امنیت سایبری بهطور جدایی ناپذیری با فناوری محافظت شده آن گره خورده است. همانطور که فناوری از نظر تنوع، کمیت و حضور در زندگی همه ما به رشد خود ادامه میدهد دفاع سایبری و مسئولیت شخصی ما در قبال آن نیز رشد میکند.
شاید این سوال برایتان پیش بیاید که چگونه میتوانید به بهترین نحو از عهده آن بر بیایید. پاسخ؟ دفاع سایبری خود را در خانه و محل کار تقویت کنید. در زیر 11 مرحله آمده است که میتوانید برای شروع از آنها استفاده کنید.
1. اولویتهای دفاع سایبری را تعیین کنید
اهداف دفاع سایبری شما چیست؟ آیا آنها تشخیص دادهاید که از چه دستگاهها و دادههایی میخواهید محافظت کنید؟ آنها به چه سطحی از امنیت نیاز دارند؟ با در نظر گرفتن این سوال و انواع سوالات مشابه، میتوانید شروع به تدوین یک نقشه راه امنیت سایبری کنید که برای شما منطقی باشد.
2. قبل از کلیک، فکر کنید
ماوس را روی یک لینک نگه دارید تا نشانی وب مقصد نشان داده شود. اگر بهنظر متفاوت از متن لینک داده شده است، روی آن کلیک نکنید. این میتواند تلاشی برای فریب شما برای ورود به یک صفحه فیشینگ باشد. برای محافظت از خود در برابر حملات فیشینگ، در عوض وب سایت مورد نظر خود را سرچ کنید یا URL را مستقیماً در قسمت جستجوی مرورگر خود وارد کنید.
3. طعمه فیشینگ نشوید
در مورد فیشینگ، اگر ایمیل مشکوکی در محل کار دریافت کردید، آن را باز نکنید. یا اصلاً روی آن کلیک نکنید. در عوض، با بخش IT و یا امنیت شرکت موضوع را مطرح کنید.
چگونه میتوانید یک ایمیل مشکوک را از یک ایمیل واقعی تشخیص دهید؟ در این مورد اغلب از احساس فوریت استفاده میکنند. از جمله فروش، شرایط اضطراری، یا پیامدهای منفی مانند بسته شدن حساب. این برای تحریک یا تشویق شما برای کلیک روی یک لینک است. گاهی نیز برای یاز کردن یک پیوست ایمیل. اگر با این نوع ایمیل برخورد کردید، گرفتار آن نشوید. کافی است کار را متوقف کنید. نفس بکشید و آن را به بخش فناوری اطلاعات و یا بخش امنیتی خود ارسال کنید. اگر این نوع ایمیل را در دستگاه شخصی خود دریافت میکنید، ایمیل را حذف کرده و دامنه را مسدود کنید.
4. فراتر از پسوردهای معمولی بروید
عوامل تهدید سایبری (CTA) میتوانند بهراحتی رمزهای عبور مانند “password”، “admin” یا “123456” را بشکنند. همین امر در مورد گذرواژههای مبتنی بر فرهنگ لغت یا ترکیبهایی که از کلماتی تشکیل شدهاند که میتوانید در فرهنگ لغت پیدا کنید نیز صدق میکند.
بهجای یک رمز عبور ساده، سعی کنید از رمز عبوری استفاده کنید که گاهی اعداد و نمادها را جایگزین حروف میکند. این رویکرد منحصر بهفرد میتواند به شما کمک کند رشتههای طولانی را برای امنیت بیشتر بهخاطر بسپارید. بهعنوان مثال، رمز عبور ضعیف «cheese» را در مقایسه با عبارتهای عبور پیچیده «1l0v3(h33s3» (اصلاح شده از «Ilovecheese») یا «m0r3(h33s3pl3@s3» (تغییر یافته از «morecheeseplease») در نظر بگیرید.
برای ایمن سازی مناسب دستگاهها و دادههای خود، از لپتاپ، گوشی و هر دستگاه دیگری که استفاده میکنید با یک عبارت عبور ایمن مانند مثالهای بالا محافظت کنید. همچنین اگر دستگاه شما از این گزینه پشتیبانی میکند، میتوانید از رمزهای عبور بیومتریک استفاده کنید یا میتوانید از یک پین یا رمز عبور متریک (طولی) برای احراز هویت استفاده کنید.
اگر در نهایت یک رمز عبور الفبایی بعلاوه نمادها ایجاد میکنید، مطمئن شوید که از ترکیبات منحصر بهفرد برای هر یک از حسابهای خود استفاده میکنید. به یاد داشته باشید که میتوانید با استفاده از یک مدیریت رمز عبور نیز عبارات عبور ایجاد کنید. مزیت وجود دارد این است که می توانید از مدیر رمز عبور بخواهید هر یک از رمزهای عبور شما را به خاطر بسپارد تا مجبور نباشید. تنها کاری که باید انجام دهید این است که از دسترسی به مدیر رمز عبور خود با یک عبارت عبور قوی و با احراز هویت چند عاملی (MFA) محافظت کنید.
بیشتر بخوانید: رمزهای عبور قوی هنوز اولین خط دفاعی در برابر تهدیدات سایبری
5. در صورت حساسیت از MFA استفاده کنید
برای پیادهسازی احراز هویت چند عاملی (MFA)، باید حساب خود را با مکانیسمهای احراز هویت از حداقل دو دسته از دستههای زیر محافظت کنید.
- چیزی که میدانید: رمز عبور یا الگوی تند کشیدن.
- چیزی که شما هستید: بیومتریک، اسکن اثر انگشت.
- چیزی که دارید: یک برنامه احراز هویت در تلفن یا یک نشان شناسه.
از حداقل احراز هویت دو مرحلهای (2FA) در هر حساب یا رایانه مهمی که دادههای حساس در آنها مدیریت میشود، استفاده کنید. به این ترتیب، حتی اگر یک CTA به نام کاربری و رمز عبور شما دسترسی پیدا کند، بدون فاکتور(های دیگر) نمیتواند به حساب شما دسترسی داشته باشد.
6. آنرا بهروز نگه دارید
همیشه آخرین بهروزرسانیها را برای سیستم عامل، مرورگر و هر برنامهای که روی دستگاهتان نصب شده است نصب کنید. CTA ها سعی میکنند از آسیبپذیریهای شناخته شده برای دسترسی به دستگاههای شما و یا سایر دستگاههایی که به همان شبکه متصل هستند استفاده کنند. اجازه ندهید خود (یا سازمانتان) به یک هدف آسان تبدیل شود.
7. تامل کردن قبل از اتصال
قبل از اتصال به یک شبکه Wi-Fi ناآشنا و یا عمومی، به خطرات انجام این کار فکر کنید. چه دادههایی را میتوانید از طریق اتصال به اشتراک بگذارید؟ در دفاع سایبری برای به حداقل رساندن خطر قرار گرفتن در معرض دادهها، از یک شبکه خصوصی مجازی (VPN) استفاده کنید. VPN با ایجاد یک اتصال وب خصوصی و رمزگذاری شده بهعنوان یک تونل امن در اینترنت عمل میکند. با یک VPN، میتوانید مطمئن باشید که دادههای شخصی یا مربوط به کار شما ایمن هستند. در مجموع VPN یک وسیله عالی برای دفاع سایبری است.
8. خرید هوشمند، خرید امن
خرید آنلاین یک ابزار رفاهی مدرن و روزمره است. فقط با خرید از سایتهایی که به آنها اعتماد دارید، از دادههای بانکی حساس محافظت کنید. هرگز اطلاعات کارت خود را در جایی ذخیره نکنید که ممکن است به سرقت رفته و بعدا استفاده شود. همچنین، مطمئن شوید که سوابق کارت پرداخت خود را برای هزینههای ناآشنا کنترل کنید. اگر به چیز مشکوکی برخورد کردید، با صادرکننده کارت پرداخت تماس بگیرید و درخواست کارت پرداخت جدید کنید.
9. از سردرگمی پیکربندی اجتناب کنید
پیکربندی در اینجا به معنای تنظیم موقعیت، یک مسئولیت بزرگ بهنظر میرسد. این بخش مهمی از دفاع سایبری شما است. اما واقعاً به تنظیمات یک برنامه یا ماشین خاص برمیگردد. کامپیوتر، چاپگر، گوشی هوشمند و سایر دستگاههای متصل به وب را در خانه و محل کار خود بهصورت ایمن پیکربندی کنید.
10. بی فکر و بیخیال نباشید
وقتی آنلاین هستید، به یاد داشته باشید که متفکرانه عمل کنید. از زبان مودبانه استفاده کنید. به اشتراک گذاری اطلاعات شخصی بهصورت آنلاین، که به آن “doxxing“ نیز میگویند، هرگز اشکالی ندارد اما بی احتیاطی در این کار میتواند برای شما مشکلساز باشد. ضمناً دستگاههای خود را به هر پریزی که پیدا میکنید وصل نکنید. ایستگاههای شارژ USB عمومی شما را بهخطر می اندازند. تا کاربران ناآگاه را با بدافزار یا سرقت داده آلوده کنند. اگر نگران تمام شدن باتری هستید، یک پاوربانک پشتیبان بیاورید یا دستگاه خود را با استفاده از کابل شارژ خود و پریز دیواری شارژ کنید.
گفتار پایانی
امنیت سایبری هرگز به اندازه اکنون مهم نبوده است. از آنجایی که زمان بیشتری را بهصورت آنلاین سپری میکنیم، اغلب دادههای شخصی خود را ایجاد و به اشتراک میگذاریم. مجرمان سایبری بهطور فزایندهای مردم را با آسیبپذیریهای سخت افزاری، نرمافزاری یا سیستم، مورد هدف قرار میدهند. این نکات ساده را برای دفاع سایبری از خود در فضای آنلاین دنبال کنید. دوران آکادمی ، ارائه دهنده دوره های آموزش امنیت و شبکه ، به شما کمک خواهد کرد تا از نظر امنیت سایبری، از مبتدی تا حرفهای بتوانید آگاهیهای مفیدی کسب کنید.