Jak zabezpieczyć dane przy cyberataku

Zabezpieczenie danych przed cyberatakiem powinno opierać się na założeniu, że pojedyncza warstwa ochrony może kiedyś zawieść. Dlatego ważne dane powinny mieć więcej niż jedno zabezpieczenie i więcej niż jedną kopię.

Pierwszym krokiem jest ograniczenie liczby miejsc, w których przechowywane są dane. Hasła, dokumenty, kody odzyskiwania i inne informacje pozwalające uzyskać dostęp do majątku nie powinny być bez potrzeby kopiowane między telefonem, komputerem, pocztą elektroniczną i innymi usługami.

Konta zawierające ważne dane lub dostęp do pieniędzy powinny być chronione silnymi, unikalnymi hasłami oraz dodatkowym mechanizmem uwierzytelniania. Szczególnie istotne jest zabezpieczenie konta pocztowego, ponieważ może ono służyć do odzyskiwania dostępu do innych usług.

Drugą warstwą powinien być backup. Ważnych danych nie należy przechowywać wyłącznie na urządzeniu podłączonym do internetu. Kopię można przygotować na fizycznym nośniku i przechowywać offline. Regulamin YourSafeBox.eu wymienia nośniki danych, klucze i szyfry wśród przedmiotów, które mogą stanowić depozyt w skrytce.

Backup offline powinien być fizycznie oddzielony od podstawowego systemu. Jeżeli komputer zostanie zainfekowany, zaszyfrowane zostaną również podłączone do niego kopie zapasowe. Kopia przechowywana offline nie jest dostępna dla takiego ataku w taki sam sposób jak dane znajdujące się na stale podłączonym urządzeniu.

Sama kopia nie wystarczy, jeżeli zawiera dane umożliwiające natychmiastowy dostęp do kont. Hasła, kody odzyskiwania i klucze dostępu należy traktować jako informacje wrażliwe. Ich fizyczny backup powinien być zabezpieczony przed dostępem osób postronnych i nie powinien zawierać niepotrzebnych informacji ułatwiających powiązanie wszystkich elementów w jeden kompletny zestaw.

Trzeba też pamiętać o aktualności kopii. Backup wykonany dawno temu może nie zawierać najnowszych dokumentów, kodów odzyskiwania czy danych potrzebnych do przywrócenia dostępu. Z drugiej strony każda aktualizacja zwiększa liczbę operacji, podczas których dane mogą zostać przypadkowo ujawnione.

W przypadku danych osobowych dodatkowym elementem ochrony jest ograniczenie ich przetwarzania do sytuacji, w których jest ono potrzebne. Polityka prywatności YourSafeBox.eu wskazuje między innymi weryfikację tożsamości, realizację umowy, obowiązki rachunkowe i podatkowe oraz ochronę przed roszczeniami jako określone cele przetwarzania danych.

Najbezpieczniejszy model nie polega więc na próbie przewidzenia konkretnego cyberataku. Chodzi o to, aby nawet po przejęciu jednego urządzenia, konta albo kopii danych atakujący nie otrzymał automatycznie dostępu do całego zestawu informacji.

Scroll to Top