7 sätt att skydda information på din dator

I informationsteknologins tidevarv är frågan om hur man skyddar data på en dator akut. Lösenord och inloggningar från sociala nätverk, bankkontohanteringssystem, kontodata, privata bilder och andra filer - allt detta kan vara av intresse för angripare.
Det är inte bara statliga myndigheter, banker eller populära webbplatser som riktas mot hackare. Personlig information om vanliga användare kan också vara av intresse för hackare. Brottslingar använder stulna konton på Odnoklassniki eller Facebook i bedrägliga syften, stulna fotografier blir föremål för utpressning och att få tillgång till betalningssystemdata ger angripare möjlighet att lämna sina ägare utan en krona på sitt konto.
För att undvika att bli offer för hackare måste du vara uppmärksam på säkerheten för att lagra personuppgifter. Den här artikeln kommer att berätta hur du kan skydda personlig information på din dator.

Metod 1: Starka lösenord

Det enklaste sättet att skydda data på din dator är att använda starka lösenord. De flesta användare vet att säkerhetsexperter inte rekommenderar att man använder enkla kombinationer av siffror och bokstäver (qwerty, 12345, 00000) som nyckel. Men uppkomsten av "smarta" cracking-program har lett till att mer komplexa lösenord kan beräknas med brute force. Om angriparen känner det potentiella offret personligen är en atypisk men enkel nyckel (födelsedatum, adress, husdjursnamn) också lätt att hitta.
För att spara konton på sociala nätverk och andra resurser, såväl som ett användarkonto på en PC, rekommenderas det att använda komplexa kombinationer som består av stora och små latinska bokstäver, siffror och tjänstesymboler. Det är önskvärt att lösenordet är lätt att komma ihåg, men inte innehåller någon uppenbar betydelse. Till exempel är en nyckel av typen 22DecmebeR1991 igenkänd av webbplatser som tillförlitlig, men innehåller födelsedatum och kan därför lätt hackas.



Metod 2: Datakryptering

För att skydda personlig information på din dator i händelse av att en angripare försöker komma åt den, rekommenderas att du använder datakryptering. Enterprise- och professionella versioner av Windows levereras med BitLocker. Systemmekanismen låter dig kryptera information på en eller flera hårddiskpartitioner. Tillgång till filer blir endast möjlig när du använder en speciell nyckel.
Om du behöver säkra enskilda filer och mappar är det enklaste sättet att skydda personuppgifter på din dator att använda krypterade arkiv. Efter att ha flyttat dokument, foton eller annan data till ett lösenordsskyddat arkiv kommer en angripare inte att kunna öppna dem även efter att ha fått full tillgång till datorn. För att öppna ZIP- eller RAR-innehåll måste du slå en åtkomstkod. De flesta moderna arkiverare är utrustade med liknande funktionalitet.
Det finns också en stor mängd gratis programvara som låter dig kryptera data. Bland sådana program finns Free Hide Folder, Folder Lock, TrueCrypt och andra.



Metod 3: Använd ett antivirusprogram

För att få tillgång till någon annans dator använder hackare hjälpprogram installerad på offrets dator. Trojanska virus fångar upp information som matas in från tangentbordet, ersätter webbplatser med kopior som skapats av bedragare och skickar personlig information. För att skydda personuppgifter är det lämpligt att installera den senaste versionen av antivirusprogramvaran och övervaka dess uppdateringar. Det rekommenderas också att begränsa åtkomsten till enheter genom att förbjuda läsning av information från dem över nätverket.



Metod 4: Ställ in ett lösenord på BIOS och/eller hårddisken

Grundläggande OS-lösenordsskydd tillåter dig inte att snabbt hacka systemet, men är sårbart om datorn hamnar i händerna på en brottsling under en längre tid. Genom att installera om Windows kan du få tillgång till okrypterade filer. Att ställa in ett lösenord i BIOS (UEFI)*, som måste anges när du slår på datorn, gör det omöjligt att starta upp datorn från vare sig inbyggda eller externa media.
*BIOS (Basic Input/Output System) eller UEFI (Unified Extensible Firmware Interface) är en del av datorsystemmjukvaran som är ansvarig för att organisera driften av systemets hårdvarukomponenter och kontrollera dess laddning. BIOS/UEFI-inställningsmenyn öppnas i ett tidigt skede av PC-start (de första sekunderna efter påslagning) genom att trycka på Del-, F1- eller F2-knappen (se instruktionerna för PC eller laptop). Namnen på inställningsunderpunkterna kan skilja sig åt för olika datormodeller, men som regel finns de nödvändiga alternativen i avsnittet vars namn innehåller ordet Säkerhet.
En ännu högre grad av skydd för personlig information tillhandahålls genom att lösenordsskydda din hårddisk. Genom att ställa in åtkomstkoden för enheten via BIOS/UEFI gör användaren den värdelös i händerna på en angripare. Även efter att du tagit bort hårddisken från PC-fodralet och anslutit den till en annan enhet kan du inte komma åt data. Ett försök att låsa upp enheten med en "huvudnyckel" kommer att leda till att data förstörs.



Metod 5: Använda HTTPS-protokollet

Användningen av HTTPS-protokollet för säker dataöverföring eliminerar risken för avlyssning av information som skickas till servern i krypterad form. Denna standard är inte en separat teknik, utan representerar ett tillägg över standard HTTP. När du använder den utförs datakryptering med SSL-protokollet.
Tyvärr, för att denna dataskyddsmetod ska fungera måste servern vara utrustad för att stödja denna teknik. Det är omöjligt att använda det ensidigt.
Om servern stöder HTTPS, när en klient ansluter, tilldelar systemet den ett unikt certifikat och all överförd data krypteras med en 40, 56, 128 eller 256-bitars nyckel. Således utförs dekryptering endast på slutenheter, och att avlyssna någon annans signal kommer inte att ge angriparen någonting.
Om tjänsten innebär att arbeta med konfidentiell information eller genomföra finansiella transaktioner, rekommenderas det att vara försiktig med resurser som inte stöder HTTPS.
Webbplatser för onlinebutiker, banker och betalningssystem (Yandex.Money, Webmoney) använder HTTPS-protokollet som standard. Facebook, Google, Twitter, VKontakte-tjänster ger möjlighet att aktivera det i dina kontoinställningar. Andra sajter arbetar också med det.


Metod 6: Skydda dina trådlösa nätverk

Om din dators säkerhetsinställningar inte begränsar åtkomsten till den över nätverket, tillåter ett osäkrat Wi-Fi-nätverk en angripare att få tillgång till innehållet på enheterna. För att undvika detta rekommenderar vi att du ställer in datakrypteringsmetoden till WPA/WPA2 på din router och ställer in ett komplext lösenord (se metod 1).
För att eliminera risken för Wi-Fi-nätverkshackning kan du inaktivera sändningen av anslutningsnamnet (SSID). I det här fallet kommer endast användare som känner till nätverksnamnet att kunna ansluta till routern.

Metod 7: Föräldrakontrollsystem

Om barn använder datorn ökar risken för att få skadlig programvara avsevärt. För att skydda personuppgifter på din dator kan du skapa ett konto med begränsad åtkomsträtt för ditt barn. Windows (version 7 och senare) innehåller inbyggda föräldrakontroller. Med deras hjälp kan du begränsa tiden ditt barn tillbringar vid datorn, neka åtkomst till vissa program och blockera möjligheten att installera programvara från tredje part.
Det finns också programvara från tredje part som har liknande (eller bredare) funktionalitet. Du kan hitta både betalda och gratis verktyg för föräldrakontroll på Internet. Dessutom stöder vissa leverantörer denna funktion. I det här fallet, på ditt personliga konto på teleoperatörens webbplats, kan du ställa in begränsningar för att besöka vissa resurser.



Hur du skyddar information på din dator på ett mest tillförlitligt sätt

Var och en av ovanstående metoder för att skydda personuppgifter på en dator är tillförlitliga i en situation, men har också sårbarheter. För att uppnå en hög säkerhetsnivå rekommenderas att kombinera metoder.
Tyvärr finns det ingen universell metod för dataskydd som är 100 % effektiv. Till och med bankernas och brottsbekämpande myndigheters servrar är sårbara för hackerattacker, vilket framgår av storskaliga läckor av dokument från Pentagon, amerikanska regeringar och andra länder publicerade av Wikileaks.
Men med tanke på att vanliga användare sällan blir offer för hackare på denna nivå, är det möjligt att säkra personuppgifter. För detta rekommenderas:
installera den aktuella versionen av ett antivirusprogram (helst med brandväggs- och brandväggsfunktioner);
skydda användarkontot med ett starkt lösenord;
använd inte samma åtkomstkoder för alla konton;
skydda Wi-Fi, inaktivera fildelning på datorn över det lokala nätverket, i första hand till systempartitionen (om detta inte är möjligt, begränsa åtkomsten, tillåt det bara till betrodda nätverksmedlemmar som verkligen behöver det);
lagra inte nycklar och lösenord i TXT, DOC, RTF och andra dokument på själva datorn;
De mest värdefulla filerna och mapparna bör placeras i ett lösenordsskyddat arkiv eller krypteras.

Du kan skydda personlig information på din dator på andra sätt. Det viktigaste är att hitta en kompromiss mellan säkerhetsnivån och användarvänligheten för datorn. Drastiska åtgärder (till exempel fullständig datakryptering, åtkomst till datorn med en fysisk nyckel och begränsning av listan över tillåtna resurser) kan vara onödiga på en hemdator och orsaka onödigt besvär. Praxis visar att användningen av alltför komplex skyddsutrustning leder till en gradvis vägran av användare att använda den.