Що таке кібербезпека і чому вона важлива?
Важливість кібербезпеки в сучасному світі неможливо переоцінити. Це важливо, оскільки заходи, що вживаються в рамках кібербезпеки, покликані захищати конфіденційні дані, особисту медичну інформацію, інтелектуальну власність, державні та галузеві інформаційні системи - все, що зберігається і експлуатується з використанням інформаційних технологій.
В даний час ризики стати жертвою кіберзлочинців досить високі. Від самих звичайних користувачів інтернету до великих компаній - всі використовують різноманітні хмарні сервіси для зберігання в них різних персональних даних. І навіть великі хмарні сервіси, такі як Amazon Web Services, не захищені від ризику бути зламаними. Все більш складні методи кіберзлочинців в поєднанні з недостатньою безпекою веб-систем і ігноруванням заходів безпеки самими користувачами значно підвищують ризик стати черговою жертвою шахраїв. І особливо це стосується компаній і організацій - це головні цілі кіберзлочинців.
Давно пройшли ті часи, коли компанії могли довірити захист інформації антивірусним програмам і брандмауерам (брандмауерам). У сучасних реаліях послуг фахівців з кібербезпеки недостатньо для організації надійного захисту. Будь-який офісний співробітник, не знаючи про це, може легко перетворитися на «інструмент» кіберзлочинців.
Соціальна інженерія і фішинг - сьогодні зловмисники перейняли ці методи, адже шкідливих програм вже недостатньо, адже навіть антивіруси, вбудовані в операційну систему, стали досить ефективними. Різні хитрощі, на які йдуть шахраї, спрямовані на те, щоб через будь-якого співробітника компанії отримати доступ до всієї системи. На наживку, кинуту шахраями, обов'язково вкусить якийсь один користувач корпоративної мережі, якому влада заважала або з інших причин доносить, які заходи слід вжити, щоб не потрапити в пастку.
Саме тому ми не можемо покладатися на захист антивірусних систем в наш час, оскільки загроза може виходити зсередини організації.
Що таке кібербезпека?
Кібербезпека - стан або процес безпеки комп'ютерної системи, призначений для відображення будь-якого типу кіберзагрози, будь то шкідливі програми, різні мережеві атаки, такі як груба сила і DDoS-атаки або навіть навчання персоналу методам захисту від соціальної інженерії, фішингу та інших хитрощів кіберзлочинців.
Роль інструментів комп'ютерної безпеки та заходів кібербезпеки в сучасному середовищі величезна. З розвитком інтернет-технологій навіть електричні чайники «навчилися» приймати, обробляти, генерувати і відправляти цифрові дані по мережі (поняття «інтернет речей»). І чим більше високотехнологічних пристроїв ми оточуємо себе, тим більший ризик кіберзлочинів. Водночас зростає значення кібербезпеки як сфери інформаційних технологій, так і набору інструментів для захисту конфіденційних даних.
Перш ніж почати захищатися, потрібно зрозуміти, для чого саме потрібен захист. Сьогодні головна небезпека для звичайних користувачів Інтернету виходить від різного роду кібершахраїв - і це початок.
Як і в реальному житті, для захисту від шахраїв потрібно просто навчитися розпізнавати їх хитрощі. Ось кілька прикладів:
— Посилання в електронній пошті, відправлені від імені банків або інших законних джерел, повинні бути перевірені на правильність написання. Це нормально, якщо ви йдете за ним - головне не заповнювати будь-які веб-форми логінами, паролями і навіть більше даними банківських карт. І, звичайно ж, відмовитися від збереження на комп'ютері будь-яких файлів, пропонованих для завантаження.
— Будь-які електронні листи та повідомлення в месенджерах з безкоштовними «призами» і «подарунками», які будуть дані після натискання на посилання або установки програми на комп'ютер або телефон, повинні бути негайно видалені, а їх відправники додані в чорний список.
— При серфінгу в інтернеті можна зіткнутися з сайтами з повідомленнями про те, що «за вами стежить поліція», «ваш комп'ютер під загрозою», «прийшовши на цей сайт, ви порушили закон» або навіть «ви прокляті». Такі повідомлення обов'язково супроводжуються проханнями (вимогами) щось відправити, щось завантажити і встановити, десь зателефонувати. Якщо повідомлення
— Кіберзлочинці, які спеціалізуються на методах соціальної інженерії, можуть спробувати отримати деяку особисту інформацію від потенційних жертв. Ніхто не повинен нічого знати онлайн. Кіберзлочинці можуть виступати в якості співробітників вашого банку, інтернет-провайдера або навіть прикидатися друзями/родичами. Якщо законним компаніям потрібна будь-яка додаткова інформація від клієнтів, вони надішлють повідомлення в особистий кабінет на сайті або зателефонують з офіційно пов'язаного номера телефону своїй організації. А друзів або родичів навряд чи зацікавить те, що зазвичай цікавить шахрая.
Створення надійних паролів
При реєстрації на різних сайтах багато користувачів ігнорують рекомендації про необхідність створення складних паролів. Зрозуміло, що пароль фраза «123456qwerty» легко запам'ятати, ніж, скажімо, «jh234JAd12kj.» Але легко запам'ятовуються паролі також легко зламати. Ось основні рекомендації для створення складних фрази пароля:
—Довжина - від 12 символів.
—Наявність букв у верхньому і нижньому регістрі (великі/малі букви).
—Наявність цифр.
—Наявність спеціальних символів («$», «*» і т.д.), якщо їх використання дозволено сайтом/веб-сервісом.
—Не використовуйте загальні слова в паролі. Однак їх можна поєднувати з цифрами і спеціальними символами, які бажано вставити в середину парольної фрази. Самі слова потрібно писати і використовувати великими і маленькими літерами.
—Не встановлюйте однакові паролі при реєстрації на різних сайтах.
—У деяких випадках пароль, який відповідає цим рекомендаціям, може бути слабким. Ви можете перевірити, чи безпечна фраза пароля, використовуючи спеціальні програми або веб-сайти, де ви можете генерувати паролі.
Зберігайте паролі в безпечних місцях
Велика кількість різних і складних паролевих фраз запам'ятати досить складно, тому їх потрібно десь зберігати. Зберігання на робочому столі в текстовому документі є найбільш ненадійним варіантом. Особливо, якщо це робочий комп'ютер або ноутбук.
Ви не можете назвати надійне зберігання логінів і паролів всередині браузерів. Це приблизно те ж саме, що і використання текстового документа. Інтернет-браузери зберігають ці дані в дуже звичайному текстовому файлі, тільки не на робочому столі, а більш глибоко на системному диску. Однак рівень безпеки при збереженні логінів/паролів в браузері можна поліпшити, активувавши вручну функцію шифрування даних (для доступу до збережених паролів потрібно буде ввести ще один пароль).
Найнадійніший спосіб зберігання паролів сьогодні - використання спеціалізованого програмного забезпечення, менеджерів паролів. Вони мають більше функцій безпеки, ніж будь-який браузер. Як мінімум, вони мають систему автоматичного блокування інтерфейсу користувача, спровоковану тривалою бездіяльністю користувача.
Використання VPN при роботі з загальнодоступними мережами
Щоб не стати жертвою кіберзлочинців, що спеціалізуються на перехопленні трафіку (нюханні), при доступі в інтернет через загальнодоступні мережі (Wi-Fi в кафе або навіть на роботі) рекомендується використовувати VPN-клієнт з шифруванням даних. Такі програми шифрують мережевий трафік безпосередньо на комп'ютері, а потім перенаправляють його через VPN-сервери. Зловмисники не зможуть отримати жодних корисних даних з такого трафіку.
Зберігайте найцінніші файли зашифрованими
Існує ряд програм (наприклад, VeraCrypt), які можуть шифрувати будь-які файли. Ви навіть можете створювати віртуальні зашифровані локальні диски на своєму комп'ютері. При копіюванні даних до них вони будуть автоматично зашифровані. Крадіжка таких даних, за умови, що користувач встановив надійний ключ шифрування (пароль), не принесе злодію нічого корисного.
Електронні документи можуть бути зашифровані без використання шифрування. Наприклад, Word, Excell і Adobe Acrobat надають можливість зберігати документи в зашифрованому вигляді.
Крім того, ви також можете використовувати найбільш поширені резервні копії (наприклад, 7-Zip або WinRAR) для захисту ваших файлів. Вони дозволяють створювати зашифровані паролем архіви, захищаючи таким чином весь їх вміст. Але архіваріусів незручно використовувати у випадку великих обсягів даних.
Кожна жертва торгівлі людьми має значення, ніхто не повинен бути забутий
Глобальні кризи, конфлікти та надзвичайна кліматична ситуація посилюють ризики торгівлі людьми. Переміщення та соціально-економічна нерівність впливають на мільйони людей по всьому світу, роблячи їх вразливими до експлуатації зловмисниками. Ті, хто не мають правового статусу, живуть у бідності, мають обмежений доступ до освіти, охорони здоров'я чи гідної роботи, стикаються з дискримінацією, насильством чи жорстоким поводженням, або є представником маргіналізованих спільнот, часто стають основною метою торговців людьми.
У глобальному масштабі національні заходи у відповідь, особливо в державах, що розвиваються, погіршуються. У 2020 році показники виявлення злочинів знизилися на 11%, а кількість вироків скоротилася на 27%, що свідчить про уповільнення темпів боротьби з торгівлею людьми в системі кримінального правосуддя в усьому світі. Пандемія COVID-19 також змінила характеристики торгівлі людьми, загнавши її ще далі в підпілля і потенційно збільшивши небезпеку жертвам, оскільки ймовірність того, що про злочини стане відомо владі, знизилася. Насправді, 41% жертв, яким вдається уникнути випробувань, звертаються до органів влади за власною ініціативою — ще одна явна ознака того, що заходи боротьби з торгівлею людьми не дають належного ефекту.
У контексті торгівлі людьми тема цього року привертає увагу до усунення таких факторів, як:
—нездатність покласти край експлуатації жертв торгівлі людьми,
—нездатність підтримати жертв після того, як вони звільнилися від зловмисників, і
—залишити певні групи уразливими для торговців людьми.
Кампанія в рамках Всесвітнього дня боротьби з торгівлею людьми 2023 року спрямована на підвищення поінформованості про тривожні події та тенденції, виявлені в останній Всесвітній доповіді Управління ООН з наркотиків та злочинності (УНП) про торгівлю людьми, та закликає уряди, правоохоронні органи, державні служби та цивільне суспільство оцінити та активізувати свої зусилля щодо посилення профілактики, виявлення та підтримки жертв, а також покласти край безкарності.
Світ не може допустити, щоб такі злочини залишалися безкарними, щоб до них байдужість. Ми повинні зміцнювати стійкість до експлуатації та до основних соціально-економічних та культурних проблем, що сприяють торгівлі людьми. Ми повинні привернути увагу кожного до теми торгівлі людьми і тим самим звернути увагу на тих, хто може змінити ситуацію в плані зміни політики та управління національними ресурсами для посилення заходів профілактики, покращення ідентифікації жертв, збільшення підтримки тих, хто вижив, та припинення безкарності.