В корпоративной безопасности ландшафт угроз — это совокупность всех кибернеприятностей, которые угрожают компании из определенной отрасли в определенный период времени. Сюда относятся и уязвимости, и зловреды, и группы злоумышленников, ими оперирующие, и приемы, которые эти группы используют.
Обзор ландшафта угроз делают для того, чтобы представлять от чего именно компанию нужно защищать. Какие-то угрозы будут более актуальными в зависимости от местоположения или рода деятельности компании, какие-то — менее. Поскольку бюджет на безопасность не резиновый — равно как и штат сотрудников, ею занимающихся, — защищаться имеет смысл от действительно актуальных угроз.
Составляем персональный ландшафт угроз:
Для каждого человека, как и для каждой компании, ландшафт угроз будет свой, поскольку он зависит от индивидуальных обстоятельств. Пользуетесь ли вы TikTok или «ВКонтакте», есть у вас менеджер паролей или нет — все это будет влиять на то, какие угрозы для вас более релевантны. Также влияние оказывает и множество других факторов: где вы живете, какая у вас операционная система на компьютере, в каких мессенджерах и с кем вы общаетесь — и так далее.
Лучшая защита от фишинга — умение его распознать.
Для этого стоит:
• понимать, что такое фишинг;
• иметь представление об основных уловках, которые используют мошенники;
• знать характерные приметы фишинга (странный адрес отправителя, подозрительные ссылки и так далее).
Защититься от утечек данных сложнее, потому что чаще всего виноваты в них не вы, а дыры в безопасности какого-то сервиса, которым вы пользуетесь. А поскольку все мы пользуемся очень большим количеством разных онлайн-сервисов — от соцсетей до интернет-магазинов, от «Госуслуг» до сервисов доставки — уследить за всем бывает сложно.
Впрочем, отследить — это, конечно, хорошо, но данные-то все равно утекают. Что ж, на это можно только реагировать: вовремя менять пароли, блокировать карты (если есть такая необходимость) и понимать, что письмо с обращением по имени и отчеству с указанием имени вашего личного менеджера в банке не гарантирует, что оно и правда из этого банка. Возможно, у банка украли базу данных, и теперь мошенники используют ее для фишинга.
Наконец, схемы обмана бывают самые разные — и уж они-то точно сильно различаются от страны к стране. Тем не менее у них все равно будут общие черты. Как и в случае с фишингом, лучшая защита — это знание. Критически смотрите на все, что-либо выглядит слишком хорошим, либо громко вопит об опасности и требует срочной реакции — мошенники обычно, либо играют на человеческой жадности, либо пытаются создать стрессовую ситуацию, чтобы жертва занервничала и потеряла бдительность.
Для составления персонального ландшафта угроз сначала придется заняться интроспекцией — описать себя и свои привычки.
Дальше — в зависимости от того, что у вас получилось, — можно составлять ландшафт важных для вас угроз и защитных мер, просто последовательно проходя по списку.
Например, вы активно пользуетесь VK.com — тогда для вас опасны взлом учетки, мошенники, прикидывающиеся вашими друзьями, и неправильные настройки приватности. Что делать? Настроить безопасность учетной записи «ВКонтакте». А любителям посидеть в «Одноклассниках» стоит озаботиться защитой профиля и этой соцсети.
Или, скажем, вы — геймер и активно пользуетесь Steam. Тогда из угроз, от которых стоит защищаться, следует выделить троянов-стилеров, охотящихся за геймерскими аккаунтами, а также мошенников, часто промышляющих обманом в играх, где есть такая возможность. Что делать? Почитать про особенности мошенничества в Steam, а также настроить функции безопасности этого сервиса.
Или, допустим, вы — блогер или ведущий популярного Telegram-канала. Что ж, тогда для вас наиболее опасны кража аккаунта и доксинг. Что делать? Знать, как обычно угоняют аккаунты, и иметь надежное защитное решение, нейтрализующее трояны и предупреждающее о фишинге и утечке персональных данных.
Но даже если вы решили, что ни соцсети, ни игры вас больше не интересуют — не стоит оставлять неактивные аккаунты без присмотра: их могут взломать и использовать против вас, получив через них доступ к вашим персональным данным. Вы же узнаете об этом очень нескоро — или не узнаете вовсе.
Заключение
Так, проанализировав все сферы своей кибержизни, вы составите персонализированный ландшафт угроз. Если вы выстроите личную стратегию защиты, исходя из этого ландшафта, времени и ухищрений потребуется меньше, а эффект будет лучше, чем при попытках защититься от всего и сразу. Разумеется, для этого вам понадобятся знания по безопасности и приватности в Сети.
Обзор ландшафта угроз делают для того, чтобы представлять от чего именно компанию нужно защищать. Какие-то угрозы будут более актуальными в зависимости от местоположения или рода деятельности компании, какие-то — менее. Поскольку бюджет на безопасность не резиновый — равно как и штат сотрудников, ею занимающихся, — защищаться имеет смысл от действительно актуальных угроз.
Составляем персональный ландшафт угроз:
Для каждого человека, как и для каждой компании, ландшафт угроз будет свой, поскольку он зависит от индивидуальных обстоятельств. Пользуетесь ли вы TikTok или «ВКонтакте», есть у вас менеджер паролей или нет — все это будет влиять на то, какие угрозы для вас более релевантны. Также влияние оказывает и множество других факторов: где вы живете, какая у вас операционная система на компьютере, в каких мессенджерах и с кем вы общаетесь — и так далее.
Лучшая защита от фишинга — умение его распознать.
Для этого стоит:
• понимать, что такое фишинг;
• иметь представление об основных уловках, которые используют мошенники;
• знать характерные приметы фишинга (странный адрес отправителя, подозрительные ссылки и так далее).
Защититься от утечек данных сложнее, потому что чаще всего виноваты в них не вы, а дыры в безопасности какого-то сервиса, которым вы пользуетесь. А поскольку все мы пользуемся очень большим количеством разных онлайн-сервисов — от соцсетей до интернет-магазинов, от «Госуслуг» до сервисов доставки — уследить за всем бывает сложно.
Впрочем, отследить — это, конечно, хорошо, но данные-то все равно утекают. Что ж, на это можно только реагировать: вовремя менять пароли, блокировать карты (если есть такая необходимость) и понимать, что письмо с обращением по имени и отчеству с указанием имени вашего личного менеджера в банке не гарантирует, что оно и правда из этого банка. Возможно, у банка украли базу данных, и теперь мошенники используют ее для фишинга.
Наконец, схемы обмана бывают самые разные — и уж они-то точно сильно различаются от страны к стране. Тем не менее у них все равно будут общие черты. Как и в случае с фишингом, лучшая защита — это знание. Критически смотрите на все, что-либо выглядит слишком хорошим, либо громко вопит об опасности и требует срочной реакции — мошенники обычно, либо играют на человеческой жадности, либо пытаются создать стрессовую ситуацию, чтобы жертва занервничала и потеряла бдительность.
Для составления персонального ландшафта угроз сначала придется заняться интроспекцией — описать себя и свои привычки.
- Какими сервисами и мессенджерами вы пользуетесь?
- Есть ли у вас рабочий телефон отдельно от личного?
- Работаете ли вы из дома или из офиса, за каким компьютером?
Дальше — в зависимости от того, что у вас получилось, — можно составлять ландшафт важных для вас угроз и защитных мер, просто последовательно проходя по списку.
Например, вы активно пользуетесь VK.com — тогда для вас опасны взлом учетки, мошенники, прикидывающиеся вашими друзьями, и неправильные настройки приватности. Что делать? Настроить безопасность учетной записи «ВКонтакте». А любителям посидеть в «Одноклассниках» стоит озаботиться защитой профиля и этой соцсети.
Или, скажем, вы — геймер и активно пользуетесь Steam. Тогда из угроз, от которых стоит защищаться, следует выделить троянов-стилеров, охотящихся за геймерскими аккаунтами, а также мошенников, часто промышляющих обманом в играх, где есть такая возможность. Что делать? Почитать про особенности мошенничества в Steam, а также настроить функции безопасности этого сервиса.
Или, допустим, вы — блогер или ведущий популярного Telegram-канала. Что ж, тогда для вас наиболее опасны кража аккаунта и доксинг. Что делать? Знать, как обычно угоняют аккаунты, и иметь надежное защитное решение, нейтрализующее трояны и предупреждающее о фишинге и утечке персональных данных.
Но даже если вы решили, что ни соцсети, ни игры вас больше не интересуют — не стоит оставлять неактивные аккаунты без присмотра: их могут взломать и использовать против вас, получив через них доступ к вашим персональным данным. Вы же узнаете об этом очень нескоро — или не узнаете вовсе.
Заключение
Так, проанализировав все сферы своей кибержизни, вы составите персонализированный ландшафт угроз. Если вы выстроите личную стратегию защиты, исходя из этого ландшафта, времени и ухищрений потребуется меньше, а эффект будет лучше, чем при попытках защититься от всего и сразу. Разумеется, для этого вам понадобятся знания по безопасности и приватности в Сети.