З приводу правил безпечних дій в Internet-і
Розуміння правил комунікації:
Комунікація за допомогою надійних корпоративних чи персональних акаунтів, при виконання звичайних правил безпеки, може вважатися надійною:
Корпоративні акаунти
(робочі акаунти Office(Windows) 365 простору dhp.dniprorada.gov.ua та dnepredu.dp.ua) призначені для надсилання розпоряджень та робочої інформації. Користувачі зобов’язані завжди виконувати Правила корпоративного простору
Самостійно блокуйте небажаних розсилачів, як вказано у довідці (див. Персональне блокування небажаних листів).
Звертайтесь до адміністратора, при виявленні масових спамових листів, якщо вони починають приходити на Вашу адресу.
Персональні акаунти
Персональні акаунти, які надають повноцінний набір сервісів комунікації:
Призначені для пошуку роботи, покупок, підписок на поштові розсилки, скидання паролів internet сервісів та служб
Терміново припинити користуватися поштою та соціальними мережами Російських провайдерів, про що вже неодноразово попереджувало СБУ. Такі сервіси повністю контролюються спецслужбами сусідньої держави та їх хакерськими угрупуваннями, а тому знаходяться під санкціями в нашій країні.
Персональні акаунти отримуються та відновлюються персонально за наступними посиланнями:
Microsoft (для Windows – персональний Microsoft-акаунт);
Google (для Android – персональний Google-акаунт);
Apple (для iPad, iPhone, Mac – персональний Apple-акаунт).
інші вітчизняні поштові рішення
Заборонені поштові сервіси
Загрозливі такі поштові сервери це: mail.ru, mail.ua, bk.ru, rambler.ru, yandex.ru, yandex.ua
Соціальні мережі та месенджери є ненадійними
Саме тому вони можуть використовуватися виключно для розваги чи реклами. Робоча комунікація за допомогою таких мереж є ненадійною або навіть загрозливою. Основна загроза соціальних мереж та месенджерів полягає у майже безконтрольному поширенні персональних контактів та даних, а також неможливістю проконтролювати справжність особи, з якою контактуєш. Соціальні мережі та месенджери також не дозволяють повноцінно працювати з документами. Персональна комунікація у соціальних мережах виконується користувачем на персональний страх та ризик.
Загальні правила безпеки:
1) Ніколи, нікому, ні на який запит не надсилати власний пароль. Адміністратор у випадку втрати користувачем паролю, направляє користувачу тимчасовий пароль, який треба змінити під час першого входу. Навіть адміністратор не зберігає та не знає паролі користувачів.
2) Для різних реєстрацій використовувати різні паролі. Ніде, ні при якій реєстрації не використовувати той пароль, який Ви призначили до робочого або персонального акаунту.
3) Використовувати лише надійні браузери: Користуйтесь лише загально визнаними стандартними браузерами:
4) Не відправляйте поштою файли, які можуть виконуватися та архіви. Замість цього розмістить цей матеріал у хмарному середовищі (OneDrive або SharePoint чи Google Drive) та перешліть лише посилання.
5) Розміщайте файли з якими працюєте сумісно у хмарних сховищах. Це дозволить перевірити файли антивірусними програмами провайдерів та убезпечить тих, кому Ви надсилаєте матеріали, а також зменшить забруднення поштової скриньки. Крім того це значно зменшить зусилля по збереженню та контролю актуальності файлів.
Надійні браузери
- Microsoft – Edge;
- Google – Chrome;
- Apple – Safari;
- Вільний, не прив’язаний до ОС – Mozilla Firefox.
Загроза від нестандартних браузерів
Ви дуже сильно ризикуєте використовуючи інші браузери, оскільки сьогодні браузери зберігають паролі користувачів. Ненадійний браузер може надати до них доступ стороннім особам. Але будь-який браузер може бути ненадійним, якщо користувач користується ним невірно.
Правила підвищеної безпеки:
- Працюйте на комп’ютері лише з правами користувача, а не адміністратора. Якщо Ви працюєте, як адміністратор, то будь-яка зловмисна програма, запущена випадково, отримає доступ до всього комп’ютера. Кожен окремий користувач повинен мати на робочому та домашньому комп’ютерах персональний профіль з логіном та паролем, а краще прив’язаний до персонального акаунту.
- Дозволяйте запускати лише той активний вміст, дію якого Ви передбачаєте.
- Не вимикайте вбудовані в ОС системи перевірки файлів завантаження. Та не користуйтеся ненадійними, особливо Російськими та зламаними антивірусними програмами.
- Не користуйтеся неліцензійним, зламаним та хакерським софтом.
- Не відправляйте поштою файли, які можуть виконуватися та парольні архіви. Замість цього розмістить цей матеріал у хмарному середовищі (OneDrive або SharePoint чи Google Drive) та перешліть лише посилання. Це дозволить перевірити Ваші файли антивірусними програмами провайдерів та убезпечить тих, кому Ви надсилаєте матеріали, а також зменшить забруднення поштової скриньки.
- Ніколи не відкривайте вкладення від невідомих абонентів, навіть якщо дуже цікаво. Саме на таку зацікавленість розраховують зловмисники.
- Ніколи не направляйте персональні данні на запит сторонніх осіб, особливо тоді, коли Вам обіцяють великий виграш або кошти.
- Не намагайтеся платити, коли Вам надсилають листи шантажистів.
Надійний пароль
При першому вході тимчасовий пароль, наданий адміністратором треба змінити. Новий пароль, який задає користувач повинен відповідати
вимогам надійності. Після зміни паролю надійно збережіть його та не надсилайте нікому включаючи адміністратора. Адміністратор не веде облік та не знає паролів користувачів. Він лише може призначити тимчасовий у випадку запиту користувача, який втратив власний пароль.
Також при вході на чужий комп’ютер або комп’ютер до якого мають доступ інші особи, зніміть галочку запам’ятання паролю.
Для використання всіх переваг корпоративного простору потрібне розуміння та безумовне використання правил користування нею.
Корпоративна пошта принципово відрізняється від персональної пошти та соціальних мереж.
Відмінність корпоративної пошти
- В першу чергу за метою – досягнення корпоративних цілей, а не залучення все більшої кількості учасників та розміщення реклами, як це є у соціальних мережах.
- Наявністю адміністрування: З метою спрощення спілкування на адміністратора перекладається вся робота по створенню стандартизованих акаунтів користувачів та надання їм відповідних прав. Головна перевага адміністрування – відсутність зусиль користувачів по знаходженню контактів колег, керівників та підлеглих.
- Адміністратор:
– впорядковує акаунти та назви груп та ресурсів.
– утворює групи користувачів.
- В корпоративному просторі створюються стандартні групи:
– розсилання – фактично одна загальна адреса для всіх учасників групи,
– групи Office 365 – з розширеними можливостями,
– групи Teams – сервіс призначений для реалізації тісної співпраці, інтегрований з інструментами колективного обговорення, постановки задач, прийняття рішень, а також власними ресурсами, наприклад, свій окремий календар, задачі, сайт для розміщення матеріалів, тощо,
Робота у корпоративному просторі має певні особливості:
- Адреси корпоративної пошти не повинні бездумно розповсюджуватися та публікуватися на відкритих сайтах, оскільки це призводить до збільшення спамового навантаження на користувачів.
- Не передбачається розсилання на групові адреси персональних розмов користувачів. Для цього існують інші інструменти, наприклад, чат Teams чи мережа Yammer.
- У випадках систематичного отримання небажаної пошти відмічати її відповідним чином або сповіщати адміністратора.
- Уникати надсилання багатої кількості та великих за об’ємом файлів, а замість цього розміщати їх у відповідних місцях корпоративних сайтів SharePoint або OneDrive.
- Кожний лист, а також вкладення листів повинні бути поіменовані зрозумілим чином, який відповідає змісту документу.
- Уникати розсилання виконуваних (executable) файлів та архівів, особливо закритих паролем. Замість парольних архівних файлів рекомендується закривати доступ за допомогою прав адміністрування у хмарних сховищах.
- Не використовувати робочі акаунти для персональних покупок та підписання на соціальні розсилки. Для цієї мети створіть собі персональну скриньку в одному з сервісів надійних провайдерів:
Microsoft (для Windows – персональний Microsoft-акаунт);
Google (для Android – персональний Google-акаунт);
Apple (для iPad, iPhone, Mac – персональний Apple-акаунт).
Такий акаунт надає Вам також доступ до магазинів відповідних операційних систем.
Не зважаючи на те, що всі листи та вкладення електронної пошти перевіряються трьома незалежними антивірусними движками та засобами спам-захисту, особливо актуальні на сьогодні є також загальні правила безпеки.