Правила кібербезпеки: рекомендації для працівників

З метою забезпечення надійного захисту інформаційних ресурсів та запобігання кіберзагрозам, просимо всіх працівників дотримуватися наведених нижче рекомендацій.

1. Програмне забезпечення та системи

✔️
Використання ліцензійного ПЗ: Використовуйте лише ліцензійні операційні системи та програмні продукти. Вчасно та систематично оновлюйте їх, щоб усувати виявлені вразливості.
✔️
Антивірусний захист: Обов'язково використовуйте антивірусне програмне забезпечення з технологією евристичного аналізу.
✔️
Міжмережевий екран: Завжди використовуйте програмний міжмережевий екран (брандмауер) та штатні засоби захисту від шкідливого програмного забезпечення.

2. Захист даних

✔️
Резервне копіювання: Регулярно створюйте резервні копії важливих даних. Зберігайте їх на зовнішніх носіях інформації (SSD, HDD тощо) та налаштуйте функцію «відновлення системи».
✔️
Безпека паролів: Не зберігайте облікові дані в легкодоступних місцях (наприклад, на робочому столі). Для зберігання паролів використовуйте спеціальні програми, як-от KeePass.
✔️
Стійкі паролі: Створюйте надійні паролі, що відповідають таким вимогам:
  • не менше 8 символів;
  • містити літери, цифри та спеціальні символи;
  • не містити персональних даних (дати народження, номерів телефону тощо);
  • не використовуватись в інших облікових записах.

3. Робота зі змінними носіями та мережею

✔️
Безпека носіїв: Уникайте підключення невідомих флешок, зовнішніх дисків, CD та DVD. Завжди перевіряйте їх на наявність шкідливого ПЗ. Відключайте функцію автоматичного запуску змінних носіїв.
✔️
Загальнодоступні мережі: Не використовуйте загальнодоступні та незахищені мережі Wi-Fi для роботи з інтернет-банкінгом, платіжними системами або для введення автентифікаційних даних.
✔️
Безпечне з’єднання: Під час роботи з конфіденційними даними в мережі, переконайтеся, що використовується захищене з'єднання HTTPS та перевіряйте SSL-сертифікат вебсайту.

Запобігання кібератакам: фішинг та шкідливе ПЗ

1. Робота з електронною поштою

⚠️
Обробка вкладень: Будьте особливо обережні з вкладеннями від невідомих відправників. Навіть якщо розширення файлу здається безпечним (наприклад, .docx, .pdf), він може містити вразливості або макроси.
⚠️
Підозрілі файли: Не відкривайте файли з потенційно небезпечним розширенням (.exe, .bat, .js тощо).
⚠️
Верифікація відправника: Якщо ім'я відправника викликає сумніви, зв'яжіться з ним іншим способом (телефоном, месенджером), щоб переконатися, що лист дійсно був надісланий.

2. Вебсерфінг та фішинг

⚠️
Перевірка посилань: Не переходьте за підозрілими посиланнями. Звертайте особливу увагу на доменне ім'я, щоб уникнути фішингових сайтів, які імітують справжні.
⚠️
QR-коди: Будьте обережні з QR-кодами, оскільки вони можуть містити шкідливі URL-адреси. Не скануйте їх, якщо не впевнені у джерелі.
⚠️
Випливаючі вікна: Завжди уважно читайте вміст випливаючих вікон. Не «схвалюйте» та не «приймайте» нічого поспіхом.

3. Додаткові інструменти та заходи

💡
Сервіс VirusTotal: Для перевірки підозрілих файлів і посилань можна використовувати сервіс VirusTotal. Він сканує об'єкти за допомогою понад 50 антивірусних програм. Пам'ятайте, що завантажуючи файл на цей сервіс, ви надаєте до нього доступ третій стороні.
💡
Віддалений доступ: У разі використання віддаленого доступу, обмежте його за допомогою «білого списку» IP-адрес.
💡
Моніторинг: Регулярно перевіряйте журнали логування та налаштування автозавантаження на предмет несанкціонованих дій.