5 Sfaturi de securitate la domiciliu pentru a preveni atacurile cibernetice

Publicat: 2020-06-05

Pe măsură ce lumea duce treptat la telecommuting sau joburi la distanță, este foarte important să vă împărtășiți câteva sfaturi de securitate pentru lucrul de la domiciliu .

Nu este implicată știința rachetelor.

Ceea ce veți învăța în acest ghid sunt simple lucruri pe care nu le luați în serios atunci când accesați informații sensibile de pe dispozitivele dvs.

De fapt, în momentul în care vă conectați computerul sau telefonul mobil la internet, acesta devine un câmp minat pentru atacuri cibernetice.

Din această cauză, nu poți lua securitatea cibernetică cu lejeritate.

Dacă nu vă protejați corespunzător dispozitivul în timp ce lucrați de acasă, cel mai probabil hackerii vă vor însoți în baza de date a companiei și vor fura date confidențiale.

Nu vă condamn dacă nu știți cum să mențineți securitatea cibernetică.

Din cauza impactului Coronavirusului asupra companiilor , mulți angajați și-au pierdut locul de muncă, deoarece oportunitățile sunt acum deschise online.

Dar dacă aveți norocul să rămâneți în organizație, faptul că nu știți prea multe despre cum să mențineți securitatea cibernetică nu este o scuză pentru a face compania dumneavoastră sau alți membri ai personalului cu care lucrați de la distanță vulnerabili la atacurile cibernetice.

Din acest motiv, este important să vă împărtășesc aceste sfaturi de securitate pentru lucrul de acasă.

Acest lucru vă va ghida asupra a ceea ce trebuie să faceți înainte ca cineva să vă folosească cheile de acces pentru a obține acces la stația de lucru de la birou și să vă implice.

Dacă doriți să știți cum să vă securizați dispozitivul și să evitați daunele care ar putea apărea, deoarece de data aceasta vă bazați exclusiv pe rețelele dvs. de acasă, acest ghid este pentru dvs.

Vrem să analizăm cum să menținem securitatea atunci când angajații lucrează de la distanță .

Sau, mai bine spus, care sunt cele mai bune sfaturi de siguranță pentru lucrul de la domiciliu pe care ar trebui să le cunoașteți când vă ocupați de un loc de muncă la distanță?

Trebuie să cunoașteți anumite sfaturi de securitate cibernetică care vă pot ajuta să vă asigurați informațiile online.

Și iată-le.

CUPRINS

  • 1 Lucrul de acasă în perioada Covid-19 și nu numai
  • 2 Ce este o amenințare de securitate cibernetică?
  • 3 motive pentru atacurile cibernetice
    • 3.1 Câștig financiar
    • 3.2 Spionajul corporativ
    • 3.3 Spionajul statului național
  • 4 Tipuri de amenințări de securitate cibernetică
    • 4.1 Programe malware
    • 4.2 Phishing
    • 4.3 Omul la mijloc (MitM) atacuri
    • 4.4 Troieni
    • 4.5 Atacurile dispozitivelor IoT
    • 4.6 Atacurile de descărcare instantanee
  • 5 Amenințări cibernetice emergente
  • 6 Cum să mențineți securitatea lucrând de acasă
    • 6.1 Utilizați parole foarte puternice
    • 6.2 Evitați site-urile web nesigure
    • 6.3 Utilizarea eficientă a software-ului antivirus
    • 6.4 Utilizați un VPN
    • 6.5 Actualizați în mod regulat dispozitivul și componentele acestuia
  • 7 Concluzie

Lucrul de acasă în perioada Covid-19 și nu numai

Securitatea nu este ceea ce poți lua cu lejeritate. Dar, din păcate, majoritatea oamenilor nu consideră că este necesar până când nu sunt loviți de hackeri.

Ca urmare, sănătatea și siguranța primesc mai puțină atenție.

Una dintre cele mai mari lecții pe care ne-a învățat Coronavirusul este cum să prețuim securitatea și să menținem sănătatea și siguranța .

Drept urmare, securitatea în fiecare punct al eforturilor umane este mai importantă acum decât oricând.

În ultimul timp, am văzut lumea într-o stare în care nimeni nu și-ar putea imagina vreodată.

Ne așteptăm mereu la schimbare pentru că este constantă.

Dar, în ciuda inteligenței noastre, a fost surprinzător să vedem natura învingându-ne de data aceasta.

S-a gândit cineva vreodată că întreaga lume ar putea fi în așteptare pentru o secundă în timp ce încă respirăm?

Datorită modului în care virusul COVID-19 se transmite prin contacte umane, pandemia a dus la o perturbare neimaginară a economiei globale .

Toate formele de mișcare – transportul prin granițe, terestre, maritime și aeriene au fost restricționate.

În timp ce birourile și afacerile erau închise, oamenii au fost închiși în diferite case din întreaga lume.

Drept urmare, lucrul de acasă a devenit singura modalitate de a pune lumea din nou în mișcare.

Pentru a asigura continuarea afacerilor, firmele au cerut ca angajații lor să lucreze de acasă.

Deoarece cea mai mare parte a muncii de la birou se desfășoară acum pe computere personale sau dispozitive mobile, este mai ușor pentru lucrători să se conecteze la locurile de muncă la distanță din confortul casei lor.

În același timp, circumstanța ar putea fi o cale pentru hackeri de a fura informații vitale prin intermediul dispozitivelor dvs. dacă nu le securizați.

În mod ideal, computerele personale nu ar trebui folosite pentru munca de birou.

Dar acum că o mare parte din munca ta se face acasă, nu mai te afli într-un mediu securizat.

Utilizarea computerului personal și a serviciului de internet poate fi susceptibilă la diferite tipuri de amenințări cibernetice .

Cineva s-ar putea ascunde în spatele ecranului computerului printr-o aplicație comună sau un virus, monitorizându-ți toate activitățile.

Toate informațiile pe care le distribuiți pot fi furate, distorsionate sau folosite pentru a vă provoca mai mult rău.

Din acest motiv, trebuie să știți cum să mențineți securitatea cibernetică în timp ce lucrați de acasă ca angajat sau angajator.

Următoarele sfaturi de securitate pentru lucrul de acasă vă pot împiedica să deveniți o victimă a atacurilor cibernetice în timpul acestei blocări și nu numai.

Ce este o amenințare de securitate cibernetică?

Termenul de amenințare pentru securitatea cibernetică este folosit în mod obișnuit pentru a descrie posibilele atacuri în care datele sau informațiile sunt procesate cel mai important în spațiul cibernetic.

Modul în care computerul procesează datele nu este ceea ce poate vedea cineva.

Deci, ar exista daune dacă așteptați să vedeți atacatorii înainte de a lua măsuri.

Cert este că există unii oameni care pradă tot ceea ce este partajat de la ecran la ecran.

Cu toate acestea, o amenințare cibernetică sau de securitate cibernetică este un act rău intenționat care are ca rezultat deteriorarea sau furtul datelor sau cauzarea unei perturbări în viața digitală.

Trebuie să fi auzit că și computerele pot contracta viruși.

Tipurile de viruși care sunt transmise în mass-media se numesc amenințări cibernetice sau amenințări de securitate cibernetică.

O amenințare cibernetică poate pune viața în pericol, în funcție de tipul acesteia și de intenția persoanei responsabile de atac.

Când un sistem este infectat, deschide ușa hackerilor să preia dispozitivul dvs. și să facă tot ce le place cu informațiile confidențiale ale companiei dvs.

Sistemul dvs. se poate bloca și se poate prăbuși dintr-o dată.

Orice dificultate pe care o întâmpinați în timp ce încercați să vă accesați sistemul și, în cele din urmă, ajungeți să formatați sistemul ar putea fi un atac.

Acest lucru nu s-a întâmplat doar fără ca cineva să încerce să-și forțeze drumul în sistemul tău.

Peste 80% dintre astfel de cazuri se datorează amenințărilor la securitatea cibernetică.

Motivele atacurilor cibernetice

Atacurile cibernetice pot veni de la agenții guvernamentale, organizații corporative, angajați nemulțumiți de angajatorii lor, indivizi sau grupuri de criminali organizați, cum ar fi teroriști sau escroci pe internet etc.

Deci, în funcție de atacuri și de persoana sau grupurile din spatele lor, oamenii lansează atacuri cibernetice din motive care includ:

  1. Câștig financiar
  2. Spionajul corporativ
  3. Spionajul de stat

Câștig financiar

Au fost înregistrate mai multe atacuri cibernetice în care victimele sau companiile pierd 400 de miliarde de dolari în fața hackerilor în fiecare an.

Numai întreprinderile mici pierd 200.000 USD în medie, în timp ce cele care nu au o susținere financiară puternică rămân fără afaceri.

Potrivit Consultancy , Deloitte , care se întâmplă să fie cel mai mare consultant de securitate cibernetică din lume, a fost anul trecut, în octombrie, lovită de un atac cibernetic sofisticat.

Pe baza rapoartelor timpurii adunate de presa din Marea Britanie, s-a spus că un hacker a obținut acces la serverul global de e-mail al Deloitte, unde au fost furate peste 5 milioane de e-mailuri sensibile și documente confidențiale ale clienților.

Hackerul a compromis serverul global de e-mail al companiei printr-un „cont de administrator” care, teoretic, le-a oferit „acces privilegiat și nerestricționat în toate zonele”. Consultanta

Acest lucru indică faptul că atacurile cibernetice ar putea să nu vizeze direct compania.

Atacatorii pot găsi lacune în conexiunea oricăruia dintre angajați și de acolo pătrund în serverul principal.

Deci, în timp ce lucrați de acasă, este posibil să conduceți atacatorii la angajatorul dvs. sau la stația de lucru principală a companiei.

Odată ce aveți o conexiune cu compania dvs., atacatorii vă pot lovi compania prin intermediul dvs.

Nu spuneți că sunteți scutit pentru că munca dvs. nu este legată de cont. Apelul telefonic pe care l-ați transmis șefului dvs. poate fi cauza pierderii acestuia.

Doar atacatorii sunt cei care pot decide ce date să exploateze și ce angajat să folosească pentru a ajunge la ținta lor.

Din acest motiv, atacurile de securitate cibernetică pot fi făcute în serie.

Spionajul corporativ

Când o companie încearcă să știe ce se întâmplă în cealaltă, folosește diferite mijloace pentru a spiona și a fura informații confidențiale despre cealaltă.

Uneori, majoritatea companiilor nu folosesc căi legale pentru a dobândi inteligență competitivă. Așa că o fură.

Orice angajat din organizația țintă poate fi folosit pentru a obține acces. Această practică este ceea ce se numește spionaj corporativ sau industrial.

În fapt, o firmă își poate pierde informațiile de top din cont sau proprietatea intelectuală, inclusiv planuri de afaceri, design de produse, tehnici de producție, procese și formule, în fața concurenților.

Unul dintre motivele majore pentru care majoritatea companiilor se prăbușesc este scurgerea de informații.

O companie al cărei secret comercial este deturnat ar putea să nu poată supraviețui prejudiciului.

Spionajul statului național

Spionajul cibernetic are loc, de asemenea, între statele-națiune, unde unul fură informațiile militare ale celuilalt și îi slăbește puterea economică și politică sau relația cu celelalte state.

În războiul modern, spionajul cibernetic între statele-națiune este foarte dramatic.

Potrivit lui Rana Rubenstein, în timp ce toate națiunile lumii reprezintă amenințări cibernetice una pentru cealaltă, Statele Unite, Rusia și China sunt autorii majori ai spionajului de stat național.

Ei folosesc tactica pentru a distruge sau a manevra un sistem de operare normal al computerului și pentru a obține acces la informații clasificate.

Deci, orice amenințări de securitate cibernetică aruncate în mass-media se încadrează în oricare dintre motivele de mai sus.

Ținând ochii pe acele zone și asigurându-vă că nu oferiți șanse atacatorilor, lucrul de acasă ca angajat sau angajator poate fi în siguranță.

Atacurile cibernetice pot veni de la organizații corporative, angajați nemulțumiți de angajatorii lor, indivizi sau grupuri de criminali organizați, cum ar fi teroriști sau escroci pe internet etc.

Tipuri de amenințări la securitatea cibernetică

Există diferite tipuri de amenințări de securitate cibernetică. Cu cât mai mulți oameni consumă tehnologie și fac tot felul de lucruri online, cu atât mai multe amenințări de care trebuie tratate.

Cea mai rea este că atacatorii creează amenințări mai sofisticate pe măsură ce tehnologia avansează.

În plus, acestea sunt tipurile comune de atacuri cibernetice pe care le puteți confrunta în timp ce lucrați de acasă.

  1. Programe malware
  2. phishing
  3. Omul din mijloc (MitM) atacă
  4. troieni
  5. Atacurile dispozitivelor IoT
  6. Atacurile de descărcare instantanee

Programe malware

Programele malware pot fi denumite software rău intenționat sau aplicații care includ spyware, ransomware, viruși și viermi.

Aceștia intră într-o rețea atunci când faceți clic pe un link rău intenționat de pe o pagină web sau descărcați un atașament de e-mail care conține un script rău intenționat.

În momentul în care sistemul dvs. contractează malware, acesta începe să funcționeze defectuos.

Ca urmare a acestui malware sunt capabili de:

  1. Asigurându-vă acces limitat la aplicații specifice din sistem sau rețea;
  2. Transmiterea datelor de pe hard disk și furtul de informații confidențiale.

phishing

Phishingul este o comunicare frauduloasă inițiată de escroci prin e-mail, care pare să provină dintr-o sursă autentică pentru a vă fura informațiile personale, cum ar fi informațiile de conectare sau de card de credit.

Acesta este unul dintre cele mai importante sfaturi de securitate pentru lucrul de acasă pe care ar trebui să le cunoașteți.

Trebuie să fii conștient de pericolul în deschiderea fiecărui e-mail și în a te angaja la informațiile conținute în acesta.

Expeditorul s-ar putea pretinde a fi o parte interesată din organizația dvs.

Și dacă nu se va avea grijă, ar reuși cu motivul său.

Omul din mijloc (MitM) atacă

Atacurile cibernetice MiTM apar atunci când un hacker perturbă fluxul de date de la un server pentru a intercepta traficul online care vine de la un dispozitiv la un server și invers.

Principalele puncte de intrare pentru atacurile MiTM sunt în mare parte rețelele Wi-Fi publice și aplicațiile software-as-a-service (SaaS).

În calitate de lucrător de la distanță, hackerii înțeleg că, cel mai probabil, veți folosi rețele Wi-Fi publice sau personale pentru a încărca fișiere mari și a vă conecta la locul de muncă de la distanță.

Între timp, rețelele Wi-Fi nesecurizate și sistemele de stocare a fișierelor infectate cu programe malware pot ajuta hackerii să stabilească atacuri MiTM între dispozitivul dvs. și rețelele companiei.

Unul dintre cele mai rele lucruri despre acest tip de atac este că nu veți avea idee când se întâmplă.

troieni

Troienii sunt coduri rău intenționate sau software care par a fi un software normal și autentic.

Troienii sunt diferiți de viruși și sunt de natură foarte înșelătoare.

Virușii vă pot infecta sistemul fără intrările dvs., dar troienii nu pot. Ceea ce fac ei este să vă păcălească să luați o acțiune așa cum intenționează atacatorii.

Acest lucru face ca troienii să fie instalați pe computer înainte ca aceștia să poată fi activi.

Odată ce le instalați din greșeală pe sistemul dvs., ei vă vor prelua computerul.

Exemple de atacuri troiene sunt :

  1. Troian Backdoor – Acest lucru permite atacatorilor să vă acceseze computerul și să fure date sensibile sau să introducă programe malware mai sofisticate în sistemul dumneavoastră.
  2. Troian Distributed Denial of Service (DDoS) – Acest atac poate fi folosit pentru a încetini rețeaua prin inundarea acesteia cu trafic rău intenționat.
  3. Downloader troian – Determină atacuri suplimentare pentru un sistem care suferă deja de un troian sau altul prin descărcarea și instalarea mai multor troieni noi pe sistem.
  4. Troian de răscumpărare – Acesta este folosit pentru a solicita bani sau răscumpărare de la dvs. pentru a anula daunele cauzate de același troian.
  5. Troian Rookit – Atacatorii folosesc acest troian pentru a ascunde unele componente de pe sistemul dvs. pentru a prelungi timpul petrecut de un cod sau script rău intenționat pe sistem.

Atacurile dispozitivelor IoT

Acestea sunt atacurile cibernetice lansate prin internet pentru a compromite operațiunile dispozitivelor compatibile cu internet, cum ar fi camere web, televizoare inteligente, telefoane, imprimante, faxuri, difuzoare, case și așa mai departe.

La fel ca orice alt mediu pe care îl folosim pentru a facilita munca, internetul ar putea fi periculos pentru lucrătorii de la distanță în aceste vremuri.

În timpul blocării, cel mai important, a existat o creștere a utilizării internetului.

Prin urmare, mai mulți cunoscători non-tech care nu au idei despre cum să mențină securitatea în timp ce lucrează de acasă sunt vizați.

Cu o mulțime de începători în tehnologie care se conectează la locuri de muncă la distanță, internetul a devenit un câmp minat al mai multor atacuri cibernetice.

Atacurile de descărcare instantanee

Atacurile de descărcare instantanee apar atunci când o persoană vizitează un site web.

Dacă pe site este plasat un cod rău intenționat, dispozitivul utilizat pentru accesarea site-ului web va fi infectat.

Acest tip de atac este folosit pentru a colecta informații de la cât mai mulți utilizatori de internet.

Link-ul site-ului ar putea fi trimis prin e-mail sau ar putea fi plasat în ferestre pop-up.

Acest tip de malware ar putea fi controlat de la distanță de un hacker pentru a obține detaliile de conectare la locul de muncă.

Amenințări cibernetice emergente

În afară de amenințările cibernetice comune discutate mai sus, există milioane de noi amenințări care sunt create zilnic pentru a perturba spațiul cibernetic.

Potrivit Preproject, noi amenințări cibernetice apar în mod continuu cu mai multe daune potențiale pentru victimele lor.

Exemple de aceste amenințări cibernetice emergente includ:

  1. Amenințări zero-day – Aceste tipuri de amenințări sunt nedetectabile deoarece nu au semnături digitale.
  2. Amenințări persistente avansate (APT) – Aceste amenințări sunt de natură prea persistentă. Dacă infectează un sistem sau o rețea, nu le puteți elimina printr-o simplă repornire a sistemului sau o actualizare a software-ului. Hackerii le folosesc pentru a ascunde și a menține persistența într-o rețea.

Cum să menții securitatea lucrând de acasă

Menținerea securității cibernetice privește fiecare utilizator de internet, nu doar lucrătorii la distanță și angajatorii acestora. Persoanele conectate la ei pot deschide căi pentru ca hackerii să aibă acces la ele.

Drept urmare, este un efort colectiv al tuturor părților interesate din fiecare organizație pentru a-și proteja dispozitivele personale, în special pe cele conectate de la distanță la locul de muncă al companiei.

În acest caz, iată câteva modalități de a menține securitatea cibernetică și de a minimiza atacurile în care angajații lucrează de la distanță într-o organizație.

Folosiți parole foarte puternice

În ciuda faptului că se cunoaște importanța unei parole, aceasta este una dintre măsurile de securitate cibernetică la care utilizatorii sunt mai puțin serioși.

Deoarece majoritatea doresc să-și amintească cu ușurință parolele, își folosesc numele sau data nașterii drept parole.

Această practică poate face ca hackerii să aibă acces ușor la informații sensibile de pe dispozitivele dvs.

Dacă sunteți genul care uită cu ușurință parolele, le puteți scrie și păstra undeva în siguranță în casa dvs.

Deci, dacă doriți să creați o parolă foarte puternică, asigurați-vă că:

  1. Are 12 caractere sau mai mult.
  2. Este un amestec de alfabet (litere mari și mici), numere, simboluri precum #, $, %, ^ și așa mai departe.

Mai presus de toate, asigurați-vă că nu împărtășiți parola cu nimeni.

Evita site-urile web nesigure

Evitați întotdeauna site-urile web nesigure, mai ales acolo unde trebuie să completați un formular care necesită informații personale.

Acest lucru este important deoarece toate informațiile sensibile pe care le partajați pe un site web nesigur pot fi accesate de hackeri.

Cum identifici site-urile web nesigure?

De fiecare dată când lansați un site web în browser, să spunem Chrome, înainte de a vă implica pe site, verificați bara de adrese URL a site-ului în browser.

Dacă adresa URL a site-ului web are HTTP (de ex. https://example.com), aceasta arată că site-ul nu este rulat pe un protocol securizat.

Între timp, adresa URL a unui site web securizat trebuie să conțină HTTPS (de ex. https://example.com).

Utilizarea eficientă a software-ului antivirus

Este posibil ca dispozitivele dvs. personale să fi fost infectate cu programe malware în trecut. Deoarece le veți folosi în loc de computerele dvs. de lucru care sunt probabil protejate cu mai multe soluții de securitate, veți avea nevoie de un antivirus.

Un antivirus, după cum sugerează și numele, servește la ștergerea tuturor formelor de viruși și malware de pe dispozitivul dvs.

Unele antivirusuri pot acționa chiar ca firewall-uri, detectând malware de pe site-uri web chiar înainte ca acestea să fie instalate pe sistemul dumneavoastră.

Utilizați un VPN

Habar nu ai ce este un VPN?

Este un acronim pentru Virtual Private Network care criptează datele care circulă între dispozitivul dvs. și serverul la care este conectat.

Un VPN poate fi folosit și pentru a vă ascunde locația așa cum este afișată pe internet și pentru a vă îmbunătăți considerabil confidențialitatea.

Nivelul de protecție al unui VPN este atât de ridicat încât, dacă sunteți conectat la un Wi-Fi public supus unui hack Man-in-the-middle (MiTM), criminalul cibernetic nu ar putea să vă folosească informațiile.

Acest lucru se datorează faptului că activitatea ta online ar apărea ca o serie de personaje, ceea ce nu ar avea deloc sens pentru hacker.

Folosirea unui VPN plătit vă va oferi acces la funcții interesante, cum ar fi accesarea conținutului geo-blocat pe internet.

Actualizați-vă în mod regulat dispozitivul și componentele acestuia

Software-ul sau aplicațiile învechite pot găzdui cu ușurință o mulțime de programe malware și viruși pe dispozitivele dvs.

Infractorii cibernetici știu că majoritatea oamenilor își actualizează cu greu software-ul, inclusiv software-ul antivirus.

Deci, vizează sistemele care rulează pe programe învechite, deoarece inserarea programelor malware în sistem este fără stres.

Actualizările de software vin de obicei cu securitate îmbunătățită.

Dacă nu ești atent la actualizări, dispozitivul tău va fi vulnerabil la atacuri grave.

Ca urmare, faceți o datorie să vă actualizați în mod regulat browserele web și alte aplicații utilizate frecvent, care sunt în mare parte conectate la internet pentru a vă securiza informațiile.

Folosirea unui sistem de operare actualizat vă va spori cu siguranță securitatea, așa că nu îl ignorați atunci când sistemul vă solicită. Puteți seta dispozitivul să instaleze automat actualizări prin rețea.

Concluzie

Apariția coronavirusului a determinat lumea să se bazeze mai mult pe locurile de muncă îndepărtate.

În timp ce toate birourile și-au închis ușile pentru a reduce răspândirea COVID-19, angajații au trebuit să se angajeze în lucrări de la distanță pentru a ajunge la capăt.

Dar, din păcate, infractorii cibernetici au profitat de circumstanță și au provocat mai multe daune în spațiul cibernetic.

Deși atacurile cibernetice nu sunt noi.

Ele există încă de la apariția computerului în sine.

Pe măsură ce utilizarea internetului a crescut drastic în ultimele două luni, hackerii au devenit, de asemenea, mai sofisticați.

Deci, ce poți face în această circumstanță ca lucrător la distanță?

Cu cele cinci sfaturi de securitate pentru lucrul de acasă, împărtășite în acest ghid, puteți face toate dispozitivele dumneavoastră imune la atacurile cibernetice comune.

Utilizați o parolă foarte puternică, site-uri web securizate, software antivirus, VPN de calitate și actualizați-vă dispozitivele în mod regulat.

Dacă acest ghid v-a învățat ceva, vă rugăm să ne ajutați să împărtășim munca bună cu prietenii și colegii dvs. de la serviciu.

Și nu uitați să lăsați un comentariu.