10 поширених помилок безпеки та як їх уникнути PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

10 типових помилок безпеки та як їх уникнути

Чи робите ви ці помилки в системі безпеки та наражаєте себе на більший ризик успішних атак?

Скільки свого особистого часу ви проводите в Інтернеті? Відповідь може бути набагато більшою, ніж ви думаєте. Одне недавнє дослідження Підраховано, що британці проводять у середньому п’ять годин на день, не враховуючи робочого часу. Виявилося, що люди у віці 16-24 років витрачають понад 2,500 годин на рік лише на Instagram.

Насправді ми все більше і більше переводимо своє життя в Інтернет і в хмару. Ми робимо покупки, транслюємо відеоконтент, керуємо нашими банківськими рахунками, спілкуємося з друзями та родиною, ділитися фотографіями, стежити за нашою фізичною формою і навіть поговорити з нашим лікарем за допомогою ряду інноваційних зручних програм сьогодні. І ми робимо це з різноманітних пристроїв – від надійного домашнього ПК до планшетів, смартфонів і гаджетів, які можна носити.

Усе це має наслідки для безпеки. Оскільки кількість паролів, пристроїв і облікових записів зростає, наша здатність відстежувати всі ці цифрові активи зменшується. Деякі з нас вдаються до швидких рішень, наприклад переробка паролів, що тільки погіршує ситуацію. Інші можуть взагалі ігнорувати попередження безпеки та продовжувати, незважаючи на це.

Час дії

Подібні людські помилки є поширеними. На роботі це відповідає приблизно за 82% усіх порушень корпоративних даних. Але те саме самовдоволення та відсутність ноу-хау в галузі безпеки також можуть проникнути в наше особисте життя, піддаючи наші дані та пристрої ризику. Одна дослідницька група виявила Цього року на ринках кіберзлочинців циркулює 24 мільярди викрадених комбінацій імені користувача та пароля.

Коротше кажучи, ми повинні вдосконалюватися в управлінні ризиками безпеки, і це починається з розуміння та пом’якшення найпоширеніших наслідків людської помилки.

Основні помилки цифрової безпеки, яких слід уникати

1. Натискання посилань і відкриття вкладень у небажаних повідомленнях

Ці листи, також відомі як фішинг, можуть передаватись електронною поштою, текстовими повідомленнями, соціальними мережами чи службами обміну повідомленнями, як-от WhatsApp. Зазвичай вони підробляють законного відправника, як-от банк, і вимагають термінової відповіді від одержувача. Зазвичай це призводить до a приховане завантаження шкідливих програм, інакше користувача обманом змусять надати конфіденційну особисту та, можливо, фінансову інформацію. Завжди скептично ставтеся до небажаних повідомлень і не натискайте на посилання та не відкривайте в них вкладення. Окремо уточнюйте у відправника зміст повідомлення.

2. Пропуск оновлень

Оновлення комп’ютера та пристроїв є життєво важливим засобом підтримки безпеки систем. Це тому, що вони є способом виробника постачати найсучасніше програмне забезпечення. Іноді вони видаються для усунення певної вразливості, якою хакери користуються в режимі реального часу, щоб викрасти пристрої та облікові записи.

Варто ввімкнути автоматичні оновлення для всього програмного забезпечення, браузерів і операційних систем.

3. Довільне підключення USB-накопичувачів

Змінні носії можуть бути не такими популярними, як кілька років тому. Зрештою, більшість із нас зараз використовує хмарне сховище для передачі даних. Однак він все ще може бути ефективним передавачем зловмисного програмного забезпечення, якщо його підключити до вашої машини.

Для початку ніколи не використовуйте a флеш-накопичувач, який не ваш.

4. Використання та повторне використання слабких паролів

Це одна з найпоширеніших помилок безпеки користувачів, про що свідчить наведена вище статистика. Слабкі паролі короткі, і хакерам легко вгадати або зламати. Вони використають їх для викрадення цього облікового запису та, можливо, будь-якого іншого, з яким ви маєте однакові облікові дані.

Паролі – або ще краще, парольні фрази – має бути довгим, міцним і унікальним. Використовуйте a Password Manager щоб зберегти їх у безпеці та легко відкликати.



5. Не вдалося покращити вхід за допомогою 2FA

Все частіше організації змушують своїх співробітників використовувати багатофакторний або двухфакторная аутентифікація (2FA). Він використовується для додавання додаткового рівня безпеки на додаток до паролів, оскільки він включає другий «фактор», як-от SMS-код або сканування обличчя, який хакерам буде важче викрасти чи скопіювати. Але багатьом із нас не вдається застосувати його до своїх персональних систем.

Увімкніть параметр MFA для всіх ваших онлайн-акаунтів.

6. Відсутність резервного копіювання

Регулярне резервне копіювання – ще один простий, але важливий крок безпеки, який багато хто з нас нехтує. Це може спричинити проблеми, якщо хакерам вдасться отримати доступ і зашифрувати всі наші дані, вимагаючи викуп за ключ дешифрування.

Регулярне резервне копіювання з однією копією в автономному режимі може захистити вас від такого роду здирництва та будь-якої випадкової втрати даних.

7. Відволікатися

Одна з головних проблем, пов’язаних із доступом до нашого цифрового світу одним клацанням миші на наших мобільних пристроях, полягає в тому, що багато хто з нас може відволікатися, коли гуляє. Це може призвести до помилок. Це займає лише один недоречний натисніть посилання у фішинговому листі потрапити у великі неприємності.

Дивлячись на екран, приділіть йому всю свою увагу. Навіть краще, не клацайте по електронних листах чи повідомленнях, якщо ви не впевнені, звідки вони надійшли.

8. Використання та спільне використання робочих пристроїв для особистого використання

Нова ера віддаленої та гібридної роботи означає, що багато з нас тепер витрачають більше часу на роботу, перебуваючи вдома. На жаль, це робить його спокусливішим використовувати корпоративний пристрій для особистих завдань наприклад покупки, завантаження з Інтернету, ігри або потоковий вміст. Це може поставити під загрозу ваш роботодавець і, можливо, вашу роботу, якщо зловмисне програмне забезпечення опиниться на машині, а хакери отримають доступ до корпоративних мереж і програм.

Спробуйте розділити роботу та розваги, використовуючи корпоративну машину лише для робочого бізнесу. Увійдіть, щоб розважитися за допомогою власного ноутбука, смартфона чи планшета.

9. Бути самовдоволеним

Однією з найбільших проблем із безпекою є те, що користувачі, ймовірно, вважатимуть, що все добре, доки не стане надто пізно. Ми довіряємо компаніям, з якими співпрацюємо, і постачальникам технологій, продуктами яких ми користуємося щодня. Але це може породити помилкове відчуття безпеки.

Знайдіть час, щоб переглянути налаштування безпеки своїх пристроїв, і прочитайте статті, подібні до цієї, щоб отримати кращу інформацію про основні ризики та способи керування ними.

10. Не використовується програмне забезпечення безпеки на всіх пристроях

Багато з нас цінують надійне програмне забезпечення безпеки. Але скільки встановили його на всіх наших пристроях? Часто через це смартфони та планшети піддаються впливу зловмисного програмного забезпечення, прихованого на веб-сайтах, у фішингових повідомленнях і мобільних додатках.

Наше цифрове життя стає все більш важливим для нас. Ми повинні захистити їх, приділяючи цифровій безпеці час і увагу, яких вона заслуговує. Знайдіть постачальника, якому довіряєте, і переконайтеся, що всі ПК і пристрої захищені.

Часова мітка:

Більше від Ми живемо безпеки