Trình duyệt của quý vị không hỗ trợ JavaScript!

Trang lưu trữ: 2021 Mẹo bảo mật thông tin

Xin chào. Bạn đã đến trang lưu trữ. Nội dung và liên kết trên trang này không còn được cập nhật. Bạn đang tìm kiếm dịch vụ? Vui lòng quay lại trang chủ của chúng tôi.


Tháng 12 2021 - Hãy cẩn thận với những vị khách không mời trong kỳ nghỉ lễ (Trong mạng của bạn)

Cho dù bạn đang hoàn tất việc mua sắm cho kỳ nghỉ hay đang ăn mừng sớm, thì đây cũng là thời điểm bạn có thể sẽ bổ sung thêm các thiết bị mới vào ngôi nhà của mình. Đây cũng là thời điểm mà tin tặc có thể đang háo hức chờ đợi bạn cắm thiết bị mới vào để chúng có thể giành quyền kiểm soát.

Trong mùa lễ này, hãy luôn đi trước một bước bằng cách bảo vệ mạng và thiết bị của bạn trước khi tội phạm mạng có cơ hội.

1. Bảo vệ mạng gia đình của bạn

Chỉ cần thay đổi một vài cấu hình, bạn có thể tăng cường đáng kể tính bảo mật cho mạng gia đình của mình. Nếu bạn không chắc chắn về cách thực hiện các bước sau, vui lòng tham khảo tài liệu hỗ trợ sản phẩm cho bộ định tuyến của bạn.

  • Đổi mật khẩu bộ định tuyến của bạn từ mật khẩu mặc định thành mật khẩu an toàn. Điều này sẽ ngăn chặn người khác truy cập vào cấu hình bộ định tuyến, thay đổi cài đặt và theo dõi mạng của bạn.
  • Bật cập nhật tự động và cài đặt chương trình cơ sở mới nhất cho bộ định tuyến. Việc cập nhật phần mềm mới nhất cho bộ định tuyến sẽ giúp bảo vệ bộ định tuyến khi phát hiện ra các lỗ hổng mới.
  • Bật tường lửa của bộ định tuyến. Tường lửa giúp ngăn chặn các thiết bị trong mạng của bạn truy cập vào các trang web độc hại, cũng như ngăn chặn người ngoài không được vào mạng của bạn.
  • Thay đổi Tên mạng không dây (SSID). Tên mạng không dây mặc định thường là thương hiệu của bộ định tuyến, điều này có thể cung cấp manh mối cho người ngoài về những gì bạn đang sử dụng và những lỗ hổng tồn tại. Đảm bảo bạn không sử dụng tên, địa chỉ nhà hoặc thông tin cá nhân khác trong tên SSID mới của mình. Để tăng cường bảo vệ, hãy tắt tính năng phát tên mạng không dây.
  • Bật mã hóa không dây. Sử dụng Wi-Fi Protected Access 3 (WPA3) nếu thiết bị của bạn hỗ trợ và chọn cụm mật khẩu mạnh để kết nối thiết bị với mạng của bạn. Nếu có thể, hãy chọn kết nối có dây thay vì kết nối không dây để tăng cường bảo mật.
  • Kích hoạt Mạng khách không dây. Một biện pháp bảo mật tốt nhất là phân tách các thiết bị mạng. Kết nối máy tính, thiết bị di động, máy in và các thiết bị đáng tin cậy khác trên mạng không dây chính của bạn, đồng thời hạn chế các thiết bị như TV thông minh, Trợ lý kỹ thuật số cá nhân và tủ lạnh của bạn vào mạng khách.

2. Bảo vệ các thiết bị làm việc tại nhà của bạn

Sau đây là những mẹo khi làm việc từ xa trong kỳ nghỉ lễ và bất kỳ thời điểm nào.

  • Giữ thiết bị được an toàn về mặt vật lý. Luôn mang theo thiết bị bên mình và cất giữ ở nơi an toàn khi không sử dụng. Đặt thời gian chờ không sử dụng như màn hình bảo vệ bằng mật khẩu để tự động khóa thiết bị khi bạn không sử dụng.
  • Luôn cập nhật thiết bị. Bật cập nhật tự động và cài đặt bản cập nhật mới nhất cho hệ điều hành, phần mềm diệt vi-rút và phần mềm khác khi có sẵn.
  • Bảo mật dữ liệu. Lưu các tệp công việc, email và dữ liệu khác vào những vị trí được phép trong mạng của tổ chức bạn. Không lưu trữ dữ liệu của tổ chức bạn trong email cá nhân, bộ nhớ đám mây hoặc thiết bị USB.
  • Sử dụng mạng an toàn. Không bao giờ kết nối thiết bị làm việc tại nhà với các mạng không đáng tin cậy như Wi-Fi công cộng. Thay vào đó, hãy sử dụng kết nối điện thoại di động hoặc điểm phát sóng di động cá nhân khi bạn làm việc bên ngoài nhà. Nếu việc sử dụng mạng không đáng tin cậy là hoàn toàn bắt buộc và được tổ chức của bạn hỗ trợ, hãy sử dụng mạng riêng ảo (VPN) để mã hóa thông tin liên lạc trong mạng.

3. Bảo vệ thiết bị cá nhân của bạn

Bạn có thể muốn cắm thiết bị mới vào và bắt đầu sử dụng ngay. Hãy dành vài phút để cấu hình cài đặt bảo mật trước khi bắt đầu.

  • Thay đổi mật khẩu mặc định. Một số thiết bị được cấu hình bằng mật khẩu mặc định để đơn giản hóa việc thiết lập. Nếu không thay đổi mật khẩu, những mật khẩu này sẽ dễ bị người khác biết đến và có thể giúp kẻ tấn công truy cập toàn bộ vào thiết bị của bạn. Sử dụng mật khẩu mạnh và duy nhất cho mọi thiết bị của bạn.
  • Tắt các tính năng bạn không cần. Nhiều thiết bị được trang bị các tính năng như dịch vụ định vị, kết nối từ xa, Wi-Fi và Bluetooth. Mỗi tính năng được bật đều có khả năng là lỗ hổng để kẻ tấn công truy cập vào thiết bị của bạn và giành quyền kiểm soát. Chỉ sử dụng những tính năng bạn cần và tắt chúng khi không sử dụng. Nếu bạn không cần kết nối thiết bị với Internet, hãy để thiết bị ngoại tuyến và tránh xa tầm với của tin tặc.
  • Cập nhật và vá lỗi thường xuyên. Các nhà sản xuất sẽ phát hành bản cập nhật khi phát hiện ra lỗ hổng trong sản phẩm của mình. Cấu hình thiết bị của bạn để nhận các bản cập nhật tự động giúp việc này trở nên dễ dàng hơn đối với các thiết bị. Tuy nhiên, nếu bạn cần cập nhật thiết bị theo cách thủ công, hãy đảm bảo rằng bạn chỉ áp dụng bản cập nhật trực tiếp từ nhà sản xuất, vì các trang web và ứng dụng của bên thứ ba có thể không đáng tin cậy và có thể khiến thiết bị bị nhiễm virus.
  • Tài khoản an toàn. Một số thiết bị cá nhân như máy chơi game yêu cầu bạn phải lập tài khoản và duy trì đăng ký để truy cập dịch vụ. Hãy chú ý đến thông tin đang được thu thập về bạn và dữ liệu mà người khác có thể nhìn thấy. Đối với tài khoản chơi game, tùy chọn mặc định có thể là chia sẻ các trò chơi bạn chơi, thời gian trực tuyến, số giờ chơi và danh sách liên lạc của bạn với bất kỳ ai đăng ký cùng một dịch vụ. Thay đổi cài đặt quyền riêng tư để chỉ chia sẻ dữ liệu với những người mà bạn tin tưởng.

Thông tin được cung cấp trong bản tin Mẹo bảo mật hàng tháng nhằm mục đích nâng cao nhận thức về bảo mật cho người dùng cuối của tổ chức và giúp họ hành xử theo cách an toàn hơn trong môi trường làm việc của mình. Mặc dù một số mẹo có thể liên quan đến việc bảo trì máy tính tại nhà, nhưng mục đích nâng cao nhận thức này là giúp cải thiện tình hình bảo mật thông tin chung của tổ chức.

Thông tin bản quyền

Những mẹo này được Cơ quan Công nghệ Thông tin Commonwealth of Virginia Virginia phối hợp với:

logo ms-isac

http://www.us-cert.gov/