14. nädal // "Keep IT Simple, Stupid"
IT süsteemi suurim turvarisk on selle keerukus ning inimese piiratus IT süsteemi ja selle keerukuse tajumisel. Keerukusrisk avaldub esmalt inimese kirjutatud koodi puudustes ja defektides, mis juba vähegi suurema meeskonnatöö puhul toob kaasa selle, et isegi tarkvara loojad ei mõista kõiki programmi toimimise eripärasid. Kuid isegi kõige töökindlam tarkvara töötab alati koos teiste komponentidega. Armutu tõenäosusteooria toob koostalitavate komponentide puhul kaasa riskide korrutamise ning multikomponentse süsteemi kahaneva töökindluse ja turvalisuse. Ka jumalad eksivad 2018. aastal mõistis USA grand jury Vene Föderatsiooni Relvajõudude Kindralstaabi Sõjaväeluure ( GRU ) 8 ohvitseri tagaselja süüdi küberrünnakutes USA erinevate valitsusasutuste vastu. Erinevad GRUga seotud löögiüksused – Cozy Bear ja Fancy Bear – olid edukalt sisse murdnud mitmetesse USA valituse või parteidega seonduvatesse IT-süsteemidesse, varastanud sealt miljoneid kriitilise tähtsusega dokumente ning ne