חפש מאמרים:
שלום אורח
24.12.2024
 
   
מאמרים בקטגוריות של:

   
 

עשה ואל תעשה - אבטחת מידע לגולש המתחיל

מאת: אלדד גפניאבטחת מידע05/03/20121363 צפיות שתף בטוויטר |   שתף בפייסבוק


גולשי אינטרנט רבים אינם מודעים לסכנות האורבות ברשת. רק לא מזמן התוודעו גולשי ישראל הרבים על המשמעות במתן כרטיסי אשראי לאתרי רכישה באינטרנט שאינם מאובטחים מספיק. על מנת שנוכל לגלוש בבטחה בדפי האינטרנט האינסופיים יש מספר כללים שלפיהם נצטרך לנהוג.


1. ודאו כי הרשתות החברתיות שלכם אינן מדליפות מידע

רשתות חברתיות הן מרכיב עצום בחיינו בימים אלו וקשה למצוא אנשים שאינם משתמשים בהן. אתרים אלו מספקים שפע מידע עליך, על המשפחה שלכם ועל מה שאתם עושים כרגע. רוב המידע הזה עשוי להיות שימושי עבור חבריכם ומשפחתכם, אבל לא לכל אחד שיכול למצוא אתכם ב"גוגל" או "בפייסבוק".

הקדישו קצת זמן על מנת להבין ולהחליט מהן הגדרות הפרטיות המתאימות לכם. לאחר החלטתכם בדקו שוב ועוד הפעם כדי להיות בטוחים. התנתקו מהרשת החברתית וחפשו את הפרופיל שלכם, וודאו כי הפרופיל מוצג לפי ההגדרות שבחרתם.

כשאתם כותבים על ה"קיר" של מישהו היו שמרניים ואל תגלו סודות: בלי מספרי טלפון, בלי כתובות ובלי מידע שיזהה אתכם באופן אישי.


2. אל תקבלו הצעות חברות באופן אקראי ברשתות החברתיות

עליכם להשתמש ברשתות החברתיות כדי לשמור ולבנות קשרים אמיתיים. אל תקבלו בקשות חברות חדשות אם אתם לא מזהים את השולח ובידקו פעמיים כל הצעה לפני שאתם מאשרים אותה. גניבת זהויות אינטרנטית נפוצה מאוד היום בעזרת רשתות חברתיות. גם בקשת חברות שאתם מזהים את השולח שלה עשויה להיות מבוימת, וודאו באמצעים אחרים כי אכן מדובר באדם שאתם מכירים.


3. שימרו על מחשבכם מעודכן

אל תבטלו את העדכונים האוטומטיים, כשמופיעה הודעה המבשרת על עדכונים זמינים היא באמת אומרת משהו חשוב. רוב הפריצות וסיכוני האבטחה הקיימים היום היו נכחדים אם אנשים היו ממלאים אחר מדיניות העדכונים המכילה כמובן עדכוני אבטחה, אנטי וירוסים, אנטי ספאם ועוד.


4. אבטחו את הרשת האלחוטית

אל תשאירו את הרשת האלחוטית פתוחה, אין זה מעיד על חוסר רצון שלכם לשתף אחרים, אך כאשר אתם משאירים את הרשת לא מאובטחת יכולים להתרחש מספר אירועים:

  • זרים יכולים לראות את כל המידע הנכנס והיוצא מהמחשב שלכם:מספרי כרטיס אשראי, שיחות צ'אט ועוד.
  • ניתן לגשת לקבצים המאוחסנים על מחשבכם: למשל טפסי מיסים,תיקיות אישיות, תמונות ועוד.
  • ניתן לשתול במחשבכם חומרים לא חוקיים ולהכניס אתכם לצרות.
  • ניתן לשתף ברשת האינטרנט חומרים לא חוקיים ולתת לכם לשאתבאשמה מאחר והרשת האלחוטית היוותה את המקור.
  • ניתן להשתלט על מחשבכם, על הרמקולים, המיקרופון והמצלמהולצפות בכל תנועה שלכם במשרד ובחייכם האישיים.

עליכם לקחת זאת ברצינות רבה ולוודא שציוד הרשת האלחוטית שלכם מאובטח, היעזרו בחברים או בטכנאי במידה ואינכם בטוחים כיצד לאבטח את הרשת.


5. היזהרו ב"הקלקות" שלכם

כניסות לקישורים והקלקות באינטרנט צריכות להיעשות בזהירות, במחשבה והבנה – אינכם במרוץ ואין מולכם שעון עצר.

אל תכנסו לקישורים שאתם מקבל באי-מייל או בצ'אטים, אפילו אם הם מגיעים מאנשים שאתם סומכים עליהם, יתכן שהמחשב שלהם נפרץ.

אנטי וירוסים מזויפים נפוצים מאוד באינטרנט ומציגים הודעה פיקטיבית שהמחשב שלכם נגוע בווירוס, לעולם אל תלחצו על כזה חלון. שימו לב, חלון שכזה לא יראה כמו חלון אינטרנט רגיל ולרוב יראה כמו תוכנת אנטי וירוס פופולארית – הקדישו תשומת לב רבה לפני שאתם לוחצים על משהו.


6. בחרו סיסמא חזקה!

בחירת סיסמא שמכילה יותר מ-10 תווים ומשלבת אותיות, מספרים ותווים (כמו #$%&) מבטיחה לכם שלא תהיו מטרה קלה להאקרים שיעדיפו להתקדם למישהו עם סיסמא פשוטה מאשר להתעכב עליכם.


7. תחקרו כל דבר

האקרים מנצלים לרוב את התכונות האנושיות שלנו, וידוע לכל כי אדם מרגיש טוב עם עצמו כשהוא עוזר לאחרים. האקר ינצל הנחה זו ויתכנן עבורכם מצב בו תנסו לעזור לאדם במצוקה. הדרך היעילה ביותר למזער את הפגיעות הזו היא פשוט בשאילת שאלות והסתמכות על האינסטינקטים שלכם, כל מי שעבר התקפה כזו אמר בדיעבד: "משהו הרגיש לי לא נכון..." אבל למרות האינסטינקטים החזקים הלחץ החברתי והרצון לעזור גברו על החשש והרצון להגן על עצמו. בעזרת השאלות הנכונות והסתמכות על התחושה שלכם רוב המתקפות החברתיות יכשלו.

8. שמרו על המידע שלכם כאילו חייכם תלויים בכך

שמרו על המידע האישי שלכם והימנעו מלפרסם אותו ברשתות חברתיות. אל תפרסמו את כתובת המייל שלכם, את מספר הטלפון, כתובת המגורים ואת שמות בני משפחתכם באף רשת חברתית.

זיכרו, "גוגל" שומרת אינדקס של כל המידע שהיא מוצאת לנצח.

חפשו את עצמכם בגוגל וראו איזה מידע כבר נמצא עליכם ברשת.



9. השתמשו בהיגיון הבריא שלכם ואל תיכנעו ללחץ חברתי ופיתויים.


גילשו בבטחה...


גולשי אינטרנט רבים אינם מודעים לסכנות האורבות ברשת. רק לא מזמן התוודעו גולשי ישראל הרבים על המשמעות במתן כרטיסי אשראי לאתרי רכישה באינטרנט שאינם מאובטחים מספיק. על מנת שנוכל לגלוש בבטחה בדפי האינטרנט האינסופיים יש מספר כללים שלפיהם נצטרך לנהוג.


1. ודאו כי הרשתות החברתיות שלכם אינן מדליפות מידע

רשתות חברתיות הן מרכיב עצום בחיינו בימים אלו וקשה למצוא אנשים שאינם משתמשים בהן. אתרים אלו מספקים שפע מידע עליך, על המשפחה שלכם ועל מה שאתם עושים כרגע. רוב המידע הזה עשוי להיות שימושי עבור חבריכם ומשפחתכם, אבל לא לכל אחד שיכול למצוא אתכם ב"גוגל" או "בפייסבוק".

הקדישו קצת זמן על מנת להבין ולהחליט מהן הגדרות הפרטיות המתאימות לכם. לאחר החלטתכם בדקו שוב ועוד הפעם כדי להיות בטוחים. התנתקו מהרשת החברתית וחפשו את הפרופיל שלכם, וודאו כי הפרופיל מוצג לפי ההגדרות שבחרתם.

כשאתם כותבים על ה"קיר" של מישהו היו שמרניים ואל תגלו סודות: בלי מספרי טלפון, בלי כתובות ובלי מידע שיזהה אתכם באופן אישי.


2. אל תקבלו הצעות חברות באופן אקראי ברשתות החברתיות

עליכם להשתמש ברשתות החברתיות כדי לשמור ולבנות קשרים אמיתיים. אל תקבלו בקשות חברות חדשות אם אתם לא מזהים את השולח ובידקו פעמיים כל הצעה לפני שאתם מאשרים אותה. גניבת זהויות אינטרנטית נפוצה מאוד היום בעזרת רשתות חברתיות. גם בקשת חברות שאתם מזהים את השולח שלה עשויה להיות מבוימת, וודאו באמצעים אחרים כי אכן מדובר באדם שאתם מכירים.


3. שימרו על מחשבכם מעודכן

אל תבטלו את העדכונים האוטומטיים, כשמופיעה הודעה המבשרת על עדכונים זמינים היא באמת אומרת משהו חשוב. רוב הפריצות וסיכוני האבטחה הקיימים היום היו נכחדים אם אנשים היו ממלאים אחר מדיניות העדכונים המכילה כמובן עדכוני אבטחה, אנטי וירוסים, אנטי ספאם ועוד.


4. אבטחו את הרשת האלחוטית

אל תשאירו את הרשת האלחוטית פתוחה, אין זה מעיד על חוסר רצון שלכם לשתף אחרים, אך כאשר אתם משאירים את הרשת לא מאובטחת יכולים להתרחש מספר אירועים:

  • זרים יכולים לראות את כל המידע הנכנס והיוצא מהמחשב שלכם:מספרי כרטיס אשראי, שיחות צ'אט ועוד.
  • ניתן לגשת לקבצים המאוחסנים על מחשבכם: למשל טפסי מיסים,תיקיות אישיות, תמונות ועוד.
  • ניתן לשתול במחשבכם חומרים לא חוקיים ולהכניס אתכם לצרות.
  • ניתן לשתף ברשת האינטרנט חומרים לא חוקיים ולתת לכם לשאתבאשמה מאחר והרשת האלחוטית היוותה את המקור.
  • ניתן להשתלט על מחשבכם, על הרמקולים, המיקרופון והמצלמהולצפות בכל תנועה שלכם במשרד ובחייכם האישיים.

עליכם לקחת זאת ברצינות רבה ולוודא שציוד הרשת האלחוטית שלכם מאובטח, היעזרו בחברים או בטכנאי במידה ואינכם בטוחים כיצד לאבטח את הרשת.


5. היזהרו ב"הקלקות" שלכם

כניסות לקישורים והקלקות באינטרנט צריכות להיעשות בזהירות, במחשבה והבנה – אינכם במרוץ ואין מולכם שעון עצר.

אל תכנסו לקישורים שאתם מקבל באי-מייל או בצ'אטים, אפילו אם הם מגיעים מאנשים שאתם סומכים עליהם, יתכן שהמחשב שלהם נפרץ.

אנטי וירוסים מזויפים נפוצים מאוד באינטרנט ומציגים הודעה פיקטיבית שהמחשב שלכם נגוע בווירוס, לעולם אל תלחצו על כזה חלון. שימו לב, חלון שכזה לא יראה כמו חלון אינטרנט רגיל ולרוב יראה כמו תוכנת אנטי וירוס פופולארית – הקדישו תשומת לב רבה לפני שאתם לוחצים על משהו.


6. בחרו סיסמא חזקה!

בחירת סיסמא שמכילה יותר מ-10 תווים ומשלבת אותיות, מספרים ותווים (כמו #$%&) מבטיחה לכם שלא תהיו מטרה קלה להאקרים שיעדיפו להתקדם למישהו עם סיסמא פשוטה מאשר להתעכב עליכם.


7. תחקרו כל דבר

האקרים מנצלים לרוב את התכונות האנושיות שלנו, וידוע לכל כי אדם מרגיש טוב עם עצמו כשהוא עוזר לאחרים. האקר ינצל הנחה זו ויתכנן עבורכם מצב בו תנסו לעזור לאדם במצוקה. הדרך היעילה ביותר למזער את הפגיעות הזו היא פשוט בשאילת שאלות והסתמכות על האינסטינקטים שלכם, כל מי שעבר התקפה כזו אמר בדיעבד: "משהו הרגיש לי לא נכון..." אבל למרות האינסטינקטים החזקים הלחץ החברתי והרצון לעזור גברו על החשש והרצון להגן על עצמו. בעזרת השאלות הנכונות והסתמכות על התחושה שלכם רוב המתקפות החברתיות יכשלו.

8. שמרו על המידע שלכם כאילו חייכם תלויים בכך

שמרו על המידע האישי שלכם והימנעו מלפרסם אותו ברשתות חברתיות. אל תפרסמו את כתובת המייל שלכם, את מספר הטלפון, כתובת המגורים ואת שמות בני משפחתכם באף רשת חברתית.

זיכרו, "גוגל" שומרת אינדקס של כל המידע שהיא מוצאת לנצח.

חפשו את עצמכם בגוגל וראו איזה מידע כבר נמצא עליכם ברשת.



9. השתמשו בהיגיון הבריא שלכם ואל תיכנעו ללחץ חברתי ופיתויים.


גילשו בבטחה...


לאתר ספקטרונטwww.spectronet.co.il

חברת ספקטרונט נוסדה בינואר 2004 ומאז הקימה וליוותה מאות רבות של פרויקטים קטנים וגדולים כאחד בתחום המחשוב עבור ארגונים מכל התחומים והסוגים. ספקטרונטמתמחה בייעוץ, בהקמת ובתחזוקת מערכות מחשוב ורשתות תקשורת מחשבים, מתן תמיכה בשרתים ועמדות קצה ציוד תקשורת, בסיסי נתונים ותוכנות נלוות נוספות. בין שירותיה נמנים חסימת תכני רשת, אספקת מנהלי IT לחברות, ניהול פרויקטים, הקמת תשתיות, שרתים ועוד...

חברת ספקטרונט נוסדה בינואר 2004 ומאז הקימה וליוותה מאות רבות של פרויקטים קטנים וגדולים כאחד בתחום המחשוב עבור ארגונים מכל התחומים והסוגים. ספקטרונטמתמחה בייעוץ, בהקמת ובתחזוקת מערכות מחשוב ורשתות תקשורת מחשבים, מתן תמיכה בשרתים ועמדות קצה ציוד תקשורת, בסיסי נתונים ותוכנות נלוות נוספות. בין שירותיה נמנים חסימת תכני רשת, אספקת מנהלי IT לחברות, ניהול פרויקטים, הקמת תשתיות, שרתים ועוד...

 





 
     
     
     
   
 
אודות כותב המאמר:

אלדד גפני הינו מנהל שיווק בחברת ספקטרונט.

חברת ספקטרונט מספקת תמיכה טכנית למחשבים במגזר העיסקי.

לאתר ספקטרונט  www.spectronet.co.il

 
     
   
 

מאמרים נוספים מאת אלדד גפני

מאת: אלדד גפנימחשבים וטכנולגיה - כללי26/03/121062 צפיות
כמה פעמים חלפת על פני עובדי המשרד ושמת לב לתנועות מהירות ולחוצות? לא, הם לא מתרגשים מעצם נוכחותך לידם, יש מצב שהם מנסים לסגור במהרה את הדפדפן עם הרשת החברתית בלי שתשים לב לכך.

מאמרים נוספים בנושא אבטחת מידע

מאת: אלעד סאעת אבטחת מידע31/07/161960 צפיות
במאמר הבא נסביר קצת על אבטחת מידע אישי ופרטי שלך ברשת. כיצד נגן על פרטיותינו באמצעות מספר צעדים פשוטים.

מאת: ליאור מזוראבטחת מידע14/02/161822 צפיות
תפקיד מנהל אבטחת מידע (CISO) שונה מארגון לארגון ואופי התפקיד משתנה בהתאם לסוג הארגון, גודלו, תחום עיסוקו, הרגולציה שאליה כפוף ומאפייני הנהלתו. אך יותר מכל משפיע מנהל אבטחת מידע עצמו על התפקיד אותו הוא ממלא. כישוריו האישיים, יכולותיו המקצועיות והניהוליות ואופן התנהלותו בארגון בונים את תפקיד מנהל אבטחת מידע בארגון ואת מידת השפעתו על התהליכים, על העובדים ועל ההנהלה.

מאת: יוני שוורץ אבטחת מידע02/07/152446 צפיות
תגי קרבה פועלים בטכנולוגיית RFID. זו טכנולוגיה ותיקה יחסית לזיהוי באמצעות תדרי רדיו, אך בשנים האחרונות היא חוזרת למרכז הבמה. הסיבה העיקרית לכך היא מידת ההתאמה של הטכנולוגיה לשימוש בתוך כרטיסי עובד. בנוסף, בעזרת הטכנולוגיה ניתן לאתר פריטים ולזהות חפצים בצורה אלחוטית וללא צורך בשדה ראייה או מגע ישיר

מאת: ליאור מזוראבטחת מידע14/03/1512109 צפיות
עובדים בארגון מתוקף תפקידם נחשפים למידע מסווג כגון: מידע רפואי, מידע מסווג אישי ומידע עסקי ארגוני, נתוני כרטיסי אשראי, תשלומי לקוחות ועוד. בין אם ניתן להם אישור לגשת למידע או שמדובר בגישה לא מורשית, הדבר עלול להוות בסיס להוצאת המידע מתוך מערכות הארגון השונות למקורות שאינם מורשים. לחלופין, עובד עלול להעתיק תוכן מסמך מסווג למסמך אחר מבלי להיות מודע לכך שהתוכן מסווג ולהוצאת המידע מחוץ לארגון ביודעין או בעקיפין.

מאת: אלכסייאבטחת מידע18/01/153401 צפיות
מה זה אבטחת מידע? מי אחראי על אבטחת מידע? ATTGM Consulting חברת אבטחת מידע. www.attgm.com

מאת: אלכסייאבטחת מידע18/01/153355 צפיות
טיפים ליצירת סיסמאות חזקות, להגברת מודעות אבטחת מידע ומניעת זליגת מידע אישי ורגיש. ATTGM Consulting www.attgm.com חברת אבטחת מידע

מאת: ליאור מזוראבטחת מידע19/07/143770 צפיות
לוחמת סייבר היא פעולה מלחמתית, הננקטת על ידי מדינה, ארגון טרור וכדומה, על מנת לחדור ולהסב נזק למערכת המחשוב של היריב או למערכות אחרות המסתמכות עליה. לאור הלחימה באזור הדרום במבצע "צוק איתן", בימים האחרונים מתקיימות מתקפות סייבר על ארגונים וחברות שונות במדינת ישראל. בין המתקפות ניתן לראות מתקפות כגון: DOS (Denial Of Service), Defacement (השחתת אתרים) ופישינג (דיוג).

 
 
 

כל הזכויות שמורות © 2008 ACADEMICS
השימוש באתר בכפוף ל תנאי השימוש  ומדיניות הפרטיות. התכנים באתר מופצים תחת רשיון קראייטיב קומונס - ייחוס-איסור יצירות נגזרות 3.0 Unported

christian louboutin replica