ru
Назад к списку

Правила кибербезопасности: простые, но эффективные

04 Июнь 2020 14:30, UTC

Каждые 49 секунд в мире взламывают как минимум одну компьютерную систему. Кибератаки стали повседневностью, а средства защиты от хакеров в виртуальном мире не менее важны, чем правила безопасности в реальности. В статье поговорим о том, как работают с кибербезопасностью на глобальном уровне и что может сделать каждый для того, чтобы защитить себя от преступных группировок, рыскающих в поисках паролей, банковских счетов и ценной информации.

Война на просторах Интернета

В мае нынешнего года произошли две масштабные кибератаки в Великобритании. Как сообщает BBC, поражены компании Interserve и Bam Construct, вовлечённые в строительство госпиталей по мгновенной борьбе с COVID-19. В то же время, в начале мая британское правительство предупредило, что институты здравоохранения должны быть начеку. Ведь хакеры нанесут удар по той сфере, которая ввиду коронавируса сейчас является наиболее уязвимой.

Вторая сфера, пострадавшая в кибервойне, — образовательная. По всему миру школьники и студенты на время самоизоляции перешли на обучение онлайн. Но и эта среда не так уж безопасна, как может показаться на первый взгляд. Так, дюжина суперкомпьютеров по всей Европе прекратила работать из-за участившихся кибератак. Например, в университете Эдинбурга 11 мая прекратился доступ к информации, связанной с криптовалютой. Команда университета считает, что этот коллапс относится ко всему академическому сообществу. Нарушена работа компьютеров в Британии и Европе. Данные сообщены в местные комитеты по безопасности, и правительство работает над восстановлением систем.

Наконец, третий сектор, подвергшийся атакам, — финансовый. Если в прошлом году на эту индустрию приходилось 25% всех хакерских атак, то в 2020 количество нападений на онлайн банковые системы превышает треть. Так, 71% случаев утечки информации объясняются финансовой выгодой. И все же мир готовится встретить угрозу с достоинством: в издании Fortunly предполагают, что к 2021 году количество рабочих мест для экспертов по кибербезопасности достигнет 3.5 млн.

Здесь стоит отметить, что самоизоляция создала благоприятную среду для кибер-преступников. В то время, как практически все население развитых стран проводит время онлайн, далеко не каждый знает основы кибербезопасности.

Как защитить свою информацию от посягательств мошенников?

Мы хотим поделиться практическими рекомендациями, для выполнения которых не нужно быть компьютерным гением. Элементарные правила, которые все знают, но далеко не каждый соблюдает:

  • следите за тем, с какого ПК заходите в социальные сети и на свои финансовые аккаунты, причем будьте внимательны к тому, к какой сети планируете подключиться;
  • время от времени меняйте пароли;
  • не используйте тот пароль, которым вы пользовались раньше, даже если это было давно;
  • старайтесь отследить ложные запросы в друзья (особенно это касается детей): мошенники могут принимать приятное обличье, а вот последствия от общения с ними будут печальными;
  • не забывайте об антивирусе, а также обратите внимание на коды аутентификации: не поленитесь подтвердить посредством смс вход в ваш аккаунт.

Существуют и более сложные рекомендации

  • Для безопасного шоппинга в Интернете — пользуйтесь безопасным соединением, придумайте надежный пароль, а также следите, на какие сайты заходите. Также, "золотое" правило успешных покупок онлайн гласит: никогда не сохраняйте детали вашей банковской карточки в аккаунте. А также не забывайте верифицировать свои транзакции, чтобы убедиться, что вы не столкнулись с фишингом.
  • Обновляйте приложения! Это помогает предотвратить 85% всех кибератак.
  • Будьте грамотными в вопросах социальной инженерии. Что это означает? Представьте: звонок из банка, по ту сторону связи вас просят сообщить пароль от банковского интернет-аккаунта либо предлагают перейти по ссылке. Далее ваш пароль легко вычисляется, и преступнику ничего не стоит снять все средства с вашего счёта. Что касается корпоративной работы, сотрудник может получить сообщение с просьбой подсказать информацию о компании. Узнав конфиденциальные данные, хакер проникнет в вашу систему, если у вас нет онлайн-защиты.
  • Любителям размещать информацию в LinkedIn посвящается. Часто киберпреступники создают фейковые профили в деловой социальной сети, и вместо полезных контактов вы можете получить проблемы с онлайн-безопасностью. Мошенники собирают информацию о ваших исследованиях, узнают, как зовут ваших работодателей, и проникают в нюансы вашей специализации. Как разоблачить преступников? Внимательно взгляните на профиль. Если у вас создается впечатление, что на странице стоковые фотографии, а информация слишком абстрактна, скорее всего, вы не ошиблись. Общаться с этим человеком не стоит.
  • Для тех, кто создает собственные сайты — или портфолио, и при этом задумывается о том, чтобы его информация находилась в безопасности. Проверьте, начинается ли сайт с https, имеет ли он соответствующий протокол.
  • Составьте список аккаунтов, которые вам необходимо обезопасить. Отнеситесь к этому серьезно. В большинстве случаев, подобный список подразумевает электронную почты, пэйпал, коммерческие сайты, банковские счета и аккаунты, а также все профили, содержащие персональную информацию о вас.

Изображение: Security Magazine