Kus asuvad need 71 IP-aadressi, kust andmebaas alla laaditi?
Me ei saa praegu kommenteerida. Kõik ei ole ilmselt Eestis, aga osa võib olla. Jah, meid huvitab see, kes ja miks on soovinud neid andmeid kasutada.
Kui keegi on Eestis selle alla laadinud, kas ta võib oodata, et keegi koputab tema uksele?
Olerexi leke on sel nädalal juba kolmas. Kelle süül andmed avalikuks said?
Eeldan, et kõigil neil juhtudel on tegemist mingit pidi inimliku eksitusega. Näiteks et lahendus on paigaldatud, aga jäetud turbetestid tegemata.
Sisuliselt ei ole testitud, mis on live’i pandud, andmetele on olnud võimalik ligi pääseda ja on jäetud mõningad konfiguratsioonid tegemata. Mulle on jäänud mulje, et infoturbest tähtsamal kohal on teenuse osutamine ja kasutajatele mugavuse pakkumine.
Milline on nende kolme lekke mõju?
Mida andmetega tehakse, saame tulevikus näha. Väga raske on öelda, et nendel juhtumitel just üht või teist eesmärki silmas peeti.
Teine pool on see, et ma arvan, et näeme siin ainult pisikest jäämäe tippu. Eestis on väga palju digitaalse teenuse osutajaid – pisikesi ärisid, kes internetis asjadega majandavad. See, kuidas nad oma klientide andmeid kaitsevad ja milliseid turvameetmeid kasutavad, on üsna hapral jääl kõndimine.
RIA tuleb aasta lõpus välja soovitustega, kuidas nad peaksid toimima. Kesksel kohal saab olema soovitus, et ostke andmeturbeteenust sisse professionaalidelt.