Κεφ. 16 -Ασφάλεια υπολογιστικών
συστημάτων
Κεφ. 16.2 Θέματα ασφάλειας και
προστασίας στο διαδίκτυο
2.
Τα τελευταίαχρόνια οι πολίτες των
περισσοτέρων χωρών χρησιμοποιούν
το διαδίκτυο για διάφορες συναλλαγές
με υπηρεσίες (δημόσιες ή ιδιωτικές),
για την πληρωμή της ΔΕΗ, ΟΤΕ,
ΕΥΔΑΠ κ.α. μέσω τραπεζικών on-
line εφαρμογών.
Οι υπηρεσίες αυτές είναι διαθέσιμες
σε 24ωρη βάση και εύκολα
προσβάσιμες από τους
περισσότερους πολίτες.
Επίσης παρατηρείται αύξηση των
αγορών από on-line καταστήματα και
πληρωμή των αγαθών μέσω paypal,
web-banking κ.α.
Ηλεκτρονικές συναλλαγές στο
διαδίκτυο
3.
Στις μέρες μαςη ασφάλεια των ηλεκτρονικών
συναλλαγών είναι σε πολύ υψηλό επίπεδο.
Όμως πρέπει να είμαστε σε θέση να
αντιλαμβανόμαστε άμεσα τις αναξιόπιστες σελίδες
γιατί γίνονται συνεχώς προσπάθειες οικονομικής
μας εξαπάτησης με στόχο το κέρδος.
Αξιοπιστία ιστοτόπων και ηλεκτρονικών
υπηρεσιών
Όταν
επισκεπτόμαστε
έναν ιστότοπο για
ηλεκτρονική
συναλλαγή, θα
πρέπει αρχικά να
ελέγχουμε την
αξιοπιστία και την
ασφάλειά του.
4.
Αξιοπιστία ιστοτόπων καιηλεκτρονικών
υπηρεσιών
Σε ιστότοπους επιχειρήσεων πρέπει να υπάρχουν
αναλυτικές πληροφορίες για :
όρους χρήσης
ασφάλεια συναλλαγών,
προσωπικά δεδομένα (πολιτική απορρήτου),
διαδικασία υποβολής παραγγελίας,
τρόπους πληρωμής,
τρόπους αποστολής,
πολιτική επιστροφών.
Σε έναν αξιόπιστο ιστότοπο υπάρχει :
ξεκάθαρος προσδιορισμός του φορέα (δημόσιου ή
ιδιωτικού) με το όνομά του, την ιδιότητά του και τα
στοιχεία επικοινωνίας του
Σε έναν αξιόπιστο ιστότοπο υπάρχει :
ξεκάθαρος προσδιορισμός του φορέα (δημόσιου ή
ιδιωτικού) με το όνομά του, την ιδιότητά του και τα
στοιχεία επικοινωνίας του
5.
Ασφαλείς ιστοσελίδες
Όταν καταχωρούμε
προσωπικάστοιχεία και
στοιχεία πληρωμής
(συνήθως δεδομένα
πιστωτικής κάρτας) πρέπει να
είμαστε σίγουροι ότι η
ιστοσελίδα παρέχει ένα
ασφαλές περιβάλλον
συναλλαγής.
Οι αξιόπιστοι ιστότοποι
παρέχουν συναλλαγές μόνο
μέσω ασφαλών διαδικασιών,
κυρίως με χρήση του
πρωτοκόλλου SSL (Secure
Sockets Layer).
Θα πρέπει το url της
ιστοσελίδας να ξεκινάει με
https:// και όχι απλά με http://.
6.
Ποιες ιστοσελίδες θεωρούνταιπαράνομες;
Στο Διαδίκτυο διακινούνται ιδέες, πληροφορίες και
οπτικοακουστικό υλικό με μεγάλη ευκολία και ταχύτητα.
Βάσει της νομοθεσίας, παράνομοι θεωρούνται οι ιστότοποι
που περιέχουν: προτροπές σε παράνομες πράξεις,
οικονομικές απάτες, υλικό εκφοβισμού, συκοφαντική
δυσφήμιση, παραβίαση προσωπικών δεδομένων και
πνευματικής ιδιοκτησίας, υλικό παιδικής πορνογραφίας
κ.ά.
Μερικά
αντιβιοτικά
ελέγχουν τις
ιστοσελίδες
όταν ζητάτε
να τις
επισκεφθείτε
7.
Δείκτης PEGI
Για ταηλεκτρονικά παιχνίδια πολλών χρηστών που παίζονται
μέσω του Διαδικτύου υπάρχει ο δείκτης PEGI.
Οι περισσότερες εταιρείες που δημιουργούν ηλεκτρονικά παιχνίδια
συμμετέχουν στο Πανευρωπαϊκό Σύστημα Πληροφόρησης
για τα Παιχνίδια (PEGI Rating System), το οποίο προσφέρει
ετικέτες για τον χαρακτηρισμό της καταλληλότητας των
παιχνιδιών με βάση την ηλικία και το περιεχόμενο.
8.
Ο Γονικός έλεγχος(Parental
Control) δίνει στους γονείς την
δυνατότητα να περιορίζουν την
πλοήγηση του παιδιού στο ίντερνετ,
προστατεύοντάς το από ιστοσελίδες
κακόβουλου περιεχομένου.
Λογισμικό γονικού
ελέγχου
Περιορίζει:
- τις σελίδες στις οποίες έχει πρόσβαση
- τον χρόνο που μπορεί να χρησιμοποιήσει τον
υπολογιστή
- τα παιχνίδια τα οποία μπορεί να παίξει
- τα εγκατεστημένα προγράμματα τα οποία μπορεί να
χρησιμοποιήσει
- τις επαφές από τις οποίες δέχεται mails
Ελέγχει και ενημερώνει:
- για τις ιστοσελίδες τις οποίες επισκέπτεται
- για προσπάθεια πρόσβασης σε απαγορευμένη σελίδα
- για τις επαφές με τις οποίες συνομιλεί στα social
networks (Facebook, Twitter, Instagram κ.λπ.)
- για χρήση λέξεων στα social networks (για
παράδειγμα: αυτοκτονία, αλκοόλ, ουσίες, κ.λπ.)
Στην ιστοσελίδα
http://sxoleio.eu/Parental
-control.php προτείνονται
λογισμικά γονικού ελέγχου
9.
Προστασία e-mails
Στα e-mailsπρέπει να προσέχουμε τη :
μετάδοση ιών: μέσω μολυσμένων
συνημμένων αρχείων.
ηλεκτρονικό ψάρεμα (phishing): ένα e-mail,
το οποίο φαινομενικά προέρχεται από μια
γνωστή και αξιόπιστη εταιρεία, αποστέλλεται σε
μεγάλο αριθμό διευθύνσεων ηλεκτρονικού
ταχυδρομείου. Το e-mail αυτό μπορεί να
παραπέμπει τον παραλήπτη σε έναν πλαστό
ιστότοπο όπου πρέπει να δώσει τα προσωπικά
του στοιχεία (π.χ. κωδικούς πρόσβασης,
στοιχεία πιστωτικής κάρτας).
ανεπιθύμητα μηνύματα spam: το
ηλεκτρονικό ισοδύναμο των μαζικών
αποστολών διαφημιστικών επιστολών για
προώθηση προϊόντων.
Δίωξη Ηλεκτρονικού Εγκλήματος
ΑποτελείΥπηρεσία της ελληνικής Αστυνομίας και η
αποστολή της είναι η πρόληψη, η έρευνα και η
καταστολή εγκλημάτων ή αντικοινωνικών
συμπεριφορών, που διαπράττονται μέσω του
διαδικτύου ή άλλων μέσων ηλεκτρονικής
επικοινωνίας.
Καθημερινή ενημέρωση σχετικά με το ηλεκτρονικό
έγκλημα http://cyberalert.gr/start/