Artikkel
  • Kuula
    Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine.

    Eesti pääses ID-kaardi kriisist odavalt

    Andres AavikFoto: Erakogu

    Eesti väljus ID-kaardi kriisist tõsisemate kahjudeta – nelja miljoni eurone investeering teoreetilise turvaaugu paikamiseks tagab senisest turvalisema süsteemi, kirjutab Flowit Estonia OÜ tegevjuht Andres Aavik.

    Küberturbe valdkonna turumaht ületab paari aasta pärast 200 miljardi dollari piiri. See tähendab, et ettevõtted ja riigiasutused kulutavad kokku 0,25% ülemaailmsest majanduse koguproduktist, et tunda ennast turvalisemana ja maandada riske. Hinnanguliselt kasvab see number üle 10% aastas, sest üha enam tarbijaid nõuab turvalisemaid kodumasinaid, valvekaameraid ning muidugi ka riigi infosüsteeme.
    Kuigi küberhügieenist räägitakse praegu rohkem kui kunagi varem, ei võta kõik seda valdkonda ühtmoodi tõsiselt. Halvaks näiteks lähiminevikust on USA krediidireitingute pakkuja Equifax, kelle kaudu lekkisid aastate jooksul 148 miljoni USA inimese delikaatsed isikuandmed. Ameerika Ühendriikides piirdub digitaalne identiteet enamasti nime, aadressi ja sotsiaalkindlustusnumbri komplektiga – nende andmete alusel saab varastada inimese identiteedi, võtta laenu või tellida krediit- või valijakaarti – ja just sellised komplektid 45% USA elanike andmetega lekkisid Equifaxi kaudu.
    Meie standardite järgi hinnates olid andmed turvatud väga primitiivsete vahenditega. Eesti ID-kaardi kriisi eristab Equifaxi juhtumist see, et meil oli andmete turvalisus tagatud väga keerulise lahendusega. Sellest hoolimata avastati riistvaratootja viga, mis muutis ID-kaadi andmete lahtimurdmise teoreetiliselt võimalikuks. Kasutusel oleva krüptovõtme murdmine toore jõuga oleks olnud aga nii energiamahukas, et see lihtsalt ei oleks olnud vaeva väärt. Ka siis mitte, kui seal taga oleks olnud kogu Equifaxi andmevaramu ja veelgi enam ID-kaardi süsteemi puhul, kus lahtimurdmine andnuks ligipääsu vaid digitaalsele isikutuvastusele ja allkirjale, mis mõlemad on kasutusel ja oluliselt lihtsamini võltsitavad füüsilises vormis.
    Endiselt esirinnas
    Lahenduse leidmine võttis aega mõne kuu, kuid tulemuseks saime uued krüptoalgoritmid ja ID-kaardi kiibid turvalisust enam ei ohusta. Uute krüptovõtmete murdmine pole mitte ainult ebamõistlik, vaid olemasoleva tehnoloogia juures ka võimatu. Nelja miljoni eurone investeering, mis on 0,017% Eesti sisemajanduse kogutoodangust, aitas leida lahenduse, mis tõestab, et Eesti on digitaalse identiteedi valdkonnas endiselt esirinnas.
    Probleemseks osutus hoopis lahenduse viimine kõigi lõppkasutajateni ja kulus vähemalt nädal enne, kui vajalik läbilaskevõime saavutati. Kui midagi ette heita, siis planeerimist, aga nüüd vahest teavad kõik riigiasutused, kui olulised on koormustestid.
    Selleks, et hinnata, kas miski on kallis või odav, tuleb numbrid panna perspektiivi. Kahjuks on IT-valdkonna probleemid, nende kaal ja lahenduste hind midagi, mida suurem osa meist ei suuda sobitada oma igapäevaste proportsioonidega. Seekord oli kõik korras. See oli väike hind, mida maksta selle eest, et väike Eesti oleks maailmas digitaalse identiteedi valdkonnas endiselt esirinnas.
    Turvalisuse tagamine on oluline, kuid andmete turvaline kaitsmine ei saa olla ainus, mille suunas oma e-riiki edasi arendame. Vähemalt sama oluline on digitaalsete protsesside kasutajaloogika ja otstarbekus, et kodanike ja ettevõtete asjaajamine riigiga oleks efektiivne ja kohmakad protsessid asendataks järk-järgult uute, kasutajasõbralikumate ja turvalisematega.
  • Hetkel kuum
Eksperdid: ettevõtjal on lihtsam kaitsta vilepuhujaid laiemalt, kui seadus nõuab
Eesti võttis vilepuhuja kaitse seaduse vastu sedavõrd kitsa kohaldamisalaga, et ettevõtjatel on lihtsam võimaldada probleemidest teavitamist laiemalt, kui neilt nõutakse, ning näidata seeläbi üles kõrgendatud ühiskondlikku vastutust, kirjutavad advokaadibüroo Sorainen partner Karin Madisson ning sama büroo jurist Karl Oskar Pungas.
Eesti võttis vilepuhuja kaitse seaduse vastu sedavõrd kitsa kohaldamisalaga, et ettevõtjatel on lihtsam võimaldada probleemidest teavitamist laiemalt, kui neilt nõutakse, ning näidata seeläbi üles kõrgendatud ühiskondlikku vastutust, kirjutavad advokaadibüroo Sorainen partner Karin Madisson ning sama büroo jurist Karl Oskar Pungas.
Nädal Balti börsil lõppes positiivse noodiga
Balti börsi koondindeks Baltic Benchmark edenes täna 0,26%. Tõusid nii Tallinna kui ka Vilniuse börsid, Riia oli languses.
Balti börsi koondindeks Baltic Benchmark edenes täna 0,26%. Tõusid nii Tallinna kui ka Vilniuse börsid, Riia oli languses.
Articles republished from the Financial Times
Reaalajas börsiinfo
Aastaaruande esitamine saab olla lihtne ehk rakendus, mis muudab mikroettevõtjate elu
Paljud väikeettevõtted on hädas majandusaasta aruande koostamisega. Tänavu aasta alguses kustutati äriregistrist koguni 23 000 ettevõtet, kellel oli pikem aruande esitamise võlgnevus. Väikefirmade valupunkti aitab leevendada tööriist nimega minuaastaaruanne.ee.
Paljud väikeettevõtted on hädas majandusaasta aruande koostamisega. Tänavu aasta alguses kustutati äriregistrist koguni 23 000 ettevõtet, kellel oli pikem aruande esitamise võlgnevus. Väikefirmade valupunkti aitab leevendada tööriist nimega minuaastaaruanne.ee.
Gasellid
Kiiresti kasvavate firmade liikumist toetavad:
Gaselli KongressAJ TootedFinora BankGBC Team | Salesforce
Uusi turge vallutava Eesti firma toodet jäljendavad nii hiinlased kui britid
Pärnumaal toodetud kännupuurid viisid masinatööstuse Dipperfox Euroopa kõige kiiremini kasvavate ettevõtete etteotsa, kuid ainulaadse toote menu sütitab jäljendajaid Hiinast kuni Ühendkuningriigini.
Pärnumaal toodetud kännupuurid viisid masinatööstuse Dipperfox Euroopa kõige kiiremini kasvavate ettevõtete etteotsa, kuid ainulaadse toote menu sütitab jäljendajaid Hiinast kuni Ühendkuningriigini.
Konkurentsiameti juht kaotas ametnike 13nda palga: mulle ei mahtunud see pähe
Kui Evelin Pärn-Lee oli konkurentsiametit juhtima asunud ja luges esimest korda ameti tulemustasude reeglistikku, oli tema kui jurist üllatunud.
Kui Evelin Pärn-Lee oli konkurentsiametit juhtima asunud ja luges esimest korda ameti tulemustasude reeglistikku, oli tema kui jurist üllatunud.
Eksperdid leidsid Eesti konkurentsivõime hoidmisel viis murekohta
On viis valdkonda, mille kaudu Eesti konkurentsivõimet parandada saaks, kuid lihtsaid lahendusi ja “madalal rippuvaid vilju” on pigem napivõitu.
On viis valdkonda, mille kaudu Eesti konkurentsivõimet parandada saaks, kuid lihtsaid lahendusi ja “madalal rippuvaid vilju” on pigem napivõitu.
Kas raskevõitu jalaga Auto-Marko on liikluses probleemiks?
Autoentusiast võib olla keskmisest oluliselt teadlikum ja tähelepanelikum autojuht, ent teistest kiiremini sõites muudab ta end kaasliiklejate vigade suhtes ohustatumaks, selgitab staažikas liikluskoolitaja Indrek Madar.
Autoentusiast võib olla keskmisest oluliselt teadlikum ja tähelepanelikum autojuht, ent teistest kiiremini sõites muudab ta end kaasliiklejate vigade suhtes ohustatumaks, selgitab staažikas liikluskoolitaja Indrek Madar.
Raadiohitid: kinnisvara hind jõuab aastaga tippu
Kinnisvara hinnad tõusevad peagi vanade tippude juurde, rääkis Liveni tegevjuht Andero Laur nädala kuulatuimas saates “Investor Toomase tund”.
Kinnisvara hinnad tõusevad peagi vanade tippude juurde, rääkis Liveni tegevjuht Andero Laur nädala kuulatuimas saates “Investor Toomase tund”.
Euroopa tarbijaühendused esitasid Temu peale ühiskaebuse
Euroopa tarbijaühenduste hinnangul pole Hiina odavkaubandusplatvorm Temu pakkunud klientidele seaduses nõutavas ulatuses tarbijakaitset ja kasutab keelatud manipuleerivaid kauplemisviise.
Euroopa tarbijaühenduste hinnangul pole Hiina odavkaubandusplatvorm Temu pakkunud klientidele seaduses nõutavas ulatuses tarbijakaitset ja kasutab keelatud manipuleerivaid kauplemisviise.