Pikšķerēšanas e-pastu atpazīšana un novēršana
Uzziniet, kādi ir pikšķerēšanas e-pastu pazīmes un kā tos atpazīt pirms nokļūšanas jūsu darbiniekus…
Lasīt vairāk →Uzziniet, kā izveidot nelauzamas paroles un ieviešt divu faktoru autentifikāciju, lai aizsargātu jūsu kontos no neautorizētas piekļuves.
Vairumā uzņēmumu tīklā notiek gadā miljardi mēģinājumi ielauzties kontos. Daudzi no tiem beidzas sekmīgi, jo cilvēki izmanto vājas paroles — tādas kā "123456" vai "password". To nav grūti uzspēlēt ar vienkāršiem datorprogrammām.
Taču tas ir tikai puse no stāsta. Arī visslabākā parole var neizbēgami tikt kompromitēta, ja vietne, kurā jūs reģistrējāties, tiek uzlauzta. Tāpēc mums ir nepieciešams papildu aizsarglīmenis — un tieši tas ir divu faktoru autentifikācija.
Stipra parole nav tikai garuma jautājums — tas ir kombinācija. Jums ir nepieciešami lieli burti, mazie burti, cipari un speciālie simboli. Mūsdienās parolei jābūt vismaz 12 rakstzīmēm garai, labāk 16 vai vairāk.
Piemēram, "Kaķi2024!" ir labāka nekā "password123", bet "Tr0pic@lPenguin#2024Surf!" ir ievērojami drošāka. Redzat, cik daudz kombināciju? Datoru programmai būtu nepieciešami gadi, lai uzspēlētu šādu paroli ar brute-force metodi.
Divu faktoru autentifikācija (2FA) nozīmē, ka jums ir jāsniedz divi dažādi pierādījumi, lai ienāktu kontā. Pirmais faktors ir parole. Otrais faktors ir kaut kas, kas jums ir, piemēram, jūsu viedtālrunis.
Visvairāk izmantotie 2FA veidi ir:
Sistēma sūta vienreizlietojams kodu uz jūsu tālruni. Ņemiet vērā, ka tas nav ideālākais veids, jo SMS var tikt pārtvertas, bet tas joprojām ir labāks nekā nekas.
Programmas kā Google Authenticator, Authy vai Microsoft Authenticator ģenerē laika-atkarīgus kodus. Tie ir drošāki par SMS, jo kod ir tikai uz jūsu ierīces.
Pirkstu nospiedumi vai sejas atpazīšana. Tas ir ātrāk un daudz drošāks, jo jūsu seju vai pirkstus nav iespējams pārsūtīt pa internetu.
Fiziski USB devēji, kas satur drošības sertifikātus. Ļoti drošas, bet dārgas un piemērotas uzņēmumiem.
Vienkārši izveidot stipru paroli nav pietiekami. Jums jāievēro arī labākā prakse to pārvaldībai, lai tiktu saglabāta jūsu datu drošība ilgtermiņā.
Programmas kā Bitwarden, 1Password vai LastPass glabā jūsu paroles šifrētā formā. Jums tikai jāatceras viena galvenā parole. Tas padarīs iespējamu izmantot pilnīgi nejaušas, sarežģītas paroles katram kontam.
Ne visi konti atbalsta 2FA, bet svarīgie — tādi kā e-pasts, bankas konti un sociālie tīkli — noteikti to dara. Iespējojiet to tūlīt. Jā, tas nozīmē papildu soļus piesakoties, bet tas ir vērts.
Nē, jūs nevienmēr nemusieties mainīt paroles katru mēnesi, taču, ja pamanāt datus noplūdi vai ja jūs esat izmantojuši to parolē netīrā WiFi tīklā, mainiet to nekavējoties.
Visvairāk populāro tīmekļa vietu iespēja redzēt pēdējās pierakstīšanās vietas un aktīvās sesijas. Ja redzat kaut ko aizdomīgu, maiņiet paroli un izlogoties no šīs sesijas.
Kad iespējojat 2FA, sistēma parasti sniedz desmit vienas reizes izmantojamus kodus. Saglabājiet tos droši — tādā vietā, kur varat tiem piekļūt, ja zaudējat piekļuvi savam telefonam.
Ja jūs esat vadītājs, pārliecinieties, ka jūsu darbinieki zina, kāpēc tieši stipras paroles un 2FA ir svarīgas. Izglītības stunda var novērst lielākas problēmas.
Iedomājieties, ka Jānis ir programmētājs, kurš strādā uzņēmumā, kurš apstrādā klientu datus. Viņš izmanto paroli "JanisWork2024#Prog", kuru ir pierakstījis savā piezīmju grāmatiņā.
Viens pikšķerēšanas e-pasts noslēpjas — vēlāk tas jau ir pārņemts. Viņš noklikšķina uz saites, un uzreiz zaudē piekļuvi savam e-pastam. Taču viņam bija iespējota 2FA. Uzlauzējs var ievadīt paroli, bet sistēma prasa otro faktoru — kodu no Jāņa viedtālruņa, kurš ir viņam kabatā.
Bez tā, uzlauzējs nevar ieiet. Jānis iedvesma savu IT atbalstu, kas mainīs viņa paroli un pārbaudīs kontu darbību. Problēma atrisināta ar minimāliem zaudējumiem. Bez 2FA, viņa dati būtu jau nozagti.
Stipras paroles un divu faktoru autentifikācija nav ideāls risinājums, bet tās ir jūsu pirmā aizsarglīnija pret uzlaušanai. Tās ir iespēja padarīt lielāks cenu pielaužējam, lai viņš pārvērstos uz vieglākam mērķi.
Tas nozīmē, ka jums ir grūti pieļaut. Tas nozīmē, ka jums ir grūti ieiet. Tas nozīmē, ka jūs parūpējāties par savu datu drošību. Tas vienmēr ir pirmais solis.
Jūs nevienmēr nemusieties tūlīt pārkārtot visu. Sāciet ar svarīgākajiem kontiem — e-pastu, banku, sociālajiem tīkliem. Iespējojiet 2FA uz tiem un izmantojiet paroles pārvaldnieku. Tas jau padarīs jūs ievērojami drošāku.
Sazinies ar mumsŠis raksts ir sniegtā izglītības informācija par paroles drošību un divu faktoru autentifikāciju. Tas nav juridisks padoms un nav paredzēts kā galīga vadlīnija jūsu organizācijas drošības stratēģijai. Visos gadījumos, kad jūs nepieciešams pielietot specifiskas drošības prasības, ieteicams konsultēties ar sertificētu drošības speciālistu vai jūsu organizācijas IT atbalstu.