Nädal 14. Andmeturveː tehnoloogia, koolitus ja reeglid



Soovin kirjutada sellisest turvariskist nagu manipulatsioon, ja täpsemalt üleõlapiilumine (shoulder surfing). 

Sattusin hiljuti sellisesse olukorda, kus ma teenindasin kassas ühte vanemat naist, kes soovis teostada kaardimakset, kuid sisestas mitu korda vale PIN-koodi. Peale seda võttis ta välja oma rahakoti ja sealt veel väikse paberi, millel oli kirjas neli numbrit. Ning tegi ta seda selliselt, et seda võisin näha nii mina kui ka tema selja taga seisvad inimesed. 

Suureks kahjuks leidub veel selliseid inimesi, kes panevad paroolid paberile kirja ja hoiavad neid rahakoti sees või hoopiski kleepsuna kaardi peal. Eriti levinud on see vanade inimeste seas, sest nende mälu ei ole nii hea ja neil ei olegi palju valikuid, kuidas selliseid situatsioone vältida.

Küll aga leiduvad mõningad lahendused:
1) viipemaksed on mugavad ja ei nõua otseselt paroolide või PIN-koodide mäletamist. Selliselt võib vältida vähemalt varasemalt kirjeldatud olukorda, nimelt kui sellel vanal naisel on raskusi parooli meeldejätmisega siis ei ole tal vaja seda kaasas kanda, vaid see võib olla tal näiteks kodus, kus ta saab seda vajadusel turvalisemalt vaadata ja kasutada;
2) biomeetria on hea viis paroolide ja PIN-koodide vältimiseks. Maksta saab läbi mobiilirakenduste kasutades sõrmejälge või näotuvastust;
3) vanade inimeste (ja mitte ainult) nõustamine aitab vältida sellistesse olukordadesse sattumist, kus kõrvalised inimesed võivad kuritarvitada kogemata saadud informatsiooniga.

Kommentaarid

Populaarsed postitused sellest blogist

Nädal 5. Tarzan suurlinnas: võrgusuhtluse eripäradest

Nädal 12. Inimese ja arvuti suhtlus, ergonoomika ja kasutatavus