Trình duyệt của quý vị không hỗ trợ JavaScript!

Trang lưu trữ: 2019 Mẹo bảo mật thông tin

Xin chào. Bạn đã đến trang lưu trữ. Nội dung và liên kết trên trang này không còn được cập nhật. Bạn đang tìm kiếm dịch vụ? Vui lòng quay lại trang chủ của chúng tôi.


Tháng 1 2019 - Tháng 1 28 là Ngày bảo mật dữ liệu quốc gia

Bảo vệ dữ liệu và quyền riêng tư của bạn!

Trong năm qua, chúng ta đã chứng kiến một số lượng lớn các vụ vi phạm dữ liệu ảnh hưởng đến quyền riêng tư của cá nhân. Theo Privacy Rights Clearinghouse, trong 2018, 807 các vụ vi phạm được công bố công khai đã làm lộ 1.4 tỷ hồ sơ. Mặc dù con số này đã giảm so với 2 tỷ hồ sơ bị lộ của năm 2017, nhưng vấn đề vẫn còn rất lớn vì rất nhiều trang web, phương tiện truyền thông xã hội và thiết bị chứa thông tin của chúng ta.

Ngày 28tháng1 là Ngày bảo mật dữ liệu quốc gia, hãy dành thời gian để cân nhắc xem bạn nên bảo vệ loại thông tin cá nhân nào và cách thực hiện theo một số cách khác nhau.

Thông tin nhận dạng cá nhân chung

Thông tin nhận dạng cá nhân hoặc (PII) có thể là bất kỳ dữ liệu nào xác định bạn là một cá nhân cụ thể. Thông tin này phải được giữ riêng tư và không được chia sẻ với người khác. Ví dụ về PII bao gồm Số An sinh Xã hội của bạn hoặc tên kết hợp với ngày tháng hoặc nơi sinh của bạn.

Khuyến nghị: Hãy cẩn thận với những gì bạn đăng công khai hoặc gửi qua ứng dụng hoặc dịch vụ. Hãy cân nhắc xem bạn chia sẻ PII của mình với ai và xem xét kỹ lưỡng hơn liệu bạn có thực sự cần chia sẻ thông tin này hay không. Nếu ai đó liên hệ với bạn để yêu cầu cung cấp PII qua email, mạng xã hội hoặc cuộc gọi điện thoại, đừng cung cấp thông tin đó. Nếu bạn nghĩ đó là cuộc gọi hợp pháp, hãy cúp máy và gọi lại cho tổ chức thông qua số điện thoại được công khai để bạn có thể xác minh người gọi có phải là người họ tự nhận hay không.

 Câu hỏi bảo mật và phương tiện truyền thông xã hội

Câu hỏi bảo mật là một cách xác thực danh tính của bạn và là lớp bảo mật bổ sung cho tài khoản, do đó, việc không đăng những câu trả lời này lên mạng xã hội là vô cùng quan trọng. Đăng ảnh hoặc viết bài về nhãn hiệu và kiểu xe đầu tiên của bạn, hoặc màu xe, địa chỉ thời thơ ấu, hương vị kem yêu thích, tên thời con gái của mẹ hoặc trường tiểu học là một ý tưởng tồi. Đây là những câu hỏi bảo mật phổ biến và khi đăng thông tin này, bạn sẽ tiết lộ câu trả lời, tạo điều kiện cho tội phạm mạng truy cập vào tài khoản của bạn.

Khuyến nghị: Khi sử dụng mạng xã hội, hãy chú ý đến những gì bạn đăng (bao gồm cả hình ảnh!) và mối liên quan của chúng với các câu hỏi bảo mật mà bạn đã chọn cho các tài khoản khác nhau của mình.

Thông tin về vị trí của bạn

Việc cung cấp vị trí của bạn trên mạng xã hội khi xa nhà là một rủi ro về quyền riêng tư. Thực tế này có thể khiến nhà bạn trở thành mục tiêu của trộm cắp. Ngoài ra, gia đình và bạn bè của bạn có thể là mục tiêu của những kẻ lừa đảo tìm kiếm sự hỗ trợ tài chính thay mặt bạn để giải quyết "tình huống khẩn cấp khi đi du lịch" không hề có thật. Ba phương pháp phổ biến của loại chia sẻ vị trí này là gắn thẻ địa lý (thêm thẻ vị trí vào bài đăng hoặc hình ảnh trên mạng xã hội), đăng ảnh có thể dễ dàng xác định được phông nền (như Quảng trường Thời đại hoặc tháp Eiffel) hoặc "check in" tại một doanh nghiệp.

Việc cho phép các ứng dụng sử dụng dịch vụ vị trí trên điện thoại của bạn cũng có những lo ngại riêng về quyền riêng tư vì ứng dụng có khả năng sẽ ghi lại hoặc sử dụng dữ liệu đó và do đó có thể tự động thêm tính năng gắn thẻ địa lý vào các tương tác trên mạng xã hội trong ứng dụng đó!

Khuyến nghị: Tùy chỉnh cài đặt vị trí của bạn để giảm thiểu việc chia sẻ vị trí với các trang web và ứng dụng, đặc biệt là trên thiết bị di động. Bạn có thể gắn thẻ địa lý cho bài đăng, hình ảnh hoặc video trên mạng xã hội sau khi trở về từ kỳ nghỉ, đi ăn hoặc đi công tác. Ngoài ra, hãy kiểm tra cài đặt quyền riêng tư của ứng dụng để đảm bảo chúng không cần truy cập vào vị trí của bạn. Ít nhất, hãy đảm bảo cài đặt mạng xã hội của bạn chỉ hiển thị bài đăng và hồ sơ của bạn cho bạn bè.

Cài đặt và Quyền riêng tư của Trang web/Ứng dụng

Mọi trang web và ứng dụng đều có cài đặt quyền riêng tư. Những cài đặt này giúp bạn kiểm soát những gì người khác được phép xem cũng như quản lý trải nghiệm trực tuyến của bạn. Bạn nên làm quen với các cài đặt quyền riêng tư này và tùy chỉnh chúng để bảo vệ thông tin của mình. Ngoài ra, khi tạo tài khoản trên trang web hoặc ứng dụng và đồng ý sử dụng dịch vụ của họ, hãy hiểu rõ bạn đang cấp cho họ quyền làm gì với dữ liệu bạn cung cấp.

Chịu trách nhiệm

Bảo vệ quyền riêng tư của bạn bắt đầu từ chính bạn. Chủ sở hữu trang web, trang web và nhà cung cấp dịch vụ có trách nhiệm bảo vệ quyền riêng tư của bạn. Tuy nhiên, bạn phải hiểu rõ các cài đặt quyền riêng tư trên mạng xã hội, tài khoản trực tuyến và thiết bị của mình. Biết được những thiết lập này, bạn sẽ có thể tùy chỉnh chúng để bảo mật hơn.

Chịu trách nhiệm về quyền riêng tư của bạn và đọc chính sách quyền riêng tư cũng như thỏa thuận cấp phép người dùng cuối trên các trang web (bao gồm cả mạng xã hội) và cập nhật cài đặt bất cứ khi nào có tính năng quyền riêng tư mới.


Thông tin được cung cấp trong bản tin Mẹo bảo mật hàng tháng nhằm mục đích nâng cao nhận thức về bảo mật cho người dùng cuối của tổ chức và giúp họ hành xử theo cách an toàn hơn trong môi trường làm việc của mình. Mặc dù một số mẹo có thể liên quan đến việc bảo trì máy tính tại nhà, nhưng mục đích nâng cao nhận thức này là giúp cải thiện tình hình bảo mật thông tin chung của tổ chức.

Thông tin bản quyền

Những mẹo này được Cơ quan Công nghệ Thông tin Commonwealth of Virginia Virginia phối hợp với:

logo ms-isac

http://www.us-cert.gov/