Nu am nimic de ascuns

Cât de des auziți această frază simplă, la prima vedere, de la cunoștințele, apropiații și colegii dumneavoastră?

Pe măsură ce statul și companiile mari introduc unelte din ce în ce mai sofisticate pentru controlul informațiilor și supravegherea utilizatorilor, crește și procentul persoanelor confuze care consideră ca fiind evident adevărul că „dacă nu încalc legea, nu am de ce să mă tem”.

Într-adevăr, dacă nu am făcut nimic rău, faptul că guvernele și companiile mari doresc să colecteze toate datele despre mine, e-mailurile, apelurile telefonice, imaginile de la camerele web și căutările pe internet nu contează deloc, căci oricum nu vor descoperi nimic interesant.

Căci nu am nimic de ascuns. Nu-i așa?

Nu am nimic de ascuns

Care este problema?

Eu sunt administrator de sistem. Securitatea informației este foarte strâns integrată în viața mea și, având în vedere specificul munci mele, de obicei, lungimea oricărei parole pe care o folosesc este de cel puțin 48 de caractere.

Majoritatea dintre ele le știu pe de rost și în momentele în care o persoană necunoscută mă observă cum tastez una dintre ele, de obicei, apare o întrebare rezonabilă — „de ce este atât de... voluminoasă?”

„Pentru siguranță? Dar nu atât de lungă! Iată, eu de exemplu, folosesc o parolă de opt caractere, căci nu am nimic de ascuns.”».

În ultima vreme, tot mai des aud această frază de la oamenii din jurul meu. Ceea ce este cu adevărat descurajant — uneori chiar de la cei care sunt mai legați de tehnologia informației.

Bine, să reformulăm.

Nu am nimic de ascuns, căci…

... toată lumea știe deja numărul cardului meu bancar, parola și codul CVV/CVC,
... toată lumea știe deja PIN-urile și parolele mele,
... toată lumea știe deja cât câștig,
... toată lumea știe deja unde mă aflu în acest moment.

Și așa mai departe.

Nu sună foarte plauzibil, nu-i așa? Cu toate acestea, atunci când pronunțați din nou fraza „nu am nimic de ascuns”, aveți în vedere și acest lucru. Este posibil, bineînțeles, să nu realizati încă, dar adevărul nu depinde de voința dumneavoastră.

Este important să înțelegem că nu este vorba despre ocultare, ci despre protecție. Protecția valorilor dumneavoastră fundamentale.

Nu poți ascunde nimic dacă ești complet sigur că nu există vreo amenințare pentru tine și datele tale din afară.

Cu toate acestea, siguranța absolută este un mit. «Numai cei care nu fac nimic nu greșesc». Ar fi o eroare colosală să nu iei în considerare factorul uman atunci când creezi sisteme informaționale strâns legate de protecția și securitatea datelor utilizatorilor.

Orice lacăt presupune și existența unei chei pentru el.. Altfel, care e scopul său? Lacătul a fost inițial conceput ca un mijloc de a proteja proprietatea de interacțiunea cu oameni străini.

Cu siguranță nu vei fi încântat dacă cineva primește acces la contul tău de pe rețelele sociale și începe să distribuie mesaje inadecvate, viruși sau spam în numele tău. Este important să înțelegem că nu ascundem faptele.

Într-adevăr: avem un cont bancar, un e-mail, un cont pe Telegram. Noi nu ascundem aceste fapte de public. Noi protejăm

cele de mai sus de accesul neautorizat.

Cui îi pasă de mine?

O altă concepție greșită la fel de răspândită, care este de obicei folosită ca un contraargument.

Noi spunem: «De ce ar avea compania nevoie de datele mele?» sau «De ce m-ar pirata un hacker?» fără a lua în considerare faptul că pirateria poate fi non-selectivă — serviciul în sine poate fi piratat, și în acest caz toate utilizatorii înregistrați în sistem vor avea de suferit.

Este important nu doar să respecti regulile de securitate informațională, ci și să alegi corect instrumentele pe care le folosești.

Permite-mi să aduc câteva exemple pentru a clarifica despre ce este vorba.

  • Ei nu aveau nimic de ascuns
    MFC În noiembrie 2018 a avut loc o scurgere de date personale

    din centrele multifuncționale din Moscova care oferă servicii guvernamentale și municipale (MFC) «Documentele Mele».

    Pe computerele cu acces public din MFC au fost descoperite numeroase scanuri de pașapoarte, SNIIP, chestionare cu numere de telefon mobil și chiar detaliile conturilor bancare, la care oricine putea avea acces.

  • Sberbank
    În octombrie 2018 a avut loc o scurgere de date. Numele și adresele de email a peste 420 de mii de angajați au fost făcute publice.

    Datele clienților nu au fost incluse în această extragere, însă simpla apariție a unui astfel de volum indică faptul că hoțul a avut drepturi de acces foarte ridicate în sistemele băncii și a putut avea acces și la informațiile clienților.

  • Google
    O eroare în API-ul rețelei sociale Google+ permitea dezvoltatorilor să acceseze astfel de date ale 500 de mii de utilizatori, cum ar fi: logins, adrese de email, locuri de muncă, date de naștere, fotografii de profil etc.

    Google susține că niciunul dintre cei 438 de dezvoltatori care aveau acces la API nu știa despre această eroare și nu a putut să o folosească.

  • Facebook
    Facebook a confirmat oficial scurgerea de date a 50 de milioane de conturi, fiind afectate potențial până la 90 de milioane de conturi.

    Hackerii au reușit să acceseze profilurile proprietarilor acestor conturi datorită unei serii de cel puțin trei vulnerabilități în codul Facebook.

    Pe lângă Facebook, au fost afectate și serviciile care au folosit conturile acestei rețele sociale pentru autentificare (Single Sign-On).

  • Din nou Google
    O altă vulnerabilitate în Google+, care a dus la scurgerea datelor a 52,5 milioane de utilizatori.
    Vulnerabilitatea permitea aplicațiilor să obțină din profilurile utilizatorilor informații (nume, adresă de email, sex, dată de naștere, vârstă etc.), chiar dacă aceste date erau private.

    În plus, prin profilul unui utilizator se puteau obține date ale altor utilizatori.

Sursa: „Cele mai semnificative scurgeri de date din 2018”

Scurgerile de date au loc mult mai frecvent decât vă închipuiți.

Este corect că nu toate scurgerile de date sunt anunțate public de către infractori sau de către cei afectați.

Este important să înțelegem că orice sistem care poate fi spart, va fi spart. Mai devreme sau mai târziu.

Iată ce puteți face deja acum pentru a vă proteja datele.

    → Schimbați-vă mentalitatea: amintiți-vă că nu vă ascundeți datele, ci le protejați.
    → Folosiți autentificarea în doi pași.
    → Nu folosiți parole ușoare: parole care pot fi asociate cu dumneavoastră sau găsite în dicționar.
    → Nu folosiți aceleași parole pentru diferite servicii.
    → Nu stocați parolele în mod vizibil (de exemplu, pe o bucată de hârtie lipită de monitor).
    → Nu spuneți nimănui parola, nici măcar angajaților serviciului de suport.
    → Evitați utilizarea rețelelor Wi-Fi gratuite

Ce să citiți: articole utile despre securitatea informației

    → Securitatea informației? Nu, nu am auzit
    → Curs de introducere în securitatea informației de azi
    → Bazele securității informației. Prețul unei greșeli
    → Vineri: Securitate și paradoxul supraviețuitorului

Aveți grijă de dumneavoastră și de datele dumneavoastră.

Numai utilizatorii înregistrați pot participa la sondaj. Conectați-vă, vă rugăm.

Vot alternativ: ne interesează părerea celor care nu au un cont complet pe Habr

  • ↑
  • ↓

Au votat 439 utilizatori. S-au abținut 137 utilizatori.

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster