ციფრული უსაფრთხოების 7 წესი, რომლებსაც 2023 წელს ყურადღება უნდა მივაქციოთ
dev media-ს პროექტმა bubble შეაგროვა ციფრული უსაფრთხოების 7 მარტივი ჩვევა, რომელთა გამომუშავებაც 2023 წელს უნდა დავიწყოთ.
dev media-ს პროექტმა bubble შეაგროვა ციფრული უსაფრთხოების 7 მარტივი ჩვევა, რომელთა გამომუშავებაც 2023 წელს უნდა დავიწყოთ.
ანტივირუსი ალბათ პირველი ინსტრუმენტია, რომელიც ციფრულ უსაფრთხოებაზე საუბრის დროს აზრად მოგივათ. ერთი შეხედვით, ანტივირუსის დაყენების შემთხვევაში ყველაფერი რიგზე იქნება — პროგრამა ყველაფერს გააკონტროლებს.
თუმცა, ანტივირუსი ყოველთვის საჭირო არ არის, ხანდახან კი მას საფრთხეც კი მოაქვს.
თუ ანტივირუსი თქვენთვის აუცილებელია, გახსოვდეთ, რომ ნებისმიერ პროგრამას აქვს წვდომა თქვენს მონაცემებზე, გამონაკლისი არც ანტივირუსია. ამ შემთხვევაში მნიშვნელოვანია ვიცოდეთ, ვის ვენდოთ.
— ჩაკეტილი მსხვილი ბიზნესი თავის ქვეყანაში ხელისუფლებასთან ყოველთვის თანამშრომლობს. ამიტომაც არჩევანი მომხმარებელზეა — ვისთვის სურს, რომ საკუთარ მონაცემებზე წვდომა მისცეს. ყურადღება უნდა მიაქციოთ ვენდორს — ვისგან ყიდულობთ დაცვას, რომელი ქვეყნიდანაა ანტივირუსი.
იმ შემთხვევაში, როდესაც მნიშვნელოვანია ანტივირუსის წარმომავლობა, შეხედეთ არა ქვეყანას, სადაც დარეგისტრირებულია ბიზნესი, არამედ იმას, თუ საიდან მუშაობენ თანამშრომლები. მაგალითად, იანდექსი დარეგისტრირებულია ნიდერლანდებში, მაგრამ მთავარი ოფისი მოსკოვში მდებარეობს.
— ანტივირუსს ბოლომდე არ უნდა დაეყრდნოთ — მთავარია, გაფილტროთ პროგრამები და აპლიკაციები, რომლებსაც თქვენს კომპიუტერში დაარეგისტრირებთ.
Bitdefender — საერთაშორისო კომპანია, წარმოშობით რუმინეთიდან. ის დაცვის სხვადასხვა ვარიანტს გთავაზობთ: ჩვეულებრივი ანტივირუსით დაწყებული, Firewall-ების უსაფრთხოების სრული პაკეტით, სპამის მონიტორინგით და მშობლის კონტროლით დამთავრებული. ანტივირუსის ერთწლიანი გამოყენება $25-დან $150-მდე დაჯდება — ტარიფიდან გამომდინარე.
მრავალფაქტორული ავთენტიფიკაცია გაართულებს ნებისმიერ სერვისზე შესვლას, იქნება ეს ფოსტა თუ Facebook, რათა ბოროტმოქმედებმა ვერ მოიპოვონ წვდომა თქვენს მონაცემებზე, იმ შემთხვევაშიც თუ პაროლს გამოიცნობენ. ჩვეულებრივ, ამისთვის უსაფრთხოების კოდის შეყვანაა საჭირო — ის ტელეფონის ნომერზე ან სმარტფონის აპლიკაციაზე მოდის, რომელზე წვდომაც მხოლოდ მომხმარებელზე აქვს. მაგრამ როგორც ანტივირუსის შემთხვევაში — მრავალფაქტორული ავთენტიფიკაცია 100%-იან უსაფრთხოებას ყოველთვის ვერ უზრუნველყოფს.
— მნიშვნელობა აქვს ავტორიზაციის მეთოდს. ყველაზე არაუსაფრთხოა — კოდების მიღება SMS-ებით. საქმე ისაა, რომ ფიჭური კავშირის ტრაფიკი მობილური ოპერატორების მეშვეობით გადის. სპეცსამსახურებმა, ხანდახან თაღლითებმაც კი შეიძლება მოიპოვონ წვდომა თქვენს SMS-ზე და კოდი თქვენ ნაცვლად შეიყვანონ.
ამიტომ, უმჯობესია ავთენტიფიკატორის გამოყენება, რომელიც უსაფრთხოების კოდს აგენერირებს. ასეთ აპლიკაციაზე შესვლისთვისაც უმჯობესია კოდის დაყენება და მისი სხვა მოწყობილობაზე ან საერთოდ ფურცელზე დაწერა. ასე, რომ თუ სმარტფონს მოგპარავენ, ავთენტიფიკატორს ვერავინ გამოიყენებს.
Google Authentificator — მიბილური აპლიკაცია, რომელიც ორფაქტორული ავთენტიფიკაციისთვის კოდს აგენერირებს. მისი დაყენება შეიძლება როგორც საკუთარი Google ანგარიშებისთვის, ისე სხვა აპლიკაციებისა და საიტებისთვის. ავთენტიფიკატორზე შესასვლელად აუცილებელია პაროლის დაყენება, რათა წვდომა დამატებით გართულდეს.
დიდია იმის ცდუნება, დააყენო პაროლი, რომლის დამახსოვრებაც საჭირო არაა — დაბადების თარიღი ან ძაღლის სახელი. მაგრამ ბოროტმოქმედები მას მარტივი შერჩევით ან ყველაზე ტიპური პაროლების ლექსიკონებით გატეხენ. თუ მნიშვნელოვანი მონაცემების დაცვა გსურთ, პაროლზე მეტი უნდა იფიქროთ.
— კარგი პაროლი შედგება დიდი და პატარა ასოებისგან, სპეცსიმბოლოებისა და რიცხვებისგან. შეგიძლიათ აიღოთ რამდენიმე სიტყვისგან შემდგარი დიდი ფრაზა, რომელიც ზეპირად გემახსოვრებათ — ლექსის სტრიქონი ან აფორიზმი. მოვიფიქროთ, როგორ შეგვიძლია მისგან პაროლის გენერირება — მაგალითად, ვწერთ ყოველი სიტყვის პირველ და ბოლო ასოს, ვაკავშირებთ პატარა და დიდ ასოებს. შემდეგ ვამატებთ სპეცსიმბოლოებს — მაგალითად, ყველა «ა“-ს ჩაანაცვლებთ @-თი. თუ რიცხვებსაც დაამატებთ — იდეალურია.
კიდევ ერთი ხშირი შეცდომა — რამდენიმე აპლიკაციასა და საიტზე ერთნაირი პაროლების გამოყენება. მოსახერხებელია, როდესაც Facebook-ის, ფოსტის ან მობაილბანკის პაროლები ერთმანეთს ემთხვევა. მაგრამ თუ ამ გზას ირჩევთ, გახსოვდეთ რისკებიც.
— თუ ერთ-ერთმა პაროლმა გაჟონა, ბოროტმოქმედები ერთდროულად თქვენს რამდენიმე ექაუნთზე მოიპოვებენ წვდომას. ამავე მიზეზის გამო უმჯობესია პაროლები არ შეინახოთ ბრაუზერებში — ეს კიდევ ერთი არჩევანია უსაფრთხოებასა და კომფორტს შორის.
რთული პაროლების დამახსოვრება აუცილებელი არაა. ამისთვის პაროლების მენეჯერები არსებობს, რომლებიც ყველაფერს ერთ სივრცეში ინახავენ. მთავარია გახსოვდეთ, რომ ასეთ აპლიკაციებზე წვდომაც რამდენიმე ფაქტორით უნდა დაიცვათ.
NordРass — პაროლების მენეჯერი მოსახერხებელი აპლიკაციით სმარტფონებისთვის. ყველა პაროლი ღრუბელში ინახება, რაც საშუალებას გაძლევთ, განახორციელოთ სერვისის სინქრონიზაცია რამდენიმე მოწყობილობას შორის — ეს ვერსია ხელმისაწვდომია პრემიუმ-ვერსიაში, რომელიც თვეში €1,99 დაგიჯდებათ.
VPN სერვისის გამოყენება — თავისთავად კიბერუსაფრთხოების კიდევ ერთი წესია. ის სასარგებლოა, როდესაც მომხმარებელს, მაგალითად, თავისი რეალური IP-მისამართის დაფარვა სურს. თუმცაღა, უნდა იყოთ ფრთხილად — როგორც ნებისმიერი სხვა პროგრამის შემთხვევაში, საეჭვო VPN-მა შეიძლება ზიანი მოგაყენოთ. საქმე ისევ თქვენი მონაცემების გაჟონვას ეხება.
— VPN — ეს ძირითადი პროვაიდერის კიდევ ერთი დანამატია, ამიტომაც მას ჩვენს ტრაფიკზე წვდომა აქვს. VPN-ის საშუალებით, შეიძლება პაროლების ან სურათების გამოვლენა, რომლებსაც ვაგზავნით. ამიტომაც VPN-ის არჩევისას, როგორც ანტივირუსის შემთხვევაში, უნდა დააკვირდეთ მწარმოებელს — ვისთან გვსურთ მონაცემების გაზიარება.
ყველა VPN-სერვისი თქვენს მონაცემებს არ ყიდის. მაგრამ საჭიროა იცოდეთ — უფასო VPN-ებსაც სურთ, თქვენზე ფული გააკეთონ და არ გჩუქნიან მომსახურებას კეთილი ნების სანაცვლოდ.
— საუკეთესო შემთხვევაში, მონაცემები რეკლამის განმთავსებლებთან წავა, ყველაზე ცუდ შემთხვევაში მათ ბოროტმოქმედები და სპეცსამსახურები ჩაიგდებენ ხელში. უფასო VPN-ები ძირითადად სწორედ მონაცემების გაყიდვით შოულობენ ფულს, ამიტომაც სჯობს შეარჩიოთ ფასიანი VPN. რისკი იმისა, რომ თქვენი მონაცემები გაქრება, აქ ნაკლებია.
Proton VPN — შვეიცარიული სერვისი, რომელსაც მონაცემები დაშიფრული ტრაფიკით გადააქვს. ამიტომაც, თუ ქუჩაში საჯარო Wi-Fi-ს დაუკავშირდებით, თქვენი პაროლები დიდი ალბათობით მესამე პირებთან არ გაჟონავს. თვიური გამოწერა €9,99 ჯდება.
ფოსტის დაცვა ისევე აუცილებელია, როგორც ნებისმიერი სხვა სერვისის, რომლითაც მნიშვნელოვან დოკუმენტებსა და სხვა მონაცემებს ვაგზავნით. აქ ორფაქტორიანია ავთენტიფიკაცია შეიძლება საკმარისი არ იყოს. საქმე ისაა, რომ ხშირად წერილები დაშიფრული არაა — ბოროტმოქმედებისთვის ან მთავრობისთვის მათი წაკითხვა პრობლემას არ წარმოადგენს.
— რატომღაც ბევრი ფიქრობს, რომ ელექტრონულ ფოსტაში წერილები დაშიფრულია და მათ წაკითხვას გამგზავნისა და ადრესატის გარდა ვერავინ შეძლებს. ეს ასე არაა — წერილი ყველა ქსელში გადის: Wi-Fi, მობილური ქსელები, აღწევს პროვაიდერამდე და მხოლოდ შემდეგ მიდის მიმღებთან. ნებისმიერ ამ ეტაპზე წერილის ამოღება და მისი წაკითხვა შეიძლება.
თუ ამ ციტატის შემდეგ e-mail-ით პასპორტების სკანების ან სხვა მნიშვნელოვანი დოკუმენტების გაგზავნის სურვილი გაგიქრათ — არ იჩქაროთ საფოსტო მტრედის ყიდვა. უბრალოდ იპოვეთ დაშიფრული საფოსტო სერვისი.
Proton Mail — უფასო დაშიფრული საფოსტო სერვისი, რომლის საშუალებითაც წერილებს მხოლოდ თქვენ და ადრესატი ნახავთ. მას აქვს დამატებაც — Proton Mail Bridge. ის დაშიფრავს თქვენს ფოსტას, რომელიც კომპიუტერზეა დაინსტალირებული — Outlook-ს ან Apple Mail-ს. თუ აქტიურად იყენებთ ამ საფოსტო კლიენტებს, არაა აუცილებელი ახალი ფოსტის ნულიდან აწყობა — შეგიძლიათ, არსებულში შიფრი დააყენოთ.
თუ ფოსტის დაშიფვრა არ გამოდის, მაგრამ დოკუმენტების დაცვა კვლავ საჭიროა, სცადეთ ცალკეული მნიშვნელოვანი ფაილების დაშიფვრა — როდესაც მათზე წვდომისთვის პაროლი იქნება საჭირო. დაშიფრული ფაილები გაცილებით უსაფრთხოა ღრუბლოვან საცავში ატვირთვისთვის, ფოსტით ან მესენჯერებით გაგზავნისთვის.
სრული უსაფრთხოებისთვის, შეიძლება მთლიანი დისკის დაშიფვრა — ასე დაკარგვის ან მოწყობილობის მოპარვის შემთხვევაში მონაცემები უსაფრთხოდ იქნება.
— ეს ვარიანტი რადიკალურია, მაგრამ მისი გამოყენება ორი მიზეზით შეიძლება — პოლიტიკური დევნა ან ბანალური ქურდობა. მაგალითად, ნოუთბუქს შეკეთებისთვის ჩააბარებთ ან მას მოიპარავენ — იქ კი მნიშვნელოვანი ფაილები გაქვთ და პაროლებიც ბრაუზერშია დამახსოვრებული. დაშიფრული დისკის წაკითხვას თქვენ გარდა ვერავინ შეძლებს.
დაშიფვრა შეიძლება რთულად ჟღერდეს, მაგრამ ამისთვის დიდი ძალისხმევა საჭირო არაა. მთელი დისკის დასაშიფრად არაფრის ჩამოწერა არაა საჭირო — ყველაფერი უკვე კომპიუტერის პარამეტრებშია მოცემული. ცალკეული ფაილების დაშიფვრისთვის არის სპეციალური პროგრამები, რომლებსაც შეუძლიათ საჭირო ფაილების არქივში შეფუთვა და მთელი ფოლდერების დაშიფვრა.
Encrypto — მშიფვრელი, გამოადგებათ როგორც Windows-ის, ისე MacOS-ის მომხმარებლებს. ის არის პროგრამა მეგობრული ინტერფეისით, რომელში გარკვევასაც დიდი დრო არ სჭირდება. ფაილების, ფოლდერებსა და არქივებისთვის პაროლების გარდა შეიძლება მიმღებისთვის კითხვის დაყენება, რომელზე პასუხიც პაროლი იქნება. მაგალითად: «სად შევხვდით შობას გასულ წელს?».
მოწყობილობიდან ფაილის ან პროგრამის წასაშლელად, ერთი ღილაკის დაჭერით მისი წაშლა საკმარისი არაა. სინამდვილეში, ჩვენ მიერ წაშლილი ფაილები კვლავ ინახება მყარ დისკზე და სურვილის შემთხვევაში მათი აღდგენაც შეიძლება. ასეთი «ნაგავი» არამხოლოდ აფერხებს პროცესს, არამედ შეიძლება მომხმარებელს ცუდად მიუბრუნდეს, თუ კომპიუტერი არასწორ ხელებში აღმოჩნდა.
— ბევრი ფიქრობს, რომ თუ Recycle Bin-დან ფაილს წაშლის, მაშინ ის სამუდამოდ და შეუქცევადად გაქრება. სინამდვილეში, მის შესახებ მონაცემები დისკზე დარჩება, ჩვენ კი მხოლოდ ფაილზე ბმულს ვშლით. როგორ მოვიშოროთ ინფორმაცია სამუდამოდ? ან მყარი დისკის განადგურება ან წაშლილი ფაილის გადაშიფვრა, რათა შეუძლებელი იყოს მისი პოვნა, აღდგენა ან წაკითვა. სწორედ ასეთი პროგრამებია კლინერები და ერეიზერები.
კლინერები ღრმად ასუფთავებენ მოწყობილობას დეინსტალირებული პროგრამებისგან, დუბლიკატებისგან, ზოგჯერ მავნე ფაილებისა და ვირუსებისგანაც კი. აქაც არჩევანი თქვენზეა — დეტალურად შეისწავლეთ მწარმოებელი და საიდან მუშაობს კომპანია, რათა გაიგოთ, ვის აძლევთ წვდომას თქვენს მონაცემებზე.
MacOS-ისა და Wndows-ისთვის არსებობს კლინერები MacPaw-სგან. ისინი დაცულია შიფრით, რათა მომხმარებლების მონაცემების მოპარვის რისკი შემცირდეს. ორივე სისტემისთვის ერთჯერადი შენაძენი დაახლოებით €40 დაჯდება.