Консультація для педагогічних працівників

«Кібергігієна для всіх»

Розвиток інформаційних технологій неминуче супроводжується збільшенням кількості різноманітних загроз.

Основні параметри, які є базовими для забезпечення захисту інформації:

– конфіденційність – гарантія того, що конкретна інформація доступна тільки тому колу осіб, для кого вона призначена; порушення цієї категорії називається розкраданням або розкриттям інформації;

– цілісність – гарантія того, що інформація зараз існує в її початковому вигляді, тобто при її зберіганні або передачі не було проведено несанкціонованих змін; порушення цієї категорії називається фальсифікацією повідомлення;

– автентичність – гарантія того, що джерелом інформації є саме та особа,яку заявлено як її автора; порушення цієї категорії також називається фальсифікацією, але вже автора повідомлення;

– апелюємість – гарантія того, що при необхідності можна буде довести, що автором повідомлення є саме заявлена людина, і не може бути ніхто інший; відмінність цієї категорії від попередньої в тому, що при підміні автора, інша людина намагається привласнити собі авторство повідомлення, а при порушенні апеллюємості – сам автор намагається «відхреститися» від своїх слів.

Згідно із загальноприйнятим визначенням, безпечна комп’ютерна інформаційна система – це ідеальна система, яка коректно і у повному обсязі реалізує ті і лише ті цілі, що відповідають намірам її власника. На практиці побудувати складну систему, що задовольняє цьому принципові, неможливо, і не лише з огляду на ймовірність виникнення несправностей і помилок, але й через складність визначення і формулювання суперечливих очікувань проєктувальника системи, програміста, законного власника системи, власника даних, що обробляються, та кінцевого користувача. Навіть після їхнього визначення у багатьох випадках важко або й неможливо з’ясувати, чи функціонує програма у відповідності із сформульованими вимогами. У зв’язку з цим забезпечення безпеки зводиться найчастіше до управління ризиком: визначення потенційних загроз, оцінка ймовірності їхнього настання та оцінка потенційної шкоди, із наступним ужиттям запобіжних заходів в обсязі, що враховує технічні можливості й економічні обставини.

Кібергігієна є набором дій, що виконуються користувачами комп’ютерів та інших пристроїв для підвищення мережевої безпеки та забезпечення працездатності системи. Кібергігієна – це спосіб мислення та звички з фокусом на безпеку, які допомагають користувачам та організаціям знизити кількість порушень в інтернеті. Кібергігієну іноді порівнюють з особистою гігієною: в обох випадках це регулярні запобіжні заходи для забезпечення здоров’я та благополуччя. Дотримання кібергігієни допоможе не допустити порушення безпеки та крадіжки особистих даних кіберзлочинцями, а також бути в курсі оновлень програмного забезпечення та операційних систем.

Кібергігієна дозволяє виключити випадки:

-порушень безпеки, у тому числі загрози з боку зловмисників, шкідливих програм та вірусів;

– втрати даних – якщо для жорстких дисків та хмарних сховищ не створено резервні копії, вони можуть зазнати злому, бути пошкоджені, або з ними можуть виникнути інші проблеми, що ведуть до втрати даних;

– використання застарілого програмного забезпечення, зокрема, антивірусного, використання якого може підвищити вразливість пристроїв для атак.

Дотримання кібергігієни забезпечується завдяки виконанню регулярних дій та вироблення навичок, а також використання належних інструментів.

Кібергігієна – це не разовий захід, її потрібно дотримуватися постійно. Можна створювати звички, встановлювати автоматичні нагадування та додавати до календаря дати виконання різних завдань. Такі завдання можуть включати виконання антивірусної перевірки за допомогою відповідного програмного забезпечення, зміну паролів, підтримку в актуальному стані програм, програмного забезпечення та операційних систем, а також очищення жорсткого  диска.

До інструментів, що забезпечують кібергігієну відносяться:

– мережевий екран (фаервол) – запобігає несанкціонованому доступу до вебсайтів, поштових серверів та інших джерел інформації, до яких можна отримати доступ з інтернету;

– програмне забезпечення для видалення даних та непотрібних програм; менеджер паролів – використання надійних складних паролів, які необхідно регулярно змінювати, – це важливий аспект безпеки в інтернеті;

– високоякісне антивірусне програмне забезпечення, що виконує регулярну автоматичну перевірку пристрою за розкладом, виявляє та видаляєшкідливі програми, а також захищає від мережевих загроз та порушеньбезпеки.

Загальні правила кібербезпеки.

Для дотримання кібергігієни доцільно використовувати наведені нижче правила.

  1. Правильно використовуйте надійні паролі:

– не використовуйте той самий пароль для кількох облікових записів;

– регулярно змінюйте пароль;

– використовуйте паролі завдовжки не менше 12 символів (в ідеалі, довше);

– використовуйте паролі, до складу яких входять великі та малі літери,символи та цифри;

– не використовувати прості паролі. У паролі не повинні використовуватися комбінації послідовних цифр (1234) та особисту    інформацію, яку може вгадати той, хто вас знає, наприклад,  дата народження або ім’я домашньої  тварини;

– змінюйте встановлені за замовчуванням паролі на Ваших пристроях;

– не записувати паролі та не повідомляти їх іншим людям;

– використовувати менеджер паролів, щоб створювати, зберігати та керувати всіма паролями за допомогою єдиного захищеного облікового запису.

  1. Використовуйте багатофакторну автентифікацію:

– налаштуйте захист за допомогою багатофакторної автентифікації для всіх основних облікових записів (електронна пошта, соціальні мережі,банківські програми);

-зберігайте резервні коди багатофакторної аутентифікації у диспетчері паролів.

  1. Виконуйте регулярне резервне копіювання даних:

– створюйте резервні копії важливих файлів в автономному режимі, на зовнішньому жорсткому диску, флешці або у хмарі.

  1. Забезпечення конфіденційності:

– не публікуйте в соціальних мережах особисту інформацію, таку якдомашню адресу, особисті фотографії, номер телефону, номерикредитних карток;

– оцініть налаштування конфіденційності у соціальних мережах тапереконайтеся, що вони встановлені на належному рівні;

– уникайте вікторин, ігор та опитувань у соціальних мережах, де запитується конфіденційна особиста інформація;

– обережно ставтеся до надання дозволів для програм й додатків, які ви встановлюєте;

– заблокуйте комп’ютер та телефон за допомогою пароля або PIN- коду;

– намагайтеся не розголошувати особисту інформацію під час використання загальнодоступних мереж Wi-Fi;

– скористайтеся віртуальною приватною мережею (VPN), особливо при використанні загальнодоступних мереж Wi-Fi, це допоможе забезпечити максимальну конфіденційність;

– здійснюйте всі онлайн-транзакції на безпечних вебсайтах, веб- адреси яких починаються з https://, а не http://, а ліворуч від адресного рядка є позначка замка.

  1. Оновлення програм, програмного забезпечення та прошивок:

– регулярно оновлюйте програми, веб-браузери, операційні системи та прошивки, щоб використовувати останні версії, в яких усунуто або виправлено можливі вразливості безпеки;

– налаштуйте функції автоматичного оновлення программного забезпечення;

– видаляйте програми, які Вам більше не потрібні;

– завантажуйте програми лише з надійних чи офіційних джерел.

  1. Забезпечення безпеки роутерів:

– змініть стандартне ім’я для домашньої мережі Wi-Fi;

– змініть ім’я користувача та пароль роутера;

– підтримуйте актуальність прошивки;

– вимкніть віддалений доступ, універсальне налаштування мережевих пристроїв (Universal Plug and Play) та налаштування захищеного Wi-Fi;

– створіть окрему мережу;

– перевірте, чи підтримує роутер шифрування WPA2 або WPA3 для захисту конфіденційності інформації, що передається через мережу.

  1. Захист від атак соціальної інженерії:

– не переходьте за підозрілими посиланнями, у яких ви не впевнені;

– не відкривайте листи, що підозріло виглядають;

– не завантажуйте підозрілі вкладення у повідомленнях електронної пошти та текстові повідомлення, на які ви не очікуєте;

– не переходьте за оголошеннями, які обіцяють безкоштовні гроші, призи та знижки.

  1. Використовуйте мережевий екран:

– використовуйте мережевий екран для запобігання доступу до Вашого

комп’ютера або мережі з боку шкідливих програм через інтернет;

– перевірте правильність налаштувань мережевого екрана.

  1. Шифрування пристроїв:використовуйте шифрування Ваших пристроїв та носіїв, які містять конфіденційні дані, включаючи ноутбуки, планшети, смартфони, зйомні диски та хмарне сховище.
  2. Очищення жорстких дисківперед утилізацією або продажом комп’ютера, планшета чи смартфона, необхідно очистити жорсткі диски, з метою унеможливити доступ третіх осіб до Ваших персональних даних.
  3. Забезпечення надійного антивірусного захисту:

– використовувати надійне антивірусне програмне забезпечення, яке запобігає вірусам та іншим шкідливим програмам з подальшим їх видаленням.

– постійно оновлюйте антивірусне програмне забезпечення.

Джерело: http://dnz32.rv.ua/metodichna-skarbnichka/715-%D0%BA%D0%BE%D0%BD%D1%81%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%86%D1%96%D1%8F-%D0%B4%D0%BB%D1%8F-%D0%BF%D0%B5%D0%B4%D0%BF%D1%80%D0%B0%D1%86%D1%96%D0%B2%D0%BD%D0%B8%D0%BA%D1%96%D0%B2-%D0%BA%D1%96%D0%B1%D0%B5%D1%80%D0%B3%D1%96%D0%B3%D1%96%D1%94%D0%BD%D0%B0-%D0%B4%D0%BB%D1%8F-%D0%B2%D1%81%D1%96%D1%85