7 spôsobov ochrany informácií v počítači

V ére informačných technológií je otázka, ako chrániť údaje v počítači, akútna. Heslá a prihlasovacie údaje zo sociálnych sietí, systémy na správu bankových účtov, údaje o účtoch, súkromné ​​fotografie a ďalšie súbory – to všetko môže útočníkov zaujímať.
Nie sú to len štátne úrady, banky či obľúbené webové stránky, na ktoré sa hackeri zameriavajú. Osobné informácie bežných používateľov môžu zaujímať aj hackerov. Zločinci využívajú ukradnuté účty na Odnoklassniki alebo Facebooku na podvodné účely, ukradnuté fotografie sa stávajú predmetom vydierania a získavanie údajov o platobnom systéme dáva útočníkom možnosť nechať svojich majiteľov bez centu na účte.
Aby ste sa nestali obeťou hackerov, musíte dbať na bezpečnosť uchovávania osobných údajov. Tento článok vám povie, ako môžete chrániť osobné údaje vo svojom počítači.

Metóda 1: Silné heslá

Najjednoduchší spôsob ochrany údajov v počítači je používanie silných hesiel. Väčšina používateľov vie, že odborníci na bezpečnosť neodporúčajú používať ako kľúč jednoduché kombinácie čísel a písmen (qwerty, 12345, 00000). Ale objavenie sa „inteligentných“ programov na crackovanie viedlo k tomu, že zložitejšie heslá je možné vypočítať hrubou silou. Ak útočník potenciálnu obeť pozná osobne, ľahko sa nájde aj atypický, no jednoduchý kľúč (dátum narodenia, adresa, meno domáceho miláčika).
Na ukladanie účtov na sociálnych sieťach a iných zdrojoch, ako aj používateľského účtu na PC, sa odporúča používať zložité kombinácie, ktoré pozostávajú z veľkých a malých latinských písmen, čísel a symbolov služieb. Je žiaduce, aby bolo heslo ľahko zapamätateľné, ale neobsahovalo žiadny zjavný význam. Napríklad kľúč typu 22DecmebeR1991 rozpoznávajú stránky ako spoľahlivý, ale obsahuje dátum narodenia, a preto ho možno ľahko hacknúť.



Metóda 2: Šifrovanie údajov

Na ochranu osobných údajov vo vašom počítači v prípade, že sa k nim útočník pokúsi získať prístup, sa odporúča použiť šifrovanie údajov. Podnikové a profesionálne verzie systému Windows sa dodávajú s nástrojom BitLocker. Systémový mechanizmus vám umožňuje šifrovať informácie na jednom alebo viacerých oddieloch pevného disku. Prístup k súborom je možný iba pri použití špeciálneho kľúča.
Ak potrebujete zabezpečiť jednotlivé súbory a priečinky, najjednoduchším spôsobom ochrany osobných údajov v počítači je použitie šifrovaných archívov. Po presunutí dokumentov, fotografií alebo iných údajov do archívu chráneného heslom ich útočník nebude môcť otvoriť ani po získaní úplného prístupu k počítaču. Ak chcete otvoriť obsah ZIP alebo RAR, musíte vytočiť prístupový kód. Väčšina moderných archivátorov je vybavená podobnou funkcionalitou.
Existuje aj veľké množstvo bezplatného softvéru, ktorý vám umožňuje šifrovať dáta. Medzi takéto programy patrí Free Hide Folder, Folder Lock, TrueCrypt a ďalšie.



Metóda 3: Použite antivírusový program

Na získanie prístupu k počítaču niekoho iného hackeri používajú pomocný softvér nainštalovaný na počítači obete. Trójske kone zachytávajú informácie zadané z klávesnice, nahrádzajú webové stránky kópiami vytvorenými podvodníkmi a odosielajú osobné údaje. Pre ochranu osobných údajov je vhodné nainštalovať najnovšiu verziu antivírusového softvéru a sledovať jeho aktualizácie. Odporúča sa tiež obmedziť prístup k jednotkám zákazom čítania informácií z nich cez sieť.



Metóda 4: Nastavte heslo v systéme BIOS a/alebo pevnom disku

Základná ochrana heslom OS vám neumožňuje rýchlo hacknúť systém, ale je zraniteľná, ak sa počítač dostane na dlhú dobu do rúk zločinca. Preinštalovaním systému Windows môžete získať prístup k nezašifrovaným súborom. Nastavenie hesla v systéme BIOS (UEFI)*, ktoré je potrebné zadať pri zapnutí počítača, znemožňuje spustenie počítača zo vstavaného alebo externého média.
*BIOS (Basic Input/Output System) alebo UEFI (Unified Extensible Firmware Interface) je časť softvéru počítačového systému, ktorá je zodpovedná za organizáciu prevádzky hardvérových komponentov systému a riadenie jeho načítania. Do ponuky nastavenia systému BIOS/UEFI sa vstupuje v počiatočnej fáze zavádzania počítača (prvé sekundy po zapnutí) stlačením tlačidla Del, F1 alebo F2 (pozrite si pokyny pre počítač alebo prenosný počítač). Názvy podpoložiek nastavení sa môžu líšiť pre rôzne modely počítačov, ale spravidla sa potrebné možnosti nachádzajú v časti, ktorej názov obsahuje slovo Zabezpečenie.
Ešte vyšší stupeň ochrany osobných údajov poskytuje ochrana pevného disku heslom. Nastavením prístupového kódu k disku cez BIOS/UEFI ho používateľ robí v rukách útočníka zbytočným. Ani po vybratí pevného disku z PC skrinky a jeho pripojení k inému zariadeniu nemáte prístup k údajom. Pokus o odomknutie disku pomocou „hlavného kľúča“ povedie k zničeniu údajov.



Metóda 5: Použitie protokolu HTTPS

Použitie protokolu zabezpečeného prenosu dát HTTPS eliminuje riziko zachytenia informácií, ktoré sú odosielané na server v šifrovanej podobe. Tento štandard nie je samostatnou technológiou, ale predstavuje doplnok k štandardnému HTTP. Pri jeho použití sa šifrovanie údajov vykonáva pomocou protokolu SSL.
Bohužiaľ, aby táto metóda ochrany údajov fungovala, server musí byť vybavený na podporu tejto technológie. Nie je možné ho použiť jednostranne.
Ak server podporuje HTTPS, potom keď sa klient pripojí, systém mu pridelí jedinečný certifikát a všetky prenášané dáta sú zašifrované 40, 56, 128 alebo 256-bitovým kľúčom. Dešifrovanie sa teda vykonáva iba na koncových zariadeniach a zachytenie signálu niekoho iného útočníkovi nič nedá.
Ak služba zahŕňa prácu s dôvernými informáciami alebo vykonávanie finančných transakcií, odporúča sa dávať pozor na zdroje, ktoré nepodporujú HTTPS.
Webové stránky internetových obchodov, bánk a platobných systémov (Yandex.Money, Webmoney) štandardne používajú protokol HTTPS. Služby Facebook, Google, Twitter, VKontakte poskytujú možnosť povoliť to v nastaveniach účtu. Pracujú s ním aj iné stránky.


Metóda 6: Chráňte svoje bezdrôtové siete

Ak nastavenia zabezpečenia počítača neobmedzujú prístup k nemu cez sieť, nezabezpečená sieť Wi-Fi umožňuje útočníkovi získať prístup k obsahu diskov. Aby ste tomu zabránili, odporúča sa nastaviť na smerovači metódu šifrovania údajov na WPA/WPA2 a nastaviť zložité heslo (pozrite si metódu 1).
Ak chcete eliminovať riziko hacknutia siete Wi-Fi, môžete zakázať vysielanie názvu pripojenia (SSID). V tomto prípade sa k smerovaču budú môcť pripojiť iba používatelia, ktorí poznajú názov siete.

Metóda 7: Systémy rodičovskej kontroly

Ak počítač používajú deti, výrazne sa zvyšuje riziko nákazy škodlivým softvérom. Na ochranu osobných údajov vo svojom počítači môžete pre svoje dieťa vytvoriť účet s obmedzenými prístupovými právami. Windows (verzia 7 a novšia) obsahuje vstavanú rodičovskú kontrolu. S ich pomocou môžete obmedziť čas, ktorý dieťa trávi pri počítači, zakázať prístup k určitým programom a zablokovať možnosť inštalácie softvéru tretích strán.
Existuje aj softvér tretích strán, ktorý má podobnú (alebo širšiu) funkčnosť. Na internete nájdete platené aj bezplatné nástroje rodičovskej kontroly. Niektorí poskytovatelia navyše túto funkciu podporujú. V tomto prípade môžete vo svojom osobnom účte na webovej stránke telekomunikačného operátora nastaviť obmedzenia pre návštevu určitých zdrojov.



Ako najspoľahlivejšie chrániť informácie v počítači

Každá z vyššie uvedených metód ochrany osobných údajov v počítači je spoľahlivá v jednej situácii, má však aj slabé miesta. Na dosiahnutie vysokej úrovne bezpečnosti sa odporúča metódy kombinovať.
Bohužiaľ neexistuje univerzálna metóda ochrany údajov, ktorá by bola 100% účinná. Dokonca aj servery bánk a orgánov činných v trestnom konaní sú zraniteľné voči hackerským útokom, o čom svedčia rozsiahle úniky dokumentov z Pentagonu, vlád USA a ďalších krajín, ktoré zverejnil Wikileaks.
Avšak vzhľadom na to, že bežní používatelia sa málokedy stanú obeťami hackerov tejto úrovne, je možné zabezpečiť osobné údaje. Na tento účel sa odporúča:
nainštalovať aktuálnu verziu antivírusového programu (najlepšie s firewallom a firewallovými funkciami);
chrániť svoj používateľský účet silným heslom;
nepoužívajte rovnaké prístupové kódy pre všetky účty;
chrániť Wi-Fi, zakázať zdieľanie súborov na PC cez lokálnu sieť, predovšetkým na systémový oddiel (ak to nie je možné, obmedzte prístup a povoľte ho iba dôveryhodným členom siete, ktorí to skutočne potrebujú);
neukladajte kľúče a heslá v TXT, DOC, RTF a iných dokumentoch na samotnom PC;
Najcennejšie súbory a priečinky by mali byť umiestnené v archíve chránenom heslom alebo zašifrované.

Osobné údaje v počítači môžete chrániť aj inými spôsobmi. Hlavná vec je nájsť kompromis medzi úrovňou bezpečnosti a jednoduchosťou používania počítača. Drastické opatrenia (napríklad úplné šifrovanie údajov, prístup k počítaču pomocou fyzického kľúča a obmedzenie zoznamu povolených zdrojov) môžu byť na domácom počítači zbytočné a spôsobujú zbytočné nepríjemnosti. Prax ukazuje, že používanie príliš zložitých ochranných prostriedkov vedie k postupnému odmietaniu ich používania zo strany používateľov.