Мэдээллийн аюулгүй байдал, мэдээллийн хамгаалалтыг энгийн үгээр илэрхийлнэ

Хүн бүр дор хаяж нэг удаа мэдээллийн аюулгүй байдлыг өндөр түвшинд байлгах хэрэгтэй гэсэн сэтгэл эмзэглүүлсэн хэллэгийг сонссон. Орилж хашгирч, цөхрөлөөр дүүрэн эвдэрсэн тухай эдгээр аймшигтай түүхүүд. Аймшигт үр дагавар нь бараг бүх сайт дээр яригдаж байна... Тиймээс яг одоо та компьютерээ хамгаалалтын хэрэгслээр хүчин чадлаараа дүүргэхээс гадна утсыг нь таслах хэрэгтэй... Аюулгүй байдлын талаар маш олон зөвлөгөө байдаг ч яагаад ч юм ямар ч ашиггүй Энэ нь тийм ч сайн биш юм. Шалтгаан нь олон талаараа “бид юуг хамгаалж байна”, “бид хэнээс хамгаалж байна”, “үр дүнд нь юу авахыг хүсч байна” гэх мэт энгийн зүйлсийг ойлгоогүйд оршдог. Гэхдээ хамгийн түрүүнд хийх зүйл.

Мэдээллийн нууцлалЭнэ нэр томъёо нь янз бүрийн арга хэмжээ, хадгалалтын байдал, технологи гэх мэтийг хэлдэг боловч бүх зүйл илүү хялбар байдаг. Тиймээс эхлээд өөрөөсөө асуултанд хариулна уу, таны эргэн тойронд байгаа хэдэн хүн ядаж энэ ойлголтын тодорхойлолтыг уншсан бөгөөд зөвхөн үгсийг тэдгээрийн утгатай харьцуулах гэсэн үг биш юм бэ? Ихэнх хүмүүс аюулгүй байдлыг вирусны эсрэг, галт хана болон бусад хамгаалалтын програмуудтай холбодог. Мэдээжийн хэрэг, эдгээр хэрэгслүүд нь таны компьютерийг аюул заналаас хамгаалж, системийн аюулгүй байдлын түвшинг нэмэгдүүлэх боломжтой боловч цөөхөн хүн эдгээр програмууд юу хийдэг талаар ямар ч ойлголтгүй байдаг.

Мэдээллийн аюулгүй байдлын талаар бодохдоо эхлээд дараах асуултуудаас эхлэх хэрэгтэй.:

  • Хамгаалалтын объект- Та яг юу хамгаалахыг хүсч байгаагаа ойлгох хэрэгтэй. Энэ бол компьютер дээр хадгалагдсан хувийн мэдээлэл (бусад хүмүүст хүргэхгүйн тулд), энэ нь компьютерийн гүйцэтгэл (вирус, троянууд системийг анхны Pentium-ийн түвшинд хүргэхгүй байх), энэ бол сүлжээний үйл ажиллагаа (тиймээс). Интернэтэд өлсгөлөн програмууд хагас цаг тутамд таны тухай статистик мэдээ илгээдэггүй), энэ бол компьютерийн бэлэн байдал (ингэснээр үхлийн цэнхэр дэлгэц системийг үерлүүлэхгүй), энэ нь ...
  • Хүссэн аюулгүй байдлын түвшин. Бүрэн хамгаалагдсан компьютер бол байхгүй компьютер юм. Хичнээн хичээсэн ч таны компьютер хакердагдах магадлал үргэлж байх болно. Нийгмийн инженерчлэл (хогийн савнаас нууц үг авах, чагнасан, тагнуул гэх мэт) чиглэл байдгийг санаж, үргэлж санаж яваарай. Гэсэн хэдий ч энэ нь системийг хамгаалалтгүй орхих шалтгаан биш юм. Жишээлбэл, ихэнх алдартай вирусуудаас компьютерийг хамгаалах нь бүрэн боломжтой ажил бөгөөд үүнийг энгийн хэрэглэгч бүр компьютер дээрээ алдартай вирусны эсрэг програмуудыг суулгаснаар хийдэг.
  • Үр дагаврын хүлээн зөвшөөрөгдсөн түвшин. Жишээлбэл, таныг зүгээр л сонирхож буй хакер таны компьютерийг хакердаж болно гэдгийг ойлгож байгаа бол (халдагчид таны IP хаяг таалагдсан) үр дагаврын хүлээн зөвшөөрөгдөх түвшний талаар бодох хэрэгтэй. Систем эвдэрсэн - тааламжгүй, гэхдээ аймшигтай биш, учир нь танд сэргээх диск байгаа болно. Таны компьютер дэггүй сайтуудад байнга ханддаг - тааламжтай, тааламжгүй, гэхдээ тэсвэрлэх чадвартай, засах боломжтой. Гэхдээ, жишээлбэл, хэрэв таны хувийн зургууд Интернетэд нэвтэрсэн бол үүнийг хэн ч мэдэхгүй (таны нэр хүндэд ноцтой цохилт) энэ нь аль хэдийн мэдэгдэхүйц үр дагаварт хүргэж болзошгүй тул урьдчилан сэргийлэх арга хэмжээ авах шаардлагатай (хэтрүүлэх, авах) Интернетгүй хуучин компьютер, зөвхөн түүний дээр байгаа зургуудыг хараарай).
  • Та үүнээс юу авахыг хүсч байна вэ?Энэ асуултад та хэдэн нэмэлт алхам хийх, юуг золиослох, хамгаалалт нь гүйцэтгэлд хэрхэн нөлөөлөх, хассан жагсаалтад програм нэмэх боломжтой эсэх, дэлгэц дээр хэдэн мессеж, дохиолол гарч ирэх зэрэг олон ач холбогдолтой. (хэрэв байгаа бол), түүнчлэн бусад олон. Өнөөдөр аюулгүй байдлын маш олон хэрэгсэл байдаг боловч тус бүр өөрийн гэсэн давуу болон сул талуудтай. Жишээлбэл, Vista үйлдлийн систем дэх ижил Windows UAC нь бүрэн амжилттай хийгдээгүй боловч Windows 7-д хамгаалалтын хэрэгслийг ашиглахад харьцангуй хялбар болсон.

Эдгээр бүх асуултанд хариулсны дараа та компьютер дээрээ мэдээллийн хамгаалалтыг хэрхэн зохион байгуулах гэж байгаагаа ойлгоход илүү хялбар болно. Мэдээжийн хэрэг, энэ бол асуултуудын бүрэн жагсаалт биш боловч хангалттай тооны энгийн хэрэглэгчид тэдгээрийн аль нэгийг нь ч асуудаггүй.

Аюулгүй байдлын хэрэгслүүдийг компьютер дээрээ суулгаж, тохируулах нь авсан арга хэмжээний зөвхөн нэг хэсэг юм. Сэжигтэй холбоосуудыг нээж, адил сэжигтэй програмуудын бүх үйлдлийг баталгаажуулснаар та аюулгүй байдлын програмуудын бүх хүчин чармайлтыг амархан үгүйсгэж чадна. Энэ шалтгааны улмаас таны үйлдлийн талаар үргэлж бодох нь зүйтэй. Жишээлбэл, хэрэв таны даалгавар бол хөтчөө хамгаалах боловч сэжигтэй холбоосыг нээхээс зайлсхийх боломжгүй (жишээлбэл, тодорхой шалтгааны улмаас) та сэжигтэй холбоосыг нээхэд зориулагдсан нэмэлт хөтөч эсвэл богино холбоосыг шалгах өргөтгөлийг үргэлж суулгаж болно. . Энэ тохиолдолд тэдгээрийн аль нэг нь фишинг болж хувирвал (өгөгдлийн хулгай, хандалт гэх мэт) халдагчид бага зэрэг амжилтанд хүрэх болно.

Мэдээллийг хамгаалах цогц арга хэмжээг тодорхойлох асуудал нь ихэвчлэн өмнөх догол мөрийн асуултуудад хариулт дутмаг байдаг. Жишээлбэл, хэрэв та яг юу хамгаалахыг хүсч байгаагаа мэдэхгүй эсвэл ойлгохгүй байгаа бол аюулгүй байдлын нэмэлт арга хэмжээ авах эсвэл олоход үргэлж хэцүү байх болно (сэжигтэй холбоосыг нээхгүй байх гэх мэт нийтлэг арга хэмжээнээс бусад нь). эргэлзээтэй эх сурвалжид зочлох, бусад). Хамгаалагдсан объектын толгойд ихэвчлэн байрладаг хувийн мэдээллийг хамгаалах даалгаврын жишээг ашиглан нөхцөл байдлыг авч үзэхийг хичээцгээе.

Хувийн мэдээллийг хамгаалахэнэ бол хүмүүст тулгардаг хэцүү асуудлын нэг юм. Нийгмийн сүлжээ, мэдээллийн үйлчилгээ, төрөлжсөн онлайн нөөцийн тоо, агуулгын хурдацтай өсөлтийн үед таны хувийн мэдээллийг хамгаалах нь таны компьютерийн аюулгүй байдлын найдвартай түвшинг хангахад хүргэдэг гэж үзэх нь маш том алдаа болно. Тун удалгүй чамаас хэдэн зуун километрийн зайд, тэр байтугай хөрш байшинд амьдардаг хүний ​​талаар зохих холболтгүйгээр юу ч олж мэдэх бараг боломжгүй байсан. Өнөөдөр бараг хүн бүр хөтөч дээр хулгана дээр дарахад хэдхэн цагийн дотор эсвэл бүр илүү хурдан хугацаанд хүн бүрийн хувийн мэдээллийг олж авах боломжтой. Үүний зэрэгцээ, та өөрөө өөрийнхөө тухай мэдээллийг олон нийтэд нийтэлсэн тул түүний бүх үйлдэл хууль ёсны байж магадгүй юм.

Хүн бүр энэ нөлөөний цуурайтай тулгарсан. Тестийн асуултын тестийн үгийг тантай болон бусадтай холбож болохгүй гэж сонссон уу? Мөн энэ бол зөвхөн жижиг хэсэг юм. Энэ нь таныг гайхшруулахгүй ч гэсэн хувийн мэдээллийг хамгаалах нь зөвхөн танаас ихээхэн хамаарна. Хэдийгээр танаас өөр хэн нэгэнд компьютерт нэвтрэхийг зөвшөөрөхгүй байсан ч гэсэн ямар ч аюулгүй байдлын арга хэмжээ нь компьютерээс гадуур дамжуулагдсан мэдээллийг (харилцан яриа, интернет, бичлэг гэх мэт) хамгаалах боломжгүй болно. Та имэйлээ хаа нэгтээ орхисон - спам нэмэгдэх болно гэж найдаж байна. Та бамбарууштай тэврэлдэж буй зургаа гуравдагч этгээдийн эх сурвалжид үлдээсэн бөгөөд уйтгартай зохиолчдоос зохих хошин "гар урлал" хүлээж байна.

Бага зэрэг нухацтай хэлэхэд, интернетийн мэдээллийн асар их нээлттэй байдал, аюулгүй байдлын бүх арга хэмжээг үл харгалзан таны хөнгөмсөг/илэн далангүй байдал/хөнгөмсөг байдал нь сүүлийнхийг үгүй ​​болгож чадна. Ийм учраас мэдээллийн аюулгүй байдлын аргыг сонгохдоо болгоомжтой хандах хэрэгтэй бөгөөд үүнд зөвхөн техникийн хэрэгсэл төдийгүй амьдралын бусад талыг хамарсан үйлдлүүдийг багтаах хэрэгтэй.

Анхаарна уу: Мэдээжийн хэрэг, газар доорх бункер бол амьдралын хамгийн сайхан газар гэж бодож болохгүй. Гэсэн хэдий ч таны хувийн мэдээллийг хамгаалах нь танаас шалтгаална гэдгийг ойлгох нь халдагчдаас ихээхэн давуу талтай болно.

Мэдээллийн аюулгүй байдлын аргуудИхэнхдээ техникийн шийдлүүдтэй адилтгаж, хүний ​​өөрийнх нь үйлдэл гэх мэт асар том аюул заналхийллийг орхигдуулдаг. Та хэрэглэгчдэд зөвхөн нэг програмыг ажиллуулж, үр дагаврыг нь шууд утгаараа таван минутын дотор шийдвэрлэх боломжийг олгож болно, хэрэв энэ нь бүрэн боломжтой бол. Хэлэлцүүлэгт сонссон мэдээллийн талаархи нэг мессеж нь хамгийн төгс хамгаалалтыг эвдэж чадна (хэтрүүлэг, хамгаалалтын зангилааны урьдчилан сэргийлэх тухай, өөрөөр хэлбэл хамгаалалт түр зуурын дутагдал).

Мэдээлэл хамгаалах аргуудыг шийдэх, та зөвхөн хөтчийн цонхон дээр хулгана дээр дарж байхдаа тохирох хамгаалалтын хэрэгслийг хайхаас гадна мэдээллийг хэрхэн түгээх, юунд хамаатай болохыг бодох хэрэгтэй. Хэрхэн сонсогдож байгаагаас үл хамааран үүнийг хийхийн тулд та цаас, харандаа авч, мэдээлэл түгээх бүх арга зам, энэ нь юутай холбоотой байж болох талаар бодож үзэх хэрэгтэй. Жишээлбэл, нууц үгээ аль болох нууцлах даалгаврыг авч үзье.

Нөхцөл байдал. Та тантай ямар ч холбоогүй, аюулгүй байдлын хамгийн хатуу шаардлагад бүрэн нийцсэн, хаана ч нэг ч үг үлдээгээгүй (компьютерийн санах ой, диск болон бусад зүйлсийн үлдэгдэл гэх мэт) нарийн төвөгтэй нууц үгийг бодож олжээ. акаунт), нууц үгийн менежер ашиглахгүй байх, нууц үгээ зөвхөн нэг компьютерээс оруулах, аюулгүй гар ашиглах, холбогдохын тулд VPN ашиглах, компьютерийг зөвхөн LiveCD-ээс ачаалах. Нэг хэллэгээр бол жинхэнэ гаж донтон, аюулгүй байдлын фанат. Гэсэн хэдий ч энэ бүхэн таны нууц үгийг хамгаалахад хангалтгүй байж магадгүй юм.

Мэдээллийн аюулгүй байдлын практикийг өргөнөөр харах хэрэгцээг тодорхой харуулсан хэд хэдэн энгийн нөхцөл байдлыг энд харуулав.

  • Өрөөнд өөр хүмүүс, тэр ч байтугай "хамгийн сайн" хүмүүс байхад нууц үг оруулах шаардлагатай бол та юу хийх вэ? Тэд нууц үгийн шууд бус мэдээллийг санамсаргүйгээр хэлэхгүй гэдэгт та хэзээ ч баталгаа өгч чадахгүй. Жишээлбэл, хоолны газарт таатай уур амьсгалд сууж байхдаа "тэр ийм урт нууц үгтэй, олон арван, олон янзын тэмдэгтүүдтэй" гэж хэлэх боломжтой бөгөөд энэ нь нууц үгийн хүрээг нэлээд нарийсгадаг. халдагчийг таамаглаж байна.
  • Хэрэв ийм зүйл тохиолдвол өөр хүн мэс засал хийлгэх шаардлагатай бол та яах вэ? Өөр хүн таны нууц үгийг санамсаргүйгээр сонсож магадгүй. Хэрэв та компьютерийн талаар муу мэдлэгтэй хүнд нууц үг зааж өгвөл тэр үүнийг хаа нэгтээ бичих магадлалтай тул түүнээс таны фанатизмыг шаардах нь үндэслэлгүй болно.
  • Хэрэв ийм зүйл тохиолдоход хэн нэгэн таны нууц үг хэрхэн бодож байгааг олж мэдвэл та яах вэ? Ийм мэдээлэл нь сонгох талбарыг маш сайн нарийсгадаг.
  • Таны нууц үгийг найдвартай дамжуулдаг зангилааны аль нэг нь халдагч халдсан тохиолдолд нууц үгээ хэрхэн хамгаалах вэ? Жишээлбэл, таны интернетэд нэвтрэх VPN сервер хакерджээ.
  • Таны ашиглаж байсан систем хакердсан бол таны нууц үг утга учиртай байх болов уу?
  • Мөн бусад

Мэдээжийн хэрэг, энэ нь мэдээллийн аюулгүй байдлын аргуудыг олон сарын турш зөрүүд, тууштай эрэлхийлэх шаардлагатай гэсэн үг биш юм. Гол нь хамгийн нарийн төвөгтэй системийг ч үл тоомсорлож байсан хүний ​​энгийн алдаанаас болж эвдэж болно. Тиймээс, компьютерийнхээ аюулгүй байдлыг зохион байгуулахдаа асуудлын техникийн тал дээр төдийгүй эргэн тойрныхоо ертөнцөд анхаарлаа хандуулахыг хичээ.