Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
чек-лист по информационной безопасности.pptx
Скачиваний:
0
Добавлен:
04.04.2024
Размер:
255.14 Кб
Скачать

ЧЕК-ЛИСТ: ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

Отдел АСУ КГБУЗ «Дивногорская МБ» 2024г.

Не сообщайте третьим лицам личные данные (место жительства, любимые места, номер телефона, адрес работы и т.п.)

Личные и другие ценные данные злоумышленники могут использовать для самых разных целей, от различного мошенничества до буллинга

27% пользователей публикуют в профилях данные о рабочем месте

10% публикуют номер телефона

7% публикуют геолокацию

2% публикуют домашний адрес

22% сожалели об информации, выложенной в соцсетях

Не поддавайтесь и не отвечайте на крайне щедрые предложения или пугающие сообщения в интернете

Некоторые объявления или сообщения могут выглядеть как реальные предложения, но являться ловушкой. С их помощью злоумышленники выманивают деньги и личные данные людей, распространяют вредоносные приложения и ссылки

15% пользователей, по их словам, сталкивались с онлайн-мошенничеством

11% пользователей – с вредоносными программами

Используйте сложные и разные пароли для всех аккаунтов, настройте двухфакторную аутентификацию

Надежный пароль должен состоять минимум из 12 знаков с заглавными и строчными буквами, цифрами и спецсимволами. Чем сложнее и надежнее пароль, тем меньше у злоумышленников возможностей добраться до учетной записи и получить доступ к личным и важным данным. Надежный пароль можно сгенерировать с помощью менеджера паролей

Для более надежной защиты аккаунта можно настроить двухфакторную аутентификацию во всех сервисах, которые это позволяют

13% пользователей, по их словам, сталкивались со взломом аккаунтов

Не нужно отвечать на оскорбления в интернете

Если сообщения приходят лично вам – добавьте человека в черный список. Если оскорбления очень серьезные, если они угрожают жизни и здоровью – обратитесь в полицию

Только 8% пользователей сообщают о случаях кибербулинга, в то время как реальное количество жертв куда больше (27%)

Не разговаривайте с незнакомцами

Так как общение происходит в виртуальном пространстве – мессенджерах, на онлайн- платформах – иногда бывает очень сложно понять, кто является собеседником на самом деле. Эту анонимность часто используют злоумышленники: завоевав доверие, они могут попытаться получить доступ к личной информации, обогатиться за ваш счет или склонить к более близкому общению

79% пользователей получают предложения дружить в социальных сетях от незнакомых людей

23% этих заявок приходят от незнакомых людей

Нужно быть внимательным даже в играх

Злоумышленники могут предлагать приобрести игровую валюту по крайне низкой цене или особые предметы, даже не предусмотренные в игре. А также скачать неофициальные дополнения к игре или саму игру – задолго до ее выхода

У злоумышленников много сценариев действий на эту тему, но все они, как правило, направлены на то, чтобы получить доступ личным, в том числе платежным данным пользователя, и, зачастую, доступ к устройству

72% пользователей играют в мобильные и видео-игры

Не используйте рабочий компьютер в личных целях (личная почта, социальные сети, доставки)

В случае, если злоумышленники получат доступ хотя бы к одному из сервисов – они получат доступ ко всем вашим данным, как личным, так и рабочим

Также не стоит в личных целях использовать рабочие аккаунты, а личные аккаунты в рабочих

Большая часть пользователей пользуются личными аккаунтами на рабочем компьютере, а также хранят на нем личные данные

Не делитесь конфиденциальной информацией

Не загружайте файлы с конфиденциальной информацией на сторонние платформы и не отправляйте их по открытым каналам (например, Google Docs или публичные файлохранилища). Большинство таких хранилищ позволяют получить доступ к файлам по ссылке, так что наткнутся на них может любой человек

Внимательно проверяйте почтовые адреса, адреса сайтов, на которые отправляете данные. Если адрес кажется вам подозрительным – уточните информацию по его достоверности

Чем больше людей имеет доступ к конфиденциальной информации, тем менее надежно она защищена

Проверяйте скачиваемы файлы и приложения

Тщательно проверяйте ссылки в письмах, прежде чем по ним переходить. Убедительно выглядящее имя отправителя — не гарантия подлинности. Злоумышленники могут попробовать отправить вредоносную ссылку, особенно если им удастся захватить почту кого-то из ваших коллег

Не открывайте и не запускайте подозрительные файлы из непроверенного источника (например, присланные по почте). Они могут содержать в себе вредоносные программы

Злоумышленники часто маскируют вредоносные файлы под офисные документы

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]