kolmapäev, 6. mai 2020

Teema 14 - pettused - kuidas maandada?

Pettused - olgu selleks misiganes variatsioon Nigeeria kirjadest - on endiselt nii levinud ja üritavad kasutada ära inimeste naiivsust kui ka teadmatust/rumalust ja väga tihti ka ahnust.

Tehnoloogia
Palju pettustest liigub tänasel päeval e-maili teel ja kuigi rämpspostifiltrid tasapisi muutuvad ilmselt paremaks (ja mõnikord ka liiga arukaks arvates, et rämps on ka päriskiri) siis eeldaks, et areng võiks olla palju kiirem ja efektiivsem. Näiteks võiks olla rämpspostituvastusel ju ka näiteks sotsiaalne element - et kui mingi ports kasutajatest on juba tuvastanud mingi tüüpsisuga kirja kui rämpsposti siis võiksid rämpspostifiltrid selliseid kirju juba automaatselt tuvastada kui rämpskirju. Selles suhtes tunduvad rämpskirjasaatjad üpris laisad, sest paljud kirjad on üle 99% ulatuses identsed.

Koolitus
Pettuste puhul on inimelement kogu võrrandid kõige kriitilisem koht ja siin on kasu ikka ja ainult teadlikkusest. Nii nagu me ei või autot juhtida ilma vastavaid koolitusi läbimata, ei tohiks me seda lubada ka arvutite "juhtimisel". Selline koolitus peaks olema isikustatud ja seda peaks mingi perioodi tagant uuendama. Kõik tehnilised võimalused on selleks olemas. Väga keeruliselt ja piiravalt seda rakendada muidugi ei tohiks, kuid selgelt peaks inimesi koolitama nii erinevates kooliastmetes kui ka täiendavalt täiskasvanueas. Juhiloa analoogiale alternatiivina näiteks tervisekontrollina. Antud juhul siis IT-tervisekontrollina - nt testid mis näitavad kas on võimekus pettusi läbi näha, aru saada tüüpskeemidest jne.


Reeglid
Reeglid pettuste läbi nägemiseks ei ole IT-maailmale eksklusiivsed ja siin peaks inimene omama üleüldist kriitikameelt, mida ka siis eelpooltoodud koolitus peaks arendama, kuid mõjuda võivad ka sotsiaalsed kampaaniad ja võib-olla ka mõjusad reklaamid, mis rõhutavad, et kõik pole kuld, mis hiilgab. Tehnoloogiasse puutuvalt oleks võimalik ilmselt ka realiseerida piiranguid kasutajale, kes pole läbinud nt vastavaid koolitusi ja seega nt administraatoriõigusi arvutis nt omada ei saakski, aga see on tõenäoliselt liiga piirav ja agressiivne.

Kommentaare ei ole:

Postita kommentaar