IT აკადემია STEP! ჩვენ 1999 წლიდან ვსწავლობთ. მაღალი ხარისხის კომპიუტერულ განათლებას მოზრდილებში და ბავშვებში.

Your browser is out of date!

You are using an outdated browser Internet Explorer. This version of the browser does not support many modern technologies, that's why many pages of the website are not displayed correctly, and may not work some of functions . We recommend viewing the website using the latest versions of the browsers Google Chrome, Safari, Mozilla Firefox, Opera, Microsoft Edge

ШАГ логотип

ტოპ 10 რჩევა პერსონალური კიბერუსაფრთხოებისთვის

9

კიბერუსაფრთხოება

31.07.2023

1189 დათვალიერება

კიბერ დანაშაულს წარმოადგენს ნებისმიერი მართლსაწინააღმდეგო ქმედება, რომელიც ჩადენილია კომპიუტერული სისტემის გამოყენებით კიბერსივრცეში. 21–ე საუკუნეში სწრაფი ტექნოლოგიური პროგრესის პარალელურად, კიბერ რისკების რაოდენობა მნიშვნელოვნად მატულობს. თანამედროვე პერიოდში კიბერდანაშაულის საკმაოდ გავრცელებულ შემთხვევებია: ონლაინ თაღლითობა, კომპიუტერულ სისტემასთან უნებართვო წვდომა, ბავშვთა ონლაინ პორნოგრაფია, კომპიუტერული სისტემისა და მონაცემის უნებართვოდ გამოყენება და ა.შ.
ამ ტიპის დანაშაულის მზარდი სტატისტიკა ძირითადად განპირობებულია კიბერ საკითხებზე საზოგადოების დაბალი ცნობიერებით.მოცემული რჩევებით ვცდილობთ ჩვენს მკითხველს დავეხმაროთ, გახდეს უფრო მეტად ინფორმირებული კიბერუსაფრთხოების შესახებ, თითოეული რჩევა ფართო გამოცდილებიდან გამომდინარეობს

 

1. ყოველთვის იქონიეთ თქვენი პროგრამული უზრუნველყოფა განახლებული

როგორც სტატისტიკური მონაცემებიდან დავინახეთ, გამოსასყიდის მოთხოვნის მიზნით თავდასხმები (ransomware) მსოფლიოში ფართოდ გავრცელებულია, რაც მოძველებული პროგრამული უზრუნველყოფის (ოპერაციული სისტემის და პროგრამების გაახლების) ბრალია. ხშირი განახლება ხელს უწყობს კრიტიკული სისუსტეების აღმოფხვრას, რომლებსაც ჰაკერები იყენებენ თქვენს მოწყობილობებზე წვდომისთვის. აქ არის რამდენიმე რჩევა, რომელიც გამოგადგებათ:

  • ჩართეთ თქვენი მოწყობილობის სისტემის ავტომატური განახლებები სმარტფონში

  • დარწმუნდით, რომ თქვენი დესკტოპის ბრაუზერი იყენებს უსაფრთხოების ავტომატურ განახლებებს

  • განაახლეთ თქვენი ბრაუზერის დანამატები, როგორიცაა Flash, Java და ა.შ.

 

2. გამოიყენეთ ანტივირუსული დაცვა და ფაიერვოლი

კომპიუტერის დამცავი პროგრამული უზრუნველყოფები ეფექტური გამოსავალია მავნე თავდასხმებთან საბრძოლველად. ესა თუ ის პროგრამა ბლოკავს მავნე მავნე ვირუსებს თქვენს მოწყობილობაზე შესვლისგან და თქვენი მონაცემების კომპრომეტირებისგან. გამოიყენეთ სანდო ვენდორების ანტივირუსული პროგრამა

ფაიერვოლის გამოყენება ასევე მნიშვნელოვანია თქვენი მონაცემების მავნე შეტევებისგან დასაცავად. ფაიერვოლი ხელს უწყობს ჰაკერების, ვირუსების და სხვა მავნე მოქმედებების გამოვლენას, რომლებიც ხდება ინტერნეტში და განსაზღვრავს, თუ რა ტრაფიკია დაშვებული თქვენს მოწყობილობაზე შესასვლელად. Windows-სა და Mac OS მოყვება მათი შესაბამისი ფაიერვოლები, რომელთა სახელწოდებაა Windows Firewall და Mac Firewall. თქვენს როუტერს ასევე უნდა ჰქონდეს ჩაშენებული ფაიერვოლი, რათა თავიდან აიცილოთ შეტევები თქვენს ქსელზე.

 

3. გამოიყენეთ ძლიერი პაროლები და პაროლის მართვის ინსტრუმენტი  

ალბათ გსმენიათ, რომ ძლიერი პაროლები კრიტიკულად მნიშვნელოვანია ონლაინ უსაფრთხოებისთვის. სიმართლე ის არის, რომ პაროლები მნიშვნელოვანია ჰაკერებისგან თქვენი მონაცემების დასაცავად! სტანდარტებისა და ტექნოლოგიების ეროვნული ინსტიტუტის (NIST) 2017 წლის პაროლების ახალი პოლიტიკის ჩარჩოს თანახმად, უნდა გაითვალისწინოთ შემდეგი:

  • დიდი ასოების (uppercase), სიმბოლოების და ციფრების გიჟური, რთული ნაზავის მოფიქრება. ამის ნაცვლად, აირჩიეთ უფრო მოსახერხებელი რამ, მაგრამ მინიმუმ 12 სიმბოლოსგან შემდგარი და მაქსიმალური სიგრძით 64 სიმბოლო.

  • ერთსა და იმავე პაროლს ნუ გამოიყენებთ ორჯერ.

  • პაროლი უნდა შეიცავდეს მინიმუმ ერთ პატარა ზომის ასოს (lowercase), ერთ დიდ ასოს (uppercase), ერთ ცოფრს და ექვსზე მეტ სიმბოლოს, ასევე &% # @ _.

  • შეარჩიეთ ისეთი რამ, რასაც ადვილად დაიმახსოვრებთ და არასდროს დატოვოთ პაროლის რაიმე მიმათითებელი ღიად ან გახადოთ პაროლი საჯაროდ ხელმისაწვდომი.

  • აღადგინეთ თქვენი პაროლი, როდესაც იგი დაგავიწყდებათ. თუმცა, შეცვალეთ იგი წელიწადში ერთხელ, როგორც ზოგადი განახლება.

 

საქართველოში საკმაოდ პოპულარული გახდა კიბერუსაფრთხოება - დაიწყე პროფესიის შესწავლა სრულიად ახალი მეთოდებით და გახდი წარმატებული!

დარეგისტრირდი ახლავე!

 

4. გამოიყენეთ ორფაქტორიანი ან მრავალფაქტორიანი ავტორიზაცია

ორფაქტორიანი ან მრავალფაქტორიანი ავტორიზაცია არის სერვისი, რომელიც უსაფრთხოების დამატებით ფენებს მატებს ონლაინ იდენტიფიკაციის პაროლის სტანდარტულ მეთოდს. ორფაქტორიანი ავტორიზაციის გარეშე, ჩვეულებრივ, შეიყვანდით მომხმარებლის სახელს და პაროლს. მაგრამ, ორიფაქტორიანის გამოყენების შემთხვევაში, თქვენ მოგეთხოვებათ შეიყვანოთ კიდევ ერთი ავტორიზაციის მეთოდი, როგორიცაა პერსონალური საიდენტიფიკაციო კოდი, სხვა პაროლი ან თუნდაც თითის ანაბეჭდი. მრავალფაქტორიანი ავტორიზაციის დროს, თქვენი მომხმარებლის სახელისა და პაროლის შეყვანის შემდეგ მოგეთხოვებათ შეიყვანოთ კიდევ ორი დამატებითი ავტორიზაციის მეთოდი.

 

5. გაეცანით ფიშინგ სქემებს - იყავით ყურადღებით ელ.ფოსტის, სატელეფონო ზარების და ფლაერების მიმართ 

ასეთი მცდელობის დროს, თავდამსხმელი მიიჩნევა გამგზავნად, რომელიც ადრესატს მოტყუებით გაამჟღავნებინებს პერსონალურ მონაცემებს, დააკლიკებინებს მავნე ბმულებზე ან გაახსნევინებს მიმაგრებულ ფაილს/ბმულს, რომელიც აინფიცირებს მომხმარებლის სისტემას მავნე პროგრამების გამოყენებით. ეს ხშირად იწვევს ანგარიშებიდან თანხის მოხსნას, ან პირადი ინფორმაციის გაქრობას, რაც გრძელდება გამოსასყიდის მოთხოვნის მიზნით თავდასხმით.

ფიშინ სქემების შესახებ რამდენიმე საჭირო კიბერუსაფრთხოების რჩევა მოიცავს შემდეგს:

  1. არ გახსნათ ელ.წერილი და მითუმეტეს ფაილები იმ ადამიანებისგან, რომლებსაც არ იცნობთ

  2. იცოდეთ რომელი ბმულებია უსაფრთხო და რომელი არა – გადახედეთ ბმულს და დააკვირდით, სად გადაყავხართ მას

  3. იყავით ყურადღებით თქვენთვის გამოგზავნილ ელ.წერილებთან მიმართებაში – გადახედეთ, საიდან გამოგზავნეს იგი და შეიცავს თუ არა გრამატიკულ შეცდომებს

  4. მავნე ბმულები შეიძლება გამოგეგზავნოთ უკვე დაინფიცირებული მეგობრებისგანაც. ასე რომ, ორმაგად ფრთხილად იყავით! 

 

6. დაიცავით თქვენი მგრძნობიარე პერსონალური იდენტიფიცირებადი ინფორმაცია 

პერსონალური იდენტიფიცირებადი ინფორმაცია (PII) არის ნებისმიერი ინფორმაცია, რომლის გამოყენებაც შესაძლებელია კიბერ კრიმინალის მიერ პიროვნების იდენტიფიცირების ან აღმოჩენისთვის. PII შეიცავს ინფორმაციას, როგორიცაა სახელი, მისამართი, ტელეფონის ნომრები, დაბადების თარიღი, სოციალური უსაფრთხოების ნომერი, IP მისამართი, მდებარეობის დეტალები ან სხვა ფიზიკური ან ციფრული მაიდენტიფიცირებელი მონაცემები. თქვენი საკრედიტო ბარათის შესახებ ინფორმაცია დაცული იქნება კომპანიების მიერ თუ ისინი ითვალისწინებენ

სოციალურ მედიის ახალ "ყოველთვის ჩართულ" სამყაროში ძალიან ფრთხილად უნდა იყოთ თქვენ მიერ ონლაინ გამოყენებულ ინფორმაციასთან. მიზანშეწონილია სოციალურ ქსელში აჩვენოთ საკუთარი თავის შესახებ ძალიან მინიმალური ინფორმაცია. გადახედეთ თქვენ კონფიდენციალურობის პარამეტრებს თქვენი სოციალური მედიის ყველა ანგარიშზე, განსაკუთრებით Facebook-ზე. თქვენი სახლის მისამართის, დაბადების თარიღის ან სხვა PII ინფორმაციის დამატება მკვეთრად გაზრდის უსაფრთხოების დარღვევის რისკს. ჰაკერები ამ ინფორმაციას თავიანთი სასარგებლოდ იყენებენ! 


 

7. უსაფრთხოდ გამოიყენეთ სმარტფონი

McAfee Labs-ის თანახმად, თქვენი მობილური მოწყობილობა მობილური მავნე პროგრამების ახლა უკვე 1.5 მილიონზე მეტი ახალ ინციდენტის სამიზნეა. აქ მოცემულია რამოდენიმე სწრაფი რჩევა მობილური მოწყობილობის უსაფრთხოების შესანარჩუნებლად:

  1. შექმენით რთული მობილური პაროლი – არა თქვენი დაბადების თარიღი ან ბანკის PIN კოდი

  2. დააინსტალირეთ აპლიკაციები ოფიციალური წყაროებიდან

  3. ხშირად განაახლეთ თქვენი მოწყობილობა – ჰაკერები იყენებენ მოძველებული ოპერაციული სისტემების სისუსტეებს 

  4. მოერიდეთ PII-ს ან მგრძნობიარე ინფორმაციის გაგზავნას ტექსტური შეტყობინების ან ელექტრონული ფოსტის საშუალებით

  5. გამოიყენეთ Find my iPhone ან Android Device Manager მოპარვის ან დაკარგვის თავიდან ასაცილებლად

  6. შეასრულეთ რეგულარული მობილური რეზერვაცია iCloud–ის ან Android–ის Enabling Backup & Sync გამოყენებით

 

 

8. შექმენით თქვენი მონაცემების სარეზერვო ასლი 

თქვენი მონაცემების რეგულარული სარეზერვო ასლის შექმნა არის პერსონალური ონლაინ უსაფრთხოების შეუმჩნეველი ნაბიჯი. IT და უსაფრთხოების მენეჯერები იცავენ მარტივ წესს, რომელსაც ეწოდება 3-2-1 სარეზერვო წესი. არსებითად, თქვენ შეინახავთ თქვენი მონაცემების სამ ასლს ორი სხვადასხვა ტიპის მედიასაშუალებაზე (ადგილობრივი და გარე მყარი დისკი) და ერთ ასლს საიტს გარე ლოკაციაზე (ღრუბლოვანი მეხსიერება). 

თუ თქვენ გახდით გამოსასყიდის მოთხოვნის მიზნით თავდასხმის ან მავნე პროგრამის მსხვერპლი, თქვენი მონაცემების აღდგენის ერთადერთი გზაა თქვენი სისტემების წაშლა და აღდგენა უკანასკნელად შესრულებული სარეზერვო ასლით. 

 

9. ნუ გამოიყენებთ საჯარო Wi-Fi-ს

არ გამოიყენოთ საჯარო Wi-Fi ვირტუალური კერძო ქსელის (VPN) გამოყენების გარეშე. VPN-ის გამოყენებით, მიმოსვლა თქვენს მოწყობილობასა და VPN სერვერს შორის დაშიფრულია. ეს ნიშნავს, რომ კიბერ კრიმინალისთვის გაცილებით რთულია თქვენს მოწყობილობაზე არსებულ მონაცემებზე წვდომა. გამოიყენეთ თქვენი მობილური ქსელი, თუ არ გაქვთ VPN, როდესაც უსაფრთხოება მნიშვნელოვანია. 

 

10. რეგულარულად გადახედეთ თქვენს ონლაინ ანგარიშებს

Equifax-ის ბოლოდროინდელი დარღვევების მონაცემების მიხედვით, მომხმარებლებისთვის ახლა ყველაზე მეტად მნიშვნელოვანია, რომ დაიცვან საკუთარი ონლაინ ანგარიშები და აკონტროლონ საკრედიტო ანგარიშები. საკრედიტო მონაცემების გაყინვა ახლა ყველაზე ეფექტური გზაა თქვენი პერსონალური საკრედიტო ინფორმაციის დასაცავად კიბერ კრიმინალებისგან. არსებითად, ეს საშუალებას გაძლევთ დაბლოკოთ თქვენი საკრედიტო ანგარიში და გამოიყენოთ პერსონალური საიდენტიფიკაციო ნომერი (PIN), რომელიც მხოლოდ თქვენ გეცოდინებათ. ამის შემდეგ შეგიძლიათ გამოიყენოთ ეს PIN, როდესაც დაგჭირდებათ კრედიტის მოთხოვნა. 

 

ჰაკერობის მცდელობები გარკვეულწილად ადამიანის შეცდომების შედეგია. განათლება და ინფორმირებულობა კრიტიკულად მნიშვნელოვანია კიბერდანაშაულებრივი საქმიანობის წინააღმდეგ ბრძოლაში და უსაფრთხოების დარღვევების თავიდან ასაცილებლად. ვიმედოვნებთ, რომ ეს პერსონალური კიბერ უსაფრთხოების რჩევები და ცოდნა იმის შესახებ, თუ როგორ ხდება პერსონალური უსაფრთხოებისთვის საფრთხის შექმნა სასარგებლოა თქვენი უსაფრთხოების დარღვევების რისკის შესამცირებლად.

 

 

 

დაეუფლე აქტუალურ პროფესიებს - შემოგვიერთდით სტეპერების დიდ ოჯახში!

IT Academy Stepლიდერი IT სფეროში,ახლაუკვე100+ფილიალით!

+995 577 538 549ქ.თელავი,ნადიკვრის#23

+995 (32) 215-55-51ქ.თბილისი,ა.ყაზბეგის34/34ბ

 

გამოიწერეთ ჩვენი გვერდი სოციალურ ქსელებში

Instagram.com/itstep.ge/

Facebook.com/itstep.ge



ავტორის სწავლების ტექნოლოგიები::

IT აკადემია STEP

Cloud ინჟინერი - ვინც აშენებს ციფრულ ქალაქებს ცაში

გაინტერესებთ, როგორ ახერხებენ ისეთი გიგანტები, როგორიცაა YouTube ან ონლაინ ბანკები, მილიონობით ადამიანის შეუფერხებელ მომსახურებას? Cloud ინჟინერია სწორედ ის პროფესიაა, რომელიც ციფრულ სამყაროს "ცაში" აშენებს. გაიგეთ, როგორ იქმნება მასშტაბური ინფრასტრუქტურა AWS-ისა და Kubernetes-ის დახმარებით და რატომ არის Cloud ინჟინერი თანამედროვე ტექნოლოგიური სამყაროს მთავარი არქიტექტორი, რომელიც სისტემების სტაბილურობასა და უსაფრთხოებას უზრუნველყოფს.

როცა YouTube-ს რთავთ, ფულს რიცხავთ ან ფოტოებს ინახავთ, ეს ყველაფერი ფიზიკურად თქვენს მოწყობილობაში არ არის. ის "ციფრულ ღრუბელშია" - კომპიუტერული ინფრასტრუქტურების უზარმაზარ ქსელში, რომელიც მიწაზე დგას, მაგრამ ვირტუალურ სივრცეში მუშაობს. ამ რთული სისტემის დაგეგმვა, აშენება და მართვა კი Cloud ინჟინერის საქმეა. რა არის Cloud და რატომ შეიცვალა სამყარო? წარსულში ყველა აპლიკაცია ერთ კონკრ

ШАГ логотип

შენ ქმნი სისტემას DevOps – ის, ვინც აკავშირებს კოდს რეალურ სამყაროსთან

გაიგე, როგორ იქცევა სტატიკური კოდი ცოცხალ ციფრულ პროდუქტად DevOps მეთოდოლოგიის დახმარებით. ეს მნიშვნელოვანი პროფესია თანამედროვე ტექნოლოგიების ხერხემალია, სადაც Docker-ის, Kubernetes-ისა და Cloud სისტემების მართვა უწყვეტ ფუნქციონირებას უზრუნველყოფს. აღმოაჩინე ის უნარები, რომლებიც დამწყებ სპეციალისტს საერთაშორისო ბაზარზე წარმატების მისაღწევად სჭირდება.

ხშირად გვგონია, რომ დეველოპერის მთავარი ამოცანა მხოლოდ კოდის დაწერაა, თუმცა რეალობაში ეს მხოლოდ დასაწყისია. იმისათვის, რომ პროგრამამ გამართულად იმუშაოს, განახლდეს შეფერხების გარეშე და რეალურ მომხმარებელზე სწორი ზემოქმედება მოახდინოს, საჭიროა სპეციალური მიდგომა. სწორედ აქ ჩნდება DevOps-ის როლი. ეს არის დეველოპმენტისა (Development) და ოპერაციების (Operations) ჰარმონიული სინთეზი - მეთოდოლოგი

ШАГ логотип

QA ტესტერი - ვინც დარწმუნებულია, რომ ყველაფერი მუშაობს ისე, როგორც უნდა მუშაობდეს

QA ტესტერი - პროგრამის უხილავი მცველი და ხარისხის მაკონტროლებელი. სანამ აპლიკაცია თქვენს ეკრანზე გამოჩნდება, მან რთული და საინტერესო შემოწმების გზა უნდა გაიაროს. გაეცანი QA ტესტერის პროფესიას: როგორ ეძებენ ისინი დამალულ შეცდომებს, რა როლს ასრულებენ დეველოპერულ გუნდში და რატომ არის ხარისხის კონტროლი გადამწყვეტი ნებისმიერი წარმატებული სისტემის შესაქმნელად.

QA ტესტერი - ადამიანი, რომელიც ხარისხზე აგებს პასუხს სანამ მომხმარებელი ვებგვერდს ეწვევა, ღილაკს დააჭერს ან აპლიკაციას გამოიყენებს, არსებობს ადამიანი, რომელმაც ეს ყველაფერი უკვე დეტალურად გადაამოწმა. ამ პროფესიას QA ტესტერი ჰქვია. აბრევიატურა QA (Quality Assurance) ხარისხის უზრუნველყოფას ნიშნავს და მისი მთავარი მიზანია, პროგრამა მუშაობდეს შეცდომების გარეშე, არ გაითიშოს და მომხმარებლი

ШАГ логотип

შენ ქმნი სისტემას მონაცემთა ბაზების სპეციალისტი ვინც ინახავს ყველაფერს, რაც ვებსივრცეში არსებობს

გაიგე, როგორ მუშაობს ციფრული სამყაროს მეხსიერება და რა როლს ასრულებს მონაცემთა ბაზების სპეციალისტი თანამედროვე ტექნოლოგიებში. სტატიაში მიმოხილულია ინფორმაციის შენახვისა და მართვის პრინციპები, SQL და NoSQL სისტემებს შორის განსხვავება და ის გზა, რომელსაც სტუდენტები IT აკადემია STEP-ში ამ მოთხოვნადი პროფესიის დასაუფლებლად გადიან.

ვინ ინახავს შენს პროფილს სოციალურ ქსელში, შენს ფოტოებს თუ კალათაში გადადებულ პროდუქტებს? ყველაფერი, რაც ვებსივრცეში „არსებობს“, სინამდვილეში კარგად ორგანიზებულ ციფრულ საცავებში - მონაცემთა ბაზებში ინახება. სწორედ ამ სისტემების შექმნაზე, განახლებასა და ოპტიმიზაციაზე მუშაობს მონაცემთა ბაზების სპეციალისტი, რომელიც ციფრული ინფორმაციის უსაფრთხოებასა და ხელმისაწვდომობას

ШАГ логотип

ამ საიტზე გამოიყენება Cookies

Კონფიდენციალურობის პოლიტიკა