Рекомендації стосовно запобігання та реагування на кіберінциденти

Рекомендації стосовно запобігання та реагування на кіберінциденти

Правоохоронці повідомляють основні правила кібергігієни.

  1. Використовуйте ліцензійні/легалізовані операційні системи, інші програмні продукти, своєчасно й систематично їх оновлюйте.
  2. Користуйтеся антивірусним програмним забезпеченням з технологією евристичного аналізу.
  3. Використовуйте програмний міжмережевий екран (брандмауер) та штатні засоби захисту від шкідливого програмного забезпечення.
  4. Здійснюйте регулярне резервне копіювання даних, зберігайте резервні копії на зовнішніх носіях інформації (SDD, HDD тощо) та налаштуйте функцію «відновлення системи».
  5. Не підключайте флешки та зовнішні диски, не вставляйте CD та DVD тощо у ваш комп'ютер, якщо ви не довіряєте повністю їх джерелу. Існують техніки зламування комп'ютера ще до того, як ви відкриєте файл на флешці і задовго до того, як ваш антивірус його просканує. Якщо ви знайшли пристрій всередині офісу або на вулиці, чи отримали його поштою або з доставкою,  чи незнайомець дав вам його з проханням роздрукувати документ, або просто відкрити та перевірити його вміст – є велика ймовірність, що пристрій є небезпечним.
    • Довіряйте лише власним пристроям та будьте обережні з пристроями, які отримуєте від інших людей по роботі або в інших цілях.
    • При підключенні пристроїв забезпечте їх автоматичну перевірку на наявність шкідливого програмного забезпечення.
    • Відключайте автоматичний запуск змінних носіїв інформації (захист від autorun.inf).
  6. Регулярно змінюйте паролі, не зберігайте автентифікаційні дані в легкодоступних місцях(наприклад, на робочому столі).Використовуйте для зберігання паролів спеціальні програмні засоби (наприклад, KeePass). Використовуйте стійкі паролі, зокрема такі що:
    • містять не менше 8 символів;
    • містять літери, цифри та спеціальні символи;
    • не містять персоніфікованої інформації (дати народження, номерів телефонів, номерів та серій документів, автотранспорту, банківської картки, адреси реєстрації тощо);
    • не використовуються в будь-яких інших аккаунтах.
  7. Уникайте використання Інтернет-банкінгу, електронних платіжних систем, введення автентифікаційних даних під час доступу до Інтернету через загальнодоступні (незахищені) безпроводові мережі (в кафе, барах, аеропортах та інших публічних місцях).

  8. Будьте особливо обережними з відкриттям вкладень до електронної пошти від невідомих осіб. Сьогодні найактуальнішим засобом розсилання шкідливого програмного забезпечення є електронна пошта. Під час роботи з поштою потрібно перевіряти розширення вкладених файлів та не відкривати файли навіть з безпечними розширеннями. Не переходьте за невідомими посиланнями та не завантажуйте файли, що мають потенційно небезпечне розширення (наприклад: .exe, .bin, .ini, .dll, .com, .sys, .bat, .js тощо) та навітьбезпечне  (наприклад: .docx, .zip, .pdf), адже можуть використовуватися вразливості, макроси та інші небезпеки. Звертайте увагу на ім'я електронної пошти: навіть якщо воно здається легітимним, усе одно потрібно перевірити (у телефонному режимі або в будь-який інший спосіб), чи дійсно ця особа відправляла вам повідомлення з вкладенням.
    Іноді, особливо під тиском часу, буває важко відрізнити шкідливі файли від легітимних. Користуйтеся сервісом VirusTotal для перевірки підозрілих файлів шляхом їх одночасного сканування більш ніж 50 антивірусами. Це набагато ефективніше, ніж сканування файлів антивірусом в автономному режимі, але враховуйте той факт, що завантажуючи файли на VirusTotal, ви надаєте доступ до нього третій стороні. Звертаємо вашу увагу на те, що, навіть якщо перевірка на VirusTotal не дала результату, це не виключає того, що файл може бути шкідливим.
    Тричі подумайте перед відкриттям вкладень

  9. Під час користування Інтернет-ресурсами (Інтернет-банкінгом, соціальними мережами, системами обміну повідомленнями, новинами,онлайн-іграми) не відкривайте підозрілі посилання (URL), особливо ті, що вказують на веб-сайти, які ви зазвичай не відвідуєте.
    • Будьте уважним до проявів Інтернет-шахрайства. Найпоширенішим засобом уведення в оману в мережі Інтернет є фішинг.Особливу увагу варто звертати на доменне ім'я Інтернет-ресурсу, що запитує автентифікаційні дані, перш ніж натиснути на посилання: зловмисники можуть замаскувати доменне ім'я, щоб воно виглядало знайомим (facelook.comgooogle.com тощо) . В іншому разі є велика ймовірність перейти на фішингову сторінку, ззовні ідентичну справжній, та самостійно «віддати» власні автентифікаційні дані.

      Відео дня
    • У разі необхідності введення автентифікаційних даних упевніться в тому, що використовується захищене з’єднання HTTPS,  перевіряйте SSL-сертифікат веб-сайту, щоб переконатися, що він не клонований або не підроблений.

    • Шкідливі URL-адреси можуть бути закодовані у вигляді QR-кодів та/або роздруковані на папері, у тому числі у формі скорочених URL, згенерованих спеціальними сервісами на кшталт tinyurl.combit.lyow.ly тощо. Не вводьте ці посилання до браузера та не скануйте QR-коди вашим смартфоном якщо ви не впевнені у їх вмісті та походженні.

    • Використовуйте VirusTotal для перевірки підозрілих посилань так само, як для сканування файлів.

  10. Будьте обережні щодо випливаючих вікон та повідомлень у вашому браузері, програмах, операційній системі та мобільному пристрої. Завжди читайте вміст цих вікон та не "схвалюйте" і не "приймайте" нічого похапцем.

  11. Під час використання віддаленного доступу необхідно обмежити доступ за допомогою "білого списку"  (IP whitelisting) .
  12. Установіть обмеження кількості введення помилкових логінів/паролей. Регулярно переглядайте журнали логування, планувальник завдань та автозавантаження на предмет несанкціонованих дій, повідомляє "CERT-UA".

Стежте за новинами Тернополя у Telegram.

Коментарі
Найчастіше Найчастіше
Новини за сьогодні
Новини Тернополя за сьогодні
22:01 Прикрашає тарілки тернопільською вишивкою та архітектурою: історія майстрині Софії Демків 21:00 У ДТП на Тернопільщині постраждали п'ятеро людей 20:01 Поранений, але незламний: історія воїна-лісівника з Тернопільщини, який готується до протезування photo_camera 19:00 Жінки на керівних і бойових посадах в армії: що про це думають тернополяни? (ОПИТУВАННЯ) play_circle_filled Від читача 22:30 В новому мікрорайоні "Північний" жителі кількох будинків можуть залишитись без під'їзної дороги 18:00 У Тернополі має запрацювати креативний простір OPEN SPACE 17:01 У центрі Тернополя квітне магнолія (ФОТО ДНЯ) photo_camera 16:23 Бучацькі поліцейські затримали 16-річного студента, який прийшов в навчальний заклад з наркотиками 15:40 Оприлюднили відео конфлікту судді і поліції play_circle_filled 14:50 У Тернополі інспектор отримав майже сто тисяч за «правильне розмитнення»: що йому загрожує 14:10 У Тернополі 19 квітня падав сніг. Яку погоду чекати найближчими днями photo_camera 13:37 На Тернопільщині 19 квітня діятимуть графіки відключення світла для підприємств 13:05 «На щиті» повернувся захисник Сергій Михалко з Почаївської громади. Вічна пам'ять Герою! 12:18 Посмертно шестеро захисників отримали звання «Почесний громадянин міста Тернополя» 11:36 Волонтерка Христина Феціца пояснила, чому вирішила відмовитися від депутатства 11:03 Мобілізація автомобілів: що варто знати про новий закон. Для «20 хвилин» коментує юрист 10:18 Найнижчі пенсії в Україні отримують мешканці Тернопільської області (РЕЙТИНГ) 09:40 Що з реабілітаційним центром на Чумацькій, на який виділяли 8 мільйонів 09:02 Ранкові обстріли Дніпропетровщини. Є загиблі та постраждалі, серед яких — діти 08:01 Чи варто в найближчі дні чекати потепління в Тернополі та області
Дивитись ще keyboard_arrow_right
Ваші відгуки про послуги у Тернополі Ваші відгуки про послуги у Тернополі
keyboard_arrow_up