Защита личной информации в Интернете – Все, что вам нужно знать. Как защитить личные данные в интернете

Персональные данные – настоящий «лакомый кусочек» не только для мошенников, но и для тех, кто использует их для «благих целей» (например, для распространения рекламы и пр.). И их защита – важный вопрос, которому стоит уделять должное внимание любому руководителю компании (да и частных лиц, стремящихся сохранить важную информацию, это тоже касается).

Требования к организации защиты персональных данных прописаны во множестве нормативных документов. Одним из главных среди них в РФ является 152-ФЗ «О Защите персональных данных».

По нему и работают многие компании, оказывающие услуги в данной сфере (как, например, «Rentacloud» http://rentacloud.su/services/zashchita-personalnykh-dannykh/). Помимо этого, существует и всевозможные нишевые акты, которые не стоит пренебрегать (взять, к примеру ФЗ «О бухгалтерском учете» и пр.).

Давайте разберемся, для чего и как обеспечивается информационная безопасность защита персональных данных, и как не обжечься на этом.

Защита персональных данных в сети интернет: кому и для чего могут понадобиться эти сведения

Итак, под персональными данными (ПДн) принято понимать информацию, которая прямо или косвенно касается определённому (или определяемому) лицу (оно же – субъект ПДн). Что это за информация? Под данное понятие подходят такие сведения, как ФИО, возраст и пол субъекта, место проживания, его антропометрические данные и сведения о национальности, семейное положение и любая другая информация, позволяющая идентифицировать человека.

А ведь ПДн могут использовать не только для идентификации, но и для преступных (и не совсем) целей. Если защита персональных данных в интернете не организована должным образом, и допущена их утечка, эти сведения могут быть использованы злоумышленниками как угодно. Вот только несколько примеров такого злоупотребления:

  • Подлог сведений с целью выполнения каких-либо действий. Одно дело, когда ваши данные будут использованы, например, для безобидной регистрации в каком-то сервисе или социальной сети. И совсем другое, когда с помощью этого фейкового аккаунта будут совершаться мошеннические действия.
  • Доступ к финансовым ресурсам субъекта защиты ПДн. Кредитные карты, электронные деньги, «денежные» аккаунты в онлайн играх. О всему этом можно получить доступ, зная определенный набор персональных данных.
  • Уничтожение ПДн. Да, довольно часто доступ к этой информации осуществляется именно с целью ее уничтожения. Это позволяет на некоторое время парализовать работу систем, использующих такие сведения, последствия от чего могут быть самыми разными.

Персональные данные также являются «лакомым» кусочком и для тех, кто использует их далеко не для преступных целей. Взять, например, таргетинговую рекламу. Один из каналов сбора информации для нее - файлы cookie, отправляемые используемым вами браузером на сервер.

Получить рекомендации по организации защиты ПДн конкретно для каждого случая можно, обратившись в компанию, оказывающую услуги в данной сфере (например, «Rentacloud» http://rentacloud.su). Также есть ряд универсальных советов, следовать которым может каждый, без помощи специалистов. Они следующие:

  • Используйте на домашних и рабочих ПЭВМ лицензионное антивирусное ПО, и не забывайте его обновлять.
  • Внимательно читайте условия использования всевозможного ПО и интернет-сервисов, требующих регистрации с указанием ПДн. В них может быть прописано условие использования и обработки ваших персональных данных.
  • Закажите аудит системы защиты ПДн (это касается субъектов бизнеса, предприятий, организаций и пр.), чтобы оценить качество ее организации, и получить действенные советы в данной сфере.

Если есть возможность, организацию сохранности ПДн лучше доверить профессионалам. Они знают особенности защиты персональных данных с учетом сферы и характера деятельности компании (субъекта бизнеса), смогут определить типовые угрозы, и сформулировать действенные рекомендации. В таких компаниях вам гарантированно помогут в любом случае: если нужна защита персональных данных в облаке, либо сведений, хранящихся на физическом сервере. Доверяйте это профессионалам, и проблем с сохранностью важной информации не будет.

Latest video

С вступлением в законную силу Федерального закона "О персональных данных" полномочия по защите прав субъектов персональных данныхбыли возложены на Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (далее - Роскомнадзор).
Сегодня Роскомнадзор является федеральным органом, осуществляющим государственный контроль и надзор за исполнением принимаемых Федеральным Собранием Российской Федерации законодательных актов в области персональных данных.
В своей деятельности Роскомнадзор также руководствуется положениями международных правовых актов.
В первую очередь это Конвенция Совета Европы о защите физических лиц в отношении автоматизированной обработки персональных данных от 28 января 1981 г. ETS N 108. После подписания данной Конвенции 7 ноября 2001 г. Российская Федерация возложила на себя обязательства по приведению в соответствие с нормами европейского законодательства как национального законодательства, так и деятельности в области защиты прав субъектов персональных данных.
Разрабатывая национальное законодательство, Российская Федерация учитывала в том числе и положения европейских правовых актов, в частности:
- Директивы 95/46/EC Европейского парламента и Совета Европейского союза от 24 октября 1995 г. "О защите прав частных лиц применительно к обработке персональных данных и о свободном движении таких данных";
- Директивы 97/66/EC Европейского парламента и Совета Европейского Союза от 15 декабря 1997 г. по обработке персональных данных и защите конфиденциальности в телекоммуникационном секторе.
В настоящее время в Российской Федерации вопросы, связанные с защитой прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, регулируются:
- Конституцией Российской Федерации от 12 декабря 1993 г.;
- Федеральным законом от 19 декабря 2005 г. N 160-ФЗ "О ратификации Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных";
- Федеральным законом от 27 июля 2006 г. N 152-ФЗ "О персональных данных";
- Федеральным законом от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации".
Центральное место в системе российского национального законодательства в области персональных данных занимает Федеральный закон "О персональных данных", основанный на конституционных положениях, гарантирующих защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
Федеральный закон "О персональных данных" закрепил статус и полномочия российского уполномоченного органа, условия осуществления государственного контроля и надзора, унифицировал правила сбора и обработки персональных данных физических лиц, а также правовые, организационные и технические меры, направленные на обеспечение защиты прав граждан при сборе и обработке их персональных данных. В Федеральном законе закреплены все общепризнанные Европейским сообществом принципы обработки персональных данных.
Кроме того, во исполнение отдельных положений Федерального закона "О персональных данных" был принят ряд подзаконных нормативных правовых актов:
- Постановление Правительства Российской Федерации от 6 июля 2008 г. N 512 "Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных";
- Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации";
- Постановление Правительства Российской Федерации от 21 марта 2012 г. N 211 "Об утверждении Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами";
- Постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных".
Вопрос, касающийся защиты персональных данных субъектов в сети Интернет, на сегодняшний день является актуальным. В первую очередь это связано с невысоким уровнем грамотности населения в вопросах безопасности собственных персональных данных.
Так, субъекты персональных данных при регистрации на интернет-сайтах (социальных сетях, интернет-магазинах и др.) предоставляют свои персональные данные, включающие в себя фамилию, имя, отчество, электронный почтовый адрес, номер мобильного телефона, адрес местожительства и другую личную информацию.
Кроме того, при регистрации субъект проставляет галочку в поле электронной формы регистрации, содержащей информацию о его согласии с правилами и условиями обработки предоставленных персональных данных.
Хотелось бы отметить, что проставление субъектом персональных данных галочки в поле электронной формы регистрации/заказа не может считаться аналогом согласия субъекта персональных данных, установленного действующим законодательством Российской Федерации в области персональных данных.
И тем самым в соответствии с ч. 1 ст. 9 Федерального закона "О персональных данных" субъект персональных данных принимает решение о предоставлении своих персональных данных и дает согласие на их обработку своей волей и в своем интересе.
Согласно ч. 1 ст. 435 и ч. 2 ст. 437 Гражданского кодекса Российской Федерации офертой признается адресованное одному или нескольким конкретным лицам предложение, которое достаточно определенно и выражает намерение лица, сделавшего предложение, считать себя заключившим договор с адресатом, которым будет принято предложение.
Оферта должна содержать существенные условия договора.
Содержащее все существенные условия договора предложение, из которого усматривается воля лица, делающего предложение, заключить договор на указанных в предложении условиях с любым, кто отзовется, признается офертой (публичная оферта).
Таким образом, субъект персональных данных (пользователь) при регистрации на интернет-сайте (www.zxzxzxz.xx) принимает условия пользования интернет-сайтом (пользовательское соглашение) и тем самым берет на себя обязательства, установленные указанным соглашением.
Приведем пример, когда в социальной сети "XXXXXXX" была заблокирована персональная страница пользователя, для ее разблокировки администрация сайта "XXXXXXXXX" просила указать свой мобильный номер телефона. У пользователя сайта сразу же возникает вопрос о правомерности действий администрации сайта "XXXXXXXXXX".
В связи с вышеуказанными статьями Федерального закона "О персональных данных" и Гражданским кодексом Российской Федерации субъект персональных данных (Пользователь) при регистрации на интернет-сайте XXXXX.XX принимает условия пользования интернет-сайтом (пользовательское соглашение) и тем самым берет на себя обязательства, установленные указанным соглашением.
В соответствии с положением регламента сайта "XXXXXXXXX" при невозможности совершения авторизации в связи с утратой пароля, блокировкой профиля и по иным причинам пользователь вправе обратиться в службу поддержки администрации сайта либо следовать инструкциям, размещенным в разделе "Помощь" и/или иных разделах сайта. Способы восстановления доступа к аккаунту, авторизации пользователя могут быть изменены, отменены или дополнены администрацией в одностороннем порядке.
Согласно разделу "Помощь" восстановление пароля при утрате доступа к аккаунту пользователя производится путем направления СМС-сообщения на номер мобильного телефона, указанного пользователем в качестве контактной информации при регистрации.
В соответствии с положением регламента сайта "XXXXXXXXX" при разблокировании аккаунта пользователя администрация сайта запрашивает номер мобильного телефона для отправки СМС-сообщения с кодом подтверждения для разблокирования персональной страницы пользователя.
Таким образом, нарушений законодательства Российской Федерации в области персональных данных администратором сайта XXXXX.XX не усматривается.
Рассмотрим пример о правомерности предоставления сайтом www.xxxxxx.xx доступа неограниченному кругу лиц к персональным данным субъектов, а именно к телефонному справочнику.
В соответствии со ст. 3 Федерального закона "О персональных данных" персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Действующим законодательством Российской Федерации в области персональных данных установлено обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания.
Вместе с тем на сайте отсутствует информация, подтверждающая наличие у администратора сайта согласия граждан на обработку их персональных данных либо иных законных оснований на обработку указанных персональных данных. Таким образом, администратором сайта допущено нарушение требования конфиденциальности, установленного ст. 7 Федерального закона "О персональных данных".
При обращении в адрес администратора сайта о правовых основаниях деятельности по распространению в информационно-телекоммуникационной сети Интернет персональных данных субъектов администратором сайта было сказано, что указанные персональные данные в телефонном справочнике являются общедоступными и получены с материального носителя, приобретенного в книжном магазине.
Согласно ч. 1 ст. 8 Федерального закона "О персональных данных" в целях информационного обеспечения могут создаваться общедоступные источники персональных данных (в том числе справочники, адресные книги). В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, сообщаемые субъектом персональных данных.
В случае если администратором сайта не были представлены сведения о том, что указанные персональные данные размещены с письменного согласия субъектов, то согласно законодательству Российской Федерации в действиях администратора сайта усматриваются признаки административного правонарушения, предусмотренного ст. 13.11 КоАП РФ, - нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).
Кроме того, субъект персональных данных также вправе обратиться в суд с исковым заявлением о незаконном распространении его персональных данных администратором доменного имени xxxxxx.xx без соответствующего согласия.
После вступления в силу Федерального закона "О персональных данных" администратор доменного имени вправе потребовать от регистратора доменного имени убрать свои персональные данные из общедоступного источника, каковым является whois-сервис регистратора.
Тем не менее реальные данные администратора доменного имени должны храниться у регистратора сайта.
Согласно п. 9.1.5 Правил регистрации доменных имен в доменах.RU и.РФ, утвержденных от 5 октября 2011 г. N 2011-18/81, регистратор вправе сообщить информацию о полном наименовании (имени) администратора и его местонахождении (местожительстве) по письменному мотивированному запросу третьих лиц, содержащему обязательство использовать полученную информацию исключительно для целей предъявления судебного иска.
В случае если регистратор отказывается в предоставлении сведений или информации об администраторе доменного имени, то субъекту персональных данных придется назначить ответчиком регистратора, затем в ходе судебного разбирательства получать от него персональные данные истинного администратора доменного имени и затем менять ненадлежащего ответчика.
Согласно опубликованной информации Роскомнадзора, а именно в разделе "Персональные данные" подразделе "Пресечение распространения персональных данных в Интернете", информация, содержащая персональные данные граждан Российской Федерации, удалена администратором сайта xxxxxx.xx.
Роскомнадзором активизирована работа по выявлению интернет-сайтов, незаконно распространяющих персональные данные субъектов. Так, на основании судебных решений, принятых по требованию уполномоченного органа, персональные данные удалены с пяти интернет-ресурсов. Еще с 31 сайта конфиденциальная информация о гражданах удалена администраторами в досудебном порядке. Деятельность 104 интернет-ресурсов регистраторами доменных имен прекращена полностью, поскольку данные сайты специализировались исключительно на публикации охраняемых законом персональных данных (Перечень интернет-ресурсов доменной зоны.ru, прекративших незаконное распространение персональных данных по требованию Роскомнадзора).
Выявлено также 13 сайтов, предлагающих доступ к персональным данным на возмездной основе путем отправки СМС-сообщений. Материалы по этим сайтам направлены в правоохранительные органы с целью проверки на предмет мошенничества.
В вопросе защиты персональных данных необходимо отметить особенность распространения персональных данных в сети Интернет за пределами Российской Федерации, где действие законодательства Российской Федерации в области персональных данных не распространяется.
Российским законодательством установлены широкие возможности защиты прав субъектов персональных данных, и сегодня они активно используются и гражданами, и Роскомнадзором как уполномоченным органом.
Отмечу, что Роскомнадзор решает эту проблему в тесном сотрудничестве с иностранными коллегами - уполномоченными органами по защите прав субъектов персональных данных, а там, где их нет, - с регистраторами доменных имен. Уже имеется положительная практика.
Для пресечения противоправной деятельности интернет-ресурсов, расположенных за пределами Российской Федерации, Роскомнадзором направлялись письма с просьбой о содействии в адрес уполномоченных органов Франции, Германии, Канады, Казахстана, Кыргызстана, Молдовы, Украины, Беларуси, а также регистраторов доменных имен, осуществляющих деятельность на территории Франции, Индии, Китая, Австралии, Содружества Багамских Островов и США. В общей сложности на сегодняшний день по результатам рассмотрения материалов Роскомнадзора прекращено делегирование 34 доменных имен, зарегистрированных вне зоны.ru; в 28 случаях информация, содержащая персональные данные, удалена.

Примечание. Роскомнадзор планирует модернизировать подходы к реализации своих функций по защите прав субъектов персональных данных.

В целях пресечения правонарушений законодательства Российской Федерации в области персональных данных пользователь сети Интернет всегда должен помнить о безопасности и защите своих персональных данных. При регистрации на интернет-сайтах пользователь сети Интернет сам несет персональную ответственность за предоставление своих персональных данных.

Обмен личной информацией с друзьями и родственниками обогащает ваши существующие отношения и помогает строить новые. Но следует избегать предоставления персональных данных непорядочным людям и сомнительным компаниям, потому что появление вашей личной информации в Интернете связано с определенными рисками.

Преступники действуют по-разному, но самые опытные из них собирают сведения систематически. Собранные по крупицам данные со временем позволяют сформировать весьма четкое представление о вашей жизни. Собрав и систематизировав информацию, преступники никогда ее не уничтожают, потому что ее можно использовать не один раз.

К счастью, можно контролировать риски, связанные с предоставлением информации о себе. Прежде чем давать такую информацию, как, например, дата рождения, убедитесь в том, что у вас нет сомнений относительно того, как получатель будет ее использовать.

Как не допустить распространение персональных данных в интернете

  • Адрес и номер телефона . Широкое распространение такой информации приведет к тому, что вам будут часто звонить по телефону из компаний, занимающихся телемаркетингом, и будет приходить нежелательная почта. Эта информация может увеличить вероятность того, что мошенник попытается выдавать себя за вас или сделает ваш дом более интересной мишенью для взлома.
  • Имена мужа/жены, отца и матери (в том числе девичья фамилия матери), братьев, сестер, детей и внуков. Эта информация очень интересна для преступников, которые могут использовать ее, чтобы завоевать ваше доверие, а затем втянуть в какую-то аферу или чтобы угадать пароль или секретный ответ на вопрос, который часто включает в себя имена членов семьи. Эта информация может также представлять угрозу для других членов вашей семьи.
  • Информация о вашем автомобиле. Ограничьте доступ к информации о номерных знаках и идентификационном номере автомобиля, а также регистрационную информацию, марку, модель, название вашей страховой компании, информацию о кредите и номер водительских прав. Главными способами преступного злоупотребления этой информации являются угон автомобиля (или кража его частей) и страховое мошенничество. Тип вашего автомобиля указывает также на ваше финансовое положение, и это добавляет в пул данных еще одну крупицу информации, собираемую о вас преступниками.
  • Информация о послужном списке . В руках преступников сведения о местах вашей работы могут оказаться очень полезными для “аутентификации” мошенника в качестве вас. Затем он сможет убедить отдельных людей и организации предоставлять ему больше ваших финансовых отчетов или сведений о вас.
  • Информация о вашем кредитном статусе . Эта информация может стать предметом злоупотреблений во многих отношениях, поэтому каждый раз, когда вас попросят выложить ее в Интернете, ваш ответ должен быть отрицательным. Не поддавайтесь искушению бесплатно проверить свои кредитные баллы через сайты, которые не относятся к гарантированно авторитетным. Другое частое злоупотребление кредитной информацией основано на предоставлении бесплатного калькулятора ипотеки для того, чтобы вы могли определить, на какой кредит имеете право. У вас затребуют все виды личной информации.

Многие люди оставляют сообщения на автоответчике , чтобы дать знать коллегам, когда они будут находиться вдали от своих офисов. Это очень полезно для коллег, но проявляйте осторожность и ограничьте круг лиц, которым предоставляете подобную информацию. Оставив сообщение с текстом наподобие “Меня не будет с 03.11 по 13.11”, вы рискуете сделать свою квартиру привлекательной для взлома. И вы, вероятно, никогда не выявите связь между информацией, которую отправили в Интернет, и преступлением, совершенным “в реальном мире”.

Возможно, вам придется раскрыть свой послужной список, особенно в резюме, отправляемом на сайт трудоустройства или в социальную сеть, предлагающую подобные услуги. Тщательно выбирайте сайты, на которых будете размещать эту информацию. Создайте отдельную учетную запись (аккаунт) электронной почты именно для резюме, а также указывайте, какие работы вы выполнили, но не сообщайте, в каких компаниях и в какие годы работали. Заинтересованные, законные работодатели могут связаться с вами в частном порядке, и в то же время вы не расскажете о своем трудовом пути всему миру.

После того как найдете работу, уберите с веб-сайтов свое резюме. Рассматривайте это как управление рисками - когда необходимо получить работу, риск публикации подобной информации менее опасен, чем риск остаться без работы.

Поделиться.

Безопасно серфить в интернете представляет собой серьезную проблему, а для семей это еще сложнее, поскольку более молодые интернет-пользователи слишком часто не знают об опасностях, которые могут подстерегать их на просторах всемирной паутины. Точно так же, как любой здравомыслящий родитель не позволил бы своему ребенку бродить самостоятельно ночью в спальном районе, стоит позаботиться о его ограничение в плане доступа к сети и объяснить, почему так важны персональные данные.

Сейчас все труднее поддерживать конфиденциальность в интернете при том, сколько нашей информации попадает туда. Например семейные фотографии и данные о возрасте и поле, как самые потенциально опасные области. По данным Института информации о страховании, в прошлом году в США произошло 16,7 миллионов случаев мошенничества с идентификационными данными, в результате чего было похищено около 12,7 миллиардов долларов США.

Хотя это тревожная статистика, чтобы не стать жертвой мошенничества в интернете достаточно придерживаться простых правил. Вот несколько основных способов сохранить конфиденциальность своих данных в сети.

Никакого публичного Wi-Fi

Общественный Wi-Fi в аэропортах, библиотеках, гостиницах и кафе является привлекательным ресурсом в качестве источника информации вдали от дома. Открытые точки Wi-Fi в эти дни достаточно распространены, но проблема в том, что они не зашифрованы, как беспроводное соединение домашнего маршрутизатора.

При использовании этих беспроводных точек доступа стоит быть очень осторожными, особенно в ситуациях, когда передаются конфиденциальные данные, такие как логин и пароль учетной записи или финансовые данные. Это связано с тем, что известный как sniffing Wi-Fi процесс может перехватывать незашифрованные пакеты данных и передавать злоумышленникам, находящимся в зоне беспроводной связи с сигналом. Эта своеобразная форма беспроводного подслушивания достаточно распространена и легко реализуема.

Дополнительной опасностью является то, что мошенники могут создавать свою собственную сеть опасного Wi-Fi, маскируясь под местные бесплатные сети и тем самым позволяя украсть личные данные подключившегося. Лучше всего избегать использования общедоступного Wi-Fi, если это возможно, но если в этом возникла серьезная необходимость, есть несколько решений чтобы обезопасить себя. Серфинг с помощью VPN или тетеринг, а также шифрование исходящего сигнала существенно повысят шансы на сохранность данных. Кроме того, не стоит вводить финансовые данные, находясь вдали от дома.

Скажем нет фишингу

Фишинг-мошенничество – попытка извлечь конфиденциальную информацию человека через фиктивный адрес электронной почты. Большинство людей знают, что не стоит отвечать на мошенничество «о выигрыше в лотерею» с просьбой указать данные кредитной карты или счета в банке. Тем не менее, фишинг-мошенники становятся более искусными. Сейчас они используют аутентичные данные, официальные логотипы и адреса электронной почты, которые кажутся законными с первого взгляда, поскольку содержат в себе имя компании.

Дети, использующие электронную почту, должны быть предупреждены о том, чтобы не отвечать на такие письма. Кроме того, банки и IRS не запрашивают вашу финансовую информацию через незащищенные электронные письма. Хорошей практикой будет отправлять эти письма в отдел мошенничества соответствующей организации, именем которой пользуются злоумышленники – его можно легко найти через веб-поиск – а затем удалить письмо.

Наконец, если сообщение содержит вложение, ни в коем случае не стоит открывать его, а также не переходить по содержащимся в письме ссылкам, так как это неизбежно заразит компьютер вредоносным кодом, открыв систему до атаки.

VPN

VPN – отличный инструмент для обеспечения конфиденциальности в интернете. Вместо того, чтобы данные из домашней сети попадали напрямую в паутину, они отправляется на удаленный сервер через зашифрованный туннель, который создает высокий уровень конфиденциальности.

Это особенно полезно для упомянутого выше использования общедоступного Wi-Fi-соединения, позволяя сделать его более безопасным. Это также удобно при домашнем использовании для обеспечения конфиденциальности и позволяет предотвратить любое потенциальное отслеживание у интернет-провайдера.

Надежные пароли

Надежная безопасность начинается с надежного пароля. Пароль от Wi-Fi должен содержать не менее 12 символов или более, и содержать комбинации прописных букв, строчных букв, специальных символов и цифр. Этот же принцип стоит применить ко всем учетным записям онлайн, чтобы защитить их от «грубых атак перебором», которые случайным образом перебирают пароли.

Хотя вышеизложенное может показаться очевидным для более опытных пользователей, исследования обнаружили, что наиболее распространенными паролями являются «123456» и «пароль». Ясно, что слишком много людей следуют по пути наименьшего сопротивления, созданию надежных паролей для защиты учетных записей стоит уделить как можно больше внимания. Еще один фундаментальный совет: никогда не использовать одни и те же пароли для разных учетных записей. В крайнем случае можно воспользоваться менеджерами паролей, позволяющими безопасно хранить и использовать эти данные без нужды в их постоянном вводе.

Два лучше, чем один

Хотя более надежные пароли имеют жизненно важное значение для обеспечения безопасности аккаунтов, еще один немаловажный момент заключается в том, чтобы полагаться на них полностью. Сложный пароль может обеспечить защиту от атаки перебором, но он все равно может быть получен, если, например, хакер взломает онлайн-базу паролей. В наши дни это стало обычным явлением, есть даже полностью посвященные этому сайты, позволяющие пользователям вводить свои учетные данные, чтобы проверить, была ли их учетная запись зарегистрирована как взломанная.

Для более надежной защиты существует альтернативный и лучший подход, известный как «двухфакторная аутентификация» (сокращенно 2FA). Идея состоит в том, что две линии обороны лучше, чем одна, и чтобы войти в учетную запись, пользователю кроме пароле нужно использовать еще что-то, что у него всегда под рукой и к которому у хакера не будет доступа.

Таким устройством чаще всего является мобильный телефон, который можно использовать для 2FA несколькими способами. Служба, в которую пользователь пытается войти, может направить ему специальный код, который вводится наравне с паролем. Однако такой метод может быть частично взломан с помощью клонированной SIM-карты, что не дает стопроцентной гарантии защиты.

Более безопасным и, следовательно, предпочтительным вариантом является приложение-аутентификатор, установленное на смартфоне. Оно выполняет функцию токена безопасности, поскольку предоставляет числовой код, действительный только на короткий период времени (обычно около минуты), после чего он становится недействительным. Другой вариант для 2FA – это физический ключ безопасности, так называемый USB 2FA.

Стоит убедиться, что 2FA включен для всех учетных записей, которые его поддерживают, и если есть выбор, нужно использовать этот метод аутентификации. Такой подход является одним из самых надежных в плане защиты конфиденциальных данных на сегодняшний день.

Читать, прежде чем согласиться

Никакое обсуждение конфиденциальности в интернете не было бы полным без упоминания прав приложений, которые появляются при установке новой программы. Хотя часто люди, как правило, просто хотят, чтобы приложение работало, стоит действительно убедиться, что запрашиваемые им разрешения на доступ имеют смысл.

Например, для редактора фотографий обязательно потребуется доступ к библиотеке изображений, иначе он был бы бесполезен. Однако, при установке бесплатного калькулятора из Play Market стоит задаться вопросом, почему для такого простого приложения требуется доступ к микрофону, GPS или контактам, поскольку предполагаемое использование программы не должно использовать какую-либо из этих функций на смартфоне.

Для тех, кто не проявляет осторожности, соблюдение таких чрезмерных разрешений может представлять серьезную угрозу для конфиденциальности и может привести к тому, что вас будут отслеживать или подслушивать. Это может показаться чрезмерно параноидальным, но в сети полно примеров приложений для смартфонов, которые используют доступ к микрофону устройства для отслеживания, например, разговоров пользователя с целью собрать данные о его желаниях и привычках.

Как часто в интернете приходится наблюдать сообщения об очередном взломе, а происходят они не только потому, что действуют опытные хакеры.


Некоторые пользователи даже не пытаются обеспечить достойную защиту своих данных, после чего удивляются, как же удалось взломать их страницу, профиль или даже сайт.

Мы часто не обращаем внимания на очевидные вещи, а безопасность личных данных в интернете, постоянно находится под угрозой. Кому это может быть нужно? Даже один простой и не раскрученный аккаунт из социальной сети может быть нужен мошенникам, для привлечения новых жертв, поэтому данный вопрос снимается.

Защита личных данных в сети

На каждом сайте своя защита от взломов, но что объединяет каждую систему, так это наличие пароля. Абсолютно на всех ресурсах, пользователю выдается пароль от аккаунта, который должен знать только он. Это конфиденциальная информация, но многие даже не думают о том, что мошенники могут получить её с легкостью.

К примеру, указывая пароль в виде даты своего рождения (своих детей или родителей), его может найти кто угодно, используя информацию из интернета. Если вы хоть где-то публиковали эти данные, то злоумышленники это быстро вычислят.

Именно поэтому, пароли должны быть сгенерированными и являться бессмысленным набором цифр и букв (желательно с разным регистром). Установка сложного пароля не кажется вам надежной защитой? Зря вы так думаете.

Ещё один интересный пример, который заставит вас задуматься о безопасности личных данных. К примеру, вы выбрали в качестве секретного вопроса, девичью фамилию вашей матери или кличку домашнего животного (часто встречается при регистрации).

Что стоит мошеннику найти вас в социальных сетях, потом найти странички ваших родителей и уже через них узнать девичью фамилию матери или найти среди фотографий кличку домашнего питомца? Это пренебрежение безопасностью, а злоумышленник может легко поменять ваш пароль, и тогда уже вы не сможете войти в свой профиль.

Сейчас всё чаще, владельцы крупных сайтов устанавливают многоуровневую защиту , а также верификацию через номер телефона.

Это самая лучшая возможность защитить личные данные и свои профили. Даже если мошенник подберет пароль, сможет взломать профиль или угадает секретные вопросы, без номера телефона ему не удастся ничего сделать.

Если в системах, которыми вы пользуетесь, предусмотрена защита по номеру телефона, пользуйтесь этим функционалом. А также мы советуем вам закрывать данные ваших страниц в соц. сетях и использовать сложные пароли. Хоть об этом и знают многие, далеко не все следуют этому правилу.

Безопасность личных данных в сети

Современное общество привыкло доверять профессионалам, поэтому они сильно не переживают за сохранность информации. После установки антивируса и используя качественный браузер, мало кто думает о взломах, а ведь происходят они довольно часто.

Нельзя хранить пароли на ПК, запишите их на листочек и прикрепите к экрану монитора, это лучшая мера защиты от хакеров.

В основном, низкая безопасность личных данных в сети интернет связана с безграмотностью самих пользователей. Некоторые считают, что невозможно на 100% защитить данные, другие просто не знают элементарных правил. Поэтому, жертвами хакеров чаще всего становятся дети и новички.

Не хотите, чтобы кто-то получил доступ к вашей банковской карте, аккаунтам на разных сайтах и не смог проникнуть в память вашего компьютера? Придерживайтесь простых правил:

  • не переходите по подозрительным ссылкам;
  • не скачивайте сомнительные программы;
  • проверяйте полученную информацию;
  • периодически очищайте данные ();
  • не доверяйте незнакомцам;
  • не храните пароли в браузере;
  • обновляйте базы антивируса;
  • используйте современные браузеры;
  • используйте лицензионный Windows;
  • используйте на сайтах дополнительную защиту;
  • придумывайте сложные пароли;
  • установите фаервол;
  • проверяйте адрес сайта, он может быть подменен ();
  • подключайте дополнительные утилиты для защиты ПК;
  • защищайте точку доступа интернета (свой Wi-Fi);
  • будьте осторожны при подключении к общественным сетям;
  • периодически меняйте пароли;
  • не скачивайте файлы с неизвестных источников;
  • используйте разные пароли для сайтов.

Согласитесь, придерживаться этих рекомендаций не сложно, а если это поможет повысить уровень безопасности, то пользоваться ими нужно точно. Разработчики ПО уделяют эту большое внимание, в Windows 10 безопасность личных данных стала гораздо выше, чем в предыдущих версиях операционной системы.

Где чаще всего нарушается безопасность личных данных?

Для безопасности личных данных предусмотрен антивирус и несколько дополнительных утилит, но если допускать ошибки при использовании интернета, ничего не поможет. Чтобы не попасться на удочку злоумышленников, стоит узнать, откуда нужно ждать подвоха:

  1. Электронная почта – самый распространенный метод взлома, ведь после «вскрытия» почтового ящика, злоумышленник получает доступ и к другой личной информации. Он может посмотреть прикрепленные файлы, переписку и даже взломать аккаунты.
  2. Аккаунты на сайтах – также подвергаются частым взломам. По статистике, чаще всего «ломают» игровые аккаунты, так как к ним пользователи относятся несерьезно и используют простые пароли.
  3. Социальные сети – в них мошенников очень много, поэтому постоянно добавляются какие-то друзья и предлагается куда-нибудь перейти. Сразу после нажатия на ссылку, аккаунт могут взломать, нужно быть внимательным.
  4. Программы и приложения – устанавливаются в огромном количестве на ПК и мобильные устройства. Чтобы не платить, люди ищут бесплатные версии и верят в чудо, но их просто обманывают, распространяя вирусы.
  5. Защита канала – реже всего задумываются о взломе через точку доступа к интернету. Устаревшие роутеры не обладают хорошей защитой, а если вы в общественном месте воспользовались Wi-Fi, есть вероятность воровства данных.

Кто предупрежден, тот вооружен. Теперь вы знаете, где кроются настоящие угрозы, и будете внимательнее. Мошенники пытаются обмануть на каждом шагу, даже ради мелочи.



Понравилась статья? Поделиться с друзьями: