Рекомендації з цифрової безпеки: робота з дому

На дистанційну роботу перейшли багато наших клієнтів, тож часто нас запитують, чи маємо ми якісь рекомендації саме для віддаленого формату.

По-перше, актуальними залишаються усі рекомендації щодо налаштувань облікових записів (пошти, соцмереж, месенджерів та решти). Якщо ви їх трохи підзабули або просто хочете перевірити, чи все у вас коректно налаштовано, піддивитись завжди можна на Як?.

Крім того, для громадського сектору та журналістів дистанційна робота звична. Багато з вас і раніше працювали поза межами офісу та мають налагоджені процеси віддаленої роботи (спільна робота над документами в хмарі, робочі месенджери і т.і.) 

Але є і відмінності. Скажімо, коли ми проводимо оцінку ризиків чи аудит організації, розмова переважно стосується офісної мережі, офісного обладнання та робочих комп’ютерів. На те, щоб оглянути всі ваші особисті пристрої, часто не вистачає ресурсу. А от зараз більшість із вас працюють з домашніх мереж та на особистих пристроях.

Отже, що робити?

Можете провести для себе особисто таку спрощену оцінку ризиків, подібну до того, як ми проводимо оцінку ризиків організації (детальніше про це можна почитати за посиланням

Запитайте себе:

  • що важливого у вас є? (особиста електронна пошта, доступ до робочого сайту, табличка із важливими контактами, старий ледь працюючий ноутбук тощо);
  • наскільки ймовірно, що з цим важливим може щось погане трапитись? (хтось зламає пошту, хтось від вашого імені писатиме на сайт маячню, втратиться табличка із даними, бо зламається ноутбук тощо);
  • якщо це таки трапиться, наскільки серйозними будуть наслідки? (тут уже вам самим вирішувати, бо для когось старий ноутбук може бути єдиним доступним пристроєм, а хтось може швидко позичити чи купити інший).

Якщо в результаті ви визначили високі ризики – подумайте, що із ними можна зробити (за потреби, можете звернутись до нас за консультацією). Якщо ж персональних високих ризиків ви для себе не знайшли, ми рекомендуємо поглянути на ті ризики та потенційні проблеми, із якими зараз так чи інакше стикаються усі.

Обмеженість або відсутність ІТ підтримки через карантин

У громадському секторі наявність ІТ-спеціаліста/ки, навіть на частковій зайнятості – рідкість. А тут ще й карантин. Втім, абсолютна більшість айтішників давно вміють надавати віддалену техпідтримку: в чаті, телефоном або ж за допомогою спеціальних програм та технологій для дистанційного підключення, як-от TeamViewer, AnyDesk, VPN + RDP тощо. 

Що робити? Рекомендуємо вам заздалегідь уточнити канал зв’язку з людиною, яка надає вам IT-підтримку, та умови такої підтримки. 

Увага! Більшість способів дистанційного підключення до комп’ютера мало чим відрізняються від того, що ви би просто пустили людину сісти за ваш комп’ютер. Тому будьте уважними обережними щодо того, кому саме ви надаєте віддалений доступ до свого пристрою.

Несправність пристроїв і втрата інформації

Резервні копії потрібні як ніколи раніше. Якщо зламається комп’ютер, навряд вдасться швидко відновити інформацію з жорсткого диску. 

Куди і як робити резервні копії? Великі об’єми інформації, наприклад відео і фото, швидше і зручніше бекапити на зовнішні накопичувачі. Документи і невеликі об’єми інформації зручніше зберігати в хмарних сховищах типу Google Drive, iCloud, OneDrive, Dropbox та ін. При цьому варто налаштувати автоматичне резервне копіювання, а не сподіватися, що ви не забудете все потрібне скопіювати вручну

Якщо ви вже користуєтесь цими методами резервних копій – перевірте ще раз чи не забули скопіювати чогось важливого.

Спільний доступ до пристроїв удома

Якщо ви ділите ваш домашній комп’ютер з близькими, створіть окремі облікові записи на Windows чи MacOS. Так у кожного буде свій власний робочий стіл, документи і закладки в браузері, захищені окремими паролями. Як це зробити у Windows 10  та на Mac.

На мобільних пристроях все значно складніше. Оптимальне рішення – не давати свої мобільні нікому. Якщо є можливість, для дітей варто виділити окремий мобільний пристрій для ігор та розвага, важливо – без доступу до вашої пошти чи інших сервісів! Створіть окремі акаунти Google або Apple ID для мобільних чи SmartTV пристроїв, які використовуються для розваг, а не заводьте їх на ваші основні облікові записи Google або Apple ID! 

Злам акаунтів через фішинг, зокрема пов’язаний з темою COVID-19

Шахраї користуються популярністю теми поширення вірусу COVID-19. Так останніми днями збільшилась кількість повідомлень, які замасковані під офіційні джерела типу World Health Organization, що пропонують користувачам ввести свої паролі, або ж завантажити і запустити вкладені файли з вірусом (документи, інтерактивні карти тощо).

Приклад фішингового повідомлення, що надсилається нібито від Стенфордського університету. Джерело: Stanford University 

Увага! Це вірус-шифрувальник під Android

Якщо ви отримали підозрілий лист чи повідомлення, звертайтесь до своїх ІТ-шників або до нас, і ми допоможемо перевірити справжність повідомлення.

Також рекомендуємо регулярно оновлювати операційні системи і програми на домашніх пристроях. Це один з основних методів захисту від вірусів. Перевірте, чи є останні оновлення на ваших смарт-пристроях, мобільних та комп’ютерах. Детальні інструкції  можна переглянути на Як?

Якщо у вас встановлена «піратська» операційна система чи програми, запуск оновлень може вивести з ладу систему, і пристрій доведеться переналаштовувати!

Цифролаба залишається на зв’язку навіть на карантині! Ми доступні для віддаленої підтримки і консультацій онлайн. Пишіть нам на сторінку у Facebook або на пошту: [email protected]