Trình duyệt của quý vị không hỗ trợ JavaScript!

Mẹo Bảo Mật Thông Tin

Tháng 4 2022 - Dọn dẹp mạng cho mùa xuân

Trong hai năm, bạn đã tích lũy dữ liệu số và nợ kỹ thuật ở mức độ trước đây được coi là không thể, ít nhất là trước thời điểm xảy ra đại dịch. Tin tốt là mùa xuân đã đến và đây là thời điểm chúng ta đều đồng ý giả vờ rằng mình thích dọn dẹp. Chúng ta sẽ cố gắng hết sức, ít nhất là cho đến khi có một lối đi thông thoáng từ bàn làm việc tại nhà đến tủ lạnh. Và chúng tôi cảm thấy khá hơn một chút khi nhìn thấy kết quả. Với tinh thần đó, chúng ta hãy dành chút thời gian để dọn đường ảo và củng cố hệ thống phòng thủ kỹ thuật số của mình vì mùa đông luôn cận kề.

Xóa bỏ một cách triệt để.

Hãy tàn bạo. Hãy trở thành người theo chủ nghĩa tối giản kỹ thuật số mà Marie Kondo phải ghen tị. Gỡ cài đặt các ứng dụng bạn không sử dụng, trên cả điện thoại và máy tính. Xóa các tập tin bạn không còn cần nữa. Lau sạch và tiêu hủy an toàn các phương tiện điện tử và bản sao cứng. Bạn có thực sự cần phải giữ lại những đĩa laser và đĩa mềm đó không? Mọi thứ chúng ta giữ lại đều có nguy cơ bị mất hoặc bị đánh cắp. Mỗi món đồ đều mang theo một gánh nặng và làm chúng ta nặng nề.

Giảm phạm vi tấn công của bạn.

Việc xóa phần mềm không sử dụng sẽ có tác dụng. Nó cũng giúp bạn dễ dàng cập nhật mọi thứ hơn (và bạn cần cập nhật mọi thứ). Bây giờ, chúng ta hãy chuyển trọng tâm sang tài khoản của bạn. Bạn đã không sử dụng trang web nào trong một năm? Đừng để tài khoản của bạn ở trạng thái nhàn rỗi và để thông tin đăng nhập bị tiết lộ một cách không cần thiết. Đóng tài khoản của bạn. Bạn cần trợ giúp để tìm mục tiêu? Kiểm tra thư mục thư rác để biết tất cả các cập nhật về chính sách bảo mật và chương trình khuyến mãi Giáng sinh vào tháng 7. Kẻ tấn công không thể xâm phạm các tài khoản không tồn tại.

Xem lại hồ sơ của bạn. 

Hãy xem kỹ các báo cáo ngân hàng của bạn. Đây là thế kỷ 21. Không cần phải lục tung các hồ sơ giấy tờ nếu bạn không muốn. Chỉ cần rút điện thoại ra và cuộn. Truy tìm nguồn gốc của bất kỳ điều gì đáng ngờ và sau đó tự giúp mình bằng cách xác định các dịch vụ định kỳ mà bạn có thể hủy để tiết kiệm một khoản tiền. Đối với những người đam mê IT , lần cuối cùng bạn đọc nhật ký hệ thống của mình là khi nào? Khái niệm thì giống nhau. Hãy chú ý đến sổ cái và nhật ký, và dọn dẹp sạch sẽ những thứ bạn tìm thấy.

Vì lợi ích của những người thông minh, hãy bật MFA lên!

Này, chúng ta sẽ gác ẩn dụ về việc dọn dẹp sang một bên vì điều này rất quan trọng. Xác thực đa yếu tố (MFA) là tính năng có nhiều lợi ích nhưng lại gây khó chịu vì nhắc bạn nhập mã sử dụng một lần khi đăng nhập. Dựa trên ứng dụng là tốt nhất, nhưng dựa trên văn bản vẫn tốt hơn là không có gì. Bật tính năng này ở mọi nơi bạn có thể. Hãy yêu cầu nó ở bất cứ nơi nào bạn không thể. Mật khẩu của bạn sẽ bị đánh cắp hoặc đoán ra; đó là điều chắc chắn. Khi điều đó xảy ra, MFA có thể là thứ cứu cánh cho bạn.

Hãy để những mật khẩu tệ của bạn được nghỉ hưu.

Đã đến lúc rồi. Chắc chắn, 'badger95' đã phục vụ bạn rất tốt kể từ thời trung học, nhưng đã đến lúc bạn phải cảm ơn nó và gửi nó đi. Bất kỳ mật khẩu nào bạn sử dụng cho nhiều dịch vụ đều cần phải xóa. Tương tự với bất kỳ mật khẩu nào ngắn hơn tám ký tự. Sử dụng mật khẩu duy nhất cho mỗi trang web. Và sử dụng mật khẩu dài. Nếu bạn cần nhớ, hãy sử dụng cụm từ thay vì từ. Tốt hơn nữa, hãy sử dụng trình quản lý mật khẩu và để nó tự tạo và ghi nhớ những mật khẩu mạnh cho bạn.

Hãy tìm kiếm thông tin về bản thân trên Google và kiểm duyệt phương tiện truyền thông xã hội của bạn. 

Quan hệ công chúng không chỉ dành cho người nổi tiếng. Hãy tìm kiếm để xem người khác sẽ thấy gì khi họ tìm kiếm thông tin về bạn. Nhấp vào phần quyền riêng tư trong tài khoản của bạn trên Facebook, Twitter, Instagram, Snapchat và các ứng dụng khác. Tắt bất cứ thứ gì khiến bạn cảm thấy đáng sợ. Bạn có muốn đạt được sự giác ngộ thực sự không? Hãy thử tính năng “tải xuống dữ liệu của tôi” để xem các công ty công nghệ biết gì về bạn. À, và hãy bình tĩnh nhé.

Loại bỏ rác thải điện tử của bạn.

Mọi thứ cuối cùng đều sụp đổ. Hoặc nó sẽ trở nên lỗi thời. Nếu bạn phải bước qua hàng đống iMac và Blackberry, bạn sẽ biết cảm giác khó chịu thế nào. Đừng trì hoãn nữa. Có trường học hoặc nơi trú ẩn nào gần đó có thể được hưởng lợi từ khoản quyên góp không? Hãy tìm hiểu các chương trình đổi máy mà nhà cung cấp cung cấp khi bạn nâng cấp. Tìm một công ty tái chế đồ điện tử tại địa phương. Thùng rác nên là giải pháp cuối cùng của bạn. Và đừng quên xóa sạch và nếu cần, hãy xóa sạch các thiết bị lưu trữ như ổ cứng. Một đơn vị tái chế tốt thậm chí sẽ xử lý việc đó giúp bạn và cấp cho bạn giấy chứng nhận tiêu hủy. Hãy nhớ rằng NIST SP 800-88 R1 chính là bạn của bạn. Bạn không biết nên đến đâu để thanh lý đồ điện tử cũ? Tại đây bạn có thể tìm thấy cơ sở tái chế ở khu vực của bạn.

Xóa nhưng phải xác minh. 

Khi chúng ta vứt bỏ những thứ không cần thiết, một người bình thường có thể được tha thứ nếu nằm thao thức vào ban đêm, tự hỏi liệu họ có vứt bỏ thứ gì đó mà họ thực sự cần hay không. Bạn lo lắng là đúng. Thuốc giải là sao lưu. Nhưng sao lưu thì vô ích. Hoặc ít nhất là chúng vô dụng nếu không được thử nghiệm. Việc sao lưu rất dễ dàng. Đảm bảo việc khôi phục sẽ hiệu quả và bao gồm mọi thứ bạn cần là điều khó khăn. Các bản sao lưu cũng vô giá trị nếu bạn không thể truy cập chúng trong trường hợp khẩn cấp hoặc nếu chúng không được cô lập và bị phần mềm tống tiền mã hóa. Hãy sao lưu, thử khôi phục và thực hành các quy trình khôi phục để lần thử đầu tiên của bạn sẽ diễn ra vào lúc trời yên biển lặng, ban ngày chứ không phải lúc 2 sáng giữa một thảm họa thực sự.

Cuối cùng, hãy tàn nhẫn. 

Việc sắp xếp cuộc sống tương tự và kỹ thuật số của bạn DOE chỉ cải thiện trạng thái tinh thần của bạn. Nó đẩy lùi những hậu quả tiềm ẩn từ thói quen bận rộn hàng ngày của chúng ta. Nó loại bỏ những nguy hiểm mà chúng ta có thể bỏ qua, những nguy hiểm có thể dẫn đến sự thỏa hiệp. Vi phạm hiếm khi là kết quả của một lỗ hổng duy nhất. Chúng phát sinh từ những thất bại liên tiếp. Chúng tượng trưng cho một ngôi nhà xây bằng giấy đã sụp đổ. Sắp xếp nhà cửa ngăn nắp. Không chịu đựng sự bừa bộn. Hãy bảo vệ bản thân và tổ chức của bạn để bạn có thể yên tâm!


Thông tin được cung cấp trong bản tin Mẹo bảo mật hàng tháng nhằm mục đích nâng cao nhận thức về bảo mật cho người dùng cuối của tổ chức và giúp họ hành xử theo cách an toàn hơn trong môi trường làm việc của mình. Mặc dù một số mẹo có thể liên quan đến việc bảo trì máy tính tại nhà, nhưng mục đích nâng cao nhận thức này là giúp cải thiện tình hình bảo mật thông tin chung của tổ chức.

Thông tin bản quyền

Những mẹo này được Cơ quan Công nghệ Thông tin Commonwealth of Virginia Virginia phối hợp với:

logo ms-isac

http://www.us-cert.gov/