{"id":14277,"url":"\/distributions\/14277\/click?bit=1&hash=17ce698c744183890278e5e72fb5473eaa8dd0a28fac1d357bd91d8537b18c22","title":"\u041e\u0446\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c \u043b\u0438\u0442\u0440\u044b \u0431\u0435\u043d\u0437\u0438\u043d\u0430 \u0438\u043b\u0438 \u0437\u043e\u043b\u043e\u0442\u044b\u0435 \u0443\u043a\u0440\u0430\u0448\u0435\u043d\u0438\u044f","buttonText":"\u041a\u0430\u043a?","imageUuid":"771ad34a-9f50-5b0b-bc84-204d36a20025"}

"Вредные советы" по информационной безопасности: стихи для всех и ни для кого

В канун Нового года принято подводить итоги. Я тоже не стал исключением и решил собрать вместе все самые типичные ошибки в сфере информационной безопасности, допускаемые работниками. А чтобы вы не заскучали, облек это в знакомый многим поклонникам Григория Остера жанр вредных советов.

Не забывайте делать резервные копии важных данных и документов и не храните весь массив информации на своем компьютере.
В большинстве компаний сегодня используются средства доверенной загрузки и разграничения доступа, которые, помимо всего прочего, следят и за действиями пользователей (в том числе ведут автоматическую регистрацию системных событий в журналах безопасности, блокируют рабочее место по периоду неактивности, контролируют вывод на печать и маркируют документы, содержащие конфиденциальную информацию, как, например, Diamond ACS. И не все компании приветствуют решение личных вопросов на рабочем месте).
На прошлой неделе эксперты компании SplashData представили список из 25 самых ненадежных паролей 2017 года. Четвертый год подряд первое место в антирейтинге занимает комбинация "123456", на втором месте - слово "password", на третьем - комбинация "12345678". Не используйте простых и предсказуемых паролей к учетным записям, роутерам и т.п.: это гарантия вашей информационной безопасности.
Не переходите по подозрительным ссылкам от друзей и, тем более, не открывайте файлы от посторонних людей. Лучше что-то не узнать, чем потерять.
Не запускайте подозрительные приложения на личном и, конечно, рабочем компьютере: рано или поздно это обернется взломом системы, а крайним окажетесь вы.
Очень часто обновления закрывают опасные и критичные уязвимости в ПО. Не забывайте регулярно устанавливать обновления, а если неспособны сделать это самостоятельно – обратитесь к сисадмину.
При написании программ не придумывайте велосипед: пишите код и сохраняйте понятную структуру.
Помните: при подключении к интернету в общественных местах вы подвергаете свои данные опасности. Будьте бдительны (и используйте VPN, например, Diamond VPN/FW).

И бонус: еще немного иллюстраций для вашего ознакомления.

Утро вечера мудренее, но не тогда, когда речь идет о кибербезопасности.
Утеря пароля грозит удалением всей информации на рабочей станции.
Не рискуйте: не используйте личные носители информации на рабочем месте.
Теперь у вас есть аргумент в споре с супругой.
Обеденное время для обеда, а не прокрастинации.
Сисадмин - это не профессия, это призвание.
0
1 комментарий
Mihail Sharapov

Еще пара советов:
Если ты секреты фирмы сохранить решил получше,
Ты их в облако скопируй, не забыв забыть пароль.
Никакие люди в масках и без масок – никакие
Не похитят твоих байтов. Не добраться им до них!
Всех разведок мира боты, те, что облака читают,
Прочитают ваши файлы, а понять их – не поймут.
А живые ботогоны, те, что ботов направляют,
Глазом, что читают боты, не успеют прочитать.

Если ты огромный баннер привлекательного вида
Вдруг увидел на экране и закрыл тот баннер все,
Не спеши админа кликать, да и кликнуть тебе негде.
Лучше вспомни адрес сайта, на который ты зашел.
И возьми другой компьютер и, введя тот адрес в адрес,
Получи ты новый баннер и сравни их меж собой.
И, жуя в кафе тефтелю,
На вопрос в уме ответь:
- Сколько баннеров в неделю
Можно эдак просмотреть?

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
-2 комментариев
Раскрывать всегда