Title back
Jaanuse asjad
Reklaam. Tehnoloogia. Meedia. Kasutajamugavus. Skype. Inimesed. Turvalisus. Keel. Kultuur. Valitsus. Privaatsus. Kommunikatsioon.

21. mai 2007

Vesi vs KMA serverid

Kirjutas Jaanus kell 21:49 | Püsiviide

Tänane Postimehe artikkel käsitleb aprilliööde rahutusi riikliku infojulgeoleku võtmes. Seal on palju huvitavaid punkte, aga ma tahaks kommenteerida konkreetselt alljärgnevat, kuulub natuke rohkem minu valdkonda kui muu jutt.

«Olukord Endla tänaval oli riikliku julgeoleku seisukohalt sel hetkel väga tõsine,» põhjendas Põhja politseiprefekt, kriisi ajal strateegilist staapi juhtinud Raivo Küüt esmakordselt politsei käitumist pronksööl. «Ajal, kui Kosmose kino juures üritati põlema süüdata lõngapoodi, tuli meil korrus korruse haaval puhastada sissetungijaist KMA peahoonet. Nad olid jõudnud hoones vee lahti keerata ja oleks seal kindlasti palju pahandust teinud.»

Küüdile allunud operatiivstaabi juhi Tarmo Miilitsa sõnul oli KMA hoone vandaalide kätte sattumine suur julgeolekurisk. «Kui kahjustada saanuks KMA peaserver, tähendanuks see mõneks ajaks seda, et inimestel on Eestis küll passid, kuid puudunuks nende andmebaas,» ütles Miilits.

Pannes need kaks lõiku kokku, saame tulemuseks, et kui mingid jörmid murravad kuskile riigiasutusse sisse ja keerab vee lahti, läheb server tuksi ja andmed lähevad vasakule. See ei jäta üldse head pilti füüsilisest IT-julgeolekust.

Füüsiline turve ja serverimajutus on täiesti eraldi teema, millega minu meelest ei peaks riigiasutused eraldi tegelema. Õige serveriruum on selline, mida ei ähvarda miski, kui ka muudesse ehitise osadesse on mingid jörmid vee lahti keeranud või muud kino teinud. Ma olen käinud mitmetes erinevates sellistes. KMA omas ei mäleta, et oleks, ja ega detailidest nii ehk naa siis ka rääkida ei tohiks. Aga igatahes on selge see, et füüsilise turbe tagamine on pagana kallis ettevõtmine.

Ehk oleks Eestil siinkohal ka õige koht vaadata üle oma riigi julgeoleku seisukohast oluliste andmebaaside majutuse tingimused ja turvalisus? Natukene irooniline tundub, et loogilise ja tarkvaralise turbe seisukohast on meil asjad päris hästi ja X-tee tagab, et andmed liiguvad sinna, kuhu vaja, aga mitte kuskile mujale. Aga nagu see uudis näitab, siis loogilisest turbest on vähe kasu, kui andmed ise igas asutuses piltlikult öeldes kuskil saras vihmaveetoru all istuvad.

Ma ei ütle üldse, et peaks olema mingi NORAD-i moodi majutuskeskus, kuigi ka see poleks ju paha. :P Aga igatahes on serverimajutus teema, mis on keeruline ja millega õigesti tegemine on kuradi kallis ja mis pole ühegi riigiasutuse põhikompetents, kui ehk RISO, CERT jms infosüsteemidele spetsialiseerunud asutused välja arvata. Et võiks äkki asutused läbi käia, olukorda pisut kaardistada ja mõelda rohkem konsolideerimisele. Et oleks mingi a la riigi infosüsteemide majutuskeskus, mis on tõesti umbe turvaline ja korralikult tehtud ja millel oleks ka nõuetele vastavad tagavarakeskused jms. Ja igal õigustatud riigiasutusel oleks seal siis a la serverikapis oma määratud koht, kuhu nad saavad oma andmebaasiserveri paigaldada ja siis see keskne majutus tagab füüsilise turvalisuse ja võibolla ka võrgutasemel turvalisuse nt küberrünnete ärahoidmise ja tõrjumise mõttes.

Teemad:

View blog reactions

Minu blogid

Otsi

My status

Mina

Kes, mis, miks
Kirjuta lühisõnum
Lisa kontaktidesse
Saada meil: jaanus ‘at’ jaanuskase.com

Teemad

ajalugu amazon andreikorobeinik animatsioon apple arnoldrüütel arved arvuti auto autorikaitse avts bbc beercolors belgia berliin blogimine blueman boston bränd chicago civilization cmu comiclife connecticut demokraatia demoscene disain dubistdeutschland dvd e-kommerts e-post e-riik eesti eesti90 eestivene elion emt epl esseekonkurss estonianair etv eurolaul2008 euroopaliit expat film finantspettused foto google hansapank haridus harryegipt heategevus hosting html huumor id-kaart ikea innovatsioon iphone iraan isiklik isikukood itunes jaantätte juhtimine kaitsevägi kanada kapo kasutajamugavus keel kiireee komöödia kontakt2006 kuritegevus küberkaitse külmsõda lennartmeri lhv liiklus london luksemburg luxembourg läti m-kommerts mac majandus maksimarket maksuamet media meditsiin meedia microsoft mobi mobiil mobiil-id monitor muusika myspace mängud mööbel müüa nagiee ngo nyc ohutus pangandus pittsburgh poliitika politsei poola pr prantsusmaa president pria privaatsus programmeerimine prototüüpimine psp raamatud rahandusministeerium rateee reinlang reisimine reklaam riik riistvara rumeenia saaremaa saidiuudised saksamaa saku seb seedcamp shenandoah skype spa sport spämm starman statoil taaskasutus tallink tallinn tartu teater teenindus terminoloogia tervishoid toit tootearendus tootlikkus turundus turvalisus tähtpäevad tööturg tüpograafia ui-police usa uudised valimised2007 valimised2009 varia veebiteenused veebitehnoloogiad venemaa võrdõiguslikkus wrongparking äripäev ühistransport üritused

Arhiiv

Meta

Creative Commons License
This weblog is licensed under a Creative Commons License.
Powered by
Movable Type 4.23-en
Kasutan DreamHosti veebimajutusteenust. On hea. Soovitan.
DreamHost
Content end