Deprecated: substr(): Passing null to parameter #1 ($string) of type string is deprecated in /home/users/s/simtat-ru_wp1/site/wp-content/plugins/wp-translitera/wp-translitera.php on line 451
Эксперты проекта «Перезвони сам» рассказали, как обезопасить себя от злоумышленников в цифровой среде - Новости столичного региона

Эксперты проекта «Перезвони сам» рассказали, как обезопасить себя от злоумышленников в цифровой среде

В начале делового сезона эксперты столичного проекта «Перезвони сам» рассказали о важности цифровой гигиены на рабочем месте. Так, чтобы не лишиться личных данных или не скомпрометировать корпоративную информацию, стоит помнить, как создавать и хранить пароли, распознавать фишинг и пользоваться чат-ботами с генеративным искусственным интеллектом (ИИ), устанавливать приватные настройки в соцсетях и российские сертификаты безопасности.

«По аналогии с обычной гигиеной, которая защищает организм от болезней, цифровая гигиена снижает риски стать жертвой мошенников, компьютерных вирусов или утечек информации. Это простой комплекс повседневных правил и технических мер для защиты персональных данных в интернете, которые должны войти в привычку. Особенно важно их соблюдать на фоне развития искусственного интеллекта, так как эта технология делает атаки злоумышленников более изощренными: нейросети генерируют письма без ошибок, подделывают голоса коллег или руководителя, а также анализируют переписку, утекшую в сеть, или соцсети для выбора идеального момента и инструментов для мошенничества», — рассказала Валентина Шилина, руководитель проекта «Перезвони сам» в столичном Департаменте информационных технологий.

Цифровая гигиена подразумевает несколько правил, которые стоит обязательно соблюдать как на рабочем месте, так и в повседневной жизни.

Безопасный пароль и защита мобильного телефона

Первое правило цифровой гигиены — создание безопасных паролей. Сегодня они требуются во всех сервисах — от рабочего ноутбука до облачного хранилища данных. Стоит помнить, что нельзя использовать один код, так как если его украдут злоумышленники, они получат доступ сразу ко всем аккаунтам. Кроме того, следует разделить учетные записи: использовать персональную почту и мессенджер для личных переписок, а корпоративные — для рабочих целей. Пароль должен быть не короче 12 символов и храниться в специальных программах — менеджерах паролей — или на физическом носителе, доступ к которому ограничен. Подробные правила, как обезопасить пароли, собраны в специальной инструкции.

Кроме этого, следует всегда поддерживать на должном уровне безопасность мобильного телефона: установить и вовремя обновлять антивирус, блокировщик спама и определитель номера. В проекте «Перезвони сам» напомнили, что злоумышленники получают доступ к телефону через поддельные письма и СМС, ссылки в которых ведут на вредоносное программное обеспечение. Мошенники могут представляться сотрудниками техподдержки и под предлогом обнаружения взлома телефона просить продиктовать код из СМС или установить «служебное» приложение для удаленного доступа. Чтобы защититься от злоумышленников, пользователю нужно проверять адрес отправителя, никогда не сообщать коды подтверждения и открывать только проверенные приложения, а с сотрудниками техподдержки общаться исключительно через официальные каналы. Подробнее о том, как себя обезопасить, можно узнать на сайте проекта «Перезвони сам».

Всегда следует также быть бдительным при открытии ссылок из электронной почты, соцсетей, СМС или рекламы. Переход по ним может привести на фишинговый сайт, который создают мошенники для кражи данных и денег. Поддельную ссылку можно распознать по следующим признакам: адрес отличается от настоящего одним или несколькими символами, есть лишние поддомены, отсутствует протокол https и замок в адресной строке. Эксперты проекта «Перезвони сам» рекомендуют дополнительно проверить, кто обладает сертификатом безопасности сайта. Для этого нужно кликнуть на значок замка в адресной строке, перейти в свойства сертификата и посмотреть поле «Кому выдан». Если там указано частное лицо, а не официальная организация, то это верный признак мошеннического ресурса. Информация о том, как распознать фишинг и защититься от него, собрана в специальной инструкции.

Если пользователь удостоверился, что адрес официальный, но в браузере вместо сайта появляется уведомление «Соединение небезопасно», то для продолжения работы понадобится российский сертификат безопасности — цифровой документ, который шифрует передаваемые данные и подтверждает, что они защищены от перехвата. Такие сертификаты можно установить самостоятельно либо использовать «Яндекс браузер», который поддерживает их по умолчанию. Подробная инструкция, а также ссылки для скачивания сертификатов и браузера размещены на специальной странице портала mos.ru.

Работа с искусственным интеллектом и социальные сети

Одним из привычных инструментов, который горожане используют для рабочих целей, становятся чат-боты с генеративным искусственным интеллектом.

Эксперты проекта «Перезвони сам» напоминают, что в публичные нейросети нельзя загружать корпоративную информацию: бизнес-планы, базы клиентов, проекты бюджетов, стратегии развития, логистические схемы, условия контрактов. Такие данные являются интеллектуальной собственностью или коммерческой тайной компании. Попадая в нейросеть, они могут быть использованы для дообучения модели, и впоследствии любой пользователь способен получить фрагменты этих документов. Это может обернуться кражей данных и юридическими последствиями.

Для обработки корпоративной информации следует использовать внутренние ИИ-инструменты, которые действуют в защищенном контуре и исключают риск попадания коммерческих сведений в открытый доступ. Альтернативой могут стать локальные нейросети с открытым исходным кодом, развернутые непосредственно на устройстве или на внутреннем сервере компании. Такие модели работают полностью офлайн, данные не покидают периметр организации, а открытый исходный код позволяет провести аудит безопасности.

Фото: Максим Денисов. Mos.ru

Настройки приватности в соцсетях и мессенджерах также могут снизить риск потери данных. Для этого можно ограничить видимость профиля, оставив параметр «Только для друзей», и установить запрет на получение сообщений от незнакомцев, включить двухфакторную аутентификацию. Кроме этого, не следует выкладывать в соцсетях документы, скриншоты или фотографии с любой коммерческой информацией, снимки с геотегами из офиса. Такие цифровые следы позволяют мошенникам идентифицировать место работы, должность и составить легенду так, чтобы пользователь в нее легко поверил.

Эксперты проекта «Перезвони сам» напоминают, что личные аккаунты в мессенджерах и соцсетях нельзя использовать и для рабочей переписки и пересылки документов. Для этого необходимо пользоваться корпоративными аналогами, которые имеют дополнительную защиту от взлома. По этой же причине не рекомендуется пересылать корпоративные сведения и финансовую информацию, если устройство подключено к публичному вайфаю, например в кафе, а не к офисной сети.

Информационный проект «Перезвони сам» создан в 2022 году Правительством Москвы совместно с Главным управлением Министерства внутренних дел Российской Федерации по Москве. Он помогает жителям столицы уберечь себя и близких от телефонного и интернет-мошенничества. На сайте проекта собраны памятки и рекомендации экспертов, расписание очных и онлайн‑мероприятий, записи прошедших вебинаров, которые также доступны на странице в соцсети «ВКонтакте» и на канале в Rutube.

Главные составляющие проекта «Перезвони сам» — это простые и понятные советы экспертов, актуальные истории и удобный формат. На мероприятиях разбирают реальные истории пострадавших, обращают внимание на приемы мошенников, а также рассказывают, как правильно себя вести в подобной ситуации.

Поддержка разработки и внедрения российских ИТ-решений соответствует задачам национального проекта «Экономика данных и цифровая трансформация государства» и регионального проекта города Москвы «Отечественные решения». Подробнее о национальных проектах России и вкладе столицы можно узнать на специальной странице.

Портал mos.ru — это ядро цифровой экосистемы столицы. Сегодня на нем собрано более 460 услуг и сервисов, которые помогают решать практически любые вопросы онлайн. В удобном цифровом формате можно оплачивать счета, узнавать оценки ребенка в школе и его расписание, передавать показания счетчиков, записывать питомца к ветеринару, покупать билеты на спектакли и концерты и многое другое. Чтобы иметь надежный доступ к важным цифровым сервисам, эксперты рекомендуют пользоваться «Яндекс браузером» или установить на свое устройство сертификаты Минцифры России.

Оперативно узнавайте главные новости в официальных каналах города Москвы в мессенджерах «Макс» и «Телеграм».

Блоги

экспорт

Здравоохранение

Инфраструктура

Криминал

Москва

Недвижимость

Новости

Образование

Передовица

Погода

Происшествия

Россия

Фото

Экономика

Транспорт

Спорт