Dobre praktyki w zakresie cyberbezpieczeństwa

Współcześnie coraz większa część działalności firm ma miejsce w sieci. Wiąże się z tym zwiększona aktywność cyberprzestępców, którzy zainteresowani są nielegalnym pozyskaniem danych wrażliwych umożliwiających dokonywanie nieuprawnionych czynności. Jest jednak szereg dobrych praktyk, dzięki którym można zminimalizować prawdopodobieństwo skutecznego ataku w sieci.

Cyberbezpieczeństwo dzięki zwiększonej uważności 

Niemalże każdy atak w sieci wykorzystuje na jakimś etapie brak uważności użytkownika. Jednym z przykładów jest tzw. phishing, czyli wyłudzenie danych wrażliwych poprzez podanie się za zaufaną instytucję lub osobę. Często ataki phishingowe przeprowadzane są pod pozorem kontaktu z bankiem. Pojawia się drogą mailową lub telefoniczną prośba o zalogowanie do konta bankowego ze względu na jakieś zagrożenie lub pozornie drobną czynność konieczną do wykonania. Atakujący tworzą przy tym stronę internetową do złudzenia przypominającą zaufaną stronę banku, a nieświadomy użytkownik logując się poprzez podstawioną stronę udostępnia swój login i hasło przestępcom. 

Innym sposobem pozyskiwania haseł przez przestępców jest odnajdowanie gorzej zabezpieczonych baz danych (np. w niedużych sklepach internetowych). O ile taka baza danych nie jest wiele warta w kontekście samego sklepu, o tyle wielu użytkowników używa identycznego lub lekko zmodyfikowanego hasła w wielu miejscach. Jeśli na przykład hasło do maila jest identyczne jak do serwisu, z którego zostało wykradzione, wtedy można się spodziewać przejęcia dostępu do adresu e-mail i rozesłania z niego różnego rodzaju próśb i spamu. Działaniem minimalizującym takie ryzyko jest częsta zmiana haseł i stosowanie unikalnych haseł w różnych serwisach.

Odpowiednie oprogramowanie

Drugim ważnym elementem zapewniającym cyberbezpieczeństwo jest posiadanie odpowiedniego oprogramowania, tzn. zaktualizowanego i posiadającego tzw. firewall, czyli zaporę sieciową. Warto też zawsze zwracać uwagę, żeby oprogramowanie instalować wyłącznie ze sprawdzonych źródeł. Nasze cyberbezpieczeństwo w dużej mierze zależy bowiem od regularnych aktualizacji, a nawet jeden pozornie niewinny, ale pochodzący z niewiadomego źródła program może sprawić, że nasz komputer zostanie przejęty przez osobę nieuprawnioną. 

Warto także rozważyć zakup i instalację programu antywirusowego, a także zaopatrzenie się w najnowszą wersję systemu operacyjnego. Tego rodzaju praktyki powinny być wystarczające, żeby uchronić się, a w najgorszym razie istotnie zminimalizować szkody wyrządzone cyberatakiem.

Comments are closed.