10 typowych błędów bezpieczeństwa i jak ich uniknąć PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

10 typowych błędów bezpieczeństwa i jak ich uniknąć

Czy popełniasz te błędy w zabezpieczeniach i narażasz się na większe ryzyko udanych ataków?

Ile czasu spędzasz w Internecie? Odpowiedź może być o wiele większa niż myślisz. Jedno ostatnie badanie Szacują, że Brytyjczycy spędzają przy ekranach średnio pięć godzin dziennie, nie licząc czasu pracy. Okazało się, że osoby w wieku 16-24 lata spędzają na samym Instagramie ponad 2,500 godzin rocznie.

W rzeczywistości wszyscy przenosimy coraz więcej naszego życia online do chmury. Robimy zakupy, streamujemy treści wideo, zarządzamy naszymi kontami bankowymi, spotykamy się z przyjaciółmi i rodziną, dzielić się zdjęciami, śledzić naszą kondycję a nawet porozmawiaj z naszym lekarzem za pośrednictwem szeregu innowacyjnych, przyjaznych dla użytkownika aplikacji. I robimy to z różnych urządzeń – od zaufanego domowego komputera PC po tablety, smartfony i gadżety do noszenia.

Wszystko to ma wpływ na bezpieczeństwo. Wraz ze wzrostem liczby haseł, urządzeń i kont spada nasza zdolność do śledzenia wszystkich tych cyfrowych zasobów. Niektórzy z nas uciekają się do szybkich rozwiązań, takich jak recykling haseł, co tylko pogarsza sytuację. Inni mogą całkowicie zignorować ostrzeżenia dotyczące bezpieczeństwa i mimo wszystko kontynuować.

Czas na działanie

Taki ludzki błąd jest powszechny. W pracy to odpowiedzialny za szacunkowo 82% wszystkich naruszeń danych korporacyjnych. Ale to samo samozadowolenie i brak wiedzy na temat bezpieczeństwa może również przenikać do naszego życia osobistego, narażając nasze dane i urządzenia na ryzyko. Znaleziono jeden zespół badawczy 24 miliardy skradzionych kombinacji nazwy użytkownika i hasła krążyło w tym roku na rynkach cyberprzestępczości.

Krótko mówiąc, musimy lepiej radzić sobie z zagrożeniami bezpieczeństwa, a to zaczyna się od zrozumienia i łagodzenia najczęstszych skutków błędów ludzkich.

Najważniejsze błędy bezpieczeństwa cyfrowego, których należy unikać

1. Klikanie w linki i otwieranie załączników w niechcianych wiadomościach

Wiadomości te, znane również jako phishing, mogą być przesyłane za pośrednictwem poczty e-mail, wiadomości tekstowych, mediów społecznościowych lub usług przesyłania wiadomości, takich jak WhatsApp. Zwykle podszywają się pod prawdziwego nadawcę, takiego jak bank, i wymagają pilnej odpowiedzi od odbiorcy. Takie postępowanie zwykle prowadzi do ukryte pobieranie złośliwego oprogramowania, w przeciwnym razie użytkownik zostanie nakłoniony do przekazania poufnych informacji osobistych i prawdopodobnie finansowych. Zawsze podchodź sceptycznie do niechcianych wiadomości i nie klikaj linków ani nie otwieraj w nich załączników. Sprawdź oddzielnie z nadawcą treść wiadomości.

2. Pomijanie aktualizacji

Aktualizacje komputerów i urządzeń są istotnym sposobem na zapewnienie bezpieczeństwa systemów. To dlatego, że są sposobem producenta na dostarczanie możliwie najbardziej aktualnego oprogramowania. Czasami są wydawane w celu naprawienia określonej luki, którą hakerzy wykorzystują w czasie rzeczywistym do przejmowania urządzeń i kont.

Opłaca się mieć włączone automatyczne aktualizacje dla wszystkich programów, przeglądarek i systemów operacyjnych.

3. Podłączanie losowych dysków USB

Nośniki wymienne mogą nie być tak popularne jak kilka lat temu. W końcu większość z nas używa teraz pamięci w chmurze do przesyłania danych. Jednak nadal może być skutecznym przekaźnikiem złośliwego oprogramowania, jeśli jest podłączony do twojego komputera.

Na początek nigdy nie używaj a pendrive, który nie jest twój.

4. Używanie i ponowne używanie słabych haseł

To jest jeden z najczęstszych błędów bezpieczeństwa użytkowników, o czym świadczą powyższe statystyki. Słabe hasła są krótkie i łatwe do odgadnięcia lub złamania przez hakerów. Wykorzysta je do przejęcia tego konta i ewentualnie wszystkich innych osób, z którymi masz te same dane uwierzytelniające.

Hasła – a nawet lepiej, hasła – powinien być długi, mocny i niepowtarzalny. Użyć Password Manager aby były bezpieczne i łatwe do przywołania.



5. Brak ulepszenia logowania za pomocą 2FA

Coraz częściej organizacje zmuszają swoich pracowników do korzystania z wieloczynnikowych lub uwierzytelnianie dwuskładnikowe (2FA). Służy do dodawania dodatkowej warstwy bezpieczeństwa do haseł, ponieważ zawiera drugi „czynnik”, taki jak kod SMS lub skan twarzy, który hakerom będzie trudniej ukraść lub powielić. Ale wielu z nas nie stosuje go do naszych systemów osobistych.

Włącz opcję MFA dla wszystkich swoich kont online.

6. Brak kopii zapasowej

Regularne kopie zapasowe to kolejny przyziemny, ale niezbędny krok w zakresie bezpieczeństwa, który wielu z nas zaniedbuje. Może to spowodować problemy, jeśli hakerom uda się uzyskać dostęp do wszystkich naszych danych i zaszyfrować je, żądając okupu w zamian za klucz odszyfrowywania.

Regularne tworzenie kopii zapasowych, z jedną kopią w trybie offline, może uchronić Cię przed tego rodzaju wyłudzeniami i przypadkową utratą danych.

7. Rozpraszanie się

Jednym z głównych problemów związanych z posiadaniem naszego cyfrowego świata jednym kliknięciem na naszych urządzeniach mobilnych jest to, że wielu z nas może być rozproszonych, gdy jesteśmy poza domem. To może prowadzić do popełniania błędów. Wystarczy jeden zagubiony kliknij link w wiadomości phishingowej wpakować cię w wielkie kłopoty.

Kiedy patrzysz na ekran, poświęć mu całą swoją uwagę. Co więcej, nie klikaj żadnych e-maili ani wiadomości, jeśli nie masz pewności, skąd pochodzą.

8. Używanie i udostępnianie urządzeń roboczych do użytku osobistego

Nowa era pracy zdalnej i hybrydowej oznacza, że ​​wielu z nas spędza więcej czasu na logowaniu się do pracy w domu. Niestety to sprawia, że ​​bardziej kuszące jest to używać firmowego urządzenia do zadań osobistych jak zakupy, pobieranie z Internetu, gry lub przesyłanie strumieniowe treści. Może to narazić Twojego pracodawcę na ryzyko, a potencjalnie także pracę, jeśli złośliwe oprogramowanie znajdzie się na komputerze, a hakerzy mogą uzyskać dostęp do sieci i aplikacji firmowych.

Spróbuj oddzielić pracę i zabawę, używając tylko korporacyjnego komputera do pracy biznesowej. Zaloguj się, aby uzyskać zabawne rzeczy za pomocą własnego laptopa, smartfona lub tabletu.

9. Zadowolenie

Jednym z największych wyzwań związanych z bezpieczeństwem jest to, że użytkownicy będą prawdopodobnie myśleć, że wszystko jest w porządku, dopóki nie będzie za późno. Ufamy firmom, z którymi prowadzimy interesy oraz dostawcom technologii, z których produktów korzystamy na co dzień. Ale to może rodzić fałszywe poczucie bezpieczeństwa.

Poświęć trochę czasu na przyjrzenie się ustawieniom bezpieczeństwa swoich urządzeń i przeczytaj artykuły takie jak ten, aby uzyskać lepsze informacje o głównych zagrożeniach – i o tym, jak nimi zarządzać.

10. Nie używam oprogramowania zabezpieczającego na wszystkich urządzeniach

Wielu z nas docenia wartość renomowanego oprogramowania zabezpieczającego. Ale ilu zainstalowało go na wszystkich naszych urządzeniach? Często sprawia to, że smartfony i tablety są narażone na złośliwe oprogramowanie ukryte na stronach internetowych, w wiadomościach phishingowych i aplikacjach mobilnych.

Nasze cyfrowe życie jest dla nas coraz ważniejsze. Powinniśmy je chronić, dając bezpieczeństwu cyfrowemu czas i uwagę, na które zasługuje. Znajdź zaufanego dostawcę i upewnij się, że wszystkie komputery i urządzenia są chronione.

Znak czasu:

Więcej z Żyjemy w bezpieczeństwie