Лекториум / Каталог / Информационная безопасность

Персональная кибербезопасность. Практические рекомендации

Курс «Информационная безопасность»

Первое, что необходимо делать всегда, — это следовать правилам безопасности. В рамках нашего курса мы говорим о безопасности человека в киберпространстве. Стоит отметить, что нарушение правил может привести к негативным последствиям не только для нарушающего правила безопасности, но и для других людей, например к материальному и моральному ущербу.
Поговорим о правилах личной кибербезопасности, которые помогут избежать неприятностей:
  • Точки доступа
  • Пароли
  • Мобильные устройства (смартфон, планшет, ноутбук)
  • Социальные сети и мессенджеры
  • Почта и спам-звонки
Открытые точки доступа
Уберите в настройках мобильного устройства автоматическое подключение к открытым точкам Wi-Fi, не защищенным паролем. Это может быть бесплатный интернет в метро, поезде или кафе быстрого питания. Зачастую злоумышленники используют такие сети, чтобы перехватить все данные, которые передаются в момент их использования: логины, пароли, банковские данные и другой трафик.
Не прибегайте к услугам публичных точек Wi-Fi. Если все же имеется острая необходимость, то следуйте следующим рекомендациям:
  • Убедитесь, что сеть, к которой планируется подключение, официальная. Очень часто злоумышленники создают свою сеть с похожим на официальную точку названием
    Например, вместо официальной KFC WiFi Free будет сеть злоумышленника с очень похожим названием KFC Wi-Fi Free.
  • Подключаясь к сайтам, обращайте внимание, какой протокол указан в начале адресной строки: https или http
    Если у используемых сайтов протокол http, то не вводите логин, пароль и банковскую информацию на этих сайтах.
  • Если вы вводили логин и пароль на сайте с протоколом http, то измените пароли на посещенных ресурсах, когда подключитесь к доверенному каналу связи (домашний Wi-Fi или мобильный интернет)
Пароль является ключом от устройств и данных:
  • Никому не доверяйте свой пароль
    Если его узнали или могли узнать, то необходимо скорее его сменить.
  • Используйте сложные и длинные пароли от восьми символов
    В пароле должны быть строчные и заглавные буквы, цифры и специальные символы.
  • Для разных учетных записей придумывайте или генерируйте в специальных приложениях разные пароли
  • Везде, где есть возможность, устанавливайте двухфакторную аутентификацию
    Это значит, что после ввода пароля необходимо ввести специальный код, который придет на телефон или почту.
  • Храните пароли в специальных менеджерах паролей, в текстовом файле на компьютере или записывайте в блокнот
    Если храните пароли в текстовом файле, то поставьте на него пароль. При записи пароля в электронном или бумажном виде придумайте свой собственный способ шифрования. Например, во все пароли добавляйте лишние третий и четвертый символ. Таким образом, когда пароль понадобится, просто пропустите эти символы при вводе.
Мобильное устройство
Утеря или кража мобильного устройства может произойти с каждым, и к этому нужно быть готовым:
  • Установите пароль на экран блокировки мобильного устройства
  • Установите ПИН-код на сим-карту
    Переставив сим-карту в другой телефон, злоумышленник не сможет войти во многие приложения и аккаунты по номеру телефона и коду из СМС, чтобы украсть данные и совершить мошеннические действия (попросить денег у ваших знакомых).
  • При краже мобильного устройства необходимо срочно обратиться в салон сотовой связи и попросить перевыпустить сим-карту
  • Не носите банковские карты под чехлом и не прикрепляйте к телефону платежные стикеры
    Так злоумышленник не сможет получить доступ к платежной информации и оплатить вашей картой свои покупки.
  • Отключите в настройках возможность просматривать уведомления от приложений на заблокированном экране, чтобы злоумышленники не смогли получить коды подтверждения в режиме блокировки
  • Делайте резервное копирование важной информации (фотографий, файла с паролями, заметок) на другое устройство, например на съемный жесткий диск
Социальные сети и мессенджеры
Социальные сети могут очень многое рассказать о человеке, поэтому рекомендуется выкладывать как можно меньше личной информации. Помните: все, что попадает в сеть, навсегда в ней остается. Например, используя видео, фотографии и голосовые сообщения, злоумышленник может создать дипфейк и использовать его в своих целях.
Вот несколько правил для самозащиты:
  • Ограничьте доступ к информации на своей странице для незарегистрированных пользователей и лиц, не входящих в список ваших контактов
    Настройте другие параметры безопасности и конфиденциальности. Золотое правило безопасности — это как можно сильнее защититься; при необходимости защиту можно будет ослабить.
  • Всегда выходите из своего аккаунта, если используете чужое устройство или общее устройство
    Если нужно отойти от компьютера ненадолго, то блокируйте экран своего устройства.
  • Не публикуйте фотографии документов, которые содержат персональные данные
  • Старайтесь не оставлять комментарии и реакции, а если оставляете, то делайте это корректно
    Не вступайте в переписки с незнакомыми людьми, потому что вы не знаете наверняка, кто находится по ту сторону экрана.
Почта и спам-звонки
Атаки по почте и мобильному телефону очень популярны. Ежедневно мошенники воруют деньги, рассылая спам-письма со взломанных страниц или используя дипфейки, от лица руководителей дают «вредные» задания подчиненным. Следуйте правилам:
  • Если вы получили неожиданное письмо или звонок, вызывающий у вас такие эмоции, как страх, срочность, интерес, неожиданную выгоду, то, скорее всего, это мошенники
    Письма с вложениями смело удаляйте, а по телефону не вступайте в диалог.
  • Отписывайтесь от рассылок, если они вам не нужны
    Они приходят слишком часто, и вы можете пропустить важное сообщение, например о нарушении безопасности.
Заключение
Изучайте информацию о кибергигиене и делитесь ею со своими знакомыми. Обновляйте устройства и приложения, а неиспользуемые приложения и аккаунты удаляйте. Не пренебрегайте функциями антивируса: несколько минут, потраченных на проверку флешки или файла, могут спасти от нехорошей ситуации. Меняйте пароли и настройки по умолчанию на собственные. Помните, что кибергигиена каждого — это безопасность для всех.

Запишитесь на курс, чтобы выполнять задания и получить сертификат!

Все изображения предоставлены авторами курса.
Информационная безопасность
Курс об основах защиты данных в современном мире.
  • Что вы получите
    • 17 уроков с видео и заданиями
    • Авторская подача: живая и грамотная речь
    • Свободное расписание: нет дедлайнов и сроков сдачи заданий
    • Все материалы доступны сразу, можно начать обучение в удобное время
    • Профессиональное видео и современная графика
    • Быстрая связь с техподдержкой и чат с однокурсниками
    • Сертификат о прохождении курса
  • Зачем
    • Научиться защищать свои устройства, учетные записи и данные от кибератак, мошенников и других угроз
    • Разобраться в современных технологиях: узнать, как работают сети, облачные технологии и системы виртуализации, чтобы уверенно пользоваться ими в повседневной жизни
    • Подготовиться к карьере в IT: получить прочную базу для старта в сфере информационной безопасности, программирования и сетевого администрирования
    • Избежать ошибок в цифровом мире, научиться распознавать риски
    • Повысить цифровую грамотность
Находясь на сайте, вы даете согласие на обработку файлов cookie. Это необходимо для более стабильной работы сайта
OK