Komunikaty PR

Pułapki komunikacji elektronicznej

2021-06-22  |  12:38
Biuro prasowe
Kontakt
Katarzyna Moszko-Stachowska
Katarzyna Stachowska

Poznan
61-608 Poznan
biuro|solopr.pl| |biuro|solopr.pl
794200744
solopr.pl

Jak pokazują ostatnie wydarzenia w Polsce, włamania na skrzynki poczty elektronicznej zdarzają się często i mogą dotyczyć każdego z nas.  Odpowiedzmy sobie szczerze na pytanie, czy na pewno bezpiecznie korzystamy ze środków komunikacji elektronicznej, jak poczta mailowa, komunikatory czy sms-y?

Przede wszystkim powinniśmy bezwarunkowo rozdzielić sprawy służbowe od prywatnych i nie korzystać z maila czy komunikatora prywatnego do omawiania spraw służbowych. Standardem w firmach powinien być zakaz takich praktyk, a powodów jest wiele: wybór zaufanego i bezpiecznego dostawcy, monitorowanie poziomu bezpieczeństwa, ochrona danych wrażliwych czy obowiązek włączenia dwuskładnikowego uwierzytelnienia przy logowaniu. 

Nie powinno się również wykonywać swoim prywatnym telefonem zdjęć służbowych dokumentów czy ekranu komputera. Firma traci wówczas kontrolę nad poufnością takiej informacji, a zdjęcie z danymi wrażliwymi ląduje najczęściej w prywatnej chmurze firm trzecich, o czym musimy pamiętać. 

Kolejną podstawową zasadą jest nieużywanie tego samego hasła do wielu serwisów. Hasło musi być unikatowe dla każdego z nich. Dlaczego? W przypadku przejęcia hasła ze słabo zabezpieczonego serwisu internetowego lub pozyskania go w wyniku phishingu, oszuści próbują logować się nim do innych serwisów, licząc na to, że korzystamy w nich z tego samego hasła. W ten sposób bardzo często dochodzi do przejęcia naszych kont pocztowych czy założonych w serwisach społecznościowych. Czy nasze hasło mogło zostać wykradzione, sprawdzimy np. w serwisie https://haveibeenpwned.com/. 

Niezmiernie ważną kwestią związaną z hasłem jest jego siła. Ujawniane co roku zestawienia najczęściej skompromitowanych haseł układają się w listę bardzo podobnych fraz typu “12345” czy “password”. Ludzie po prostu upraszczają sobie życie, definiując proste hasła, a tym samym czyniąc je również bardzo łatwymi do złamania. I pewnie wielu z nich ma świadomość ryzyka, jakie podejmuje. Nic nie stoi jednak na przeszkodzie, by je zminimalizować, ponieważ długie, złożone i unikatowe hasło możemy utworzyć przy pomocy menedżera haseł, który również je przechowa. Zalecamy stosowanie takiego rozwiązania, bo eliminuje większość problemów związanych z zapamiętywaniem i generowaniem odpowiednio silnych haseł. Stosując menedżera haseł, nie musimy ich wcale pamiętać - wyjątek stanowi jedynie to, które zabezpiecza bazę w samym menadżerze i które tym samym w szczególności powinno być silne i unikatowe. Nie rekomendujemy zapisywania haseł w przeglądarce internetowej.

Kolejna sprawa to próby phishingu, gdzie w wyniku przekierowania na fałszywą stronę sami podajemy oszustom nasze wrażliwe dane. Powtarzana od lat złota zasada brzmi - nie klikamy w podejrzane linki, sprawdzamy adres strony na której się znajdujemy, podchodzimy ostrożnie do niespodziewanych próśb, nie otwieramy podejrzanych załączników. 

Wspomniane już dwuskładnikowe uwierzytelnienie, obowiązkowe dla banków i instytucji płatniczych licencjonowanych przez KNF, powinno być przez nas włączone, jeżeli serwis daje taką możliwość. Jaką to przynosi korzyść? W dużym skrócie, jeżeli logowanie nastąpi z nowego, tj. dotąd nieznanego, lub nierozpoznanego przez serwis urządzenia lub przeglądarki, zostaniemy poproszeni o dodatkowe potwierdzenie, najczęściej dokonywane bezpośrednio w aplikacji na naszym telefonie komórkowym lub przez przepisanie kodu, np. przesłanego w wiadomości sms lub wygenerowanego przez odpowiedni program. Nawet jeśli oszuści przejmą nasze hasło, będą wówczas potrzebować jeszcze dodatkowego kodu, który będzie w naszym posiadaniu. Istnieją wyrafinowane techniki na przejęcie również i tego elementu poprzez manipulację i przekierowanie nas na fałszywą stronę, jednakże co do zasady dwuskładnikowe uwierzytelnienie znacząco obniża ryzyko przejęcia naszego konta. 

Pewnym zabezpieczeniem przed atakiem phishingowym jest posiadanie sprzętowego klucza U2F, który wyglądem przypomina pendrive. Oczywiście warunkiem jego użycia jest możliwość podpięcia klucza u konkretnego dostawcy. Niedogodnością jest to, że musimy go mieć przy sobie. 

Pamiętajmy, że dostęp do skrzynki pocztowej powinien być szczególnie chroniony. Włamanie do niej otwiera drzwi do przejęcia kont w innych serwisach, ponieważ większość z nich posiada funkcję “Zapomniałem hasła”, gdzie nowe hasło przychodzi właśnie na nasz adres e-mailowy. Po przejęciu skrzynki pocztowej oszust może więc zmienić hasła do wielu wrażliwych serwisów. Jeśli włączymy podwójne uwierzytelnienie, nie będzie to już takie proste. 

I na koniec - to, co zostaje umieszczone w Internecie, pozostaje już tam na zawsze. Pamiętajmy o tym, bo nigdy nie wiemy, kiedy i w jakich okolicznościach treść naszej korespondencji może zostać ujawniona. Polecam być dyplomatą w rozumieniu Churchilla: “dyplomata to człowiek, który dwukrotnie się zastanowi, zanim nic nie powie”.        

Dariusz Polaczyk, Risk and Security Manager Currency One, operatora serwisów Walutomat i InternetowyKantor.pl

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Źródło informacji: Katarzyna Stachowska
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
Finanse Gdzie nie logować się na konto bankowe? Świadomość potencjalnych zagrożeń Biuro prasowe
2024-07-02 | 08:30

Gdzie nie logować się na konto bankowe? Świadomość potencjalnych zagrożeń

W czasach, gdy coraz więcej codziennych transakcji przenosi się do świata online, bezpieczeństwo kont bankowych jest absolutnym priorytetem. Zachowanie ostrożności podczas logowania jest
Finanse Jak zarobić na mieszkaniu i wciąż w nim mieszkać?
2024-06-30 | 22:00

Jak zarobić na mieszkaniu i wciąż w nim mieszkać?

Coraz więcej mówi się o rencie dożywotniej, czyli hipotece odwróconej w modelu sprzedażowym. Zazwyczaj, gdy chcemy kupić nieruchomość, to udajemy się do banku
Finanse Co dalej z wykorzystaniem funduszy unijnych w ramach FENG 2021-2027?
2024-06-27 | 01:00

Co dalej z wykorzystaniem funduszy unijnych w ramach FENG 2021-2027?

Jak podało Ministerstwo Funduszy i Polityki Regionalnej, w ramach wykorzystania środków unijnych z programów na lata 2021-2027 podpisano do 2 czerwca br. umowy na realizację 3 974

Kalendarium

Więcej ważnych informacji

Konkurs Polskie Branży PR

Jedynka Newserii

Jedynka Newserii

Prawo

Samorządy walczą o ustawę metropolitalną. Powstanie metropolii oznacza dodatkowe środki m.in. na walkę z wykluczeniem transportowym

O uzyskanie statusu metropolii od lat walczą m.in. Trójmiasto, Łódź czy Warszawa. Teraz miasta łączą siły i dyskutują o jednym wspólnym projekcie ustawy metropolitalnej. Choć każdy ośrodek ma inną specyfikę, wszystkie liczą, że odpowiednie przepisy na temat współpracy największych miast z okolicznymi gminami przyniosą wiele korzyści. Jednym z kluczowych obszarów, który może na tym zyskać, jest transport publiczny. Powstanie metropolii oznaczałoby dodatkowe środki na walkę z wykluczeniem komunikacyjnym w małych miejscowościach.

Handel

Europejskie sklepy internetowe skarżą się na nieuczciwą konkurencję z Chin. Apelują o lepszy nadzór nad rynkiem

Chińskie platformy marketplace podbijają europejski rynek e-commerce, a liczba ich klientów w Europie szybko rośnie – w 2023 roku w państwach UE oraz w Wielkiej Brytanii udział konsumentów, którzy dokonali zakupów w handlu elektronicznym od chińskich sprzedawców, wynosił 40 proc. lub więcej. Działalność chińskich sprzedawców wywołuje jednak szereg zarzutów, dotyczących m.in. sposobu i zakresu zbierania danych osobowych oraz ich późniejszego wykorzystywania, bezpieczeństwa produktów sprzedawanych europejskim konsumentom, sposobu ich reklamowania oraz nieuczciwych metod konkurencji, które szkodzą firmom działającym na terenie Unii. Te podkreślają, że nie boją się konkurencji z Azji, ale apelują do regulatorów o lepszą egzekucję przepisów, które powinny obowiązywać wszystkich graczy na rynku.

Problemy społeczne

Ukraińcy mają podobne problemy związane z ochroną zdrowia, co Polacy. Problemem jest długi czas oczekiwania na wizytę i wysokie koszty leków

Długi czas oczekiwania, wysokie koszty leczenia i zakupu leków – to największe bariery w dostępie do opieki zdrowotnej, z jakimi mierzą się uchodźcy z Ukrainy w Polsce – wynika z raportu GUS i WHO. – Problemy stają się coraz bardziej podobne do tych charakterystycznych dla całego systemu ochrony zdrowia. Mniej mają charakter nagły, który był charakterystyczny dla okresu tuż po wybuchu wojny – wskazuje dr Dominik Rozkrut, prezes Głównego Urzędu Statystycznego. Większość przypadków, z powodu których Ukraińcy potrzebują pomocy lekarza, to ostre schorzenia. Co czwarty leczy się z powodu choroby przewlekłej. Wyzwaniem pozostają szczepienia ukraińskich dzieci: wskaźnik wyszczepienia rośnie, ale jest poniżej poziomu wśród polskich dzieci.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.