Обучающимся
Цель памятки — информировать вас о потенциальных угрозах, возникающих при работе в информационно-телекоммуникационной сети «Интернет», и о правилах безопасного поведения, позволяющих минимизировать эти риски.
Защита от вредоносного программного обеспечения
Компьютерные вирусы и другие вредоносные программы (трояны, шпионское ПО, программы-вымогатели) представляют серьезную угрозу для ваших персональных данных, учетных записей и работоспособности устройств. Основным каналом распространения вредоносного ПО является сеть «Интернет», включая электронную почту, файлообменные сети и зараженные веб-сайты.
Рекомендуемые меры защиты:
Безопасность при использовании общественных сетей Wi-Fi
Общедоступные сети Wi-Fi (в кафе, аэропортах, гостиницах, торговых центрах) не являются безопасными. Злоумышленники могут перехватывать передаваемые данные, получая доступ к вашим логинам, паролям и другой конфиденциальной информации.
Советы по безопасной работе в общедоступных сетях Wi-Fi:
Безопасное поведение в социальных сетях
Информация, размещенная вами в социальных сетях, может быть доступна широкому кругу лиц и использована в неблаговидных целях, в том числе для мошенничества, кибербуллинга или компрометации вашей цифровой репутации.
Основные правила безопасности:
Основы безопасности при работе с электронной почтой
Электронная почта является распространенным каналом для распространения вредоносных программ и фишинговых атак.
Правила безопасного использования электронной почты:
Безопасность мобильных устройств
Современные смартфоны и планшеты являются полноценными компьютерами, однако уровень их защищенности часто ниже, чем у стационарных ПК. Кроме того, мобильные устройства более подвержены риску потери или кражи.
Рекомендации по защите мобильных устройств:
Предотвращение фишинга (хищения личных данных)
Фишинг — вид интернет-мошенничества, целью которого является получение ваших конфиденциальных данных (логинов, паролей, реквизитов платежных средств) через поддельные веб-сайты, электронные письма или сообщения.
Меры защиты от фишинга:
Противодействие кибербуллингу (виртуальному издевательству)
Кибербуллинг — это преследование, оскорбления, запугивание или социальное бойкотирование с использованием интернет-сервисов. Такие действия являются нарушением законодательства и внутреннего распорядка колледжа.
Действия при столкновении с кибербуллингом:
Соблюдение авторского права и интеллектуальной собственности
Несанкционированное использование объектов авторского права (программ, музыки, фильмов, книг, изображений) является нарушением законодательства.
Помните:
Заключительные рекомендации:
• Ответственно относиться к своей цифровой репутации — помните, что информация в интернете может сохраняться годами и влиять на вашу дальнейшую жизнь и карьеру.
• Регулярно повышать свою цифровую грамотность — изучать новые угрозы и методы защиты.
• При возникновении любых сомнений или угроз незамедлительно обращаться к куратору, заместителю директора по воспитательной работе или ответственному за информационную безопасность колледжа.
Защита от вредоносного программного обеспечения
Компьютерные вирусы и другие вредоносные программы (трояны, шпионское ПО, программы-вымогатели) представляют серьезную угрозу для ваших персональных данных, учетных записей и работоспособности устройств. Основным каналом распространения вредоносного ПО является сеть «Интернет», включая электронную почту, файлообменные сети и зараженные веб-сайты.
Рекомендуемые меры защиты:
- Используйте лицензионное программное обеспечение и современные операционные системы, имеющие встроенные средства защиты;
- Своевременно устанавливайте обновления (патчи) для операционной системы и прикладных программ. Скачивайте обновления только с официальных сайтов разработчиков. Рекомендуется включить режим автоматического обновления;
- Работайте за компьютером под учетной записью пользователя, а не администратора. Это ограничивает возможности вредоносных программ по внесению изменений в системные настройки;
- Используйте антивирусное программное обеспечение от известных производителей с регулярно обновляемыми базами данных;
- Не открывайте файлы и вложения, полученные из ненадежных источников. Даже если файл прислан от знакомого лица, предварительно уточните у отправителя факт отправки;
- Ограничьте доступ посторонних лиц к вашим устройствам. Используйте внешние носители информации (флеш-накопители, диски) только из проверенных источников.
Безопасность при использовании общественных сетей Wi-Fi
Общедоступные сети Wi-Fi (в кафе, аэропортах, гостиницах, торговых центрах) не являются безопасными. Злоумышленники могут перехватывать передаваемые данные, получая доступ к вашим логинам, паролям и другой конфиденциальной информации.
Советы по безопасной работе в общедоступных сетях Wi-Fi:
- Воздержитесь от передачи личной информации (логинов, паролей, номеров банковских карт) при подключении к публичным точкам доступа;
- Убедитесь, что на вашем устройстве активировано и обновлено антивирусное ПО и брандмауэр (межсетевой экран);
- Отключите функцию «Общий доступ к файлам и принтерам» в настройках вашего устройства, если она не требуется для выполнения конкретных задач;
- Используйте для передачи данных только защищенное соединение HTTPS. Убедитесь, что в адресной строке браузера присутствует протокол https:// (например: https://rgdk.info/, а не http://rgdk.info/);
- Отключите функцию автоматического подключения к сетям Wi-Fi на вашем мобильном устройстве, чтобы избежать неконтролируемого присоединения к небезопасным сетям.
Безопасное поведение в социальных сетях
Информация, размещенная вами в социальных сетях, может быть доступна широкому кругу лиц и использована в неблаговидных целях, в том числе для мошенничества, кибербуллинга или компрометации вашей цифровой репутации.
Основные правила безопасности:
- Ограничьте круг лиц, имеющих доступ к вашей странице. В настройках профиля установите режим видимости «Только для друзей»;
- Не публикуйте в открытом доступе личные данные: пароли, номера телефонов, адреса, дату рождения, сведения о месте учебы, а также информацию о планах и маршрутах поездок;
- Помните о цифровой репутации. Информация, размещенная в сети, может сохраниться даже после ее удаления. Публикуемые материалы не должны содержать оскорблений, клеветы, сведений, порочащих честь и достоинство других лиц;
- Используйте разные сложные пароли для различных сервисов. Пароль должен содержать не менее 8 символов, включая буквы в разных регистрах, цифры и специальные символы;
- Не добавляйте в «друзья» незнакомых людей. При общении с неизвестными лицами не раскрывайте информацию, позволяющую идентифицировать вас в реальной жизни.
Основы безопасности при работе с электронной почтой
Электронная почта является распространенным каналом для распространения вредоносных программ и фишинговых атак.
Правила безопасного использования электронной почты:
- Используйте надежные почтовые сервисы с проверенной репутацией;
- Для каждого сервиса используйте уникальный сложный пароль;
- Включите двухфакторную (двухэтапную) авторизацию, при которой для входа в почтовый ящик помимо пароля требуется код подтверждения, отправляемый на мобильный телефон;
- Имейте несколько почтовых ящиков: основной — для личной переписки с доверенными лицами, и дополнительный — для регистрации на сайтах и форумах;
- Не открывайте вложения и не переходите по ссылкам в письмах от неизвестных отправителей. Если письмо получено от знакомого лица, но содержит подозрительный файл, уточните у отправителя, отправлял ли он его вам;
- Всегда завершайте сеанс работы, нажимая кнопку «Выход» (Sign Out) после использования почтового сервиса.
Безопасность мобильных устройств
Современные смартфоны и планшеты являются полноценными компьютерами, однако уровень их защищенности часто ниже, чем у стационарных ПК. Кроме того, мобильные устройства более подвержены риску потери или кражи.
Рекомендации по защите мобильных устройств:
- Установите надежный пароль (PIN-код, графический ключ или биометрический замок) для блокировки экрана;
- Регулярно обновляйте операционную систему и установленные приложения;
- Используйте антивирусное ПО для мобильных устройств;
- Загружайте приложения только из официальных магазинов приложений (App Store, Google Play, RuStore) и проверяйте запрашиваемые разрешения;
- Отключайте Bluetooth и Wi-Fi, когда они не используются;
- Периодически проверяйте список подключенных платных услуг у вашего оператора связи;
- Не сообщайте свой номер мобильного телефона посторонним лицам.
Предотвращение фишинга (хищения личных данных)
Фишинг — вид интернет-мошенничества, целью которого является получение ваших конфиденциальных данных (логинов, паролей, реквизитов платежных средств) через поддельные веб-сайты, электронные письма или сообщения.
Меры защиты от фишинга:
- Внимательно проверяйте адресную строку браузера. Адрес сайта должен точно соответствовать официальному адресу организации (например, отличие rgdk.info от rgbk.lnf0 должно насторожить);
- Используйте для всех сервисов разные сложные пароли;
- Не переходите по ссылкам и не открывайте вложения в подозрительных письмах и сообщениях;
- Отключите функцию сохранения паролей в браузере;
- При подозрении на взлом аккаунта немедленно смените пароль и предупредите всех ваших контактов о возможной рассылке спама с вашей учетной записи.
Противодействие кибербуллингу (виртуальному издевательству)
Кибербуллинг — это преследование, оскорбления, запугивание или социальное бойкотирование с использованием интернет-сервисов. Такие действия являются нарушением законодательства и внутреннего распорядка колледжа.
Действия при столкновении с кибербуллингом:
- Не вступайте в конфликт. Оскорбления в ответ могут усугубить ситуацию;
- Игнорируйте единичные оскорбительные сообщения. Часто агрессия прекращается на начальной стадии;
- Используйте функцию «Заблокировать» в социальных сетях и мессенджерах для прекращения получения сообщений от агрессора;
- Сохраните доказательства (скриншоты, даты и время сообщений) для возможного обращения к администрации колледжа или правоохранительные органы;
- Сообщите о факте кибербуллинга куратору, классному руководителю, педагогу-психологу или администрации колледжа.
Соблюдение авторского права и интеллектуальной собственности
Несанкционированное использование объектов авторского права (программ, музыки, фильмов, книг, изображений) является нарушением законодательства.
Помните:
- Использование нелицензионного («пиратского») программного обеспечения может привести к потере данных, заражению устройства вредоносным ПО и привлечению к ответственности, предусмотренной гражданским и административным законодательством.
- Существуют бесплатные аналоги платных программ (свободное программное обеспечение), которые можно безопасно и законно использовать в учебе и повседневной жизни.
- При использовании любых объектов интеллектуальной собственности, созданных другими лицами, необходимо указывать автора и не нарушать его исключительные права.
Заключительные рекомендации:
• Ответственно относиться к своей цифровой репутации — помните, что информация в интернете может сохраняться годами и влиять на вашу дальнейшую жизнь и карьеру.
• Регулярно повышать свою цифровую грамотность — изучать новые угрозы и методы защиты.
• При возникновении любых сомнений или угроз незамедлительно обращаться к куратору, заместителю директора по воспитательной работе или ответственному за информационную безопасность колледжа.