Краевое государственное автономное
профессиональное образовательное учреждение
«Региональный железнодорожный колледж»

Обучающимся

Цель памятки — информировать вас о потенциальных угрозах, возникающих при работе в информационно-телекоммуникационной сети «Интернет», и о правилах безопасного поведения, позволяющих минимизировать эти риски.

Защита от вредоносного программного обеспечения
Компьютерные вирусы и другие вредоносные программы (трояны, шпионское ПО, программы-вымогатели) представляют серьезную угрозу для ваших персональных данных, учетных записей и работоспособности устройств. Основным каналом распространения вредоносного ПО является сеть «Интернет», включая электронную почту, файлообменные сети и зараженные веб-сайты.

Рекомендуемые меры защиты:
  1. Используйте лицензионное программное обеспечение и современные операционные системы, имеющие встроенные средства защиты;
  2. Своевременно устанавливайте обновления (патчи) для операционной системы и прикладных программ. Скачивайте обновления только с официальных сайтов разработчиков. Рекомендуется включить режим автоматического обновления;
  3. Работайте за компьютером под учетной записью пользователя, а не администратора. Это ограничивает возможности вредоносных программ по внесению изменений в системные настройки;
  4. Используйте антивирусное программное обеспечение от известных производителей с регулярно обновляемыми базами данных;
  5. Не открывайте файлы и вложения, полученные из ненадежных источников. Даже если файл прислан от знакомого лица, предварительно уточните у отправителя факт отправки;
  6. Ограничьте доступ посторонних лиц к вашим устройствам. Используйте внешние носители информации (флеш-накопители, диски) только из проверенных источников.


Безопасность при использовании общественных сетей Wi-Fi
Общедоступные сети Wi-Fi (в кафе, аэропортах, гостиницах, торговых центрах) не являются безопасными. Злоумышленники могут перехватывать передаваемые данные, получая доступ к вашим логинам, паролям и другой конфиденциальной информации.

Советы по безопасной работе в общедоступных сетях Wi-Fi:
  1. Воздержитесь от передачи личной информации (логинов, паролей, номеров банковских карт) при подключении к публичным точкам доступа;
  2. Убедитесь, что на вашем устройстве активировано и обновлено антивирусное ПО и брандмауэр (межсетевой экран);
  3. Отключите функцию «Общий доступ к файлам и принтерам» в настройках вашего устройства, если она не требуется для выполнения конкретных задач;
  4. Используйте для передачи данных только защищенное соединение HTTPS. Убедитесь, что в адресной строке браузера присутствует протокол https:// (например: https://rgdk.info/, а не http://rgdk.info/);
  5. Отключите функцию автоматического подключения к сетям Wi-Fi на вашем мобильном устройстве, чтобы избежать неконтролируемого присоединения к небезопасным сетям.


Безопасное поведение в социальных сетях
Информация, размещенная вами в социальных сетях, может быть доступна широкому кругу лиц и использована в неблаговидных целях, в том числе для мошенничества, кибербуллинга или компрометации вашей цифровой репутации.

Основные правила безопасности:
  1. Ограничьте круг лиц, имеющих доступ к вашей странице. В настройках профиля установите режим видимости «Только для друзей»;
  2. Не публикуйте в открытом доступе личные данные: пароли, номера телефонов, адреса, дату рождения, сведения о месте учебы, а также информацию о планах и маршрутах поездок;
  3. Помните о цифровой репутации. Информация, размещенная в сети, может сохраниться даже после ее удаления. Публикуемые материалы не должны содержать оскорблений, клеветы, сведений, порочащих честь и достоинство других лиц;
  4. Используйте разные сложные пароли для различных сервисов. Пароль должен содержать не менее 8 символов, включая буквы в разных регистрах, цифры и специальные символы;
  5. Не добавляйте в «друзья» незнакомых людей. При общении с неизвестными лицами не раскрывайте информацию, позволяющую идентифицировать вас в реальной жизни.


Основы безопасности при работе с электронной почтой
Электронная почта является распространенным каналом для распространения вредоносных программ и фишинговых атак.

Правила безопасного использования электронной почты:
  1. Используйте надежные почтовые сервисы с проверенной репутацией;
  2. Для каждого сервиса используйте уникальный сложный пароль;
  3. Включите двухфакторную (двухэтапную) авторизацию, при которой для входа в почтовый ящик помимо пароля требуется код подтверждения, отправляемый на мобильный телефон;
  4. Имейте несколько почтовых ящиков: основной — для личной переписки с доверенными лицами, и дополнительный — для регистрации на сайтах и форумах;
  5. Не открывайте вложения и не переходите по ссылкам в письмах от неизвестных отправителей. Если письмо получено от знакомого лица, но содержит подозрительный файл, уточните у отправителя, отправлял ли он его вам;
  6. Всегда завершайте сеанс работы, нажимая кнопку «Выход» (Sign Out) после использования почтового сервиса.


Безопасность мобильных устройств
Современные смартфоны и планшеты являются полноценными компьютерами, однако уровень их защищенности часто ниже, чем у стационарных ПК. Кроме того, мобильные устройства более подвержены риску потери или кражи.

Рекомендации по защите мобильных устройств:
  1. Установите надежный пароль (PIN-код, графический ключ или биометрический замок) для блокировки экрана;
  2. Регулярно обновляйте операционную систему и установленные приложения;
  3. Используйте антивирусное ПО для мобильных устройств;
  4. Загружайте приложения только из официальных магазинов приложений (App Store, Google Play, RuStore) и проверяйте запрашиваемые разрешения;
  5. Отключайте Bluetooth и Wi-Fi, когда они не используются;
  6. Периодически проверяйте список подключенных платных услуг у вашего оператора связи;
  7. Не сообщайте свой номер мобильного телефона посторонним лицам.



Предотвращение фишинга (хищения личных данных)
Фишинг — вид интернет-мошенничества, целью которого является получение ваших конфиденциальных данных (логинов, паролей, реквизитов платежных средств) через поддельные веб-сайты, электронные письма или сообщения.

Меры защиты от фишинга:
  1. Внимательно проверяйте адресную строку браузера. Адрес сайта должен точно соответствовать официальному адресу организации (например, отличие rgdk.info от rgbk.lnf0 должно насторожить);
  2. Используйте для всех сервисов разные сложные пароли;
  3. Не переходите по ссылкам и не открывайте вложения в подозрительных письмах и сообщениях;
  4. Отключите функцию сохранения паролей в браузере;
  5. При подозрении на взлом аккаунта немедленно смените пароль и предупредите всех ваших контактов о возможной рассылке спама с вашей учетной записи.


Противодействие кибербуллингу (виртуальному издевательству)
Кибербуллинг — это преследование, оскорбления, запугивание или социальное бойкотирование с использованием интернет-сервисов. Такие действия являются нарушением законодательства и внутреннего распорядка колледжа.

Действия при столкновении с кибербуллингом:
  1. Не вступайте в конфликт. Оскорбления в ответ могут усугубить ситуацию;
  2. Игнорируйте единичные оскорбительные сообщения. Часто агрессия прекращается на начальной стадии;
  3. Используйте функцию «Заблокировать» в социальных сетях и мессенджерах для прекращения получения сообщений от агрессора;
  4. Сохраните доказательства (скриншоты, даты и время сообщений) для возможного обращения к администрации колледжа или правоохранительные органы;
  5. Сообщите о факте кибербуллинга куратору, классному руководителю, педагогу-психологу или администрации колледжа.


Соблюдение авторского права и интеллектуальной собственности
Несанкционированное использование объектов авторского права (программ, музыки, фильмов, книг, изображений) является нарушением законодательства.

Помните:
  1. Использование нелицензионного («пиратского») программного обеспечения может привести к потере данных, заражению устройства вредоносным ПО и привлечению к ответственности, предусмотренной гражданским и административным законодательством.
  2. Существуют бесплатные аналоги платных программ (свободное программное обеспечение), которые можно безопасно и законно использовать в учебе и повседневной жизни.
  3. При использовании любых объектов интеллектуальной собственности, созданных другими лицами, необходимо указывать автора и не нарушать его исключительные права.


Заключительные рекомендации:
• Ответственно относиться к своей цифровой репутации — помните, что информация в интернете может сохраняться годами и влиять на вашу дальнейшую жизнь и карьеру.
• Регулярно повышать свою цифровую грамотность — изучать новые угрозы и методы защиты.
• При возникновении любых сомнений или угроз незамедлительно обращаться к куратору, заместителю директора по воспитательной работе или ответственному за информационную безопасность колледжа.