- Kebersihan siber terdiri daripada tabiat harian yang memastikan peranti dan data selamat daripada penipuan dan perisian hasad.
- Pasukan bukan teknikal merupakan sasaran yang kerap, jadi mereka mesti menjaga kata laluan, kemas kini dan sandaran.
- Latihan berterusan, rangkaian yang selamat dan tindak balas insiden yang jelas dapat mengurangkan kesan serangan siber dengan ketara.

Kita hidup terpaku pada skrin, akaun dalam talian dan aplikasi, tetapi ramai orang masih berpendapat bahawa Keselamatan digital adalah tanggungjawab jabatan ITRealitinya sangat berbeza: setiap klik, setiap e-mel yang kita buka dan setiap kata laluan yang kita gunakan boleh menyokong atau menentang syarikat… dan kehidupan peribadi kita.
Berita baiknya ialah anda tidak perlu menjadi jurutera atau pakar teknologi untuk mengurangkan risiko. Dengan beberapa tabiat mudah, diulang secara konsisten, mana-mana pasukan bukan teknikal boleh membangunkan kebersihan siber yang mantap yang mengurangkan penipuan, kebocoran data dan ketakutan kewanganArtikel ini menyusun dan menyusun semula, secara praktikal, semua yang penting supaya sesiapa sahaja boleh mengikuti perkembangannya tanpa jargon yang rumit.
Apakah kebersihan siber dan mengapa ia sangat penting?
Kebersihan siber pada asasnya adalah satu set rutin dan tabiat yang memastikan persekitaran digital anda "bersih" dan selamatSama seperti kebersihan diri menjaga kesihatan fizikal anda, ia bukan tindakan sekali sahaja, tetapi sesuatu yang diulang-ulang berulang kali: mengemas kini, menyemak, mengesyaki mesej pelik, menggunakan kata laluan yang kukuh…
Dalam konteks semasa, di mana kita bekerja dari rumah, pejabat, bar, atau kereta api, rutin ini menjadi kritikal. Peningkatan kerja jarak jauh selepas Covid-19 mencetuskan lonjakan serangan dalam talian, dan penjenayah siber mengambil kesempatan daripada ini. Pengguna bukan teknikal selalunya kurang terlatih untuk mengesan penipuan.
Mengamalkan kebersihan siber mempunyai dua objektif utama: di satu pihak, untuk memastikan perkakasan dan perisian (komputer, telefon bimbit, penghala, aplikasi, dll.) dalam keadaan baik dan, di pihak yang lain, Lindungi maklumat peribadi, kewangan dan korporat daripada perisian hasad, penipuan dan pelanggaran dataDengan sedikit disiplin, tabiat ini menjadi seautomatik menggosok gigi.
Apabila kebersihan siber gagal, masalah klasik timbul: pelanggaran keselamatan, virus, kehilangan data akibat kekurangan sandaran, komputer yang penuh dengan program ketinggalan zaman atau perisian antivirus yang telah tamat tempoh dan tidak lagi mengesan ancaman semasa. Itulah sebabnya penting untuk mengintegrasikan amalan ini ke dalam rutin harian anda dan tidak membiarkannya "apabila ada masa".

Mengapa pasukan bukan teknikal menjadi sasaran keutamaan
Terdapat kepercayaan umum bahawa penggodam hanya menyasarkan bank, syarikat besar atau individu kaya. Pada hakikatnya, penjenayah sering menumpukan pada... Mereka yang mereka anggap paling mudah untuk ditipu: pengguna tanpa latihan teknikal dan dengan tabiat keselamatan yang longgar.
Penyerang menggabungkan perisian hasad dengan teknik kejuruteraan sosial: e-mel yang menyamar sebagai bank anda, mesej yang kelihatan seperti dari Keselamatan Sosial, panggilan daripada juruteknik sokongan palsu… Matlamatnya adalah untuk membuat anda menyerahkan kata laluan anda, membayar bil palsu atau memasang fail berniat jahat. Ia bukan persoalan menjadi bijak atau bodoh, tetapi… tidak menerima latihan atau terbiasa tidak mempercayai persekitaran digital.
Antara faktor yang menjadikan manusia lebih terdedah adalah seperti berikut: kurangnya kesedaran tentang laman web palsu dan e-mel palsusikap mempercayai (“jika ia kelihatan serius, ia mestilah nyata”), rasa malu apabila meminta bantuan, dan kekurangan pengetahuan tentang helah kecil seperti semak semula alamat pautan atau semak pengirim sebenar e-mel.
Itulah sebabnya penting untuk melatih mata anda mengesan tanda-tanda amaran dari jauh. Sama seperti anda mengajar kanak-kanak untuk melihat kedua-dua belah pihak sebelum melintas jalan, Mengajar kebersihan siber membantu menginternalisasikan refleks keselamatan: jangan buka lampiran yang mencurigakan, jangan kongsi kod melalui telefon, jangan masukkan butiran bank di mana-mana laman web, dsb.
Asas penting untuk pasukan bukan teknikal
Apabila bekerja dengan pasukan bukan IT, perkara pertama yang perlu dilakukan ialah menjelaskan bahawa Keselamatan siber bukan "sekadar perkara komputer"Mana-mana pekerja yang menggunakan e-mel, telefon bimbit, aplikasi kerja atau media sosial menyumbang, sama ada baik atau buruk, kepada perlindungan keseluruhan organisasi.
Adalah berguna untuk menerangkan secara ringkas beberapa konsep asas yang akan muncul sepanjang masa: apakah itu pancingan data (mesej palsu yang cuba mencuri data anda), apakah itu perisian hasad atau ransomware (program yang menjangkiti dan boleh menyulitkan fail anda yang menuntut wang tebusan), atau apakah maksud menyulitkan maklumat supaya hanya mereka yang perlu melihatnya sahaja yang boleh melihatnya.
Kuncinya adalah untuk mengelakkan jargon dan fokus pada contoh yang berkaitan. Contohnya, pancingan data boleh digambarkan sebagai "Mesej yang berpura-pura menjadi seseorang yang anda percayai, memperdaya anda untuk memberikan maklumat sensitif kepada mereka."Atau ransomware sebagai "penculikan fail anda" yang menghalang anda daripada berfungsi jika anda tidak mempunyai sandaran.
Tambahan pula, adalah wajar untuk menekankan idea tanggungjawab bersama: tiada antivirus atau apa-apa Jabatan IT Ia boleh melindungi apa yang pengguna memutuskan untuk serahkan secara sukarela.Perubahan pemikiran ini merupakan asas kepada sebarang budaya kebersihan siber.

Kata laluan dan pengesahan: barisan pertahanan pertama
Walaupun terdapat pelbagai kemajuan, kata laluan tetap menjadi kelemahan bagi kebanyakan orang. Menggunakan kata laluan yang sama untuk semua perkara, menuliskannya pada nota lekat atau memilih "123456" membuka pintu besar kepada penyerang. Cara yang baik untuk menjelaskan perkara ini adalah dengan membandingkannya dengan Berus gigi: ia tidak dikongsi, ia ditukar dari semasa ke semasa dan ia tidak digunakan semula untuk semua perkara..
Ia berfungsi dengan sangat baik untuk mengesyorkan penggunaan frasa kata laluan yang panjang dan mudah diingati Daripada kata laluan yang pendek dan sukar diingati, sesuatu seperti "FridaysIDoPizza!" jauh lebih kukuh daripada gabungan nombor yang pendek. Menambah panjang, huruf besar dan kecil, simbol dan nombor menjadikan kerja penyerang lebih sukar.
Masalahnya ialah tiada sesiapa yang boleh menghafal berpuluh-puluh kata laluan yang unik dan kompleks tanpa bantuan. Untuk mengelakkan apa yang dipanggil "keletihan kata laluan", adalah sangat disyorkan untuk memperkenalkan pasukan kepada penggunaan pengurus kata laluanAlatan ini menghasilkan kunci yang kukuh dan menyimpannya dalam bentuk yang disulitkan. Dengan cara ini, anda hanya perlu mengingati satu kunci induk.
Selain itu, pengesahan berbilang faktor (MFA) atau pengesahan dua faktor kini penting. Ia boleh dijelaskan secara ringkas seperti berikut: "Walaupun seseorang mendapat kata laluan anda, mereka masih perlu mengatasi halangan kedua, seperti kod pada telefon bimbit anda."Atau, secara lebih ringkasnya, “ia seperti memerlukan kunci dan jabat tangan rahsia untuk masuk.” Mengaktifkannya pada e-mel, media sosial, perbankan dalam talian dan alatan kerja kritikal dapat mengurangkan risiko akses tanpa kebenaran secara drastik.
Kemas kini, antivirus dan sandaran
Salah satu kesilapan kebersihan siber yang paling biasa ialah Abaikan kemas kini perisian dan perisian tegarBanyak serangan mengeksploitasi kerentanan yang diketahui yang mana tampalan telah wujud selama berbulan-bulan. Menangguhkan kemas kini ini "untuk kemudian" adalah seperti membiarkan tingkap terbuka mengetahui bahawa rompakan sedang berlaku di kawasan kejiranan.
Untuk membuat mesej itu difahami, ia boleh dibandingkan dengan vaksin: mengemas kini membetulkan kelemahan yang telah diketahui oleh penyerang. Itulah sebabnya sangat penting untuk mengaktifkan, bila-bila masa yang mungkin, Kemas kini automatik dalam sistem pengendalian, pelayar, aplikasi dan perantiDan periksa firmware penghala dan peranti konekados.
Perisian antivirus dan anti-malware kekal sebagai alat yang relevan. Walaupun ia tidak dapat menghentikan semua perkara baharu, ia menyekat sebilangan besar ancaman yang sentiasa dikitar semula. Kebersihan siber asas melibatkan Gunakan program antivirus yang berkualiti, pastikan ia dikemas kini dan jadualkan imbasan secara berkala. pada komputer dan peranti mudah alih.
Akhir sekali, sandaran selalunya memisahkan insiden kecil daripada bencana besar. Ransomware, kegagalan perkakasan atau kesilapan mudah boleh menghapuskan kerja selama bertahun-tahun. Itulah sebabnya ia penting. Buat sandaran maklumat penting secara berkala, sebaik-baiknya menggabungkan media fizikal (pemacu luaran) dan storan awan.dan pastikan salinan tersebut dilindungi kata laluan dan disulitkan jika sesuai.
Penggunaan e-mel, pesanan dan pautan yang selamat
E-mel kekal sebagai saluran pilihan penyerang. Ia digunakan untuk kempen pancingan data besar-besaran, mesej yang disasarkan (spear phishing) dan lampiran yang dijangkiti. Itulah sebabnya penting untuk melatih pasukan untuk menerima pakai [kaedah/strategi yang sesuai]. skeptisisme yang sihat terhadap sebarang mesej yang menghasilkan tergesa-gesa, ketakutan atau rasa ingin tahu yang melampau.
Antara petunjuk tipikal bagi kecurigaan ialah rasa terdesak (“klik sekarang atau hilang akses”), pengirim yang pelik, alamat e-mel yang tidak sepadan, permintaan ganjil daripada bank, badan awam atau bosatau lampiran yang tidak dijangka. Tabiat kebersihan siber yang mudah adalah dengan tidak membuka apa-apa yang anda tidak pasti dan, jika ragu-ragu, berunding dengan seseorang daripada pasukan sokongan.
Perlu juga ditekankan bahawa banyak penipuan tidak lagi hanya sampai melalui pos: ia diedarkan melalui SMS, aplikasi pesanan, media sosial atau kod QR tersekat di jalananPeraturan umumnya jelas: jika tawaran, notis atau hadiah kelihatan terlalu bagus untuk menjadi kenyataan atau terlalu membimbangkan, ia mungkin cuba membuat anda bertindak secara impulsif.
Amalan organisasi yang baik adalah untuk menggalakkan orang ramai bertanya soalan tanpa rasa takut dan berkongsi kes di saluran dalaman: lebih banyak perkara ini dibincangkan, lebih banyak Adalah mudah untuk mengenali corak penipuan yang biasa dan kurang berkemungkinan seseorang akan terpedaya dengannya "kerana malu"..
Akses jauh, rangkaian Wi-Fi dan pelayaran selamat
Dengan peningkatan kerja jarak jauh, semakin menjadi kebiasaan untuk berhubung dengan sumber syarikat dari rumah atau rangkaian luaran. Di sini, kebersihan siber berkisar pada dua idea utama: menggunakan titik akses yang boleh dipercayai dan mewujudkan persekitaran kerja yang berasingan peranti dan rangkaian riadah.
Apabila bekerja di luar pejabat, menyambung ke Wi-Fi awam yang tidak dilindungi adalah sangat berisiko. Langkah berjaga-jaga asas adalah dengan menggunakan VPN (rangkaian peribadi maya) untuk menyulitkan trafik antara peranti dan rangkaian korporat, supaya walaupun seseorang memintas sambungan, mereka tidak dapat melihat kandungannya.
Di rumah, sangat disyorkan untuk mengkonfigurasi penghala dengan betul: tukar nama rangkaian dan kata laluan lalai, Dayakan penyulitan WPA2 atau WPA3, lumpuhkan ciri akses jauh dan cipta, jika boleh, rangkaian berasingan untuk tetamu atau tempat kerja.Oleh itu, peranti keluarga (konsol, televisyen, tablet kanak-kanak) tidak berkongsi rangkaian yang sama seperti komputer riba yang digunakan untuk mengakses data syarikat.
Berkenaan navigasi, terdapat beberapa peraturan asas: pastikan halaman tempat data sensitif dimasukkan bermula dengan https:// y muestran el icono de candadoElakkan memasukkan data sulit pada komputer awam dan hadkan sebanyak mungkin maklumat peribadi yang diterbitkan di rangkaian sosial (alamat, nombor telefon, rutin harian, dll.).
Peranti fizikal dan Internet Pelbagai Benda (IoT)
Kebersihan siber tidak terhad kepada apa yang kita lakukan di skrin: peranti itu sendiri juga memerlukan persediaan dan penyelenggaraan. Terdapat semakin banyak peranti yang disambungkan (kamera, loceng pintu, pembesar suara, termostat, televisyen, jam, malah peti sejuk) yang menjadi titik masuk baharu jika ia tidak dijaga dengan betul.
Kebanyakan peranti IoT ini datang dari kilang dengan kata laluan lalai yang sangat lemah, perisian tegar yang hampir tidak pernah dikemas kini dan aplikasi yang dikonfigurasikan dengan burukBagi pengguna bukan teknikal, perkara ini sering tidak disedari, tetapi penyerang menyedarinya dan mengimbas internet untuk mencari peranti yang kurang dilindungi.
Garis panduan kebersihan digital dalam bidang ini termasuk menukar kelayakan lalai dengan segera, Gunakan kata laluan yang unik dan kukuh untuk setiap peranti, lumpuhkan ciri yang tidak digunakan (seperti akses jauh atau pengecaman suara) dan semak kemas kini perisian tegar secara berkala. di laman web pengilang atau dalam aplikasi mereka. Bagi kamera dan loceng pintu, adalah dinasihatkan untuk merujuk panduan khusus seperti yang membantu dengan memilih kamera IP selamat.
Apabila penghala membenarkannya, adalah sangat disyorkan untuk meletakkan peranti pintar di dalam rangkaian berasingan atau bersegmenIni mengehadkan kerosakan jika salah satu daripadanya terjejas. Adalah juga idea yang baik untuk menyemak, sekurang-kurangnya sebulan sekali, peranti mana yang disambungkan dan data yang dikumpulnya, dan menyahaktifkan peranti yang tidak lagi digunakan.
Privasi, kejuruteraan sosial dan tingkah laku seharian
Sebahagian penting dalam kebersihan siber melibatkan untuk melindungi privasi dan mengurangkan jumlah data yang kami serahkan dengan senang hatiIni melibatkan semakan tetapan privasi rangkaian sosial dan aplikasi, tidak menyiarkan data sensitif (alamat, dokumen, kad kredit) dan berwaspada terhadap tinjauan atau soal selidik dalam talian yang meminta maklumat yang tidak diperlukan.
Di tempat kerja dan di rumah, adalah penting untuk membiasakan diri Sentiasa kunci komputer atau telefon bimbit anda apabila mereka ditinggalkan tanpa pengawasan, walaupun "hanya untuk seketika". Banyak insiden berlaku kerana peranti yang tidak dikunci dalam ruang kongsidi mana sesiapa sahaja boleh mengakses e-mel atau membuka dokumen.
Kejuruteraan sosial bergantung sepenuhnya pada kepercayaan manusia: panggilan daripada juruteknik yang dikatakan, mesej daripada "rakan sekerja" yang meminta pertolongan segera, iklan yang menjanjikan hadiah atau diskaun yang mustahil. Tabiat yang baik adalah Elakkan membuat keputusan penting (pemindahan, penghantaran data, pemasangan perisian) jika kita rasa tertekan dengan ketegasan mesej tersebut.Lebih baik tamatkan perbualan dan semak melalui saluran lain.
Berkongsi semua ini dengan keluarga dan rakan-rakan juga membantu. Lebih ramai orang dalam lingkungan kita yang mempunyai tahap kebersihan digital tertentu, lebih baik. Insiden pada akaun anda kurang berkemungkinan akan mengakibatkan kami terjejas. (contohnya, jika e-mel anda digodam dan mesej dihantar bagi pihak anda).
Organisasi dalaman, latihan dan tindak balas insiden
Agar kebersihan siber dapat mempengaruhi pasukan bukan teknikal, emel dengan arahan tidak mencukupi. Ia memerlukan... latihan biasa dan disesuaikan dengan tahap kemahiran sebenar pengguna, dengan contoh harian, latihan praktikal dan masa untuk soalan. Risiko sentiasa berubah, jadi latihan tidak boleh menjadi acara sekali sahaja setiap beberapa tahun.
Adalah idea yang baik untuk mewujudkan rutin kolektif kecil, seperti "hari daftar masuk digital" bulanan untuk menyemak kemas kini, kata laluan, peranti yang disambungkan dan sandaran. Mencipta [sesuatu] juga berfungsi dengan baik. Saluran dalaman di mana e-mel yang mencurigakan atau kebimbangan keselamatan boleh dilaporkan tanpa rasa takut dipertanggungjawabkan..
Tambahan pula, setiap organisasi, sama ada besar atau kecil, harus mempunyai pelan tindak balas insiden yang jelasPelan ini harus menggariskan cara mengesan dan melaporkan serangan yang berpotensi, siapa yang perlu dimaklumkan, langkah-langkah yang perlu diambil untuk membendung masalah tersebut, dan cara memulihkan operasi dengan gangguan yang minimum. Mempunyai titik hubungan yang jelas dan prosedur yang diperkemas dapat mengurangkan kebimbangan dan kesilapan apabila kejadian serius berlaku.
Akhir sekali, walaupun terdapat pasukan sokongan atau penyedia luaran dengan pelan bantuan lanjutan, adalah penting bahawa kenalan yang ditetapkan dalam syarikat Mereka harus biasa dengan alat yang digunakan dan dapat mengumpulkan maklumat yang diperlukan. supaya sokongan teknikal dapat berfungsi dengan cepat dan cekap.
Mengamalkan amalan kebersihan siber yang baik dalam pasukan bukan teknikal tidak bermakna menjadikan semua orang pakar keselamatan, tetapi sebaliknya memastikan bahawa kebanyakan keputusan harian—bagaimana kita mengurus kata laluan, pautan yang kita buka, rangkaian yang kita gunakan, cara kita mengendalikan peranti kita—dibuat dengan kesedaran yang minimum. Apabila tabiat ini menjadi rutin, kemungkinan mengalami penipuan, kehilangan data atau gangguan serius berkurangan secara drastik, ketenangan fikiran diperoleh di tempat kerja dan di rumah, dan akhirnya, persekitaran digital yang lebih berdaya tahan dibina untuk semua orang.