من خلال هذه النصائح الشخصية العشر لـ الأمن السيبراني ، نهدف إلى مساعدة قرائنا على أن يصبحوا أكثر وعيًا بالإنترنت. لقد طورنا نصائح الأمان هذه من خبرتنا في متابعة الكثير من الأحداث الأمنية للشركات والمحترفين في جميع أنحاء العالم.
أهم 10 نصائح شخصية لـ الأمن السيبراني
حافظ على تحديث برنامجك
كانت هجمات برامج الفدية بمثابة ناقل رئيسي للهجوم لعام 2017 لكل من الشركات والمستهلكين. من أهم نصائح الأمن السيبراني للتخفيف من فيروسات الفدية تصحيح البرامج القديمة ، سواء نظام التشغيل أو التطبيقات. يساعد هذا في إزالة نقاط الضعف الخطيرة التي يستخدمها المتسللون للوصول إلى أجهزتك. إليك بعض النصائح السريعة لتبدأ بها:
- قم بتشغيل تحديثات النظام التلقائية لجهازك
- تأكد من أن مستعرض الويب الخاص بسطح المكتب يستخدم تحديثات الأمان التلقائية
- حافظ على تحديث المكونات الإضافية لمتصفح الويب مثل Flash و Java وما إلى ذلك
استخدم الحماية من الفيروسات وجدار الحماية
يعد برنامج الحماية من الفيروسات (AV) هو الحل الأكثر شيوعًا لمحاربة الهجمات الضارة. تمنع برامج AV البرامج الضارة والفيروسات الضارة الأخرى من دخول جهازك وتعريض بياناتك للخطر. استخدم برنامج مكافحة الفيروسات من بائعين موثوقين وقم بتشغيل أداة AV واحدة فقط على جهازك.
يعد استخدام جدار الحماية أمرًا مهمًا في الأمن السيبراني أيضًا عند الدفاع عن بياناتك ضد الهجمات الضارة. يساعد جدار الحماية في حجب المتسللين والفيروسات والأنشطة الضارة الأخرى التي تحدث عبر الإنترنت ويحدد حركة المرور المسموح لها بالدخول إلى جهازك. يأتي نظاما التشغيل Windows و Mac OS X بجدران الحماية الخاصة بهما ، والتي تحمل اسمًا مناسبًا لـ Windows Firewall و Mac Firewall. يجب أن يحتوي جهاز التوجيه الخاص بك أيضًا على جدار حماية مدمج لمنع الهجمات على شبكتك.
استخدم كلمات مرور قوية واستخدم أداة إدارة كلمات المرور
ربما سمعت أن كلمات المرور القوية ضرورية للأمان عبر الإنترنت. الحقيقة هي أن كلمات المرور مهمة في إبعاد المتسللين عن بياناتك! وفقًا لإطار عمل سياسة كلمة المرور الجديد للمعهد الوطني للمعايير والتكنولوجيا (NIST) لعام 2017 ، يجب أن تفكر في:
- إسقاط المزيج والمعقد من الأحرف الكبيرة والرموز والأرقام. بدلاً من ذلك ، اختر شيئًا أكثر سهولة في الاستخدام ولكن مع ثمانية أحرف على الأقل وبحد أقصى 64 حرفًا.
- لا تستخدم نفس كلمة المرور مرتين.
- يجب أن تحتوي كلمة المرور على حرف صغير واحد على الأقل وحرف كبير واحد ورقم واحد وأربعة رموز ولكن ليس التالي &٪ # @ _.
- اختر شيئًا يسهل تذكره ولا تترك أبدًا تلميحًا لكلمة المرور أو اجعله متاحًا للعامة ليراه المتسللون
- أعد تعيين كلمة المرور الخاصة بك عند نسيانها. ولكن ، قم بتغييره مرة واحدة سنويًا كتحديث عام.
استخدم المصادقة الثنائية أو متعددة العوامل
المصادقة الثنائية أو متعددة العوامل هي خدمة تضيف طبقات إضافية من الأمان إلى طريقة كلمة المرور القياسية للتعريف عبر الإنترنت. بدون المصادقة ذات العاملين ، عادة ما تقوم بإدخال اسم مستخدم وكلمة مرور. ولكن ، باستخدام عاملين ، ستتم مطالبتك بإدخال طريقة مصادقة إضافية مثل رمز التعريف الشخصي أو كلمة مرور أخرى أو حتى بصمة الإصبع. باستخدام المصادقة متعددة العوامل ، سيُطلب منك إدخال أكثر من طريقتين إضافيتين للمصادقة بعد إدخال اسم المستخدم وكلمة المرور.
وفقًا لـ NIST (المعهد الوطني للمعايير والتقنية) و الأمن السيبراني ، لا ينبغي استخدام تسليم الرسائل القصيرة أثناء المصادقة الثنائية لأنه يمكن استخدام البرامج الضارة لمهاجمة شبكات الهاتف المحمول ويمكن أن تعرض البيانات للخطر أثناء العملية.
تعرف على رسائل التصيد الاحتيالي
كن حذرًا جدًا من رسائل البريد الإلكتروني والمكالمات الهاتفية والنشرات
أن حيل التصيد الاحتيالي أصبحت أسوأ من أي وقت مضى هذا العام. في محاولة مخطط التصيد الاحتيالي ، يتظاهر المهاجم بأنه شخص ما أو شيء ما لا يخدع المرسل المستلم لإفشاء بيانات الاعتماد أو النقر فوق ارتباط ضار أو فتح مرفق يصيب نظام المستخدم ببرامج ضارة أو حصان طروادة أو استغلال ثغرات يوم الصفر . هذا غالبًا ما يؤدي إلى هجوم رانسوم وير. في الواقع ، 90٪ من هجمات برامج الفدية تنشأ من محاولات التصيد الاحتيالي.
تتضمن بعض نصائح الأمان السيبراني المهمة التي يجب تذكرها حول مخططات التصيد الاحتيالي ما يلي:
- لا تفتح البريد الإلكتروني من أشخاص لا تعرفهم
- تعرف على الروابط الآمنة وغير الآمنة – مرر الماوس فوق الرابط لاكتشاف المكان الذي يوجه إليه
- كن حذرًا من رسائل البريد الإلكتروني المرسلة إليك بشكل عام – انظر وانظر من أين أتت وما إذا كانت هناك أخطاء نحوية
- يمكن أن تأتي الروابط الضارة من الأصدقاء الذين أصيبوا أيضًا. لذا كن حذرًا جدًا!
حماية معلومات التعريف الشخصية الحساسة (PII)
معلومات التعريف الشخصية (PII) هي أي معلومات يمكن لمجرمي الإنترنت استخدامها لتحديد هوية الفرد أو تحديد مكانه. تتضمن معلومات تحديد الهوية الشخصية معلومات مثل الاسم أو العنوان أو أرقام الهواتف أو بيانات الميلاد أو رقم الضمان الاجتماعي أو عنوان IP أو تفاصيل الموقع أو أي بيانات هوية مادية أو رقمية أخرى. يجب حماية معلومات بطاقتك الائتمانية من قبل الشركات إذا اتبعت معايير PCI DSS .
في عالم الوسائط الاجتماعية “الدائم التشغيل” الجديد ، يجب أن تكون شديد الحذر بشأن المعلومات التي تقوم بتضمينها عبر الإنترنت. من المستحسن أن تظهر الحد الأدنى فقط عن نفسك على وسائل التواصل الاجتماعي. ضع في اعتبارك مراجعة إعدادات الخصوصية الخاصة بك عبر جميع حسابات الوسائط الاجتماعية الخاصة بك ، وخاصة Facebook. ستؤدي إضافة عنوان منزلك أو تاريخ ميلادك أو أي معلومات أخرى لمعلومات تحديد الهوية الشخصية إلى زيادة خطر حدوث خرق أمني بشكل كبير. القراصنة يستخدمون هذه المعلومات لمصلحتهم!
استخدم أجهزتك المحمولة بأمان
وفقًا لـ McAfee Labs ، أصبح جهازك المحمول الآن هدفًا لأكثر من 1.5 مليون حادث جديد من البرامج الضارة للأجهزة المحمولة. فيما يلي بعض النصائح السريعة حول أمان الجهاز المحمول:
- قم بإنشاء رمز مرور صعب للجوال – ليس تاريخ ميلادك أو رقم التعريف الشخصي للبنك
- تثبيت التطبيقات من مصادر موثوقة
- حافظ على تحديث جهازك – يستخدم المتسللون الثغرات الأمنية في أنظمة التشغيل الأقدم التي لم يتم إصلاحها
- تجنب إرسال معلومات تحديد الهوية الشخصية أو معلومات حساسة عبر رسالة نصية أو بريد إلكتروني
- الاستفادة من Find my iPhone أو Android Device Manager لمنع الضياع أو السرقة
- قم بإجراء نسخ احتياطية منتظمة للهاتف المحمول باستخدام iCloud أو تمكين النسخ الاحتياطي والمزامنة من Android
النسخ الاحتياطي لبياناتك بانتظام
يعد الاحتفاظ بنسخة احتياطية من بياناتك بانتظام خطوة يتم التغاضي عنها في الأمان الشخصي عبر الإنترنت. يتبع كبار مديري تكنولوجيا المعلومات و الأمن السيبراني قاعدة بسيطة تسمى قاعدة النسخ الاحتياطي 3-2-1. بشكل أساسي ، ستحتفظ بثلاث نسخ من بياناتك على نوعين مختلفين من الوسائط (محرك أقراص ثابت محلي وخارجي) ونسخة واحدة في مكان خارج الموقع (التخزين السحابي).
إذا أصبحت ضحية لبرامج الفدية أو البرامج الضارة ، فإن الطريقة الوحيدة لاستعادة بياناتك هي محو أنظمتك واستعادتها بنسخة احتياطية تم إجراؤها مؤخرًا.
لا تستخدم شبكة Wi-Fi العامة
لا تستخدم شبكة Wi-Fi عامة بدون استخدام شبكة افتراضية خاصة (VPN). باستخدام VPN ، يتم تشفير حركة المرور بين جهازك وخادم VPN. هذا يعني أنه من الصعب جدًا على مجرمي الإنترنت الوصول إلى بياناتك على جهازك. استخدم شبكتك الخلوية إذا لم يكن لديك VPN عندما يكون الأمان مهمًا.
يمكنك إستخدام Express VPN أفضل برنامج لتغيير البروكسي وحماية خصوصيتك علي الانترنت – نسخة كاملة
قم بمراجعة حساباتك عبر الإنترنت وتقارير الائتمان بانتظام لمعرفة التغييرات
مع خرق Equifax الأخير ، أصبح من المهم أكثر من أي وقت مضى أن يقوم المستهلكون بحماية حساباتهم عبر الإنترنت ومراقبة تقارير الائتمان الخاصة بهم. يعد تجميد الائتمان الطريقة الأكثر فعالية بالنسبة لك لحماية معلوماتك الائتمانية الشخصية من مجرمي الإنترنت في الوقت الحالي. بشكل أساسي ، يسمح لك بقفل رصيدك واستخدام رقم التعريف الشخصي (PIN) الذي ستعرفه أنت فقط. يمكنك بعد ذلك استخدام رقم التعريف الشخصي هذا عندما تحتاج إلى تقديم طلب للحصول على ائتمان.