15min kalbinti Nacionalinio kibernetinio saugumo centro prie Krašto apsaugos ministerijos (NKSC) ekspertai įvardijo svarbiausius telefono ir kompiuterio nustatymus, kuriuos kiekvienas galime patikrinti patys. Kai kuriems iš šių veiksmų pakaks vos kelių minučių, tačiau jie gali gerokai sumažinti duomenų vagystės ar paskyros užgrobimo riziką.
Nuo ko pradėtų ekspertai?
Jeigu šiandien NKSC specialistai paimtų bet kurio žmogaus telefoną ir kompiuterį, pirmiausia, kaip tikina, įvertintų bazinius telefono ar kompiuterio saugumo nustatymus. Jie patikrintų, ar atnaujinta operacinė sistema ir programėlės, ar įrenginys apsaugotas PIN kodu, slaptažodžiu arba biometriniu autentifikavimu ir ar jame neliko nereikalingų, nebenaudojamų arba nepatikimų programėlių.
Rinkitės ne trumpesnius kaip 15 simbolių unikalius slaptažodžius.
Tuomet dėmesys kryptų į paskyras: naudojamus slaptažodžius, daugiaveiksnį autentifikavimą ir prisijungimų istoriją.
„Rekomenduojame rinktis ne trumpesnius kaip 15 simbolių unikalius slaptažodžius, o ten, kur suteikiama tokia galimybė, naudoti prieigos raktus (passkeys)“, – nurodo NKSC ekspertai.
Dešimt darbų, kuriuos galima atlikti šiandien
Norint geriau apsaugoti savo įrenginius ir juose saugomus duomenis, rekomenduojama:
- Atnaujinti telefono ir kompiuterio operacines sistemas.
- Atnaujinti naudojamas programas ir programėles.
- Kiekvienai svarbiai paskyrai naudoti skirtingą, stiprų slaptažodį.
- Įjungti daugiaveiksnį autentifikavimą.
- Naudoti patikimą slaptažodžių tvarkyklę.
- Pašalinti nebenaudojamas ar nepatikimas programėles.
- Peržiūrėti programėlėms suteiktus leidimus.
- Įsitikinti, kad kompiuteryje veikia antivirusinė apsauga ir ugniasienė.
- Pasidaryti svarbiausių duomenų atsargines kopijas.
- Patikrinti svarbiausių paskyrų prisijungimų istoriją ir atsijungti nuo neatpažįstamų įrenginių.
Jeigu visko iš karto atlikti nepavyksta, ekspertai pataria pradėti nuo trijų svarbiausių dalykų – atnaujinimų, unikalių stiprių slaptažodžių ir daugiaveiksnio autentifikavimo. NKSC vertinimu, šios bazinės priemonės gali reikšmingai sumažinti dažniausiai pasitaikančias rizikas.
Daugiau praktinių rekomendacijų: NKSC rekomendacijų ir saugumo biuletenių skiltyje.
Vienas slaptažodis gali atrakinti kelias paskyras
Ekspertai primena, kad to paties slaptažodžio negalima naudoti keliose paskyrose. Mat jei vienos iš jų prisijungimo duomenys nutekėtų, tas pats slaptažodis galėtų būti išbandytas jungiantis prie žmogaus elektroninio pašto, socialinių tinklų ar kitų paslaugų.
NKSC rekomenduoja rinktis unikalius, ne trumpesnius kaip 15 simbolių slaptažodžius. Kad visų jų nereikėtų įsiminti, verta naudoti patikimą slaptažodžių tvarkyklę.
To paties slaptažodžio negalima naudoti keliose paskyrose.
Daugiaveiksnį autentifikavimą ekspertai pataria įjungti visur, kur tik suteikiama tokia galimybė, o pirmiausia – elektroninio pašto, socialinių tinklų, debesijos ir kitose svarbiausiose paskyrose. Kur įmanoma, verta naudoti ir fišingo atakoms atsparesnius prieigos raktus (passkeys).
Programėlė gali pasiekti daugiau, nei manote
Įsidiegę programėlę dažnai suteikiame jai prieigą prie buvimo vietos, kameros, mikrofono, kontaktų ar failų, tačiau vėliau šių nustatymų nebeperžiūrime. NKSC ekspertai pataria reguliariai patikrinti, ar programėlei iš tiesų reikalingi visi jai suteikti leidimai.
Svarbu įsitikinti, kad telefone ir kompiuteryje įjungti automatiniai operacinės sistemos bei programų atnaujinimai. Taip pat reikėtų naudoti ekrano užraktą – PIN kodą, slaptažodį arba biometrinį autentifikavimą – ir įrenginio šifravimą.
Verta aktyvuoti gamintojo siūlomas pamesto įrenginio paieškos bei nuotolinio užrakinimo funkcijas. Jos praverstų telefoną ar kompiuterį pametus arba jam patekus į svetimas rankas.
Nuotraukos debesijoje dar nebūtinai turi atsarginę kopiją
Svarbios nuotraukos, dokumentai ir kiti duomenys neturėtų būti laikomi tik vienoje vietoje. NKSC rekomenduoja reguliariai kurti jų atsargines kopijas, o bent vieną svarbiausių duomenų kopiją laikyti atskirai nuo pagrindinio įrenginio.
Debesijos paslaugos leidžia šį procesą automatizuoti, tačiau būtina apsaugoti ir pačią debesijos paskyrą – naudoti stiprų unikalų slaptažodį bei daugiaveiksnį autentifikavimą.
„Svarbu ir tai, kad paprastas failų sinchronizavimas su debesija ne visada prilygsta visavertei atsarginei kopijai“, – atkreipia dėmesį NKSC ekspertai.
Vieno visiems tinkamo kopijų kūrimo dažnio nėra. Jis priklauso nuo duomenų svarbos ir nuo to, kiek naujausios informacijos žmogus galėtų sau leisti prarasti. Kasdien naudojamiems svarbiems duomenims praktiškiausia rinktis automatines kopijas.
Išsamesnė informacija pateikiama NKSC parengtoje rekomendacijoje organizacijoms debesijos paslaugų saugumui užtikrinti: https://www.nksc.lt/doc/biuleteniai/Rekomendacija-8.pdf
Paskyra gali pati išduoti įsilaužimą
Kasdienę riziką didina ne tik neatnaujintos programos ar silpni slaptažodžiai. Anot specialistų, pavojinga atidaryti neaiškias nuorodas ir priedus, siųstis programėles iš neoficialių šaltinių ar neatsargiai naudotis viešuoju „Wi-Fi“.
Apie galimą paskyros pažeidimą gali signalizuoti neatpažįstami prisijungimai, netikėti slaptažodžio keitimo ar MFA patvirtinimo prašymai, paties žmogaus nesiųstos žinutės, pakeisti paskyros nustatymai arba prisijungimai iš nežinomų įrenginių.
„Pastebėjus tokią veiklą, reikėtų nedelsiant pakeisti slaptažodį, atsijungti nuo kitų aktyvių sesijų, įjungti MFA ir patikrinti įrenginį dėl kenkėjiškos programinės įrangos“, – veiksmų seką nurodo NKSC ekspertai.
Medijų rėmimo fondas projektui „Atsparumo kodas “ skyrė 110 000 eurų dalinį finansavimą.





