متفرقه

10 نکته امنیتی سایبری

هدف ما این است که به خوانندگان خود کمک کنیم تا آگاهی سایبری بیشتری داشته باشند. ما این نکات امنیتی را از تجربه خود در مدیریت میلیون‌ها رویداد امنیتی برای مشاغل و متخصصان در سراسر جهان ایجاد کردیم. سایز پست اینستاگرام

1. نرم افزار خود را به روز نگه دارید

همانطور که از آمار بالا دیدیم، حملات باج افزار عامل اصلی حمله سال 2017 هم برای مشاغل و هم برای مصرف کنندگان بود. یکی از مهم‌ترین نکات امنیت سایبری برای کاهش باج‌افزار، اصلاح نرم‌افزارهای قدیمی، هم سیستم‌عامل و هم برنامه‌های کاربردی است. این به حذف آسیب‌پذیری‌های حیاتی که هکرها برای دسترسی به دستگاه‌های شما استفاده می‌کنند، کمک می‌کند. در اینجا چند نکته سریع برای شروع شما وجود دارد:

  • به روز رسانی خودکار سیستم را برای دستگاه خود روشن کنید
  • مطمئن شوید که مرورگر وب دسکتاپ شما از به‌روزرسانی‌های امنیتی خودکار استفاده می‌کند
  • افزونه های مرورگر وب خود مانند فلش، جاوا و غیره را به روز نگه دارید
  • تماس تصویری با واتساپ لپ تاپ

2. از محافظت از آنتی ویروس و فایروال استفاده کنید

نرم افزار محافظت از آنتی ویروس (AV) رایج ترین راه حل برای مبارزه با حملات مخرب بوده است. نرم افزار AV مانع از ورود بدافزار و سایر ویروس های مخرب به دستگاه شما و به خطر انداختن اطلاعات شما می شود. از نرم افزارهای ضد ویروس از فروشندگان قابل اعتماد استفاده کنید و فقط یک ابزار AV را روی دستگاه خود اجرا کنید.

3. از رمزهای عبور قوی و ابزار مدیریت رمز عبور استفاده کنید

احتمالاً شنیده اید که رمزهای عبور قوی برای امنیت آنلاین بسیار مهم هستند. حقیقت این است که رمزهای عبور برای دور نگه داشتن هکرها از اطلاعات شما مهم هستند! با توجه به چارچوب سیاست رمز عبور جدید موسسه ملی استاندارد و فناوری (NIST) در سال 2017، باید در نظر بگیرید:

  • از بین بردن ترکیب پیچیده و دیوانه وار از حروف بزرگ، نمادها و اعداد. در عوض، چیزی را انتخاب کنید که کاربر پسندتر باشد اما حداقل هشت کاراکتر و حداکثر طول 64 کاراکتر داشته باشد.
  • از یک رمز عبور دو بار استفاده نکنید.
  • رمز عبور باید حداقل یک حرف کوچک، یک حرف بزرگ، یک عدد و چهار علامت داشته باشد اما &%#@_ زیر را نداشته باشد.
  • چیزی را انتخاب کنید که به راحتی به خاطر بسپارید و هرگز رمز عبور را آشکار نگذارید یا آن را در دسترس عموم قرار ندهید تا هکرها ببینند.
  • وقتی رمز عبور خود را فراموش کردید آن را بازنشانی کنید. اما، یک بار در سال آن را به عنوان یک تجدید عمومی تغییر دهید.

4. از احراز هویت دو مرحله ای یا چند عاملی استفاده کنید

احراز هویت دو مرحله ای یا چند عاملی سرویسی است که لایه های امنیتی بیشتری را به روش رمز عبور استاندارد شناسایی آنلاین اضافه می کند. بدون احراز هویت دو مرحله ای، معمولاً یک نام کاربری و رمز عبور وارد می کنید. اما، با دو عامل، از شما خواسته می شود که یک روش احراز هویت اضافی مانند کد شناسایی شخصی، رمز عبور دیگر یا حتی اثر انگشت را وارد کنید. با احراز هویت چند مرحله ای، پس از وارد کردن نام کاربری و رمز عبور، از شما خواسته می شود که بیش از دو روش دیگر احراز هویت را وارد کنید.

5. درباره کلاهبرداری های فیشینگ بیاموزید – به ایمیل ها، تماس های تلفنی و آگهی ها بسیار مشکوک باشید.

ما اخیراً در وبلاگ خود نوشتیم که کلاهبرداری های فیشینگ در سال جاری از همیشه بدتر هستند. در تلاش برای طرح فیشینگ، مهاجم به عنوان شخص یا چیزی ظاهر می‌شود که فرستنده قصد فریب گیرنده را برای افشای اعتبار، کلیک کردن روی یک پیوند مخرب، یا باز کردن پیوستی که سیستم کاربر را با بدافزار، تروجان یا آسیب‌پذیری روز صفر آلوده می‌کند را فریب نمی‌دهد. . این اغلب منجر به حمله باج افزار می شود. در واقع، 90 درصد از حملات باج افزار از تلاش های فیشینگ سرچشمه می گیرند.

6. از اطلاعات حساس شخصی و هویتی خود محافظت کنید (PII)

اطلاعات قابل شناسایی شخصی (PII) هر اطلاعاتی است که می تواند توسط یک مجرم سایبری برای شناسایی یا یافتن یک فرد مورد استفاده قرار گیرد. PII شامل اطلاعاتی مانند نام، آدرس، شماره تلفن، داده های تولد، شماره تامین اجتماعی، آدرس IP، جزئیات مکان یا هر داده هویت فیزیکی یا دیجیتالی دیگری است. اگر شرکت ها از استانداردهای PCI DSS پیروی کنند، اطلاعات کارت اعتباری شما باید توسط شرکت ها محافظت شود.

7. از دستگاه های تلفن همراه خود به طور ایمن استفاده کنید

طبق تحقیقات McAfee Labs، دستگاه تلفن همراه شما اکنون هدف بیش از 1.5 میلیون مورد جدید بدافزار تلفن همراه است. در اینجا چند نکته سریع برای امنیت دستگاه تلفن همراه آورده شده است:

  • رمز عبور تلفن همراه دشوار ایجاد کنید – نه تاریخ تولد یا پین بانک
  • برنامه ها را از منابع قابل اعتماد نصب کنید
  • دستگاه را به روز نگه دارید. هکرها از آسیب پذیری ها در سیستم عامل های قدیمی تر وصله نشده استفاده می کنند
  • از ارسال PII یا اطلاعات حساس از طریق پیامک یا ایمیل خودداری کنید
  • از Find my iPhone یا Android Device Manager برای جلوگیری از گم شدن یا سرقت استفاده کنید
  • با استفاده از iCloud یا فعال کردن پشتیبان‌گیری و همگام‌سازی از Android، نسخه پشتیبان‌گیری منظم از تلفن همراه انجام دهید

8. به طور منظم از داده های خود نسخه پشتیبان تهیه کنید

پشتیبان‌گیری منظم از داده‌های خود یک مرحله نادیده گرفته شده در امنیت آنلاین شخصی است. مدیران ارشد فناوری اطلاعات و امنیت از یک قانون ساده به نام قانون پشتیبان گیری 3-2-1 پیروی می کنند. اساساً، شما سه نسخه از داده های خود را در دو نوع رسانه مختلف (هارد دیسک داخلی و خارجی) و یک نسخه را در یک مکان خارج از سایت (ذخیره سازی ابری) نگه می دارید.

9. از وای فای عمومی استفاده نکنید

بدون استفاده از شبکه خصوصی مجازی (VPN) از وای فای عمومی استفاده نکنید. با استفاده از نرم افزار VPN، ترافیک بین دستگاه شما و سرور VPN رمزگذاری می شود. این بدان معناست که دسترسی یک مجرم سایبری به اطلاعات شما در دستگاه شما بسیار دشوارتر است. اگر امنیت ندارید، از شبکه تلفن همراه خود استفاده کنید.

10. حساب های آنلاین و گزارش های اعتباری خود را به طور منظم برای تغییرات بررسی کنید

با نقض اخیر Equifax، حفاظت از حساب‌های آنلاین و نظارت بر گزارش‌های اعتباری برای مصرف‌کنندگان مهم‌تر از همیشه است. مسدود کردن اعتبار در حال حاضر مؤثرترین راه برای محافظت از اطلاعات اعتباری شخصی خود در برابر مجرمان سایبری است. در اصل، به شما امکان می دهد اعتبار خود را قفل کنید و از یک شماره شناسایی شخصی (PIN) استفاده کنید که فقط شما می دانید. سپس می توانید از این پین در زمانی که نیاز به درخواست اعتبار دارید استفاده کنید.

 

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا