კიბერუსაფრთხოება არის მოწყობილობების, ანგარიშების, ქსელებისა და მონაცემების დაცვა არაავტორიზებული წვდომისგან, გამოყენებისგან, გამჟღავნებისგან, შეცვლისგან, დაზიანებისა და გათიშვისგან. მარტივად რომ ვთქვათ, მისი მიზანია, თქვენი ციფრული ინფორმაცია და სერვისები უცხო ადამიანის ან მავნე პროგრამის კონტროლქვეშ არ აღმოჩნდეს.
ეს მხოლოდ ანტივირუსი არ არის. კიბერუსაფრთხოება მოიცავს რისკების შეფასებას, თავდასხმის პრევენციას, პრობლემის აღმოჩენას და, საჭიროებისას, სისტემებისა თუ მონაცემების აღდგენას. NIST-ის განმარტებით, ინფორმაციის დაცვას სამი მთავარი მიზანი აქვს: კონფიდენციალურობა, მთლიანობა და ხელმისაწვდომობა.
რას იცავს კიბერუსაფრთხოება
კიბერუსაფრთხოების ნაწილი შეიძლება იყოს თითქმის ყველაფერი, რასაც ინტერნეტთან აკავშირებთ:
- მოწყობილობები — კომპიუტერი, ტელეფონი, პლანშეტი, როუტერი და სხვა მოწყობილობები;
- ანგარიშები — ელფოსტა, სოციალური ქსელები, საბანკო, სამუშაო და სხვა ონლაინანგარიშები;
- ქსელები — სახლის Wi‑Fi, ორგანიზაციის შიდა ქსელი და მასთან დაკავშირებული ინფრასტრუქტურა;
- მონაცემები — დოკუმენტები, ფოტოები, პაროლები, საკონტაქტო, ფინანსური და ჯანმრთელობის შესახებ ინფორმაცია.
კონფიდენციალურობა ნიშნავს, რომ ინფორმაციას მხოლოდ უფლებამოსილი პირი ან სისტემა ხედავს. მთლიანობა ნიშნავს, რომ მონაცემი უნებართვოდ არ იცვლება, არ იშლება და არ მახინჯდება. ხელმისაწვდომობა კი ნიშნავს, რომ უფლებამოსილ მომხმარებელს საჭირო დროს შეუძლია ფაილებისა და სერვისების გამოყენება. ამიტომ დაცული მონაცემი მხოლოდ დამალული კი არ უნდა იყოს, არამედ სანდოც და საჭირო დროს ხელმისაწვდომიც.
ყველაზე გავრცელებული საფრთხეები
ფიშინგი არის მოტყუების მეთოდი, როცა თავდამსხმელი ბანკად, კომპანიად, სახელმწიფო უწყებად ან ნაცნობ ადამიანად ასაღებს თავს და პაროლის, ბარათის მონაცემების ან დამადასტურებელი კოდის მიღებას ცდილობს. ასეთი შეტყობინება შეიძლება ელფოსტით, SMS-ით, სოციალურ ქსელში ან ზარით მიიღოთ.
საეჭვო შეტყობინების ნიშნებია მოულოდნელი მოთხოვნა, დაჩქარება ან დაშინება — მაგალითად, „ანგარიში დაიბლოკება“ — უცნობი დანართი და ბმული, რომლის მისამართიც ოფიციალურ საიტს არ ემთხვევა. ასეთ შემთხვევაში შეტყობინებაში მოცემულ ბმულს ნუ ენდობით: სერვისის საიტი თავად მოძებნეთ ან დაუკავშირდით ცნობილ ოფიციალურ ნომერზე.
მავნე პროგრამა არის პროგრამა, რომელიც მოწყობილობაზე უნებართვო მოქმედებას ასრულებს ან მის მუშაობას აზიანებს. მასში შედის ვირუსები, ჯაშუშური და გამოსასყიდი პროგრამები. ის შეიძლება გავრცელდეს საეჭვო ბმულითა და დანართით, არაოფიციალური პროგრამით, ყალბი განახლებით ან კომპრომეტირებული ვებსაიტით.
პაროლის მოპარვა ხშირად ფიშინგს, მავნე პროგრამას ან მონაცემთა გაჟონვას უკავშირდება. განსაკუთრებული რისკია ერთი და იმავე პაროლის რამდენიმე ანგარიშზე გამოყენება: მოპარული მონაცემები თავდამსხმელმა სხვა სერვისებზეც შეიძლება სცადოს. მონაცემთა გაჟონვა კი ნიშნავს შემთხვევას, როცა კონფიდენციალური ინფორმაცია უნებართვო პირისთვის ხელმისაწვდომი ხდება. ეს ავტომატურად არ ნიშნავს, რომ ანგარიში უკვე გატეხილია, თუმცა შემდგომი თაღლითობის რისკს ზრდის.
როგორ შეამციროთ ყოველდღიური რისკი
- გამოიყენეთ გრძელი და უნიკალური პაროლები. თითოეული მნიშვნელოვანი ანგარიშისთვის განსხვავებული პაროლი შექმენით. FTC საკუთარი პაროლის შექმნისას მინიმუმ 15 სიმბოლოს მიზნად დასახვას ურჩევს. პაროლების მენეჯერი მათ შექმნასა და უსაფრთხოდ შენახვაში დაგეხმარებათ.
- ჩართეთ ორფაქტორიანი ავთენტიფიკაცია. პაროლის გარდა, შესვლისას მეორე დამადასტურებელ ფაქტორს მოითხოვს, მაგალითად ერთჯერად კოდს, ავთენტიფიკატორის აპს, უსაფრთხოების გასაღებს ან ბიომეტრიულ მონაცემს. ეს დამატებითი ბარიერია, თუ პაროლი მოპარულია.
- დროულად დააყენეთ განახლებები. განაახლეთ ოპერაციული სისტემა, ბრაუზერი და პროგრამები, რათა მათი უსაფრთხოების გამოსწორებები მიიღოთ.
- გააკეთეთ სარეზერვო ასლები. მნიშვნელოვანი ფაილების ასლები დაგეხმარებათ, თუ მოწყობილობა დაზიანდება, დაიკარგება ან ფაილებზე წვდომა შეიზღუდება.
- შეამოწმეთ ბმულები და დანართები. არ გახსნათ უცნობი დანართი და არ შეიყვანოთ პაროლი ბმულით გახსნილ გვერდზე, სანამ მის ნამდვილობას არ გადაამოწმებთ.
თუ სერვისი მონაცემთა გაჟონვის შესახებ გაცნობებთ, შეცვალეთ ამ ანგარიშის პაროლი და შეწყვიტეთ მისი სხვა საიტებზე გამოყენება. კიბერუსაფრთხოებაში ერთჯერადი, სრულყოფილი დაცვა არ არსებობს: ეს ნაბიჯები რისკს ამცირებს, მაგრამ სრულ გარანტიას ვერ იძლევა. საუკეთესო მიდგომაა რამდენიმე დამცავი ჩვევის ერთად გამოყენება და საეჭვო სიტუაციებში სიფრთხილე.