Ukratko – što ćemo proći
- kako zaštititi svoje račune
- zašto su MFA i ažuriranja važni
- kako prepoznati phishing i sumnjive poruke
- zašto su backup i privatnost dio cyber sigurnosti
- 10 jednostavnih navika koje možete početi koristiti odmah
Koristimo internet za gotovo sve – bankarstvo, kupovinu, posao, fotografije, komunikaciju i zabavu. Ipak, kada se spomene cyber sigurnost, mnogi još uvijek zamišljaju hakere u mračnoj sobi, komplicirane programe i nešto što je rezervirano za IT stručnjake.
Dobra vijest je da većina ljudi ne mora postati stručnjak da bi bila znatno sigurnija online.
National Cybersecurity Alliance kroz svoj program Stay Safe Online upravo zato naglašava nekoliko osnovnih navika koje svatko može primijeniti. Među njima su jake i jedinstvene lozinke, višefaktorska autentifikacija, redovita ažuriranja, oprez prema phishingu, sigurnosne kopije i bolja kontrola privatnosti.
1. Koristite različitu lozinku za svaki važan račun
Jedna od najgorih navika je koristiti istu lozinku na više mjesta.
Zamislite da je neka stara web trgovina u kojoj ste se registrirali prije pet godina kompromitirana. Ako ste istu lozinku koristili i za e-mail, Facebook ili neki drugi važan servis, napadač je može pokušati koristiti i tamo.
Zato lozinke trebaju biti duge i jedinstvene, a password manager može vam pomoći da ih ne morate sve pamtiti. NIST također podržava korištenje password managera i naglašava važnost snažnijih lozinki.
2. Uključite MFA
Ako je lozinka prva brava na vratima, MFA je druga.
Višefaktorska autentifikacija traži još jedan dokaz da ste stvarno vi osoba koja se pokušava prijaviti – primjerice kod iz aplikacije, sigurnosni ključ ili biometriju. Čak i ako netko dođe do vaše lozinke, MFA mu može znatno otežati pristup računu.
Počnite barem s najvažnijim računom – svojim e-mailom.
3. Ne odgađajte ažuriranja
Poruka „Update available“ možda djeluje kao gnjavaža, ali ažuriranja često popravljaju poznate sigurnosne propuste.
Najjednostavnije rješenje? Uključite automatsko ažuriranje operativnog sustava, preglednika i aplikacija gdje god je moguće.
4. Radite sigurnosne kopije
Koliko biste izgubili kada bi vam telefon ili računalo danas prestali raditi?
Fotografije, dokumenti i ostali važni podaci ne bi trebali postojati samo na jednom uređaju. Cloud backup ili dodatni disk mogu vam pomoći da ransomware, kvar ili izgubljeni uređaj ne postanu katastrofa.
5. Zastanite prije nego što kliknete
Phishing funkcionira zato što nas pokušava natjerati da reagiramo brzo.
„Račun će biti blokiran.“
„Paket nije moguće dostaviti.“
„Odmah potvrdite plaćanje.“
NIST phishing opisuje kao uvjerljive poruke koje pokušavaju navesti korisnika na otvaranje opasne poveznice ili preuzimanje zlonamjernog sadržaja.
Zato uvedite jednostavno pravilo:
STOP – POGLEDAJ – PROVJERI – TEK ONDA KLIKNI.
6. Ne odgovarajte svakoj nepoznatoj poruci
„Bok, jesi li možda Marko?“
Ne mora svaka takva poruka biti bezazlena pogreška. Neočekivane SMS, WhatsApp ili druge poruke mogu biti početak pokušaja prijevare.
Ako ne poznajete pošiljatelja i poruka djeluje čudno – ne morate odgovoriti.
7. Prijavite phishing
Kada prepoznate phishing, nemojte ga samo obrisati. Ako servis nudi opciju Prijavi phishing ili Report spam, koristite je.
Time pomažete sustavu da slične poruke lakše prepozna i kod drugih korisnika.
8. Provjerite dozvole aplikacija
Treba li svaka aplikacija pristup vašem mikrofonu, kontaktima ili lokaciji?
Povremeno otvorite postavke privatnosti na telefonu i pogledajte što ste aplikacijama dopustili. NCA upravo redovitu provjeru postavki i aplikacija preporučuje kao jednu od navika zaštite privatnosti.
9. Razmislite prije objave
Fotografije, lokacija, datum putovanja ili osobni podaci mogu otkriti više nego što namjeravamo.
Prije objave pokušajte se pitati:
Bih li ovu informaciju bez problema pokazao nepoznatoj osobi na ulici?
Ako je odgovor ne, možda joj nije mjesto ni na internetu.
10. Pazite na mrežu koju koristite
Kod kuće promijenite tvorničku lozinku routera i redovito ga ažurirajte. Na javnim mrežama izbjegavajte nepotrebno otvaranje vrlo osjetljivih računa, a automatsko povezivanje na nepoznate Wi-Fi mreže držite isključeno.
10-minutni cyber pregled
Danas napravite samo pet stvari:
- Provjerite koristite li istu lozinku na više važnih računa.
- Uključite MFA na e-mailu.
- Uključite automatska ažuriranja.
- Provjerite radi li backup fotografija.
- Uklonite barem jednu nepotrebnu dozvolu aplikaciji.
Ne morate danas riješiti cijelu svoju digitalnu sigurnost.
Dovoljno je da danas budete malo sigurniji nego jučer.
Rečenica za podcrtati
Najbolja cyber zaštita nije ona koje se sjetimo nakon napada, nego ona koju pretvorimo u svakodnevnu naviku.
A ako je lozinka prva brava na našim digitalnim vratima, ostaje važno pitanje: koliko je ta brava zapravo jaka?
Izvori i dodatno čitanje
National Cybersecurity Alliance – Stay Safe Online: Online Safety Basics; CISA: Secure Our World; NIST: smjernice o lozinkama, MFA-u i phishingu.