Θέμα 7 Ασφάλεια και νομιμότητα στο διαδίκτυο

Η κυβερνοασφάλεια είναι η πρακτική της προστασίας συστημάτων, δικτύων και προγραμμάτων από ψηφιακές επιθέσεις. Αυτές οι κυβερνοεπιθέσεις έχουν συνήθως ως στόχο την πρόσβαση, την αλλαγή ή την καταστροφή ευαίσθητων πληροφοριών, την απόσπαση χρημάτων από τους χρήστες ή τη διακοπή των συνήθων επιχειρηματικών διαδικασιών. Στις μέρες μας, οι εταιρείες και οι άνθρωποι τοποθετούν σημαντικές, πολύτιμες πληροφορίες και πόρους σε συστήματα τεχνολογίας πληροφοριών (I.T.) που είναι συνδεδεμένα με το Διαδίκτυο. Τι σκοπεύουμε να προστατεύσουμε;

  1. Πληροφορίες: Η προστασία των πληροφοριών είναι μια από τις σημαντικότερες λειτουργίες που μπορεί να προσφέρει ο οργανισμός: Προστατεύει τις πληροφορίες από μη εξουσιοδοτημένη πρόσβαση για την αποφυγή κλοπής ταυτότητας και την προστασία της ιδιωτικής ζωής
  2. Δεδομένα: Η ασφάλεια δεδομένων είναι η προστασία των δεδομένων από τυχαία ή σκόπιμη αλλά μη εξουσιοδοτημένη τροποποίηση, καταστροφή ή αποκάλυψη.
  3. Εφαρμογή: Όλες οι εφαρμογές κατέχουν προσωπικά στοιχεία ή ακόμη και τραπεζικά στοιχεία. Πρέπει να προστατεύσουμε τις εφαρμογές μας και να διασφαλίσουμε ότι κανένας μη εξουσιοδοτημένος δεν μπορεί να αποκτήσει πρόσβαση στις εφαρμογές και τα δεδομένα τους.
  4. Σύστημα: Αυτό περιλαμβάνει την προστασία, για παράδειγμα, του συστήματος μιας εταιρείας
  5. Δίκτυο: Προστασία του δικτύου σας από μη εξουσιοδοτημένους χρήστες, περιορίζοντας τον αριθμό των ατόμων που έχουν πρόσβαση στις κοινές πληροφορίες ή στα συστήματα

Ένας απλός τρόπος να προστατευτείτε:

  1. Χρησιμοποιήστε έναν ισχυρό και ξεχωριστό κωδικό πρόσβασης για το email σας
  2. Εγκαταστήστε τις τελευταίες ενημερώσεις λογισμικού και εφαρμογών
  3. Διαχειριστές κωδικών πρόσβασης: χρήση προγραμμάτων περιήγησης και εφαρμογών για την ασφαλή αποθήκευση των κωδικών σας
  4. Δημιουργία αντιγράφων ασφαλείας των δεδομένων σας
  5. Δημιουργήστε ισχυρούς κωδικούς πρόσβασης (Συνδυάστε τρεις τυχαίες λέξεις για να δημιουργήσετε έναν κωδικό πρόσβασης που είναι “αρκετά μακρύς και αρκετά ισχυρός”)
Image by vishnu vijayan from Pixabay

Όταν χρησιμοποιείτε το διαδίκτυο, είναι σημαντικό να παραμείνετε ασφαλείς, καθώς μεταφέρονται πολλές προσωπικές πληροφορίες, συμπεριλαμβανομένων των οικονομικών. Για να διαπιστώσετε αν ένας ιστότοπος είναι ασφαλής για επίσκεψη, μπορείτε να ελέγξετε για πληροφορίες ασφαλείας σχετικά με τον ιστότοπο.

Για παράδειγμα, το Google Chrome θα σας ειδοποιήσει εάν δεν μπορείτε να επισκεφθείτε τον ιστότοπο με ασφάλεια ή ιδιωτικότητα.

  1. Στο Chrome, ανοίξτε μια σελίδα.
  2. Για να ελέγξετε την ασφάλεια ενός ιστότοπου, δείτε στα αριστερά της διεύθυνσης του ιστότοπου την κατάσταση ασφαλείας:
  3. Για να δείτε τις λεπτομέρειες και τα δικαιώματα του ιστότοπου, επιλέξτε το εικονίδιο. Θα δείτε μια σύνοψη του πόσο ιδιωτική θεωρεί ο Chrome τη σύνδεση.

Μερικές χρήσιμες συμβουλές για να παραμείνετε ασφαλείς χρησιμοποιώντας το ηλεκτρονικό ταχυδρομείο:

  1. Δημιουργήστε έναν ισχυρό κωδικό πρόσβασης, μην αναπαράγετε άλλους κωδικούς πρόσβασης
  2. Μην μοιράζεστε τον κωδικό πρόσβασής σας και μην τον γράφετε δίπλα στο γραφείο σας
  3. Χρησιμοποιήστε επαλήθευση δύο βημάτων
  4. Κάντε δύσκολες τις ερωτήσεις ασφαλείας
  5. Φροντίστε να εγκαθιστάτε τακτικά ενημερώσεις στη συσκευή (υπολογιστή/τηλέφωνο) και τις εφαρμογές
  6. Αποφεύγετε να ανοίγετε συνημμένα αρχεία, εκτός αν γνωρίζετε ότι είναι ασφαλή
  7. Μην κάνετε κλικ σε συνδέσμους ή κουμπιά σύνδεσης σε ένα μήνυμα ηλεκτρονικού ταχυδρομείου
  8. Μάθετε πώς να αναγνωρίζετε τις απάτες phishing

Είναι πολύ συνηθισμένο να λαμβάνετε ηλεκτρονικά μηνύματα ηλεκτρονικού “ψαρέματος” (phishing), στην πραγματικότητα είναι ένας τρόπος με τον οποίο οι χάκερ έχουν πρόσβαση σε προσωπικές πληροφορίες ή δεδομένα λογαριασμών. Μόλις αποκτήσουν τις πληροφορίες, είναι σε θέση να δημιουργήσουν νέα διαπιστευτήρια χρήστη ή να εγκαταστήσουν ιούς στο σύστημα για να κλέψουν ευαίσθητα δεδομένα.

Ενδεικτικά παρατίθενται ορισμένοι τρόποι αναγνώρισης ενός ηλεκτρονικού μηνύματος ηλεκτρονικού “ψαρέματος”:

  • Επείγουσα έκκληση για δράση ή απειλές. Να είστε καχύποπτοι απέναντι σε μηνύματα ηλεκτρονικού ταχυδρομείου που ισχυρίζονται ότι πρέπει να κάνετε κλικ, να καλέσετε ή να ανοίξετε αμέσως ένα συνημμένο αρχείο.
  • Πρώτη φορά ή σπάνιοι αποστολείς
  • Ορθογραφία και κακή γραμματική
  • Γενικοί χαιρετισμοί
  • Αντιστοίχιση των τομέων ηλεκτρονικού ταχυδρομείου.
  • Εάν το μήνυμα ηλεκτρονικού ταχυδρομείου ισχυρίζεται ότι προέρχεται από μια αξιόπιστη εταιρεία, όπως η Microsoft ή η τράπεζά σας, αλλά το μήνυμα ηλεκτρονικού ταχυδρομείου αποστέλλεται από άλλο τομέα ηλεκτρονικού ταχυδρομείου, όπως το Gmail.com ή το microsoftsupport.ru, πρόκειται πιθανότατα για απάτη.
  • Ύποπτοι σύνδεσμοι ή απροσδόκητα συνημμένα αρχεία

→ Τι πρέπει να κάνετε αν υποψιάζεστε ότι λάβατε ηλεκτρονικό μήνυμα ηλεκτρονικού «ψαρέματος». ΜΗΝ ΤΟ ΑΝΟΙΞΕΤΕ! Διαγράψτε το αμέσως.

Τα δεδομένα μπορούν να κλαπούν και από τα μέσα κοινωνικής δικτύωσης. Μια από τις κύριες συμβουλές είναι να ενημερώνετε συχνά τις ρυθμίσεις απορρήτου των μέσων κοινωνικής δικτύωσης, να είστε προσεκτικοί όταν έρχεστε σε επαφή με προσωπικό προφίλ που μπορεί να μην φαίνεται αληθινό και να μην μοιράζεστε προσωπικές πληροφορίες με άγνωστα άτομα.

Το Γραφείο Επιτρόπου Πληροφοριών (ICO) έχει δημιουργήσει τα ακόλουθα ενημερωτικά δελτία σχετικά με τη βελτίωση των ρυθμίσεων των μέσων κοινωνικής δικτύωσης. Αυτά τα ενημερωτικά δελτία μπορούν να βοηθήσουν τους χρήστες να δουν και να αλλάξουν τις ρυθμίσεις διαφήμισης σε μια σειρά από πλατφόρμες κοινωνικής δικτύωσης:

Image by Werner Moser from Pixabay