{"id":2501,"date":"2019-09-18T07:00:21","date_gmt":"2019-09-18T14:00:21","guid":{"rendered":"https:\/\/www.microsoft.com\/et-ee\/2019\/09\/18\/why-banks-adopt-modern-cybersecurity-zero-trust-model\/"},"modified":"2022-06-28T10:59:06","modified_gmt":"2022-06-28T17:59:06","slug":"why-banks-adopt-modern-cybersecurity-zero-trust-model","status":"publish","type":"post","link":"https:\/\/www.microsoft.com\/et-ee\/microsoft-365\/blog\/2019\/09\/18\/why-banks-adopt-modern-cybersecurity-zero-trust-model\/","title":{"rendered":"Miks v\u00f5tavad pangad kasutusele moodsa l\u00e4henemise k\u00fcberturbele \u2013 t\u00e4isusaldamatuse mudeli?"},"content":{"rendered":"
Paljud pangad kasutavad andmete kaitsmiseks r\u00fcnnete eest endiselt \u201evallikraaviga \u00fcmbritsetud kindluse\u201c l\u00e4henemist ehk nn perimeetriturvet. Kui keskajal kaitsesid kindlust kivim\u00fc\u00fcrid, vallikraavid ja v\u00e4ravad, siis perimeetriturvet kasutavad pangad on teinud suuri investeeringuid oma v\u00f5rguperimeetri kaitsmisse tulem\u00fc\u00fcride, puhverserverite, meepurkide ja muude sissetunge t\u00f5kestavate t\u00f6\u00f6riistadega. Perimeetriturbe korral valvatakse v\u00f5rgu sisenemis- ja v\u00e4ljumispunkte, kontrollides asutuse v\u00f5rku sisenevate ja sealt v\u00e4ljuvaid andmepakette ja kasutajate identiteete. Eeldatakse, et p\u00e4rast seda kontrolli on turvatud perimeetri sees toimuv tegevus suhteliselt turvaline.<\/p>\n
Asjatundlikud finantsasutused on n\u00fc\u00fcd aga sellest paradigmast loobumas: aina enam v\u00f5etakse kasutusele t\u00e4nap\u00e4evane l\u00e4henemine k\u00fcberturbele ehk t\u00e4isusaldamatuse mudel. T\u00e4isusaldamatuse mudeli keskne p\u00f5him\u00f5te on lihtne: vaikimisi ei usaldata mitte kedagi, ei ettev\u00f5tte sees ega v\u00e4ljaspool seda, ning iga isikut v\u00f5i seadet kontrollitakse enne juurdep\u00e4\u00e4su andmist rangelt.<\/p>\n
Kindluse perimeeter on endiselt oluline, ent lisainvesteeringute k\u00f5rgematesse m\u00fc\u00fcridesse ja laiematesse vallikraavidesse suunamise asemel kasutab t\u00e4isusaldamatuse mudel lihvitumat l\u00e4henemist, hallates juurdep\u00e4\u00e4su identiteetidele, andmetele ja seadmetele ka kindlusem\u00fc\u00fcride sees. Olenemata sellest, kas pahatahtlikult v\u00f5i hooletult k\u00e4itub m\u00f5ni ettev\u00f5tte t\u00f6\u00f6taja v\u00f5i p\u00e4\u00e4sevad m\u00fc\u00fcridest l\u00e4bi end varjavad r\u00fcndajad, ei saa keegi andmetele automaatselt juurdep\u00e4\u00e4su.<\/p>\n
T\u00e4nap\u00e4eva ettev\u00f5tte digikeskkonna kaitsmisel on kindluse ja vallikraavi mudelil olulisi puuduj\u00e4\u00e4ke, kuna muutused k\u00fcberohtude olemuses on muutnud ka kaitse t\u00e4hendust. Suured organisatsioonid, sealhulgas pangad, peavad toime tulema hajutatud andme- ja rakendusev\u00f5rkudega, mida t\u00f6\u00f6tajad, partnerid ja kliendid kasutavad nii kohapeal kui ka veebi kaudu. See muudab kindluse perimeetri kaitsmise varasemast keerulisemaks. Ka siis, kui vallikraav teeb vaenlaste t\u00f5rjumisel oma t\u00f6\u00f6d t\u00f5husalt, ei ole see abiks juhul, kui m\u00f5ne kasutaja identiteet on langenud r\u00fcnde ohvriks, r\u00e4\u00e4kimata muudest kindluse m\u00fc\u00fcride sees elutsevast siseohust.<\/p>\n
Allpool on antud \u00fclevaade v\u00f5imalikest probleemkohtadest, mis on levinud pankades, kus on turvalisuse tagamiseks kasutusel perimeetriturve:<\/p>\n
T\u00e4isusaldamatuse l\u00e4henemisviisi eelised on h\u00e4sti dokumenteeritud<\/a>. Aina kasvav hulk reaalseid n\u00e4iteid kinnitab, et see l\u00e4henemine oleks v\u00f5inud \u00e4ra hoida paljud keerukad k\u00fcberr\u00fcnded. Sellest hoolimata j\u00e4rgitakse paljudes pankades ikka veel tavasid, mis pole t\u00e4isusaldamatuse p\u00f5him\u00f5tetega koosk\u00f5las.<\/p>\n T\u00e4isusaldamatuse mudeli kasutuselev\u00f5tt aitab pankadel turbeseisundit paremaks muuta. Sel viisil saavad nad julgelt toetada algatusi, mis pakuvad t\u00f6\u00f6tajatele ja klientidele rohkem paindlikkust. N\u00e4iteks soovivad pangajuhid sageli, et otse klientidega suhtlevatel t\u00f6\u00f6tajatel (nt kliendihalduritel ja finantsn\u00f5ustajatel) oleks vabadus oma t\u00f6\u00f6laua \u00e4\u00e4rest lahkuda ja klientidega kohtuda v\u00e4ljaspool pangakontorit. Paljud finantsasutused toetavad seda liikumisvabadust praegu analoogmaailma kuuluvate vahenditega \u2013 andmed prinditakse paberile, \u00fclemuselt k\u00fcsitakse n\u00f5u enne kliendiga kohtumist. Nii pangat\u00f6\u00f6tajad kui ka kliendid ootavad aga t\u00e4nap\u00e4eval midagi, mis oleks d\u00fcnaamilisem ja oskaks kasutada reaalajas muutuvaid andmeid.<\/p>\n Pangad, kus on endiselt kasutusel kindluse ja vallikraavi l\u00e4henemine turvalisusele, ei kipu andmeid f\u00fc\u00fcsilisest v\u00f5rgust v\u00e4ljapoole lubama. Seet\u00f5ttu saavad selliste pankade t\u00f6\u00f6tajad ja finantsn\u00f5ustajad end t\u00f5estanud investeeringustrateegiate d\u00fcnaamilisi mudeleid kasutada vaid siis, kui kohtumised klientidega toimuvad pangakontoris<\/em>.<\/p>\n Panga t\u00f6\u00f6tajatel ja finantsn\u00f5ustajatel on alati olnud keeruline liikvel olles jagada reaalajas muutuvate mudelite kohta v\u00e4rsket teavet v\u00f5i teha teiste pankurite ja maakleritega aktiivselt koost\u00f6\u00f6d, v\u00e4hemalt ilma VPN-i kasutamata. Selline paindlikkus on aga oluline tegur teadlike investeerimisotsuste tegemisel ja klientide rahulolu saavutamisel. T\u00e4isusaldamatuse mudel v\u00f5imaldab kliendihalduril v\u00f5i anal\u00fc\u00fctikul kasutada turuandmete pakkujatelt saadud \u00fclevaateid, s\u00fcnteesida need enda mudelitega ja d\u00fcnaamiliselt anal\u00fc\u00fcsida erinevaid kliendistsenaariumid igal pool ja igal ajal.<\/p>\n Hea uudis on see, et k\u00e4tte on j\u00f5udnud tehisintellektile tugineva turvalisuse uus ajastu, mis kasutab \u00e4ra pilvteenuste v\u00f5imalusi ja t\u00e4isusaldamatuse arhitektuuri ning aitab pankadel turvalisust ja n\u00f5uetelevastavust moderniseerida.<\/p>\n Microsoft 365<\/a> kasutamise korral saavad pangad kohe astuda esimesed sammud t\u00e4isusaldamatusel p\u00f5hineva turbe suunas.<\/p>\n Pangad saavad lisaks samuti kasutusele v\u00f5tta muid tugevaid autentimismeetodeid, n\u00e4iteks kahekordne v\u00f5i paroolivaba mitmikautentimine<\/a>, mis v\u00f5ib turbemurde ohtu v\u00e4hendada kuni 99,9%. Microsoft Authenticator<\/a> toetab t\u00f5uketeatisi, \u00fchekordseid p\u00e4\u00e4sukoode ja biomeetriameetmeid k\u00f5igis Azure AD-ga \u00fchendatud rakendustes.<\/p>\n Windowsi seadmetesse sisselogimiseks saavad pangat\u00f6\u00f6tajad kasutada turvalist ja k\u00e4ep\u00e4rast Windows Hello<\/a> n\u00e4otuvastusfunktsiooni. Lisaks saab pankades kasutusele v\u00f5tta ka Azure AD tingimusjuurdep\u00e4\u00e4su<\/a>, mis rakendab ressursside kaitsmiseks kahtlaste taotluste eest asjakohased juurdep\u00e4\u00e4supoliitikad. Microsoft Intune ja Azure AD saavad \u00fcheskoos tagada, et Office 365 teenustele (sh meilile ja kohapealsetele rakendustele<\/a>) p\u00e4\u00e4seksid juurde ainult hallatavad ja n\u00f5uetele vastavad seadmed. Intune\u2019i kaudu saate hinnata ka seadmete n\u00f5uetelevastavuse olekut. Tingimusjuurdep\u00e4\u00e4su poliitika j\u00f5ustamine oleneb seadme n\u00f5uetelevastavuse olekust sellel ajahetkel, kui kasutaja proovib andmetele juurde p\u00e4\u00e4seda.<\/p>\n <\/p>\n Tingimusjuurdep\u00e4\u00e4su illustratsioon.<\/em><\/p>\n <\/p>\n Microsoft 365 turbekeskus.<\/em><\/p>\n <\/p>\n Liigitus- ja kaitsestsenaariumi n\u00e4ide.<\/em><\/p>\n Microsoft 365 aitab turbehaldust t\u00e4nap\u00e4evases t\u00e4isusaldamatuse arhitektuuris lihtsustada, kasutades k\u00fcberkuritegevusega v\u00f5itlemiseks k\u00f5iki n\u00e4htavuse, ulatuse ja tehisintellektiga seotud v\u00f5imalusi.<\/p>\n Kui kaalute, kuidas oma t\u00e4nap\u00e4evast \u201ekindlust\u201c kaitsta, tasub kindlasti m\u00f5elda t\u00e4isusaldamatuse keskkonnale, kuna see on uute k\u00fcberturbeohtudega v\u00f5itlemiseks optimaalne lahendus. T\u00e4isusaldamatuse keskkonnas on pidev kontroll selle \u00fcle, kes, kus ja millal andmeid, rakendusi v\u00f5i seadmeid kasutab ning kas sellel inimesel peaks see juurdep\u00e4\u00e4s olema.<\/p>\n Microsoft 365 turbe- ja vastavusfunktsioonid<\/a> aitavad asutustel ja ettev\u00f5tetel enne m\u00f5ne kasutaja v\u00f5i seadme usaldamist teda kontrollida. Samuti pakub Microsoft 365 t\u00e4ielikku meeskonnat\u00f6\u00f6 ja kontorit\u00f6\u00f6 lahendust<\/a>. Microsoft 365 annab pankade k\u00e4sutusse t\u00e4ieliku lahenduse, mis aitab panga juhtkonnal keskenduda klientidele ja uuendustele.<\/p>\n","protected":false},"excerpt":{"rendered":" Paljud pangad kasutavad andmete kaitsmiseks r\u00fcnnete eest endiselt \u201evallikraaviga \u00fcmbritsetud kindluse\u201c l\u00e4henemist ehk nn perimeetriturvet. Kui keskajal kaitsesid kindlust kivim\u00fc\u00fcrid, vallikraavid ja v\u00e4ravad, siis perimeetriturvet kasutavad pangad on teinud suuri investeeringuid oma v\u00f5rguperimeetri kaitsmisse tulem\u00fc\u00fcride, puhverserverite, meepurkide ja muude sissetunge t\u00f5kestavate t\u00f6\u00f6riistadega. Perimeetriturbe korral valvatakse v\u00f5rgu sisenemis- ja v\u00e4ljumispunkte, kontrollides asutuse v\u00f5rku sisenevate ja sealt<\/p>\n","protected":false},"author":0,"featured_media":2505,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ep_exclude_from_search":false,"_classifai_error":"","footnotes":""},"content-type":[146],"product":[148],"audience":[195,193],"tags":[219,255,225],"coauthors":[],"class_list":["post-2501","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","content-type-news","product-microsoft-365","audience-banking","audience-enterprise","tag-azure","tag-windows-hello","tag-zero-trust-security"],"yoast_head":"\nMicrosoft 365 aitab viia pankade turvalisuse uuele tasemele<\/h3>\n
\n
\n
\n
T\u00e4isusaldamatus aitab turbehaldust lihtsustada<\/h3>\n