Поняття ландшафт загроз із корпоративної безпеки можна застосувати і до себе — так простіше залишатися у безпеці.
Якщо намагатися захиститися від усіх на світі загроз, можна швидко втомитися і одночасно зробити своє життя нестерпним. Трифакторна автентифікація тут, пароль у 20 символів з нотами та ієрогліфами там, різні браузери для різних сервісів та повна відмова від соціальних мереж – звучить не дуже.
І що найприкріше, все це не допоможе вам наздогнати всі загрози: постійно з’являються нові, і від них потрібні нові способи захисту. А кожен наступний шар захисту найчастіше знижує зручність використання — погодьтеся, що без тієї самої двофакторної автентифікації простіше, ніж із нею. І це ще найнешкідливіший приклад. Що робити? Скласти свій персональний ландшафт загроз, як це роблять під час роботи з безпекою в корпораціях, — і захищатись тільки від них.
Що таке ландшафт погроз та яке відношення він має до вас
У корпоративній безпеці ландшафт загроз — це сукупність усіх кібернеприємностей, які загрожують компанії з певної галузі у певний період. Сюди відносяться і вразливості, і зловреди, і групи зловмисників, що ними оперують, та прийоми, які ці групи використовують.
Огляд ландшафту загроз роблять для того, щоб уявляти, від чого саме компанію потрібно захищати. Якісь загрози будуть більш актуальними залежно від місця розташування або діяльності компанії, якісь — менш. Оскільки бюджет на безпеку не гумовий — так само як і штат працівників, які нею займаються, — захищатися має сенс від справді актуальних загроз.
Чому б не скласти такий самий ландшафт загроз для себе і не вибудовувати власну стратегію захисту, виходячи з нього? Так ви зможете не загрузнути в численних шарах захисту та продовжувати користуватися Інтернетом із хоч якимось рівнем комфорту.
Складаємо персональний ландшафт загроз
Для кожної людини, як і для кожної компанії, ландшафт загроз буде власним, оскільки він залежить від індивідуальних обставин. Чи користуєтеся ви, скажімо, TikTok, є у вас менеджер паролів чи ні — все це впливатиме на те, які загрози вам більш релевантні. Також впливає і безліч інших факторів: де ви живете, яка у вас операційна система на комп’ютері, в яких месенджерах і з ким ви спілкуєтеся – і таке інше.
Проте у всіх цих індивідуальних ландшафтах загроз якісь елементи будуть спільними, оскільки всі ми живемо у ХХI столітті, користуємось комп’ютерами та смартфонами та виходимо в Інтернет. Отже умовно ландшафт загроз можна розділити на загальну та особисту частини — загальна поширюється на всіх, а особиста залежить від індивідуальних особливостей.
Загальна частина ландшафту загроз
Якщо ви регулярно читаєте цей блог, то приблизно уявляєте собі, якого типу загрози трапляються найчастіше та актуальні незалежно від країни проживання. Насамперед це фішинг, витік даних та різного роду обмани (сками). Від них треба захищатись усім без винятку.
Найкращий захист від фішингу – вміння його розпізнати. Для цього варто:
- розуміти, що таке фішинг;
- мати уявлення про основні хитрощі, які використовують шахраї;
- знати характерні прикмети фішингу (дивна адреса відправника, підозрілі посилання тощо).
Захиститися від витоків даних складніше, тому що найчастіше винні в них не ви, а дірки у безпеці якогось сервісу, яким ви користуєтесь. А оскільки всі ми користуємося дуже великою кількістю різних онлайн-сервісів – від соцмереж до інтернет-магазинів, від держпослуг до сервісів доставки – стежити за всім буває складно.
Тож загалом до витоків треба бути готовим, а стежити за тими, які релевантні особисто для вас, можуть допомогти різрі сервіси та програми для захисту даних. Втім, відстежити — це, звичайно, добре, але дані все одно витікають. Що ж, на це можна лише реагувати: вчасно змінювати паролі, блокувати карти (якщо є така необхідність) і розуміти, що лист із зверненням на ім’я та по батькові із зазначенням імені вашого особистого менеджера в банку не гарантує, що він і справді з цього банку . Можливо, у банку вкрали базу даних і тепер шахраї використовують її для фішингу.
Нарешті, схеми обману бувають різні — і вони точно сильно відрізняються в різних країнах. Проте у них все одно будуть спільні риси. Як і у випадку з фішингом, найкращий захист – це знання. Так що почитайте наш блог, щоб знати про різні схеми обману, і критично дивіться на все, що або виглядає занадто хорошим, або голосно волає про небезпеку і вимагає термінової реакції – шахраї зазвичай або грають на людській жадібності, або намагаються створити стресову ситуацію, щоб жертва занервувала і втратила пильність.

Особиста частина ландшафту загроз
Для складання персонального ландшафту погроз спочатку доведеться зайнятися інтроспекцією — описати себе та свої звички. Якими сервісами та месенджерами ви користуєтесь? Чи маєте ви робочий телефон окремо від особистого? Чи працюєте ви з дому чи з офісу та за яким комп’ютером?
Далі — залежно від того, що у вас вийшло, можна складати ландшафт важливих для вас загроз і захисних заходів, просто послідовно проходячи по списку.
Наприклад, ви активно користуєтесь соцмережами – тоді для вас небезпечні зламування обліку, шахраї, що прикидаються вашими друзями, і неправильні налаштування приватності. Що робити? Налаштувати безпеку облікового запису та вивчити гід по приватності.
Спеціалізовані соцмережі
У спеціалізованих соцмережах – наприклад, для поціновувачів вина (Vivino) і любителів пінного напою (Untappd) – з конфіденційністю теж все досить сумно: за замовчуванням ваші алкогольні відкриття видно будь-кому. Якщо ви не хочете ділитися зі світом інформацією про те, як саме ви провели ніч із п’ятниці на понеділок, обов’язково налаштуйте ці додатки так, щоб ваші винні та пивні пригоди залишилися лише вашою таємницею.
Якщо ви геймер
Або, скажімо, ви – геймер і активно користуєтеся Steam. Тоді з погроз, від яких варто захищатися, слід виділити троянів-стилерів, що полюють за геймерськими акаунтами, а також шахраїв, які часто займаються обманом в іграх, де є така можливість. Що робити? Почитати про особливості шахрайства у Steam, а також налаштувати функції безпеки цього сервісу.
Якщо ви блогер
Або, припустимо, ви блогер або ведучий популярного Telegram-каналу. Що ж, тоді вам найбільш небезпечні крадіжка акаунту і доксинг, з яким частіше стикаються жінки. Що робити? Знати, як зазвичай викрадають акаунти, і мати надійне захисне рішення, що нейтралізує трояни і попереджає про фішинг і витік персональних даних.
Але навіть якщо ви вирішили, що ні соцмережі, ні ігри вас більше не цікавлять — не варто залишати неактивні облікові записи без нагляду. Їх можуть зламати і використовувати проти вас, отримавши через них доступ до ваших персональних даних. Ви ж дізнаєтеся про це дуже нескоро — або зовсім не дізнаєтесь. Тому ми рекомендуємо вам ознайомитися з інструкцією, як робити з непотрібними вам обліковими записами.
Багато хто наївно думає, що з кіберобманом можна зіткнутися лише в особистому просторі, а вже на роботі у вас все гаразд, бо за безпекою там стежать спеціально навчені люди, та й взагалі — там немає місця скаму та фішингу! На жаль, це не так. Якщо ви шукаєте роботу, ви потенційно дуже приваблива жертва для шахраїв. Якщо ви нещодавно вийшли на нове місце — будьте дуже уважні, щоб не бути обдуреним псевдоколегами. Ну а якщо ви працюєте віддалено або використовуєте власний комп’ютер, то налаштуйте своє домашнє робоче місце так, щоб нікого не підставити. Вивчіть, який софт краще не використовувати в робочих процесах.
Якщо ви криптоінвестор
І особливо обережним потрібно бути, якщо ви — криптоінвестор. Без будь-якого правового захисту операцій з криптою важливо правильно вибрати стратегію її зберігання. Знати про те, що навіть «холодні» гаманці можуть зламати, і вживати всіх можливих заходів для захисту гаманців , приватних ключів і сід-фраз.
Але навіть тим, хто розстелив соломку скрізь, де тільки можна, встановив собі надійний софт для зберігання паролів та персональних даних та захистив усі можливі обліки двофакторною автентифікацією, варто заздалегідь задуматися. А що буде, якщо ваш смартфон із додатком-аутентифікатором зламається, загубиться чи буде вкрадено? На допомогу прийдуть наші поради про те, як зробити резервну копію автентифікатора і як спробувати відновити його, якщо ви все-таки втратили смартфон, не встигнувши зробити бекап.
Висновок
Так, проаналізувавши всі сфери свого кібержиття, ви складете персоналізований ландшафт загроз. І, хоч би яким сумним це здавалося, завершити створення цього ландшафту варто складанням цифрового заповіту.
Якщо ви вибудуєте особисту стратегію захисту, виходячи з цього ландшафту, часу та хитрощів потрібно менше, а ефект буде кращим, ніж при спробах захиститися від усього і відразу. Зрозуміло, для цього вам знадобляться знання з безпеки та приватності у Мережі.
