Similar presentations:
Цифровая безопасность
1.
ЦИФРОВАЯ БЕЗОПАСНОСТЬ2.
Цифровая безопасностьОценка рисков
Защита акаунтов
Безопасная коммуникация
Защита устройств
3.
Березень2021
Київ,
Україна
Оценка рисков
4.
Оценка рисков: рациональныйподход к цифровой
безопасности
Почему нельзя защищать все от всего
Компоненты оценки рисков
Перечень активов
Оценка угроз
Модель угроз
Матрица рисков
Как оценить вероятность
Что делать с рисками
5.
Удобство6.
Перечень активов: что у нас естьКомп Windows
Почта Gmail
Соцсеть Twitter
Телефон Android
Мессенджер
Telegram
7.
Оценка угроз: кто может сделать что-то плохоеКомп Windows
Почта Gmail
Соцсеть Twitter
Телефон Android
Мессенджер
Telegram
8.
Кто может нам угрожатьКриминал
Личные недоброжелатели
Мы сами/физическое старение
Госструктуры
Онлайн-хулиганы
9.
Хто нам може загрожуватиРізний рівень знань і вмінь
Наполегливість (хочуть зламати кого завгодно чи хочуть
зламати саме вас)
10.
Оценка рисков: вероятность х последствия11.
Почему сложно оценитьвероятность
Непонимание модели (мы не понимаем, в чем риск везде
использовать одинаковые пароли
Когнитивные искажения (недооцениваем риски будничных
событий, переоцениваем риски непривычних событий)
Недостаток информации о том, какие инциденты
происходят
12.
13.
Что можно делать с рискамиИзбегать
Принять
Делегировать
Уменьшить
14.
Березень2021
Київ,
Україна
Защита онлайн аккаунтов
15.
Защита аккаунтовДвухфакторная аутентификация
Уникальные пароли
Надежные способы восстановления
Надежные устройства
Техподдержка
16.
Двухфакторная аутентификацияСущественно повышает защиту учетной записи.
Без нее аккаунт не считается защищенным.
-
Код в sms
-
Push уведомление
-
Приложение на смартфон Генератор кодов
-
Резервные коды
-
Физический ключ
17.
Двухфакторная аутентификация18.
Двухфакторная аутентификация19.
Двухфакторная аутентификация20.
ПаролиУникальные для важных аккаунтов.
Где хранить?
- блокнот?
- браузер?
- менеджер паролей?
21.
Способы восстановления22.
Контроль устройств и приложений23.
Учетная запись защищена от взломаУ вас уникальные пароли для важных аккаунтов
Включена двухфакторная (и сохранены резервные коды)
Зарегистрирована на доверенную почту (СОРМ)
Вам есть к кому обратиться для проверки подозрительных
сообщений
Надежные способы
Входите в учетную запись только с надежных устройств
24.
25.
26.
27.
28.
yak.dslua.org29.
Березень2021
Київ,
Україна
Безопасная коммуникация
30.
Защита коммуникацииБезопасность коммуникации в Интернете
Защита мессенджеров от взлома
Угрозы мобильной связи
31.
Безопасность коммуникации вИнтернете
32.
33.
HTTP – незащищенное соединение34.
35.
HTTPS – защищенное соединение36.
Защищенное соединение не означает, что сам сайтбезопасный
37.
HTTPS – защищенное соединение38.
HTTPS – защищенное соединение39.
End to End (сквозное) зашифрованное соединение40.
End to End (сквозное) зашифрованное соединение41.
Как взламывают мессенджеры42.
Как взламывают мессенджерыБудут не пробовать «подслушать», а зайти в ваш
мессенджер таким же образом, как заходите вы
(код в СМС)
От этого защищает двухфакторная
аутентификация (вам нужно придумать
пароль/PIN-код)
43.
Важные моменты в мессенджерахГде хранится история переписки
Автоудаление сообщений
Автозагрузка медиа в галерею телефона
Защита от людей, которые взяли ваш телефон в
руки (блокирование приложений, «спрятанные
чаты»): важно не путать с двухфакторной
Где вы залогинены сейчас (контроль сессий)
44.
https://www.zeit.de/datenschutz/malte-spitz-data-retention45.
Что сохраняют мобильныепровайдеры?
Историю звонков (метаданные)
Историю СМС (данные)
Историю местонахождения
46.
Березень2021
Київ,
Україна
Защита устройств
47.
От чего защищаемсяКто-то получит доступ к информации с телефона
или компьютера
Мы потеряем доступ к информации с телефона
или компьютера
48.
Кто-то получит доступДистанционно: при помощи зловредного ПО («вирусы»)
Физически: будет иметь кратковременный или
длительный доступ к устроймтву
49.
Мы потеряем информацию сустройства
Дистанционно: кто-то заразит вирусомшифровальщиком
Физически: устройство украдут, конфискуют,
сгорит жесткий диск
50.
Защита информации от потериРегулярное копирование на внешние носители
Автоматическая синхронизация в облачное
хранилище (Google Drive, iCloud, Mega.nz та ін.)
51.
Резервное копирование навнешние накопители
52.
Автоматическая синхронизацияфайлов в облако
53.
Автоматическая синхронизацияфото и видео с телефона
54.
Автоматична синхронізація контактів55.
Защита от «вирусов»Использование легального ПО
(https://www.teplodigital.org)
Регулярное обновление ПО
Антивирусное ПО
Разделение учетных записей (не админ)
56.
Легальное ПО: teplodigital.org/productcatalog57.
Обновление ОС и программ58.
Обновление ПО и программ59.
Обновление ПО и программ60.
Разделение учетных записей61.
Блокировка экрана62.
Блокировка экрана63.
Блокировка экрана64.
Шифрование MacOS65.
Шифрование Android66.
Защита информации на компеЛегальное ПО
Обновление ПО
Резервные копии важной информации
Разделение учетных записей
Блокировать экран
Полнодисковое шифрование
67.
Защита информации намобильных
Последние версии Android OS или iOS
Обновление приложение
Резервные копии
Блокировка экрана (пароль, TouchID\FaceID)
Полнодисковое шифрование