Quantitative Analysis on Vulnerability to Electronic Business Identity Theft Among Estonian Companies

dc.contributor.advisorSeeba, Mari, juhendaja
dc.contributor.advisorOja, Tarmo, juhendaja
dc.contributor.advisorMerzin, Markko, juhendaja
dc.contributor.authorJõgi, Andres
dc.contributor.otherTartu Ülikool. Loodus- ja täppisteaduste valdkondet
dc.contributor.otherTartu Ülikool. Arvutiteaduse instituutet
dc.date.accessioned2024-10-01T13:04:35Z
dc.date.available2024-10-01T13:04:35Z
dc.date.issued2024
dc.description.abstractTulenevalt suhtlusrünnete olulisest rollist üle 60% andmelekkega lõppenud turvaintsidentides, on rünnete tõkestamiseks vajalik mõista rünnete põhjuseid ja ulatust. Elektrooniline identiteedivargus on oluline komponent suhtlusründel põhinevate küberrünnakute õnnestusmises. Kuigi küberkurjategijad kasutavad vastavalt võimalustele ära nii eraisikutelt kui ettevõtetelt varastatud identiteeti, teeseldakse edukate õngitsusrünnete puhul eelkõige ettevõtte poolset suhtlust. Enamik senistest uurimustest keskendub toimunud rünnete põhjuste analüüsile või kitsaste tehniliste rünnete ja nendele haavatavate teenuste otsimisele üle interneti. Potentsiaalsete rünnete ennetamiseks või veel avastamata sissemurdmiste tuvastamiseks ettevõtete üleselt oleks vaja siduda arvutivõrgust leitud haavatavused nende eest vastutava osapoolega. Käesoleva töö eesmärk on tõsta teadmust, kuidas teaduskirjanduses kirjeldatud tehnilised haavatavused mõjutavad tegutsevaid organisatsioone mikroettevõtetest rahvusvaheliste suurettevõteteni. Uurimus tugineb Eesti äriregistri andmetel, mille alusel seotakse ettevõtete sidevahendid vastava juriidilise isikuga. Töö tulemusel loodud olukorrapilt juhib tähelepanu suurema mõjuga haavatavustele ning aitab suunata vastumeetmete rakendamist. Töö tulemusena tuvastatud turvanõrkused edastati CERT-EE-le, kes teavitas haavatavaid organisatsioone avastatud nõrkustest.
dc.identifier.urihttps://hdl.handle.net/10062/104996
dc.language.isoen
dc.publisherTartu Ülikoolet
dc.rightsAttribution-NonCommercial-NoDerivs 3.0 Estoniaen
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/ee/
dc.subjectElectronic Identity
dc.subjectIdentity Theft
dc.subjectEstonia
dc.subjecte-Business Register
dc.subjectSocial Engineering
dc.subjectelektrooniline identiteet
dc.subjectidentiteedivargus
dc.subjectEesti
dc.subjectE-äriregister
dc.subjectsuhtlusrünne
dc.subject.othermagistritöödet
dc.subject.otherinformaatikaet
dc.subject.otherinfotehnoloogiaet
dc.subject.otherinformaticsen
dc.subject.otherinfotechnologyen
dc.titleQuantitative Analysis on Vulnerability to Electronic Business Identity Theft Among Estonian Companies
dc.typeThesisen

Failid

Originaal pakett

Nüüd näidatakse 1 - 1 1
Laen...
Pisipilt
Nimi:
Jogi_cybersecurity_2024.pdf
Suurus:
1.43 MB
Formaat:
Adobe Portable Document Format