \u2013 kappi kabineti uksel, selja taga \u2013 kaamera, 2 suurt lisakaamerat kabinetis ja kontrolliv tarkvara koos klahviv\u00f5tja seadmega. Ja jah, see ei olnud ettev\u00f5te, mis arendas SORM-i v\u00f5i lennukite elutarkvarasid, vaid lihtsalt \u00e4rirakenduste arendaja, mis n\u00fc\u00fcd on omandatud, purustatud ja enam ei eksisteeri (mis tundub loogiline). Kui te praegu ulatate k\u00e4e ja arvate, et teie kontoris, kus on kiiktoolid ja M&amp;M-d vaasides, ei saa seda kindlasti olla, siis v\u00f5ite r\u00e4ngalt eksida \u2013 lihtsalt 11 aastaga on kontroll \u00f5ppinud olema m\u00e4rkamatuks ja korrektseks, ilma vaidlusteta k\u00fclastatud veebisaitide ja alla laaditud filmide osas. <\/p>\n<p>Kas ei saa siis k\u00f5ike seda v\u00e4ltida, aga kuidas j\u00e4\u00e4b usalduse, lojaalsuse ja inimeste usuga? Te ei usuks, kuid ettev\u00f5tteid, kus puuduvad turvaprotseduurid, on sama palju. Kuid t\u00f6\u00f6tajad suudavad seal ja seal eksida \u2013 lihtsalt sellep\u00e4rast, et inimfaktor suudab maailmu h\u00e4vitada, r\u00e4\u00e4kimata teie ettev\u00f5ttest. Nii et kus saaksid teie t\u00f6\u00f6tajad j\u00e4nni j\u00e4\u00e4da?<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/regionsoft\/blog\/446480\/\"><img decoding=\"async\" alt=\"Korporatiivne ebaturvalisus\" src=\"\/wp-content\/uploads\/2019\/04\/687b88773dc56b32d9846c4d2ef7b02a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nSee pole eriti t\u00f5sine postitus, millel on t\u00e4pselt kaks funktsiooni: veidi leevendada t\u00f6\u00f6p\u00e4evi ja meenutada p\u00f5hilisi turvategureid, mida sageli unustatakse. Ah, ja veel \u00fcks kord meenutada <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">lahedast ja kaitstud CRM-s\u00fcsteemist<\/a><\/noindex> \u2013 kas selline tarkvara ei olegi turvalisuse piir? \ud83d\ude42 <\/p>\n<p>Hakkame liikuma juhuslikus j\u00e4rjekorras! <\/p>\n<h2>Paroolid, paroolid, paroolid...<\/h2>\n<p>\nKased\u00e4ma uvasseerima alla, sostavad nad sel juhul, kui, l\u00f6irese kriiti, ja uhai keed ja ta ja need privaatset detalad. K\u00f5ikide, muudest ettev\u00f5tetest, kuni rahvusvaheliste korporatsioonide k\u00e4rbes, on see t\u00f5eliselt valus teema. Mulle tundub, et kui homme ehitatakse t\u00f5eline Surma T\u00e4ht, on adminpaneelil midagi sellist nagu admin\/admin. Nii et mida oodata tavakasutajatelt, kelle jaoks nende isiklik VKontakte leht on kaugel kallim kui ettev\u00f5tte konto? Siin on punktid, mida tuleks kontrollida:<\/p>\n<ul>\n<li>Paroolide kirjutamine paberile, klaviatuuri tagak\u00fcljele, monitorile, lauale klaviatuuri alla, hiire all oleva kleepsu peale (targad!) \u2014 t\u00f6\u00f6tajad ei tohi seda kunagi teha. Ja mitte sellep\u00e4rast, et kuri h\u00e4kker tuleks ja l\u00f5unapausil kogu 1C USB peale t\u00f5mbaks, vaid sellep\u00e4rast, et kontoris v\u00f5ib olla vihane Sasha, kes kavatseb lahkuda ja h\u00e4vitada v\u00f5i viia viimased andmed endaga. Miks mitte seda teha j\u00e4rgmise l\u00f5una ajal?\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Korporatiivne ebaturvalisus\" src=\"\/wp-content\/uploads\/2019\/04\/60a4e7151e97f1b914fd6e7e3ae4bc73.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>See? See asi hoiab k\u00f5iki minu paroole.<\/i> <\/p>\n<ul>\n<li>Lihtsate paroolide seadmine arvuti ja t\u00f6\u00f6programmide sisenemiseks. S\u00fcnnikuup\u00e4evad, qwerty123 ja isegi asdf \u2014 need kombinatsioonid kuuluvad naljade ja meme\u2019ide maailma, mitte ettev\u00f5tte turvas\u00fcsteemi. Seadke paroolidele ja nende pikkusele n\u00f5uded ning m\u00e4\u00e4rake vahetusperiood.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Korporatiivne ebaturvalisus\" src=\"\/wp-content\/uploads\/2019\/04\/869089124140ab4b0525d4e87aa0ed0d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Parool on nagu aluspesu: muutke seda tihti, \u00e4rge jagage seda oma s\u00f5pradega, pikk on parem, olge m\u00fcstiliselt privaatne, \u00e4rge visake seda igale poole laiali.<\/i><\/p>\n<ul>\n<li>Tootja vaikeparoolid programmides on probleemsed juba seet\u00f5ttu, et neid teavad peaaegu k\u00f5ik tootja t\u00f6\u00f6tajad ja kui te tegelete veebis\u00fcsteemiga pilves, ei ole andmete hankimine kellelegi keeruline. Eriti kui teie v\u00f5rgu turvalisus on tasemel \u201ekaabel v\u00e4lja ei t\u00f5mmata\u201c \n<\/li>\n<li>Selgitage t\u00f6\u00f6tajatele, et operatsioonis\u00fcsteemi paroolinipp ei tohiks v\u00e4lja n\u00e4ha nagu \"minu s\u00fcnnip\u00e4ev\", \"t\u00fctre nimi\", \"Nael-\u00f5ieline-78545-#1! inglise keeles\" v\u00f5i \"qwerty ja \u00fcks koos nulliga\". \u00a0\u00a0\u00a0\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Korporatiivne ebaturvalisus\" src=\"\/wp-content\/uploads\/2019\/04\/c3dc169970c1eff922a185738ef82c84.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Minu kiisuke genereerib mulle imelisi paroole! Ta jalutab mu klaviatuuril.<\/i><\/p>\n<h2>F\u00fc\u00fcsilised juurdep\u00e4\u00e4sud isiklikele asjadele.<\/h2>\n<p>\nKuidas teie ettev\u00f5ttes on korraldatud juurdep\u00e4\u00e4s raamatupidamise ja personalidokumentatsioonile (n\u00e4iteks t\u00f6\u00f6tajate isiklikele dosiidele)? Las ma arvan: kui tegemist on v\u00e4ikese ettev\u00f5ttega, siis on need raamatupidamises v\u00f5i \u00fclemuse kabinetis riiulites v\u00f5i kapis, kui suur \u2014 siis personaliosakonnas riiulitel. Ja kui see on v\u00e4ga suur, siis on t\u00f5en\u00e4oliselt k\u00f5ik \u00f5igesti: eraldi kabinet v\u00f5i ala magnetv\u00f5tmega, kuhu p\u00e4\u00e4sevad ainult m\u00f5ned t\u00f6\u00f6tajad ja et sinna sisse p\u00e4\u00e4seda, tuleb kelleltki neist helistada ja siseneda nende juuresolekul. Miski ei ole keeruline selle kaitse seadmine igas ettev\u00f5ttes v\u00f5i v\u00e4hemalt \u00f5ppida mitte kirjutama kontori seifa parooli kriidiga uksele v\u00f5i seinale (k\u00f5ik p\u00f5hineb t\u00f5elistel s\u00fcndmustel, \u00e4rge naerge). <\/p>\n<p>Miks see on oluline? Esiteks, t\u00f6\u00f6tajatel on patoloogiline soov \u00fcksteise kohta k\u00f5ige salajasemat teada: perekonna olukord, palga suurus, meditsiinilised diagnoosid, haridus jne. See on nagu kompromiteeriv materjal kontori konkurentsiv\u00f5itluses. Ja need t\u00fcli ei too teile absoluutselt kasu, kui disainer Petja saab teada, et ta teenib 20 tuhat v\u00e4hem kui disainer Alice. Teiseks, seal saavad t\u00f6\u00f6tajad juurdep\u00e4\u00e4su ka ettev\u00f5tte finantsinformatsioonile (bilansid, aastaaruanded, lepingud). Kolmandaks, elementaarselt v\u00f5ib midagi kaduda, rikutud v\u00f5i varastatud, et peita j\u00e4lgi enda t\u00f6\u00f6elus. <\/p>\n<h2>Ladu, kus kellelegi on kahjum, kellelegi \u2014 varandus<\/h2>\n<p>\nKui teil on ladu, siis arvestage, et varem v\u00f5i hiljem satute garantii alusel \u00f5igusrikkujatega \u2014 lihtsalt inimps\u00fchholoogia on selline, et kes n\u00e4eb suurt toodangute mahtu ja usub kindlalt, et palju v\u00e4iksematest paladest \u2014 ei ole r\u00f6\u00f6vimine, vaid jagamine. Ja kaup selle hunniku seest v\u00f5ib maksta nii 200 tuhat, 300 tuhat kui ka mitu miljonit. Kahjuks ei saa r\u00f6\u00f6vimisi peatada miski, v\u00e4lja arvatud pedantselt ja t\u00e4ielikult kontroll ja arvestus: kaamerad, kaupade vastuv\u00f5tt ja eemaldamine baarikoodide abil, laoarvestuse automatiseerimine (n\u00e4iteks meie) <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">RegionSoft CRM<\/a><\/noindex> ladu on korraldatud selliselt, et juht ja juhendaja saavad n\u00e4ha kaupadete liikumist laos reaalajas). <\/p>\n<p>Seega, relvastage oma ladu p\u00f5hjalikult, tagage f\u00fc\u00fcsiline turvalisus v\u00e4lise vaenlase eest ja t\u00e4ielik turvalisus \u2014 sisemise vastu. Transport, logistika, lao t\u00f6\u00f6tajad peavad selgelt aru saama, et kontroll on olemas, see t\u00f6\u00f6tab ja k\u00f5ige pisemate probleemide korral saavad nad ise ennast karistada. <\/p>\n<h2>*uke, \u00e4rge topige infrastruktuuri k\u00e4si<\/h2>\n<p>\nKui lugu serveriruumist ja koristajast on juba oma aja \u00e4ra elanud ja ammu teistesse valdkondadesse liikunud (n\u00e4iteks selline ei ole ainus, mis r\u00e4\u00e4gib m\u00fcstilise IVL-i v\u00e4ljal\u00fclitumisest samas palatis), j\u00e4\u00e4b \u00fclej\u00e4\u00e4nud aga t\u00f5eks. Ettev\u00f5tte v\u00f5rgu- ja IT-turvalisus v\u00e4ikeses ja keskmises \u00e4ri j\u00e4tab soovida, kuigi see ei s\u00f5ltu sageli sellest, kas teil on oma s\u00fcsteemiadministraator v\u00f5i kutset\u00f6\u00f6taja. Viimane suudab sageli isegi paremini toime tulla. <\/p>\n<p>Nii et milleks on t\u00f6\u00f6tajad siin v\u00f5imelised?<\/p>\n<ul>\n<li>K\u00f5ige s\u00fc\u00fctum ja ohutum on minna serveriruumi, t\u00f5mmata kaableid, vaadata ringi, teed maha \u00e4gades, mustust tekitades v\u00f5i proovida midagi ise seadistada. Eriti kaldub seda tegema \"kindlad ja edasij\u00f5udnud kasutajad\", kes kangelaslikult \u00f5petavad kolleege viiruset\u00f5rjet v\u00e4lja l\u00fclitama ja kaitset PC-l m\u00f6\u00f6da minema, olles kindlad, et nad on serveriruumi s\u00fcnnip\u00e4rased jumalad. \u00dches\u00f5naga, volitatud piiratud juurdep\u00e4\u00e4s on k\u00f5ik, mida vajate.\n<\/li>\n<li>Seadmete vargus ja komponentide vahetamine. Kas armastad oma ettev\u00f5tet ja paigaldasid k\u00f5igile v\u00f5imsad graafikakaardid, et arveldamine, CRM ja k\u00f5ik muu h\u00e4sti toimiks? Suurep\u00e4rane! Ainult et kavalad poisid (m\u00f5nikord ka t\u00fcdrukud) vahetavad need lihtsalt koduste vastu ja kodus m\u00e4ngivad nad uusi m\u00e4nge uue kontori mudeliga \u2014 pool maailma ei saa kunagi teada. Sama lugu on klaviatuuride, hiirte, jahutusventilaatorite, UPS-ide ja k\u00f5igi teiste asjadega, mida saab kuidagi asendada f\u00fc\u00fcsilise konfiguratsiooni raames. Enne on risk teie vara kahjustamise, selle t\u00e4ieliku kadumise ja samal ajal ei saa soovitud kiirus ja kvaliteet info s\u00fcsteemide ja rakendustega. Aitab j\u00e4lgimiss\u00fcsteem (ITSM-s\u00fcsteem) seadistatud konfiguratsiooni kontrolliga, mis peaks olema kaasas korruptsioonitundetu ja p\u00f5him\u00f5ttekindla s\u00fcsteemiadministraatoriga. \n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Korporatiivne ebaturvalisus\" src=\"\/wp-content\/uploads\/2019\/04\/c3ad2b57625338e80a3a86454c509b54.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>V\u00f5ib-olla soovid otsida paremat turvas\u00fcsteemi? Ei ole kindel, et see m\u00e4rk on piisav.<\/i><\/p>\n<ul>\n<li>Oma modemite, juurdep\u00e4\u00e4supunktide, mingite \u00fchiste Wi-Fi kasutamine muudab failide juurdep\u00e4\u00e4su v\u00e4hem kaitstud ja praktiliselt kontrollimatuks, millega saavad hakkama kurjategijad (sealhulgas koost\u00f6\u00f6s t\u00f6\u00f6tajatega). Ja lisaks on t\u00f5en\u00e4osus, et t\u00f6\u00f6taja \u201eoma internetiga\u201d veedab t\u00f6\u00f6aega YouTube'is, naljakaid saite k\u00fclastades ja sotsiaalmeedias olles, palju suurem. \u00a0\n<\/li>\n<li>\u00dchtsed paroolid ja sisselogimised saidi admin-paneeli, CMS-i, rakenduste jaoks \u2014 hirmsad asjad, mis muudavad oskamatud v\u00f5i kuritegelikud t\u00f6\u00f6tajad tabamatuks k\u00e4ttemaksjaks. Kui 5 inimest \u00fchest alajaotusest logib sisse sama sisselogimise\/parooliga, et riputada b\u00e4nnerit, kontrollida reklaamilinge ja m\u00f5\u00f5dikuid, parandada kujundust ja laadida \u00fcles uus uuendus, ei suuda sa kunagi arvata, kes neist juhuslikult CSS-i k\u00f5rvitsaks muutis. Seet\u00f5ttu: erinevad sisselogimised, erinevad paroolid, tegevuste logimine ja \u00f5iguste jagamine. \n<\/li>\n<li>Kas on vaja r\u00e4\u00e4kida mitteautorisatsioonitud tarkvarast, mida t\u00f6\u00f6tajad enda arvutitesse toovad, et t\u00f6\u00f6tamise ajal paar fotot redigeerida v\u00f5i midagi hobina kujundada. Kas te pole kuulnud GUVD \u201eK\u201d osakonna kontrollidest? Siis see tuleb teie juurde! \n<\/li>\n<li>Viiruset\u00f5rje peab t\u00f6\u00f6tama. Jah, m\u00f5ned neist v\u00f5ivad aeglustada arvuti t\u00f6\u00f6d, h\u00e4irida ja \u00fcldiselt n\u00e4ida nagu n\u00f5rkuse s\u00fcmptom, kuid parem on ennetada, kui hiljem t\u00f6\u00f6 seiskumise v\u00f5i, mis veel hullem, varastatud andmete t\u00f5ttu maksta.\n<\/li>\n<li>K\u00e4itus\u00fcsteemi hoiatustest rakenduse installimise ohtudest ei tohi \u00fcle vaadata. T\u00e4na on t\u00f6\u00f6 jaoks midagi allalaadimine vaid sekundite v\u00f5i minutite k\u00fcsimus. N\u00e4iteks Direct.Commander v\u00f5i AdWords redigeerija, mingi SEO-parser jms. Kui Yandexi ja Google'i toodete puhul on k\u00f5ik enam-v\u00e4hem selge, siis igasugused pildid suurendavad programmid, tasuta viiruset\u00f5rjed, kolme efektiga videoredigeerijad, ekraanisalvestajad ja muud \u201ev\u00e4ikesed programmid\u201d v\u00f5ivad kahjustada nii \u00fchte arvutit kui ka kogu ettev\u00f5tte v\u00f5rgustikku. Harjutage kasutajaid lugema, mida neilt arvuti tahab, enne kui nad helistavad s\u00fcsteemi administraatorile ja \u00fctlevad, et \u201ck\u00f5ik on surnud\u201d. M\u00f5nes ettev\u00f5ttes lahendatakse see lihtsalt: palju allalaaditud kasulikke utiliite on jagamiskaustas ja seal on ka nimekiri headest veebilahendustest. \n<\/li>\n<li>BYOD poliitika v\u00f5i vastupidi, poliitika, mis lubab t\u00f6\u00f6tamise tehnikat v\u00e4ljaspool kontorit kasutada, on julgeoleku v\u00e4ga negatiivne k\u00fclg. Sel juhul on seadmetele ligip\u00e4\u00e4s pereliikmetel, tuttavatel, lastel, avalikes kaitsetutes v\u00f5rkudes jne. See on puhas venekeelne vene rulett \u2014 v\u00f5ib viis aastat ringi k\u00e4ia ja j\u00e4\u00e4b k\u00f5ik korda, kuid v\u00f5ib ka kaotada v\u00f5i rikkuda k\u00f5ik dokumendid ja v\u00e4\u00e4rtuslikud failid. Ja lisaks, kui t\u00f6\u00f6tajal on kurja kavaga meel, siis on \u201eringleva\u201d seadmega andmete lekkimine sama lihtne kui kahebaidise info edastamine. Samuti tuleb meeles pidada, et t\u00f6\u00f6tajad edastavad tihti faile oma isiklike arvutite vahel, mis v\u00f5ib samuti julgeolekus n\u00f5rkusi luua. \n<\/li>\n<li>Seadmete blokeerimine puudumise ajal on hea harjumus nii ettev\u00f5tte kui ka isiklikus sf\u00e4\u00e4ris. See hoiab \u00e4ra uudishimu p\u00e4rimise kolleegide, tuttavate ja kurjategijate poolt avalikes kohtades. Selle harjumuse omandamine on raske, kuid \u00fches minu t\u00f6\u00f6kohas oli suurep\u00e4rane kogemus: lukustamata arvutisse l\u00e4henesid kolleegid, avanes Paint koos tekstiga \u201eLukusta arvuti!\u201d ja midagi muudeti t\u00f6\u00f6tamises, n\u00e4iteks kustutati viimane installitud versioon v\u00f5i viimane registreeritud viga (see oli testimisr\u00fchm). Julm, aga 1-2 korda piisab isegi k\u00f5ige kangekaelsemate jaoks. Kuigi kahtlen, et mitte-IT inimesed saavad sellisest huumorist aru. \n<\/li>\n<li>Kuid k\u00f5ige kohutavam patt lasub loomulikult s\u00fcsteemihalduri ja juhtkonna peal \u2014 juhul, kui nad ei kasuta kategooriliselt liiklus, seadmete, litsentside jne kontrolli s\u00fcsteeme.\n<\/li>\n<\/ul>\n<p>\nSee on muidugi p\u00f5hialus, sest IT-infrastruktuur on just see koht, kus mida s\u00fcgavamale metsa, seda rohkem puid. Ja see alus peaks olema k\u00f5igil, mitte asenduma s\u00f5nadega \u00abme usaldame \u00fcksteist\u00bb, \u00abme oleme perekond\u00bb, \u00abkes seda vajab\u00bb \u2014 kahjuks, see on ajutine.<\/p>\n<h2>See on Internet, beebi, siit v\u00f5ivad paljusid asju teada.<\/h2>\n<p>\nOhutu Interneti kasutamine tuleks viia kooli elukeskkonna\u00f5petusse \u2014 ja see ei ole sugugi need meetmed, millele meid v\u00e4ljastpoolt suunatakse. See on just oskus eristada linki lingist, m\u00f5ista, kus on fi\u0161\u0161ing ja kus on pettus, mitte avada e-kirjade manuseid teemaga \u00abKontrollimise akt\u00bb tundmatult aadressilt, enne kui on selge jne. Kuigi tundub, et koolilapsed on selle k\u00f5ik juba omandanud, kuid t\u00f6\u00f6tajad ei ole. On palju trikke ja vigu, mis v\u00f5ivad kogu ettev\u00f5tte korraga ohtu seada.<\/p>\n<ul>\n<li>Sotsiaalmeedia on Interneti osa, mis ei sobi t\u00f6\u00f6ks, kuid selle blokeerimine ettev\u00f5tte tasandil 2019. aastal on ebapopulaarne ja demotivatsiooniline meetod. Seet\u00f5ttu tuleb lihtsalt kirjutada k\u00f5igile t\u00f6\u00f6tajatele, kuidas kontrollida linkide seaduslikkust, r\u00e4\u00e4kida pettuste liikidest ja paluda neil t\u00f6\u00f6l t\u00f6\u00f6tada.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Korporatiivne ebaturvalisus\" src=\"\/wp-content\/uploads\/2019\/04\/08e7e8395276a74d147621be5adeaaa0.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<ul>\n<li>Meil on ebameeldiv teema ja t\u00f5en\u00e4oliselt k\u00f5ige tavalisem viis teabe varastamiseks, pahavara juurutamiseks, arvuti ja kogu v\u00f5rgu nakatamiseks. Kahjuks peavad paljud t\u00f6\u00f6andjad meiliprogrammi kulude k\u00e4rpimise objektiks ning kasutavad tasuta teenuseid, kuhu tuleb umbes 200 r\u00e4mpsposti p\u00e4evas, mis p\u00e4\u00e4seb l\u00e4bi filterite jne. M\u00f5ned hoolimatud isikud avavad selliseid kirju, manuseid, linke, pilte \u2013 ilmselt loodavad, et mustanahaline prints j\u00e4ttis p\u00e4randuse just neile. P\u00e4rast seda on administraatoril palju-palju t\u00f6\u00f6d. Kas see oli nii planeeritud? Muide, veel \u00fcks karm lugu: \u00fches ettev\u00f5ttes v\u00e4hendati iga r\u00e4mpsposti kirja puhul s\u00fcsteemiadministraatori KPI-d. \u00dches\u00f5naga, kuu aja p\u00e4rast polnud r\u00e4mpsposti \u2013 praktika levis peakorterisse ja r\u00e4mpsposti pole siiani. Me otsustasime selle probleemi elegantse lahenduse \u2013 arendasime oma e-posti kliendi ja integreerisime selle enda... <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">RegionSoft CRM<\/a><\/noindex>, seega saavad k\u00f5ik meie kliendid ka sellise mugava funktsiooni.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Korporatiivne ebaturvalisus\" src=\"\/wp-content\/uploads\/2019\/04\/3e4f1ce22e5514d1e0c2dc0f282a742f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>J\u00e4rgmisel korral, kui saad kummalise kirja clipi m\u00e4rke, \u00e4ra kliki sellel! <\/i><\/p>\n<ul>\n<li>Messengereid on samuti mitmesuguste ohtlike linkide allikad, kuid see on palju v\u00e4iksem kuritegu kui e-post (\u00e4rgem unustagem aega, mis kulub chatides lobisemiseks). \n<\/li>\n<\/ul>\n<p>\nTundub, et need on k\u00f5ik pisiasjad. Siiski v\u00f5ivad iga\u00fchel neist pisiasjadest olla katastroofilised tagaj\u00e4rjed, eriti kui teie ettev\u00f5te on konkurentide r\u00fcnnaku sihtm\u00e4rk. Ja see v\u00f5ib juhtuda iga\u00fchega.<\/p>\n<p><img decoding=\"async\" alt=\"Korporatiivne ebaturvalisus\" src=\"\/wp-content\/uploads\/2019\/04\/2883422c45dcc84b5480c80c5eb77102.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>L\u00e4bikukkuvad t\u00f6\u00f6tajad<\/h2>\n<p>\nSee on see inimfaktor, millest teil on raske vabaneda. T\u00f6\u00f6tajad v\u00f5ivad arutada t\u00f6\u00f6d koridoris, kohvikus, t\u00e4naval, r\u00e4\u00e4kida valjusti teisest kliendist klientide juures, r\u00e4\u00e4kida kodus oma t\u00f6\u00f6 saavutustest ja projektidest. Muidugi on t\u00f5en\u00e4osus, et konkurent varitseb teie selja taga, t\u00fchine (kui te ei ole samas \u00e4rihoones \u2013 selliseid olukordi on olnud), aga just see, et selgelt \u00e4ri asja selgitav poiss v\u00f5iks olla m\u00e4nguv\u00e4ljakul nutitelefoniga filmitud ja YouTube'i \u00fcles laaditud, on paraku suurem. Aga ka see on v\u00e4ike asi. Mitte v\u00e4ike asi on see, kui teie t\u00f6\u00f6tajad jagavad innukalt teavet tootest v\u00f5i ettev\u00f5ttest koolitustel, konverentsidel, meietel, ametlikel foorumitel, isegi Habras. Eriti kuna sageli kutsuvad inimesed tahtlikult vastase sellistele vestlustele, et l\u00e4bi viia konkurentsi luuret. <\/p>\n<p>N\u00e4idislugu. \u00dchel galaktiga suuruses IT-konverentsil esitles sektsiooni esineja suurt ettev\u00f5tte IT-infrastruktuuri skeemi (top-20) slaidil. Skeem oli \u00fclimalt muljetavaldav, peaaegu kosmiline, ning seda pildistas peaaegu iga\u00fcks, ja see levitas peaaegu kohe sotsiaalmeedias, saades palju positiivset tagasisidet. Seej\u00e4rel jahtis esineja geotagide, stendide ja postituste kaudu inimesi, paludes neid kustutada, kuna tal \u00f5nnestus kiiresti telefoniga \u00fchendust v\u00f5tta ja talle \u00f6eldi, et see pole h\u00e4sti. Suutleja \u2014 leid spioonile. <\/p>\n<h2>Teadmatus... vabastab karistusest<\/h2>\n<p>\nVastavalt Kaspersky Labori 2017. aasta globaalsele raportile koges kuue kuu jooksul k\u00fcberjulgeoleku juhtumeid \u00fcks k\u00fcmnest (11%) ettev\u00f5ttest, kus k\u00f5ige t\u00f5sisemate juhtumite hulgas olid hooletud ja mitte ettevalmistatud t\u00f6\u00f6tajad.<\/p>\n<p>\u00c4rge oletage, et t\u00f6\u00f6tajad teavad k\u00f5ike ettev\u00f5tte julgeolekumeetmete kohta. Teavitage neid kindlasti, korraldage koolitusi, saatke huvitavaid perioodilisi teadlikkuse'i teenuseid, korraldage pizza\u00f5htuid ja selgitage olukorda veel kord. Ja jah, lahe elutarkus \u2014 markeerige kogu tr\u00fcki- ja elektrooniline teave v\u00e4rvide, s\u00fcmbolite ja siltidega: \u00e4risaladus, salajane, ametlikuks kasutamiseks, avalik juurdep\u00e4\u00e4s. See t\u00f5epoolest t\u00f6\u00f6tab. <\/p>\n<p>Kaasaegne maailm on pannud ettev\u00f5tted v\u00e4ga tundlikku olukorda: tuleb leida tasakaal t\u00f6\u00f6taja soovide ja rangete ettev\u00f5tte julgeolekureeglite vahel, et nad ei peaks ainult t\u00f6\u00f6d tegema, vaid ka l\u00f5bustuslikku sisu tarbima vahepeal. Kui rakendate \u00fclem\u00e4\u00e4rast kontrolli ja m\u00f5ttetuks peetavaid j\u00e4lgimisprogramme (jah, see pole tr\u00fckierror \u2014 see ei ole julgeolek, see on paranoja) ja kaameraid selja taga, siis langeb t\u00f6\u00f6tajate usaldus ettev\u00f5tte vastu, aga usalduse hoidmine on ka osa ettev\u00f5tte julgeolekust. <\/p>\n<p>Seega teadke piirid, austage t\u00f6\u00f6tajaid ja tehke varukoopiaid. Ja peamine \u2014 asetage julgeolek esikohale, mitte isiklikule paranoiale.<\/p>\n<blockquote><p>Kui vajate <b><noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\">CRM v\u00f5i ERP \u2014 uurige meie tooteid hoolikalt<\/a><\/noindex><\/b> ja v\u00f5rrelge nende v\u00f5imalusi oma eesm\u00e4rkide ja \u00fclesannetega. Kui on k\u00fcsimusi v\u00f5i probleeme \u2014 kirjutage, helistage, korraldame teile individuaalse online-esitluse \u2014 ilma edetabelite ja v\u00f5rdluste tegemiseta.<\/p><\/blockquote>\n<p> <img decoding=\"async\" alt=\"Korporatiivne ebaturvalisus\" src=\"\/wp-content\/uploads\/2019\/04\/c9b2a61e38d4b80c10b42422112ab77a.jpg\" style=\"display:block;margin: 0 auto;\" \/><i><noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/bizbreeze\"> Meie kanal Telegramis<\/a><\/noindex>, kus kirjutame ilma reklaamita mitte t\u00e4iesti formaalseid asju CRM-i ja \u00e4ri kohta. <\/i><br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/regionsoft\/blog\/446480\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 2008 \u0433\u043e\u0434\u0443 \u043c\u043d\u0435 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0431\u044b\u0432\u0430\u0442\u044c \u0432 \u043e\u0434\u043d\u043e\u0439 \u0418\u0422-\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0412 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0435 \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u043d\u0435\u0437\u0434\u043e\u0440\u043e\u0432\u043e\u0435 \u043d\u0430\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u0435. \u041f\u0440\u0438\u0447\u0438\u043d\u0430 \u043e\u043a\u0430\u0437\u0430\u043b\u0430\u0441\u044c \u043f\u0440\u043e\u0441\u0442\u0430: \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u0438\u043a\u0438 \u2014 \u0432 \u044f\u0449\u0438\u043a \u043d\u0430 \u0432\u0445\u043e\u0434\u0435 \u0432 \u043a\u0430\u0431\u0438\u043d\u0435\u0442, \u0437\u0430 \u0441\u043f\u0438\u043d\u043e\u0439 \u2014 \u043a\u0430\u043c\u0435\u0440\u0430, 2 \u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u00a0\u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u00ab\u0441\u043c\u043e\u0442\u0440\u044f\u0449\u0438\u0445\u00bb \u043a\u0430\u043c\u0435\u0440\u044b \u043d\u0430 \u043a\u0430\u0431\u0438\u043d\u0435\u0442 \u0438 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u044e\u0449\u0438\u0439 \u0441\u043e\u0444\u0442 \u0441 \u043a\u0435\u0439\u043b\u043e\u0433\u0435\u0440\u043e\u043c. \u0418 \u0434\u0430, \u044d\u0442\u043e \u043d\u0435 \u0442\u0430 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0440\u0430\u0437\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u043b\u0430 \u0421\u041e\u0420\u041c \u0438\u043b\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0436\u0438\u0437\u043d\u0435\u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":22786,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-30802","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 2008 \u0433\u043e\u0434\u0443 \u043c\u043d\u0435 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0431\u044b\u0432\u0430\u0442\u044c \u0432 \u043e\u0434\u043d\u043e\u0439 \u0418\u0422-\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0412 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0435 \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u043d\u0435\u0437\u0434\u043e\u0440\u043e\u0432\u043e\u0435 \u043d\u0430\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/korporativnaya-nebezopasnost\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u0430\u044f \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 2008 \u0433\u043e\u0434\u0443 \u043c\u043d\u0435 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0431\u044b\u0432\u0430\u0442\u044c \u0432 \u043e\u0434\u043d\u043e\u0439 \u0418\u0422-\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0412 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0435 \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u043d\u0435\u0437\u0434\u043e\u0440\u043e\u0432\u043e\u0435 \u043d\u0430\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/korporativnaya-nebezopasnost\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:37:30+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:37:30+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Ettev\u00f5tte turvarisk | ProHoster","description":"2008. aastal oli mul v\u00f5imalus k\u00fclastada \u00fcht IT-ettev\u00f5tet. Igas t\u00f6\u00f6tajas oli tunda mingisugust ebatervislikku pinget.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/korporativnaya-nebezopasnost","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u0430\u044f \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c | ProHoster","og:description":"\u0412 2008 \u0433\u043e\u0434\u0443 \u043c\u043d\u0435 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0431\u044b\u0432\u0430\u0442\u044c \u0432 \u043e\u0434\u043d\u043e\u0439 \u0418\u0422-\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0412 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0435 \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u043d\u0435\u0437\u0434\u043e\u0440\u043e\u0432\u043e\u0435 \u043d\u0430\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u0435.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/korporativnaya-nebezopasnost","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:37:30+00:00","article:modified_time":"2019-10-31T18:37:30+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30802","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 03:03:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:28:47","updated":"2026-01-21 03:03:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/30802","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=30802"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/30802\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/22786"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=30802"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=30802"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=30802"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}