データを保護するには、このテキストで十分です。 5分 - そしてあなたは完全に主題の中にいます

企業部門では、企業はリスクと経営者を評価する方法を学んでいます。

これに注意してください。また、一般のユーザーは基本的な情報セキュリティについてほとんど知識がありません。これは現在かつ差し迫った問題です。

アカウントとパソコンをハッキングから守るには?

  • すべてのシステムで同じパスワードを使用しないでください。
  • 個人情報と機密情報を最小限に抑えるソーシャルネットワークや公共リソースでの自分自身、趣味、趣味に関する情報。ソーシャル ネットワークやオンライン ストアで連絡先を示すには、別のメールを使用することをお勧めします。理想的には、購入制限が事前に設定された別の支払いカードを使用することをお勧めします。
  • インターネット上の自分に関する情報を最小限に抑えます。世論調査、宝くじ、およびその他の「ルアー」は、結果を送信するために電子メールを要求します。電子メールが侵害された場合、クライアントに対して使用される可能性があります。

自分に関する個人情報や機密情報を最小限に抑える

最も安全なパスワードと考えられているものは何ですか?

強力なパスワードについては、多くのことが書かれています。特に大文字と小文字、異なる言語、数字、特殊文字について。しかしこれまで、数字や覚えやすい単語だけで構成された単純なパスワードに出会うことがよくありました。

強力なパスワードを作成するためのガイドラインは次のとおりです。

  • 複雑。パスワードは 8 文字以上である必要があります。数字、ラテンアルファベットの文字、大文字と小文字の区別、特殊文字が含まれます。
  • 非自明性。重大な違反となるのは、携帯電話番号、姓、好きな動物の名前、またはその他の個人情報。パスワードを推測するときに、攻撃者は最初にそれをチェックするためです。同様に、単純な文字列 (qwerty12345) やよく使われる単語であるパスワードも使用しないでください。
  • プライバシー。パスワードは次の場合にのみ有効です。所有者。紙に書いてコンピューターの横に置いておく必要はありません。パスワードを誰かと共有することはセキュリティ違反です。ユーザーは自分のアカウントでのすべてのアクティビティに対して責任を負います。
  • 独自性。どこでも同じパスワードを使用しないでください。そうしないと、漏洩した場合にすべてのリソースの情報が脆弱になってしまいます。 1 つのリソース - 1 つのパスワード。
  • アップグレード性。パスワードを変更する頻度が高いほど、パスワードが漏洩する可能性は低くなります。パスワードは 3 か月ごとに変更する必要があります。
  • 代替品。パスワード文字を類似のものに変更します (たとえば、「O」を「0」に、「s」を「$」に​​)
  • ニーモニック式。よく知られたフレーズ (ことわざ、名言、スローガン、歌の一節) から文字を選択および変更するための秘密のアルゴリズムを考え出し、パスワードの作成および変更時にそれを使用します。

パスワードを頻繁に変更するほど、漏洩する可能性は低くなります。

強力なパスワードの例

良い習慣は、動機付けのパスワードです。達成したい目標を選択し、それをパスワードに変更できます。

例: 

  • ニューヨークへの旅行のために保存、パスワード: save4trip2NYC; 
  • 本を読む、パスワード: rEadTb00k;
  • 禁煙、パスワード: QuitSm0k1n’.

このパスワードは安全で、有効である限り成功へのモチベーションになります。選択した目標とパスワードを作成するためのアルゴリズムは秘密にしておくのが最善であり、上記の例は使用しないでください。

最も一般的なオンライン詐欺

  • フィッシング。詐欺師の偽のウェブサイトとメールユーザーにデータを入力するよう説得する有名企業。一見無害な情報を受け取った詐欺師は、それを悪用する可能性があります。たとえば、攻撃者はパスポート データと SNILS 番号の組み合わせに基づいて、マイクロローンを発行することができます。
  • 支払い情報の侵害。そのようなデータを取得するための頻繁なスキームは次のとおりです-商品の前払い、カードの有効性の確認。未検証のリソースに支払い情報を示すことにより、ユーザーはその情報を公開するリスクを負います。将来的には、この情報を使用して、認証や PIN コードの入力を必要としない少額のオンライン購入が可能になります。このようなデータが盗まれた場合は、銀行に連絡し、カードをブロックして再発行する必要があります。
  • 個人情報の漏えいや侵害。氏名、生年月日等の漏洩SNILS 番号は、SNILS とパスポート番号が同時に侵害されることを除けば、それほど怖いものではありません。上で述べたように、この場合、攻撃者はマイクロローンを申請しようとする可能性があります。他の状況では、彼らが利用できる最大限のことは、パーソナライズされたフィッシング メールやソーシャル エンジニアリングを作成するためにデータを使用することです。

    しかし、このデータを使用して、詐欺師は試すことができます電話番号やパスポート データなど、インターネット上の他のユーザー データを取得します。したがって、機密情報の配布には注意する必要があります。パブリック ドメインに投稿したり、検証されていない、または疑わしいインターネット リソースに表示したりしないでください。

  • 暗号化ウイルス。フィッシングメールや紹介経由これらに含まれるリンクは、ユーザーのコンピュータへのアクセスをブロックします。ブロックを解除するには、攻撃者に送金する必要があります。唯一の推奨事項は、ウイルス対策ソフトウェアを時間通りに更新することです。

電話やコンピューターに保存しないほうがよい情報はどれですか?

携帯電話は、機密情報を保存するには安全ではない可能性があります。紛失したり忘れたりするのは簡単です。

  • 銀行カードの PIN コード、会計システムのパスワード、銀行アプリケーションのログイン情報を携帯電話のメモに保存しないでください。
  • パスポート、SNILS、その他の書類の写真やスキャンを携帯電話に保存しないでください。

コンピュータにもすべて同じルールがあります。電話。重要な機密情報をデスクトップに保存する必要はありません。必ず最新のウイルス対策を使用してください。未検証のサイトを使用したり、公式リソースからアプリケーションをダウンロードしたりしないでください。

一般的なサイバー衛生規則

  • 未確認の Wi-Fi を使用している場合は、サインインしないでくださいデバイスからバンキングや個人データを含むその他のアプリケーションまで。このルールは、電話で VPN サービスを使用する場合にも適用されます。これは、デバイスのセキュリティを保証するものではありません。
  • のパスワード機能をおろそかにしないでください。スマホの画面ロック解除。 Android の場合は複雑な組み合わせを使用する必要があります。iOS の場合は、少なくとも 6 桁のパスワードの組み合わせまたは Face ID によるロック解除を使用する必要があります。
  • コンピューターと電話に、必ずウイルス対策ソフトウェアをインストールし、更新に従ってください。

コンピューター、スマートフォン、またはアカウントがハッキングされているかどうかをどのように知ることができますか?何をすべきか?

デバイスまたはアカウントが侵害されたことを示すいくつかのマーカーを次に示します。

  • アカウントにログインできません。
  • あなたに代わって、彼らはソーシャルネットワークや一般の人々にメッセージやメーリングを公開します.
  • パスワードを変更するためのメールが送信されます。
  • SMSは、支払いの確認または確認の要求とと​​もに電話に送信されます。

この場合、パスワードを直ちに変更する必要があります。さらに、デバイスにアクセスできるすべてのアカウントで、攻撃者は他のリソースにもアクセスできます。スマートフォンが侵害された場合は、モバイル バンキングやその他の支払いシステムのログイン資格情報を変更する必要があります。

サイバー衛生のルールを順守することは、歯を磨いたり、鍵でドアをロックしたりするなど、慣れ親しんだものになるはずです。そうすれば、データとお金は常に安全になります。

続きを読む:

人間の起源の主な理論は反駁されました:私たちはどこから来たのですか

最初のがん治療薬試験の結果が発表されました

80 億人が現在地球上に住んでいます: 人口過剰は地球を脅かしていますか?