Блок ІІІ. Практика захисту персональних даних
Лекція 7. Як захистити персональну
інформацію?
Курс: Основи Інформаційної Безпеки
Причини втрати інформації
• Крадіжка
• Випадкове видалення
• Програмна помилка
Причини крадіжки інформації
• Бажання заволодіти персональними
даними
• Маніпуляції даними про особисті фінанси
• Націленість на інформацію про роботу чи
професійну діяльність
• Персональний шантаж
Яку інформацію воліють вкрасти
• Фінансові дані
• Паролі та логіни акаунтів
– соціальні мережі
– електронна пошта та ін.
• Цінні документи
– на комп’ютері
– у смартфоні
– у хмарному сховищі
Поводження з паролями
• Не використовуйте прості паролі
– на зразок «1111», «12345», «qwerty» - таких паролів 80% від
загальної кількості!
• Не використовуйте один і той самий пароль для всіх
акаунтів
– змінюйте хоча б якусь частину слова чи фрази
• Використовуйте складні паролі
– літери (великі і маленькі)
– цифри
• Якщо потрібно, користуйтесь менеджерами паролів
• Періодично змінюйте паролі, хоча б раз на 3 місяці
Захист від фішингу
• Використовуйте антивірус із базами, що
регулярно оновлюються
• Варто постійно бути уважними, стежте за
адресою сайту:
– можуть бути переплутані літери у назві
– додані частини до справжньої назви сайту
Захист від троянських програм
• Встановіть антивірус одразу після
встановлення операційної системи
• Постійно оновлюйте антивірус
• Для повсякденної роботи використовуйте
обліковий запис Windows без прав
адміністратора
Відновлення видаленої інформації
У разі випадкового видалення, інформацію можна
відновити. Потрібно зробити наступні кроки:
– Для недосвідчених користувачів:
• не копіювати нові файли на комп’ютер
• вимкнути комп’ютер
• звернутись в сервісний центр
– Для обізнаних користувачів:
• скористатись програмами для відновлення інформації
• не зберігати важливу інформацію на системному диску
Фізична втрата інформації
• Не транспортуйте ноутбуки у ввімкнутому
стані
• Будьте уважними та обережними
Захист від програмних помилок
• Не можна повністю захиститись від
програмних помилок, однак можна
зменшити ймовірність їх видалення:
– використовуйте ліцензійне ПЗ
– постійно оновлюйте ПЗ
– користуйтесь гарячими клавішами для
проміжного зберігання створених документів
Резервне копіювання інформації
• Бекап – це той об'єм корисної інформації та
частота виконання ітерації резервного
копіювання, яка потрібна для безболісного
відновлення необхідної інформації.
Способи резервного копіювання
• Хмарні сервіси
– Dropbox, OneDrive, BoxCom, Mega, GoogleDrive та інші
– Інформація постійно зберігається на сервер
– Дуже зручно передавати файли між різними пристроями
Головна проблема – ризик викрадення даних входу в акаунт
зловмисниками
• Змінні фізичні накопичувачі
– Найбільш безпечний спосіб резервного копіювання
Головна проблема – не дуже зручно
Поводження з інформацією
корпоративного характеру
• Правила мають розроблятись
– керівниками компаній або
– іншими відповідальними особами
• Проведення постійного резервного
копіювання – одне із найважливіших
правил інформаційної безпеки для бізнесу

Лекція 7. Принципи поводження з персональною інформацією.

  • 1.
    Блок ІІІ. Практиказахисту персональних даних Лекція 7. Як захистити персональну інформацію? Курс: Основи Інформаційної Безпеки
  • 2.
    Причини втрати інформації •Крадіжка • Випадкове видалення • Програмна помилка
  • 3.
    Причини крадіжки інформації •Бажання заволодіти персональними даними • Маніпуляції даними про особисті фінанси • Націленість на інформацію про роботу чи професійну діяльність • Персональний шантаж
  • 4.
    Яку інформацію воліютьвкрасти • Фінансові дані • Паролі та логіни акаунтів – соціальні мережі – електронна пошта та ін. • Цінні документи – на комп’ютері – у смартфоні – у хмарному сховищі
  • 5.
    Поводження з паролями •Не використовуйте прості паролі – на зразок «1111», «12345», «qwerty» - таких паролів 80% від загальної кількості! • Не використовуйте один і той самий пароль для всіх акаунтів – змінюйте хоча б якусь частину слова чи фрази • Використовуйте складні паролі – літери (великі і маленькі) – цифри • Якщо потрібно, користуйтесь менеджерами паролів • Періодично змінюйте паролі, хоча б раз на 3 місяці
  • 6.
    Захист від фішингу •Використовуйте антивірус із базами, що регулярно оновлюються • Варто постійно бути уважними, стежте за адресою сайту: – можуть бути переплутані літери у назві – додані частини до справжньої назви сайту
  • 7.
    Захист від троянськихпрограм • Встановіть антивірус одразу після встановлення операційної системи • Постійно оновлюйте антивірус • Для повсякденної роботи використовуйте обліковий запис Windows без прав адміністратора
  • 8.
    Відновлення видаленої інформації Уразі випадкового видалення, інформацію можна відновити. Потрібно зробити наступні кроки: – Для недосвідчених користувачів: • не копіювати нові файли на комп’ютер • вимкнути комп’ютер • звернутись в сервісний центр – Для обізнаних користувачів: • скористатись програмами для відновлення інформації • не зберігати важливу інформацію на системному диску
  • 9.
    Фізична втрата інформації •Не транспортуйте ноутбуки у ввімкнутому стані • Будьте уважними та обережними
  • 10.
    Захист від програмнихпомилок • Не можна повністю захиститись від програмних помилок, однак можна зменшити ймовірність їх видалення: – використовуйте ліцензійне ПЗ – постійно оновлюйте ПЗ – користуйтесь гарячими клавішами для проміжного зберігання створених документів
  • 11.
    Резервне копіювання інформації •Бекап – це той об'єм корисної інформації та частота виконання ітерації резервного копіювання, яка потрібна для безболісного відновлення необхідної інформації.
  • 12.
    Способи резервного копіювання •Хмарні сервіси – Dropbox, OneDrive, BoxCom, Mega, GoogleDrive та інші – Інформація постійно зберігається на сервер – Дуже зручно передавати файли між різними пристроями Головна проблема – ризик викрадення даних входу в акаунт зловмисниками • Змінні фізичні накопичувачі – Найбільш безпечний спосіб резервного копіювання Головна проблема – не дуже зручно
  • 13.
    Поводження з інформацією корпоративногохарактеру • Правила мають розроблятись – керівниками компаній або – іншими відповідальними особами • Проведення постійного резервного копіювання – одне із найважливіших правил інформаційної безпеки для бізнесу