บัญญัติสิบประการของการรักษาความปลอดภัยคอมพิวเตอร์สำหรับมนุษย์ธรรมดา
ไม่นานมานี้ คนรู้จักคนหนึ่งถูกขโมยตัวตนไป คดีนี้ค่อนข้างร้ายแรง โดยผู้กระทำความผิดพยายามรีดเงินหลายพันดอลลาร์จากบัญชีธนาคารของเหยื่อ
ในเวลานั้น ฉันเริ่มเขียนและปรับแต่งรายการแนวทางปฏิบัติด้านความปลอดภัยตามสามัญสำนึก 10 ข้อที่เหยื่อสามารถสังเกตได้เพื่อหลีกเลี่ยงการถูกทดสอบซ้ำ ฉันนึกถึงรายการบัญญัติสิบประการของการรักษาความปลอดภัยคอมพิวเตอร์สำหรับมนุษย์ธรรมดา ฉันได้คัดลอกไว้ด้านล่าง:
- อย่าพึ่งพาซอฟต์แวร์ป้องกันไวรัสเพื่อให้คุณปลอดภัย
- อัปเดตซอฟต์แวร์เป็นประจำ
- อัปเดตฮาร์ดแวร์เมื่อหยุดรับการอัปเดตซอฟต์แวร์
- เปิดใช้งานการยืนยันตัวตนแบบหลายปัจจัยในบัญชีที่สำคัญ
- ใช้รหัสผ่านหรือวลีรหัสผ่านแบบสุ่มที่ไม่ซ้ำใครด้วยความช่วยเหลือจากผู้จัดการรหัสผ่าน
- อย่าติดตั้งสิ่งที่คุณไม่เชื่อถือ
- ถือว่าป๊อปอัป อีเมล โทรศัพท์ และลิงก์ทั้งหมดมีความผิดจนกว่าจะพิสูจน์ได้ว่าบริสุทธิ์
- ระแวงใครก็ตามที่อ้างว่าเป็นผู้สนับสนุนด้านเทคนิคหรือเจ้าหน้าที่ของรัฐ รวมถึงใครก็ตามที่กดดันให้คุณดำเนินการอย่างรวดเร็วหรือไม่พูดคุยกับผู้อื่น
- ใช้บริการอีเมลที่เชื่อถือได้ เช่น Gmail ซึ่งจะตรวจจับและกักกันอีเมลที่เป็นอันตรายได้อย่างแม่นยำ
- สำรองข้อมูลทุกอย่างไว้ตลอดเวลา
แน่นอนว่ามีข้อแม้บางประการในรายการนี้ ฉันพบว่า Gmail ตรวจจับอีเมลขยะและฟิชชิงได้แย่ลง บางโปรแกรม เช่นMalwarebytesและAdGuardอาจมีประโยชน์เมื่อข้อจำกัดของ โปรแกรมได้รับการ ชื่นชมอย่างแท้จริงและ ไม่ถือว่า เป็นยาครอบจักรวาล รายการยังสามารถเน้นว่าประโยชน์ของ VPN นั้นมีการพูดเกินจริงอย่างมาก
ถึงกระนั้น ณ จุดนี้ ฉันคิดว่าสิ่งเหล่านี้เป็นแนวทางที่ดี พวกมันได้รับการออกแบบมาเพื่อตอบโต้การยัดข้อมูลประจำตัว ฟิชชิ่ง วิศวกรรมสังคม การหลอกลวง แรนซัมแวร์ และอื่นๆ ฉันคิดว่าใครก็ตามที่ติดตามพวกเขาจะปลอดภัยกว่า 99% ของผู้คน