KIBERTUDATOSSÁG

Mit tehetünk annak érdekében, hogy adataink a legnagyobb biztonságban legyenek?

Felhasználói tudatosítás

Nagyon fontos, hogy a felhasználók tisztában legyenek az általános és az aktuális veszélyekkel és azzal, hogy hogyan védekezhetnek megfelelően a támadásokkal szemben. A figyelmetlen felhasználók passzív és aktív módon is hozzájárulhatnak a kibertámadások sikeréhez. Passzív módon például úgy, ha csak egy gyenge, könnyen kitalálható jelszóval védik le adataikat. Ebben az esetben nagyon megkönnyítik a támadók dolgát, hiszen egy erre irányuló szoftverrel a hackerek pillanatok alatt hozzáférést nyerhetnek az adatokhoz. Az aktív hozzájárulásra példa, ha egy ismeretlen, gyanús feladótól származó üzenet csatolmányát megnyitják, letöltik, s így valamilyen vírussal megfertőződik a rendszer.
Mind a magánéletben, mind a munkahelyeken célszerű tájékozódni és tájékoztatni az aktuális kiber-fenyegetésekről és az ellenük való védekezési lehetőségekről.

Fizikai biztonság

Az adattároló eszközöket védeni kell a meghibásodástól, megsemmisüléstől, eltulajdonítástól. Ennek lehetséges megoldása lehet az eszközök elzárása, rendszeres ellenőrzése és karbantartása.
A fizikai védelem körébe tartozik, hogy a belépéshez szükséges adatok (felhasználónév, jelszó) ne szerepeljenek sem egy helyen, sem pedig könnyen megtalálható helyen. (A klaviatúra alatt elhelyezett papírfecni nem számít biztos rejtekhelynek!)

Tűzfal használata

A tűzfal célja, hogy megvédjen a hálózaton keresztül érkező támadásoktól. Folyamatosan jegyzi a forgalom bizonyos adatait, a rendkívüli és gyanús eseményeket és riasztásokat küld. Ügyeljünk rá, hogy a tűzfal mindig legyen bekapcsolva!

Biztonsági mentések

Annak érdekében, hogy adatainkat biztonságban tudjuk, érdemes meghatározott időközönként biztonsági mentéseket készíteni. A biztonsági mentéseket a hálózathoz nem kapcsolódó adathordozóra célszerű letölteni, ezzel elkerülve a hálózati hozzáférés kompromittálódása esetén felmerülő adatvesztést.

Többlépcsős azonosítás alkalmazása

A belépéshez két különböző kommunikációs csatornát használunk. Az azonosítás során egy esemény (pl. felhasználónév és jelszó használata) kivált egy másik eseményt (pl. beállított telefonszámra sms-t küld az adott szolgáltatás). Ebben az esetben, ha jogosulatlan felhasználóhoz kerül a jelszavunk, egyrészt nem férhetnek hozzá a fiókunkhoz, másrészt azonnal értesülünk a belépési kísérletről.
Amennyiben lehetőség van rá, javasolt a többlépcsős azonosítás alkalmazása.

Többfaktoros azonosítás alkalmazása

Ebben az esetben 3 különböző faktorról beszélhetünk, melyekkel azonosíthatjuk magunkat és ezzel kizárólagos hozzáférésünk lehet a levédett adatokhoz.

  1. Valami, amit csak te tudsz (pl. jelszó);
  2. valami, amit csak te birtokolsz (pl. bankkártya);
  3. valami, ami te vagy (pl. ujjlenyomat).
Ha a 3-ból legalább 2 faktor teljesül, akkor beszélhetünk többfaktoros azonosításról.

Megfelelő jelszó használata

Ügyeljünk rá, hogy bonyolult, tehát nehezen feltörhető jelszót állítsunk be! Az milyen? Itt megtudhatod.

Vissza a főoldalra