📱 АНБ рекомендує: як убезпечити свій мобільний пристрій

Загрози для мобільних пристроїв стають дедалі поширенішими, масштабнішими і складнішими. Агентство національної безпеки США (так, той самий колишній роботодавець Едварда Сноудена) всерйоз занепокоєне безпекою простих користувачів, а тому періодично публікує пам’ятки з описом простих кроків для кращого захисту пристроїв та інформації.

Не секрет, утім, що саме колишній роботодавець Едварда Сноудена (АНБ США) і є однією з основних загроз безпеки для більшості користувачів мобільних пристроїв. Отже, нижче наведено російською мовою рекомендації, включені в документ NSA’s Mobile Device Best Practices.

  1. Вимикайте сервіси Bluetooth®, коли не користуєтеся ними. Пам’ятайте: переведення пристрою в режим авіаперельоту не завжди автоматично відключає Bluetooth®.
  2. Не підключайтеся до громадських мереж Wi-Fi. Вимикайте Wi-Fi, коли в ньому немає потреби. Видаляйте невикористовувані мережі Wi-Fi.
  3. Зберігайте фізичний контроль над пристроєм. Не підключайте до нього знімні носії інформації, джерело походження яких вам невідоме.
  4. Не нехтуйте використанням захисного чохла з можливістю вимкнення мікрофона на пристрої для запобігання ненавмисному запису звуку. Закривайте фото-/відеокамеру пристрою, коли вона не використовується.
  5. Не ведіть конфіденційні розмови поблизу мобільних пристроїв, що не забезпечують безпечну передачу голосової інформації.
  6. Використовуйте надійні PIN-коди/паролі: якщо пристрій блокується або ініціює очищення файлової системи після 10 невдалих спроб аутентифікації, то 6-значного PIN-коду достатньо. Встановіть для пристрою автоматичне блокування екрана через 5 хвилин бездіяльності.
  7. Обмежтеся необхідними додатками з офіційних джерел. Контролюйте збір персональних даних додатками. Закривайте невикористовувані додатки.
  8. Встановлюйте на пристрої всі останні оновлення системного ПЗ та користувацьких додатків.
  9. Не нехтуйте механізмами біометричної автентифікації (наприклад, за відбитком пальця або знімком обличчя) у питаннях захисту чутливої інформації.
  10. Не використовуйте персональні пристрої для обговорення чутливих питань, навіть якщо зміст розмови видається абсолютно буденним.
  11. Не відкривайте невідомі вкладення та посилання. Пам’ятайте: навіть якщо відправник вам відомий, його профіль може бути зімітований або “вкрадений” зловмисником.
  12. Використовуйте зарядні пристрої від довіреного виробника. Не підключайтеся до зарядних пристроїв, розташованих у громадських місцях. Не підключайте персональні пристрої до державних інформаційних систем (зокрема за допомогою USB-з’єднання та сервісів Wi-Fi або Bluetooth®).
  13. Вимикайте сервіси відстеження геолокації, коли в них немає потреби. Не беріть пристрій із собою в ті місця, де це могло б вас скомпрометувати.
  14. Не забувайте вмикати та вимикати пристрій щотижня.
  15. Утримайтеся від внесення в пристрій модифікацій, не передбачених політикою виробника або дистриб’ютора (“прошивок”), включно зі спробами отримання root-доступу.
  16. Спливаючі вікна можуть становити небезпеку. У разі несподіваної появи такого вікна в ситуації, коли це не передбачено нормальною роботою пристрою, додатка або відвідуваного сайту, примусово завершіть роботу всіх додатків.

Самі по собі рекомендації навряд чи здивують наших читачів, проте більш цікавим є наступне питання: якщо противника прийнятно бити його ж зброєю, то чи варто захищатися за його ж порадами? А що ви думаєте з цього приводу – і з приводу самих рекомендацій? Чекаємо на вас у коментарях!

І пам’ятайте: вищевикладена інформація розроблена під час виконання місії АНБ США щодо забезпечення кібербезпеки, включно з обов’язками Агентства з надання допомоги органам виконавчої влади в реалізації відповідних програм забезпечення безпеки операційної діяльності.

Додати коментар