სიახლეები

13.03.2022

როგორ დავიცვათ თავი კიბერთავდასხმებისგან

როგორ დავიცვათ თავი კიბერთავდასხმებისგან ?!

განახლება - როდესაც სისტემა მოგთხოვთ განახლებების (update) დაყენებას, ნუ გადადებთ ამ პროცესს და დაადასტურეთ განახლების მიღება. ყველა მავნე პროგრამა ცდილობს თქვენი სისტემის უსაფრთხოების ხარვეზების გამოყენებას. უახლესი განახლებების შემთხვევაში და ამ რეკომენდაციების დაცვით, თქვენს სისტემაში ვირუსის არსებობის დროსაც კი კომპიუტერის დაზიანების რისკი ბევრად მცირდება;

საეჭვო ბმულები - დიდწილად მსგავსი მავნე პროგრამები ელფოსტით ვრცელდება. ამიტომ, ყველა შემოსულ წერილს მოეპყარით სიფრთხილით, ნუ გადახვალთ ბრმად გამოგზავნილ ბმულებზე და ნუ გადმოწერთ თანდართულ დოკუმენტებს. პირველ რიგში შეამოწმეთ გამომგზავნი, წერილის შინაარსი და ტექსტის გამართულობა. არაქართულენოვანი კიბერკრიმინალების ტექსტები ხშირ შემთხვევაში გაუმართავია (ავომატიზებული თარგმანი), ამიტომ მნიშვნელოვანია, რომ შემოსულ წერილში ასევე დააკვირდეთ ტექსტის გამართულობას;

უნიკალური პაროლი - მომხმარებლების დიდი ნაწილი სამუშაო კომპიუტერზე არის ე.წ. “Administrator”-ის უფლებებით, მიუხედავად იმისა, რომ ხშირ შემთხვევაში მომხმარებელს ამის საჭიროება არ აქვს. შექმენით ახალი ანგარიში დაბალი უფლებებით და დააყენეთ რთული პაროლი. ასევე ძველ ანგარიშსაც („Administrator“-ის უფლებებით) დაუყენეთ რთული პაროლი, ყოველდღიური საქმიანობისთვის კი გამოიყენეთ ახალადშექმნილი ანგარიში. როდესაც დაგჭირდებათ მნიშვნელოვანი ოპერაციის შესრულება, მაუსის მარჯვენა „კლიკით“ აირჩიეთ “Run As Administrator” მოქმედება, სადაც სისტემა მოგთხოვთ ადმინისტრატორის პაროლის შეყვანას;

ანტივირუსი - არ გამორთოთ თქვენს სისტემაზე ანტივირუსი. დროულად და რეგულარულად განაახლეთ ისინი. საბედნიეროდ „Windows“-სისტემის შემთხვევაში, მისი განახლება ავტომატურია. ყველა „Windows“ სისტემას მოჰყვება საკუთარი ანტივირუსული პროგრამული უზრუნველყოფა და ახლის მოძიება და გადმოწერა არ არის საჭირო;

ვებრაუზერების განახლება - ყოველთვის გამოიყენეთ განახლებული ვებბრაუზერები. მათი განახლებაც ავტომატურად ხდება თუმცა მონიტორინგი კარგი პრაქტიკაა;

უსაფრთხო პროგრამები - ნუ გადმოწერთ პროგრამებს, ფაილებს და ა.შ. უცხო, არასანდო საიტებიდან. ამ მიზნით გამოიყენეთ მხოლოდ ოფიციალური რესურსები. ასევე ნუ გადმოწერთ ე.წ. „გატეხილ პროგრამებს“, რადგან ისინი ზოგჯერ მავნე კოდს შეიცავენ;

მავნე კოდი - თუკი .docx და .xlsx დოკუმენტის გახსნისას დაგხვდათ ყვითელ ფერში გამოსული შეტყობინება და დოკუმენტი მოგთხოვთ “Enable Content” ღილაკზე დაჭერას, არ შეასრულოთ ეს მოქმედება - დიდი ალბათობით, დოკუმენტი შეიცავს მავნე კოდს. უკეთესი იქნება თუ საერთოდ გათიშავთ მას. იხელმძღვანელეთ „Microsoft“-ის ოფიციალური ბლოგპოსტით: https://support.microsoft.com/.../macros-in-office-files...

გაითვალისწინეთ!

მნიშვნელოვანი დოკუმენტები ხშირად გადაიტანეთ ე.წ. “cloud”-ზე ან გარე მყარ დისკზე, ან პორტატულ მეხსიერებაზე (ე.წ. ფლეშკა). აქ მთავარი პრინციპია, რომ სარეზერვო ასლი არ შეინახოთ იმავე კომპიუტერში;

ზოგჯერ სისტემურ ადმინისტრატორებს საჯაროდ გამოაქვთ სერვერები მათზე ადვილად კონტროლის გამო. ხშირად ასეთი სერვერია DC (Domain Controller), რაც ცუდი პრაქტიკაა, თუნდაც 120-სიმბოლოიანი პაროლი გქონდეთ. თუკი ასეთი ოპერაციის განხორციელება მაინც საჭიროა, შეზღუდეთ წვდომა მხოლოდ კონკრეტულ IP მისამართებზე;

არასდროს გამოიყენოთ უცხო მეხსიერების ბარათი. თუკი აუცილებელია მისი გახსნა, გამოიყენეთ ისეთი კომპიუტერი, რომელზეც არ არის მნივნელოვანი ინფორმაცია, რომელსაც არ ექნება ინტერნეტი და ჩახსნილი იქნება შიდა ქსელიდან;

კრიტიკულად მნიშნელოვანია, რომ ორგანიზაციებმა განახორციელონ ცნობიერების ამაღლების რუტინული ტრენინგები.