วิธีการปกป้องข้อมูลส่วนบุคคลของคุณทางออนไลน์
Anúncios
การใช้บริการธนาคารเครือข่ายสังคมและร้านค้าเสมือนเป็นส่วนหนึ่งของกิจวัตรของบราซิล อย่างไรก็ตามการเข้าถึงแต่ละครั้งสามารถเปิดเผยข้อมูลที่สําคัญได้ ความปลอดภัยดิจิทัล ช่วยปกป้องบัญชีอุปกรณ์และระบบจากการบุกรุกการหลอกลวงการเปิดเผยที่ไม่ถูกต้องและการทําลาย
ในปีก่อนวันที่ 2 กรกฎาคม 2024 ข้อมูลผู้ใช้มากกว่า 2 ล้านรายรั่วไหล นอกจากนี้ Febraban บันทึกความพยายามหลอกลวงทางดิจิทัล 100 พันล้านครั้งในบราซิลในปี 2565
ดังนั้นจงเข้าใจ ความสําคัญของความปลอดภัยทางดิจิทัล เป็นขั้นตอนการปฏิบัติเพื่อลดความเสี่ยง การโจมตีอาจทําให้เกิดการขโมยรหัสผ่าน, การแฮ็กโปรไฟล์, การสูญเสียการเข้าถึงและการสูญเสียทางการเงิน
ตลอดคู่มือนี้ คุณจะได้เรียนรู้เกี่ยวกับความปลอดภัยทางดิจิทัลด้วยแนวทางง่ายๆ การเข้ารหัส การรับรองความถูกต้อง การอัปเดต การสํารองข้อมูล และนิสัยที่ดีจะก่อให้เกิดการป้องกันที่สมบูรณ์ยิ่งขึ้น
การเรียนรู้ที่สําคัญ
- วิธีรับรู้ความเสี่ยงขณะใช้งานอินเทอร์เน็ต
- มาตรการปกป้องบัญชีและอุปกรณ์
- ค่าของรหัสผ่านที่แข็งแกร่งและการรับรองความถูกต้อง
- ความสําคัญของการอัพเดทแอพพลิเคชั่น
- วิธีลดผลกระทบจากการหลอกลวงที่อาจเกิดขึ้น
Digital Security คืออะไร และเหตุใดจึงสําคัญ
แนวคิดนี้รวบรวมแนวทางปฏิบัติเทคโนโลยีและกระบวนการเพื่อปกป้องเครือข่ายโปรแกรมอุปกรณ์และข้อมูล เป้าหมายของมันคือการลดการเข้าถึงที่ไม่เหมาะสมความล้มเหลวและการหยุดชะงัก
วิธีการป้องกันรักษาข้อมูลที่ละเอียดอ่อน
CIA triad เป็นแนวทางในการวิเคราะห์: การรักษาความลับ ความสมบูรณ์ และความพร้อมใช้งาน แบบแรกใช้การเข้ารหัส การควบคุมการเข้าถึง และโปรโตคอลที่ปลอดภัย แบบหลังอาศัยการแฮช การตรวจสอบ ลายเซ็นดิจิทัล และการควบคุมเวอร์ชัน
ความพร้อมใช้งานขึ้นอยู่กับความซ้ําซ้อน การปรับสมดุลโหลด การเฟลโอเวอร์ และความต่อเนื่องทางธุรกิจ ดังนั้นระบบจึงยังคงมีประโยชน์แม้เมื่อเผชิญกับความล้มเหลว
ความปลอดภัยของข้อมูลและความปลอดภัยทางไซเบอร์
ความปลอดภัยของข้อมูลปกป้องข้อมูลในรูปแบบใด ๆ.Cybersecurity มุ่งเน้นไปที่ภัยคุกคามที่เชื่อมต่อกับอินเทอร์เน็ตตัวอย่างคือการเข้ารหัส WhatsApp; อีกประการหนึ่งคือโทเค็นที่ใช้ในธนาคารทางอินเทอร์เน็ต
ในบรรดาประเภทของการรักษาความปลอดภัยดิจิทัล ได้แก่ เครือข่าย แอปพลิเคชัน คลาวด์ จุดสิ้นสุด และอินเทอร์เน็ตของสรรพสิ่ง แต่ละพื้นที่ต้องการการควบคุมของตัวเอง แต่ทั้งหมด รองรับการปกป้องข้อมูล
| วัตถุประสงค์ | อุทธรณ์ | ตัวอย่าง |
|---|---|---|
| การรักษาความลับ | การเข้ารหัส | ข้อความที่ได้รับการป้องกัน |
| ความซื่อสัตย์ | แฮชชิง | ไฟล์โดยไม่มีการเปลี่ยนแปลง |
| ความพร้อมใช้งาน | ความซ้ําซ้อน | บริการที่ใช้งานอยู่ |
ข้อมูลส่วนบุคคลใดที่อาจตกเป็นเป้าหมายของการโจมตี
การลงทะเบียนอย่างง่ายสามารถเปิดเผยได้มากเกี่ยวกับบุคคลหรือธุรกิจ ดังนั้นการรักษาความปลอดภัยทางดิจิทัลจึงขึ้นอยู่กับการรับรู้ว่าบันทึกใดสมควรได้รับการดูแลมากกว่า
ข้อมูลที่ละเอียดอ่อนตกเป็นเป้าหมายของอาชญากรมากที่สุด
อาชญากรมักจะแสวงหาซีพีเอฟที่อยู่โทรศัพท์อีเมลวันเกิดบัตรรายละเอียดธนาคารและรหัสผ่าน ด้วยข้อมูลนี้พวกเขาสามารถทําการซื้อโอนกรรโชกหรือสร้างตัวตนปลอม
- บัญชีอีเมลและธนาคาร;
- บัตรเครดิตและเอกสาร;
- บันทึกของลูกค้าและข้อมูลที่เป็นความลับ;
- กระแสเงินสด กําไร และการเปิดตัวบริษัท
ผลที่ตามมาของการรั่วไหลและการโจรกรรมข้อมูลประจําตัว
ข้อมูลรั่วไหลอาจทําให้เกิดการแฮ็กบัญชีคําขอเงินปลอมและบริการจ้างงานข้อมูลผู้ใช้มากกว่า 2 ล้านรายถูกเปิดเผยในช่วงก่อนวันที่ 2 กรกฎาคม 2024
LGPD ซึ่งสร้างขึ้นในปี 2018 ให้ค่าปรับสูงถึง 50 ล้านเรอัล ดังนั้น บริษัทต่างๆ จะต้องจํากัดการเข้าถึงและปกป้องข้อมูลที่ละเอียดอ่อนเพื่อลดความเสียหาย
| เป้าหมาย | การใช้ในทางที่ผิด | ผลกระทบที่อาจเกิดขึ้น |
|---|---|---|
| ซีพีเอฟและที่อยู่ | ตัวตนเท็จ | สัญญาที่ไม่ได้รับอนุญาต |
| รหัสผ่านธนาคาร | การโจรกรรมหุ้น | การสูญเสียทางการเงิน |
| ข้อมูลธุรกิจ | การสอดแนม | การสูญเสียความได้เปรียบทางการแข่งขัน |
ภัยคุกคามดิจิทัลอันดับต้น ๆ ที่ผู้ใช้ต้องเผชิญ
การรับรู้สัญญาณความเสี่ยงเป็นทัศนคติที่สําคัญในการปกป้องบัญชี อุปกรณ์ และข้อมูลบนอินเทอร์เน็ต
ฟิชชิ่งและวิศวกรรมสังคมในอีเมลและข้อความ
O ฟิชชิ่ง ใช้อีเมล ข้อความ และเพจปลอมเพื่อบันทึกรหัสผ่านหรือบัตร โลโก้ ชื่อ และสีที่คล้ายกับของแบรนด์ไม่ได้พิสูจน์ว่าการติดต่อนั้นถูกต้องตามกฎหมาย ยืนยันผู้ส่งและหลีกเลี่ยงการคลิกภายใต้แรงกดดัน
A วิศวกรรมสังคม ใช้ประโยชน์จากอารมณ์เช่นความกลัวและความเร่งด่วน ดังนั้นผู้ใช้สามารถเปิดเผยข้อมูลชําระเงินหรือติดตั้งโปรแกรมที่เป็นอันตราย
มัลแวร์ ไวรัส สปายแวร์ และแรนซัมแวร์
มัลแวร์เป็นซอฟต์แวร์โกงที่มีไวรัสสปายแวร์เวิร์มและแรนซัมแวร์ โปรแกรมเหล่านี้สามารถขโมยข้อมูลสอดแนมในกิจกรรมหรือบล็อกไฟล์Renner, Serasa Experianและกระทรวงสาธารณสุขได้รับความเดือดร้อนจากการโจมตีของแรนซัมแวร์แล้วการจ่ายค่าไถ่ไม่ได้รับประกันการกู้คืน
เครือข่ายที่ไม่มีการป้องกัน การโจมตีแบบเดรัจฉาน และ DDoS
Wi-Fi ที่ไม่มีการป้องกันทําให้ง่ายต่อการสกัดกั้นการสื่อสารการโจมตีแบบ Brute Force ทดสอบรหัสผ่านหลายรหัสจนกว่าจะพบรหัสผ่านที่ถูกต้อง DDoS ส่งการรับส่งข้อมูลมากเกินไปเพื่อลบระบบแอปพลิเคชันหรือเครือข่ายและป้องกันการเข้าถึงที่ถูกต้อง
วิธีสร้างรหัสผ่านที่รัดกุมและปกป้องบัญชีของคุณ
บัญชีที่มีการป้องกันอย่างดีเริ่มต้นด้วยตัวเลือกที่เรียบง่ายและสม่ําเสมอรหัสผ่านที่ยาวช่วยลดความพยายามในการคาดเดาและช่วยรักษาข้อมูลส่วนบุคคล

ข้อปฏิบัติที่ดีในการใช้รหัสผ่านให้ปลอดภัยยิ่งขึ้น
สร้างรหัสผ่านที่ไม่ซ้ํากันสําหรับแต่ละบริการ ผสมคําตัวเลขและสัญลักษณ์โดยไม่ต้องใช้ชื่อวันที่หรือลําดับที่ชัดเจน หลีกเลี่ยงการทําซ้ํารหัสผ่านระหว่างอีเมลธนาคารและเครือข่ายสังคม
ตัวจัดการรหัสผ่านจะจัดเก็บข้อมูลประจําตัวที่แข็งแกร่งไว้ในซอฟต์แวร์ที่ได้รับการป้องกัน ดังนั้นผู้ใช้ไม่จําเป็นต้องจดจําทั้งหมด รักษารหัสผ่านหลักให้ยาวและเปิดใช้งานการล็อคในแอปพลิเคชัน
- ชอบวลีที่ยาวและคาดเดาได้ยาก
- ตรวจสอบการเข้าถึงเก่าและปิดเซสชันที่ไม่รู้จัก
- อย่าแชร์รหัสที่ได้รับทางข้อความ
การตรวจสอบสิทธิ์แบบสองปัจจัยและวิธีการตรวจสอบอื่น ๆ
A การรับรองความถูกต้องแบบสองปัจจัย สร้างเลเยอร์พิเศษ แม้รหัสผ่านจะถูกเปิดเผยผู้โจมตียังต้องการองค์ประกอบอื่น
“การป้องกันที่ดีที่สุดรวมมากกว่าหนึ่งรูปแบบของการตรวจสอบ”
ปัจจัยที่อาจเกี่ยวข้องกับความรู้ความเป็นเจ้าของและความเกี่ยวข้อง: รหัสผ่านรหัสบนอุปกรณ์และไบโอเมตริกซ์โทเค็นธนาคารทางอินเทอร์เน็ตเป็นตัวอย่างที่มีประโยชน์จัดลําดับความสําคัญของบัญชีอีเมลธนาคารและเครือข่ายสังคมออนไลน์
| ปัจจัย | ตัวอย่าง | ใบสมัคร |
|---|---|---|
| ความรู้ | รหัสผ่าน | เข้าสู่ระบบ |
| การครอบครอง | โทเค็น | ธนาคาร |
| ความเกี่ยวข้อง | ไบโอเมตริกซ์ | โทรศัพท์มือถือ |
วิธีการป้องกันอุปกรณ์แอปพลิเคชันและระบบ
การป้องกันเริ่มต้นจากการดูแลรักษาอุปกรณ์ที่ใช้ทุกวันคอมพิวเตอร์ โน้ตบุ๊ก โทรศัพท์มือถือ เซิร์ฟเวอร์ และอุปกรณ์ IoT ต้องการการดูแลอย่างต่อเนื่อง ความปลอดภัยดิจิทัล ขึ้นอยู่กับระบบที่ทันสมัยและตัวเลือกที่เชื่อถือได้ระหว่างการใช้งาน
การอัปเดต โปรแกรมป้องกันไวรัส และไฟร์วอลล์ป้องกันช่องโหว่
ติดตั้งการอัปเดตเมื่อพร้อมใช้งาน พวกเขาแก้ไขข้อบกพร่องที่แฮกเกอร์สามารถใช้ประโยชน์ได้ รวมโปรแกรมป้องกันไวรัส แอนตี้มัลแวร์ และไฟร์วอลล์ เพื่อบล็อกซอฟต์แวร์โกงและการเข้าถึงโดยไม่ได้รับอนุญาต
ไฟร์วอลล์ควบคุมการรับส่งข้อมูลเครือข่ายขาเข้าและขาออกด้วยกฎที่กําหนดไว้ ในองค์กรโซลูชัน EDR ติดตามกิจกรรมบนจุดสิ้นสุดและเปิดใช้งานการตอบสนองเหตุการณ์อย่างรวดเร็ว ความปลอดภัย ของข้อมูลและระบบ
การดูแลแอปพลิเคชัน การดาวน์โหลด และอุปกรณ์ภายนอก
ดาวน์โหลดแอปจากร้านค้าอย่างเป็นทางการหรือเว็บไซต์ผู้ขายเท่านั้น ตรวจสอบสิทธิ์ การให้คะแนน และชื่อนักพัฒนาก่อนการติดตั้ง หลีกเลี่ยงซอฟต์แวร์ละเมิดลิขสิทธิ์ ไฟล์ที่ไม่รู้จัก และโปรแกรมที่ไม่ได้รับอนุญาต
- สแกนเพนไดรฟ์และดิสก์ภายนอกก่อนเปิดไฟล์
- อย่าเชื่อมต่ออุปกรณ์ที่พบหรือยืมมาโดยไม่ตรวจสอบที่มาของอุปกรณ์
- เปิดใช้งานการล็อคและตําแหน่งเพื่อลดการสูญเสีย
ทัศนคติเหล่านี้เป็นกิจวัตรง่ายๆ ของ ความปลอดภัยดิจิทัล และปกป้องข้อมูลที่สําคัญ
วิธีเล่นอินเตอร์เน็ตและใช้เครือข่ายอย่างเป็นส่วนตัว
การนําทางอย่างระมัดระวังจะช่วยลดการเปิดเผยข้อมูลและข้อมูลส่วนตัว ก่อนดําเนินการผู้ใช้จะต้องสังเกตสัญญาณที่บ่งบอกถึงความเสี่ยงในแต่ละเครือข่ายหรือแต่ละหน้า
การระบุเว็บไซต์ ลิงก์ และการเชื่อมต่อที่น่าสงสัย
ตรวจสอบโดเมน ใบรับรอง ผู้ส่ง และปลายทางลิงก์ หน้าที่ดูเหมือนต้นฉบับอาจนําไปสู่แบบฟอร์มปลอมหรือการดาวน์โหลดที่เป็นอันตราย อย่าป้อนข้อมูลเมื่อมีข้อผิดพลาด ความเร่งด่วน หรือที่อยู่แปลก ๆ
การปลอมแปลงฟิชชิ่งและ DNS สามารถนําผู้ใช้ไปยังสถานที่ที่ควบคุมโดยอาชญากร คนกลาง, ซึ่งสกัดกั้นการสื่อสารโดยไม่มีการเตือนล่วงหน้า
การใช้เครือข่าย Wi-Fi และ VPN สาธารณะอย่างปลอดภัย
หลีกเลี่ยงการธนาคารบน Wi-Fi สาธารณะ โดยเฉพาะในร้านกาแฟและสนามบิน ชอบเครือข่ายมือถือหรือเครือข่ายส่วนตัวที่มีรหัสผ่านที่รัดกุม มาตรการนี้จะเพิ่มความปลอดภัยและลดการเข้าถึงที่ไม่เหมาะสม
VPN สร้างอุโมงค์ที่เข้ารหัสซึ่งช่วยรักษาความเป็นส่วนตัว ความสมบูรณ์ของข้อมูล และความปลอดภัยในขณะที่ใช้อินเทอร์เน็ต
“การเชื่อมต่อที่สะดวกสบายไม่ควรแทนที่การป้องกัน”
วิธีป้องกันการรั่วไหลของข้อมูลในแต่ละวัน
การตัดสินใจเล็กๆ น้อยๆ ช่วยลดความเสี่ยงของการสัมผัสและเสริมสร้างความเข้มแข็งของ ความปลอดภัยดิจิทัล. ขั้นตอนแรก จัดระเบียบไฟล์ เข้าถึง และสํารองข้อมูลอย่างสม่ําเสมอ
การเข้ารหัส การสํารองข้อมูล และการจัดเก็บข้อมูลที่ปลอดภัย
การเข้ารหัสทําให้ข้อมูลไม่สามารถอ่านได้โดยไม่ต้องใช้คีย์ที่ถูกต้องมันปกป้องไฟล์ที่เก็บไว้และข้อมูลที่ส่งผ่านอินเทอร์เน็ต ใช้บริการคลาวด์ที่เชื่อถือได้การควบคุมการเข้าถึงและรหัสผ่านในเอกสารสําคัญ
ทําการสํารองข้อมูลเป็นระยะในตําแหน่งที่แยกต่างหาก แนวทางปฏิบัตินี้ช่วยให้คุณสามารถกู้คืนไฟล์หลังจากแรนซัมแวร์, ขัดข้อง, หรือลบโดยไม่ตั้งใจ, โดยไม่ต้องจ่ายค่าไถ่ นอกจากนี้ยังทดสอบการเรียกคืนเพื่อยืนยันว่าสําเนาทํางาน
ระมัดระวังในการแบ่งปันข้อมูลบนเครือข่ายสังคมและบริการออนไลน์
แบ่งปันเฉพาะสิ่งที่คุณต้องการบนเครือข่ายโซเชียล แบบฟอร์ม และแอป ตรวจสอบสิทธิ์ ปิดใช้งานฟิลด์เสริม และหลีกเลี่ยงการเผยแพร่เอกสาร ตําแหน่ง หรือรายละเอียดประจํา
- บริษัทต้องจํากัดการเข้าถึงฐานลูกค้าและระบบภายใน
- LGPD ซึ่งประกาศใช้ในปี 2561 กําหนดให้ต้องระมัดระวังในการประมวลผลข้อมูลส่วนบุคคล
- เครื่องมือป้องกันการสูญหายของข้อมูล (DLP) ช่วยลดการสูญเสีย การเข้าถึงที่ไม่เหมาะสม และการรั่วไหล
มาตรการเหล่านี้ขยายการป้องกันและช่วยป้องกันข้อมูลรั่วไหล
ใช้นิสัย Digital Security เพื่อนําทางอย่างสบายใจ
การป้องกันออนไลน์ต้องการความคงที่ ในปี 2565 บราซิลบันทึกการพยายามทํารัฐประหาร 100 พันล้านครั้ง ดังนั้น การ ความปลอดภัยดิจิทัล ควรเป็นส่วนหนึ่งของกิจวัตรประจําวันของผู้คนและบริษัท
รวมรหัสผ่านที่ไม่ซ้ํากันการตรวจสอบสิทธิ์หลายปัจจัยการอัปเดตโปรแกรมป้องกันไวรัสไฟร์วอลล์การสํารองข้อมูลและการเข้ารหัส รูปแบบการดูแลนี้ช่วยลดการขัดข้องและช่วยรักษาข้อมูลจากการรั่วไหลการโจรกรรมข้อมูลประจําตัวและแรนซัมแวร์
ก่อนคลิก ให้ตรวจสอบลิงก์ ผู้ส่ง และโดเมน Phishing มักจะเลียนแบบบริษัทที่มีชื่อเสียงในอีเมล รวมถึงหลีกเลี่ยงการดําเนินการที่ละเอียดอ่อนบน Wi-Fi สาธารณะ เนื่องจากเครือข่ายแบบเปิดสามารถอํานวยความสะดวกในการสกัดกั้นและการโจมตีแบบแทรกกลาง
จํากัดการแบ่งปันข้อมูล และปฏิบัติตาม LGPD ซึ่งมีผลบังคับใช้ตั้งแต่ปี 2018 บริษัทต่างๆ จะต้องปกป้องข้อมูลที่เป็นความลับและตรวจสอบการเข้าถึง ด้วยนิสัยที่มั่นคง ความปลอดภัยดิจิทัล ลดความไม่พร้อมใช้งานของระบบและทําให้การนําทางราบรื่นยิ่งขึ้น
