A fost publicată lista furnizorilor de servicii de formare pentru securitate cibernetică
Accesați pagina

Recomandări pentru securitatea datelor în timpul călătoriilor

2020/08/06
Popularitate 1000

Utilizarea telefoanelor (sau smartphone-urilor), a laptopurilor și a tabletelor conectate la internet facilitează și accelerează transportul și schimbul de date. Printre informațiile stocate pe aceste terminale, unele pot fi foarte sensibile, atât pentru noi cât și pentru administrația sau compania din care facem parte.

Pierderea, blocarea accesului sau furtul de informații poate avea consecințe profunde pentru activitățile noastre și viabilitatea acestora. Astfel, atunci când călătorim, trebuie să le protejăm de riscurile și amenințările ce le vizează, în special atunci când mergem în străinătate.

Acest ghid succint vă recomandă câteva reguli simple de implementat, pentru reducerea riscurilor legate de amenințările existente sau limitarea impactului lor. Sperăm că va contribui la asigurarea nivelului de protecție necesar informațiilor sensibile ale călătorilor!

Ține-ți informațiile în siguranță atunci când mergi în străinătate!

Există riscuri și ameințări suplimentare la adresa securității informațiilor pe care le deții sau partajezi, în special la nivelul confidențialității acestora.

Echipamentul și datele tale pot stârni ‚curiozitatea’ și trebuie să fii vigilent, în ciuda schimbării mediului și a dezorientării cauzate de aceasta. Fii conștient că tehnologia din cafenele, hoteluri, locuri publice sau birouri temporare nu oferă o garanție a confidențialității. 

În multe țări străine, indiferent de regimul politic, centrele de afaceri și rețelele de telefonie sunt monitorizate. În anumite țări, camerele de hotel pot fi controlate, fără ca tu să îți dai seama. Aceste amenințări nu sunt inspirate din romane polițiste sau filme cu spioni; ele chiar se întâmplă regulat. Sfaturile oferite în acest material te vor familiariza cu amenințările identificate și vei ști cum să acționezi.

Înainte de călători în interes de serviciu

  1. Recitește cu atenție și respectă politica de securitate stabilită de organizația unde lucrezi.
  2. Informează-te cu privire la legislația locală.
  3. Este de preferat să folosești echipamente dedicate pentru sarcini (computere, smartphone-uri și medii de stocare precum hard disk-uri sau drivere USB).

Aceste terminale nu trebuie să conțină alte informații decât cele necesare pentru sarcină.

  1. Efectuază o copie de siguranță a datelor pe care le iei cu tine și stochează acest back-up într-un loc sigur.

Astfel, îți poți recupera informațiile când te întorci, în caz de pierdere sau furt, ori dacă echipamentul tau este confiscat.

  1. Evită să pleci cu date sensibile.

Dacă se poate, utilizează recuperarea fișierelor criptate la locul de muncă prin accesarea:

  • rețelei organizației tale via un link securizat;
  • sau printr-un email box online creat special și dedicat pentru transferul de date criptate.

Informațiile din email box trebuie șterse după citire.

  1. Folosește filtru de protecție pentru ecranul computerului tău.

Asta îți va permite să lucrezi la fișierele tale în timpul călătoriei, fără ca documentele să fie citite sau fotografiate peste umărul tău, de către un curios.

  1. Marchează-ți device-urile cu un semn distinctiv (precum un punct colorat)

Astfel, îți vei putea monitoriza echipamentul și vei fi sigur că nu a fost schimbat, în special în timpul transportului. Ține minte să pui un semn și pe husă.

Când activezi în interes de serviciu în străinătate

  1. Ține-ți device-urile, media și fișierele cu tine.

Nu le lăsa la birou sau în camera de hotel (nici măcar în seif).

  1. Protejează accesul la terminal utilizând parole puternice.

Vei găsi recomandări pe site-ul cert.ro.

  1. Nu te îndepărta de echipament.

Dacă trebuie neapărat să faci asta, ține SIM-ul cu tine și, dacă este posibil, bateria.

  1. Folosește un software de criptare în timpul călătoriei.

Nu comunica informații confidențiale necriptate prin telefon sau prin alte mijloace de transmitere a vocii (servicii VoIP precum Skype).

  1. Amintește-ți să ștergi istoricul apelurilor și al căutărilor pe browser.

În plus, trebuie să ștergi memoria cache, cookie-urile, parole de acces la website-uri și fișiere temporare.

  1. În cazul percheziționării sau confiscării de către autorități, informează imediat organizația ta.

Dacă ești obligat, furnizează parolele și cheile de criptare autorităților locale, iar apoi alertează departamentul pentru sisteme informatice.

  1. În cazul în care echipamentul tău este pierdut sau furat, informează imediat organizația ta.

Solicită sfaturi de la consulat, înainte de a apela la autoritățile locale.

  1. Nu utiliza echipamente care îți sunt date de terți (drivere USB). Pot conține software-uri malițioase.

Driverele USB, prin prisma multiplelor vulnerabilități avute, sunt o cale preferată de atacatori pentru infectare.

  1. Nu conecta echipamentul la stații de lucru sau periferice care nu sunt de încredere.

Fii atent la transferul de documente (de ex. prin USB în timpul unei prezentări de marketing sau conferințe). Ia un USB special pentru asta și aruncă-l după utilizare.

  1. Nu îți reîncărca echipamentul la terminale de tip self-service.

Unele dintre aceste terminale pot fi create pentru a fura documente sau pentru a-ți distruge fizic componente ale terminalului mobil, fără ca tu să știi.

Înainte de a te întoarce înapoi în țară

  1. Transferă-ți datele.

Către rețeaua organizației tale, utilizând o conexiune securizată; sau folosește un email box online dedicat pentru primirea de fișiere criptate (ce vor fi șterse cât mai repede posibil). Apoi, șterge-le din device-ul tău, dacă se poate, prin utilizarea unui software special.

  1. Șterge istoricul apelurilor și al căutărilor pe browser.

Asta implică atât terminalele mobile (tabletă sau telefon) cât și computerul.

După terminarea sarcinii

  1. Schimbă toate parolele utilizate în timpul călătoriei.

Acestea pot fi interceptate fără ca tu să știi.

  1. Analizează-ți echipamentul sau cere-i cuiva să îl analizeze.

Nu conecta device-urile la rețeaua ta, înainte de a efectua un test anti-virus sau anti-spyware.

 

__________________________

Sursa: ANSSI

Traducere și adaptare: Ciprian Buzatu

Voce clip: Sabrina Lupsan


Vizualizat de 1874 ori