Цифровая грамотность как фундамент безопасности: методы повышения и влияния на общество

Цифровая грамотность как фундамент безопасности: методы повышения и влияния на общество

Вильгельм Шютце «Детская школа»

О том, почему развитие цифровых навыков – это важная задача, и как избежать частых ошибок, которые приводят к утечке персональных данных, рассказал директор департамента безопасности МФК «Лайм-Займ» Дмитрий Бойко.

Для чего населению цифровая грамотность?

Цифровая грамотность – это умение безопасно пользоваться интернет-ресурсами с самыми разнообразными целями: поиск информации в интернете, чтение новостей в СМИ, просмотр видео в социальных сетях, онлайн-покупки на маркетплейсах и т.д. Чтобы такие повседневные занятия не вредили безопасности ваших данных, необходимо развивать навыки, которые позволят отделить безопасные ресурсы от вредоносных, обходить стороной уловки мошенников и создавать максимум барьеров на пути к вашим данным.

Самые частые уловки мошенников, и как на них не попасться

Сегодня пользователи допускают самые разные ошибки, которые приводят к утечке данных, потере доступа к важным аккаунтам и даже краже денежных средств с банковских счетов. Наиболее часто встречаются проблемы слабых паролей, фишинг, отсутствие резервного копирования важных файлов с устройств.

Слабая парольная политика

Пароль считается слабым, если содержит часто используемые сочетания (qwerty123, 123456), не содержит дополнительных знаков: «@», «/», «_» и др., а также устанавливается сразу на несколько источников (в таком случае злоумышленник, взломав пароль, например, от вашей почты, автоматически получит доступ к другим ресурсам с таким же паролем: например, аккаунту на Госуслугах, аккаунту на маркетплейсе и т.д.).

Чтобы не допустить взлома, необходимо придумать отдельный надежный пароль для каждого ресурса. Для этого рекомендую пользоваться простой инструкцией: составляем пароль длиной 16 символов и больше с использованием заглавных и строчных букв, цифр и сложных знаков, поскольку такая комбинация многократно увеличивает срок, за который злоумышленник сможет взломать пароль и получить доступ к данным. Пример такого пароля: Slep@ya_K0r0va193. Вторая рекомендация для повышения надежности парольной политики – стараться регулярно (хотя бы раз в полгода) обновлять пароли, чтобы у мошенников не было ни единого шанса добраться до ваших персональных данных. Третья рекомендация – по возможности настроить двухфакторную аутентификацию, которая кратно снижает возможность войти в аккаунт без вашего ведома.

Фишинг

Фишинг – еще один инструмент в руках мошенников, который используется для кражи доступов к аккаунтам, т.е. логина и пароля. Чаще всего мошенники подделывают сайты банков, маркетплейсов и социальных сетей. Вредоносная ссылка (а иногда – QR-код, в который эта ссылка «зашита») попадает к потенциальной жертве через e-mail-рассылку, смс-рассылку и даже через сообщения в социальных сетях, которые могут прийти от ваших знакомых и друзей (в случае, если их аккаунты уже взломаны).

Самое первое правило в этом случае – стараться не открывать ссылки и не переходить по QR-кодам. Если сообщение пришло с неизвестного номера или от неизвестного отправителя и вы не ожидали получить похожее письмо, постарайтесь на него не реагировать: тот, кому важна обратная связь от вас, напишет снова или найдет другой способ связаться. Даже если сообщение с подозрительной ссылкой или QR-кодом пришло от вашего знакомого, постарайтесь связаться с ним другим способом и уточнить, точно ли сообщение отправлял он, или произошел взлом его аккаунта.

Если все же вы перешли на сайт, убедитесь, что ссылка ведет на настоящий, а не поддельный сайт. Выдает это адресная строка: в ней появляются дополнительные символы, которых нет в оригинальном адресе. Например: vk0.ru, cberbankk.ru, ozoon.ru. Если ресурс оказался ненастоящим, нужно закрыть его. Ни в коем случае не заполнять поля для якобы авторизации – именно заполнив данные, вы передадите их злоумышленнику.

Отсутствие резервных копий

Практически каждый человек на повседневной основе пользуется различными онлайн-ресурсами, в том числе для хранения своих данных (фотографий с отпуска, рабочих файлов и др.). Мы привыкли, что имеем быстрый доступ к документам и можем держать их только в облачном хранилище, подключаясь с любого устройства с помощью единого аккаунта. Однако файлы могут оказаться безвозвратно потерянными в случае системной ошибки или взлома.

Чтобы не потерять документы, рекомендую создавать резервные копии, причем как минимум на двух разных носителях, один из которых должен быть физическим (например, флешка или внешний жесткий диск). Для файлов, которые не обновляются, можно сделать резервную копию единожды; для документов, которые периодически меняются (например, таблицы с одновременным доступом для редактирования со стороны нескольких пользователей), – можно делать копию от раза в день до раза в месяц в зависимости от частоты вносимых изменений.

Как развить в себе цифровые навыки?

Вообще развитие цифровой грамотности населения – задача комплексная и требует системного решения. Безусловно, каждый человек может сам задумываться о безопасности своих данных и проходить соответствующие онлайн-курсы в онлайн-школах, которых сегодня очень много. Однако для значимого повышения уверенности в использовании интернет-ресурсов и обеспечения безопасности необходимо предусмотреть решения для разных целевых групп на каждом жизненном этапе, т.е. учитывать как обучение, так и переобучение в процессе жизни.

Уроки цифровой грамотности должны начинаться уже в детских садах, поскольку маленькие дети живут в цифровой среде и очень рано сталкиваются с гаджетами и контентом в интернете. Продолжать обучение цифровым навыкам необходимо в школах, колледжах, техникумах и университетах, причем не только для будущих специалистов по информационной безопасности – погружение в тему должно касаться любого человека.

Для поддержания знаний о цифровой безопасности в актуальном состоянии понадобятся дополнительные онлайн или офлайн-курсы, которые будут пополняться в соответствии с появлением новых мошеннических схем и рекомендаций по их избеганию. Такие курсы подойдут любому взрослому и пожилому человеку, который пользуется интернетом. Еще один инструмент финансовой безопасности, который предоставляют некоторые интернет-ресурсы и сервисы самостоятельно, – это рекомендации по безопасности. Они направлены на предотвращение негативных сценариев и помогают пользователю сориентироваться, что нужно сделать (или, наоборот, чего делать не следует), чтобы персональные данные не были украдены.

Конечно, разные возрастные группы по-разному воспринимают информацию, поэтому для каждой необходимо подобрать наиболее эффективные инструменты. Например, младшее поколение хорошо воспринимает формат коротких видео, в которых даже за одну минуту можно описать, как создать хороший пароль или как проверить тот или иной ресурс на надежность. Пожилые люди лучше воспринимают живое общение и разбор той или иной ситуации на примере, поэтому популярностью пользуются офлайн-курсы, скажем, по использованию мобильного телефона или компьютера. В такой ситуации «‎учитель» показывает «ученикам», какие действия нужно пошагово совершить, чтобы получить результат. Для работающих людей могут подойти как текстовые материалы и инструкции в самых читаемых онлайн-СМИ и тематических журналах, так и мемы на тему этики в интернете, особенностей хранения информации и т.д.

Резюме

Цифровая грамотность – необходимый навык в цифровом обществе, как умение писать и считать. Чем выше цифровая грамотность человека, тем безопаснее и эффективнее его работа с ресурсами всемирной сети.

Повышать грамотность можно осознанно, но обучение может происходить и спонтанно – через столкновение с разными ситуациями, касающимися безопасности в интернете, и получение из них практического опыта. Наиболее эффективный вариант, конечно, – это подходить к повышению цифровой грамотности системно и с помощью широкого круга инструментов, чтобы каждое сообщение было получено и услышано адресатом. Можно и нужно обучаться цифровым навыкам с малых лет, а также продолжать в течение всей жизни обновлять свои знания, чтобы не попадаться на новые мошеннические уловки.

Чтобы не допускать самые частые ошибки, которые приводят к утечке персональных данных, стоит хорошо продумать систему паролей и не забывать ее обновлять, не переходить по непроверенным ссылкам и не скачивать подозрительные файлы, а также регулярно делать резервные копии важных документов, чтобы в любой ситуации иметь возможность обратиться к ним.

Опубликовано 28.03.2024

Похожие статьи