Sådan beskytter du dig mod uundgåelige databrudForbered dig på at beskytte dig selv. FXQuadro / Shutterstock.com

Det er fristende at opgive datasikkerheden helt og holdent med alle de milliarder stykker personlige data - Sociale sikkerhedsnumre, kreditkort, hjemmeadresser, telefonnumre, adgangskoder og meget mere - overtrådt , stjålet i de senere år. Men det er ikke realistisk - heller ikke ideen om at gå offline helt. Under alle omstændigheder enorme dataindsamlingsfirmaer støvsuger data om næsten alle amerikanere uden deres viden.

As cybersikkerhed forskere, vi tilbyder gode nyheder for at gøre dette dystre billede lysere. Der er nogle enkle måder at beskytte dine personlige data på, der stadig kan være effektive, selvom de involverer at ændre, hvordan du tænker på din egen informationssikkerhed.

Det vigtigste er at antage, at du er et mål. Selvom de fleste enkeltpersoner ikke specifikt overvåges, kan software, der udvinder massive dataudstyr - forbedret med kunstig intelligens - målrette mod et stort antal mennesker næsten lige så let som en enkelt person. Tænk defensivt om, hvordan du kan beskytte dig mod et næsten uundgåeligt angreb, snarere end at antage, at du undgår skade.

Hvad er vigtigst nu?

Når det er sagt, er det uproduktivt og frustrerende at tro, at du skal være opmærksom på enhver mulig angrebsvej. Forenkle din tilgang ved at fokusere på, hvilke oplysninger du helst vil beskytte.

Dækker det åbenlyse, hold din software opdateret. Softwarevirksomheder udsteder opdateringer, når de retter sikkerhedsproblemer, men hvis du ikke downloader og installerer dem, efterlader du dig selv ubeskyttet mod malware som f.eks tastetryk loggers. Også, vær klog på hvilke links du klikker på i din e-mail eller når du surfer på nettet - du kan utilsigtet downloade ondsindet software til din telefon eller computer eller give hackere adgang til dine online-konti.


indre selv abonnere grafik


Med hensyn til online data er de vigtigste oplysninger, der skal beskyttes, dine loginoplysninger til nøglekonti - som bank, offentlige tjenester, e-mail og sociale medier. Du kan ikke gøre meget ved, hvor godt websteder og virksomheder beskytter dine oplysninger, men du kan gøre det sværere for hackere at komme ind på din konto eller i det mindste mere end en af ​​dem.

Hvordan? Det første trin er at bruge et andet brugernavn og en anden adgangskode på hvert afgørende sted eller hver tjeneste. Dette kan kompliceres af websteds begrænsninger for brugernavneindstillinger - eller deres afhængighed af e-mail-adresser. På samme måde har mange websteder krav til adgangskoder, der begrænser deres længde eller antallet eller typen af ​​tegn, som de kan inkludere. Men gør dit bedste.

Årsagen til dette er ligetil: Når en flok brugernavne og adgangskoder falder i ondsindede hænder, ved hackere, at det er menneskelig natur at gentag brugernavne og adgangskoder på tværs af mange websteder. Så de begynder næsten straks at prøve disse kombinationer hvor som helst de kan - som store banker og e-mail-tjenester. En Chief Information Security Officer, vi kender i bankbranchen, fortalte os, at det efter Yahoo-overtrædelse for et par år sidenblev bankwebsteder ramt med flere forsøg på at logge ind med legitimationsoplysninger stjålet fra Yahoo.

Brug lange adgangskoder

Der har været meget forskning om hvad opretter en stærk adgangskode – hvilket ofte har ført til, at mange mennesker har brugt komplekse adgangskoder som "7hi5!sMyP@s4w0rd." Men nyere forskning tyder på, at det, der betyder meget mere, er det adgangskoder er lange. Det er det, der gør dem mere modstandsdygtig over for et forsøg på at gætte dem ved at prøve mange forskellige muligheder. Længere adgangskoder behøver ikke at være sværere at huske: De kunne let huskes sætninger som "MyFirstCarWasAToyotaCorolla" eller "InHighSchoolIWon9Cross-CountryRaces."

Det kan være skræmmende at tænke på at huske alle disse forskellige brugernavne og adgangskoder. Adgangskodestyringssoftware kan hjælpe - dog vælg omhyggeligt, som mere end en af ​​dem har været overtrådt. Det kan være endnu mere sikkert - på trods af konventionel visdom og årtier med sikkerhedsrådgivning - at skrive dem ned, så længe du stoler på alle, der har adgang til dit hjem.

Brug en tredje forsvarslinje

At tilføje endnu et lag af beskyttelse - inklusive mod besværlige husfæller - mange steder (Google, for eksempel) kan du aktivere det, der kaldes multifaktorautentificering. Dette kan være en app på din smartphone, der genererer en numerisk kode hvert 30. sekund eller deromkring eller en fysisk vare dig tilslut din computers USB-port. Mens de kan har i det mindste en vis beskyttelse, vær forsigtig med websteder der sender dig en tekst med en kode; denne metode er sårbar til aflytning.

Sådan beskytter du dig mod uundgåelige databrudGenbrug af loginnavne og adgangskoder er en betydelig risiko. Mihai Simonia / Shutterstock.com

Med disse enkle trin - og den nye tankegang at tænke som et mål, der ønsker at undgå at blive ramt - bliver du langt mindre bekymret, når nyhedsbreve om det næste brud på nogle selskabs enorme datafiler. Dårlige fyre kan få et af dine brugernavne og måske endda en af ​​dine adgangskoder - så du bliver nødt til at ændre dem. Men de har ikke alle dine legitimationsoplysninger for alle dine online-konti. Og hvis du bruger multifaktorautentificering, kan de onde måske ikke engang komme ind på den konto, hvis legitimationsoplysninger de bare stjal.

Fokuser på, hvad der er vigtigst at beskytte, og brug enkle - men effektive - metoder til at beskytte dig selv og dine oplysninger.The Conversation

Om forfatterne

W. David Salisbury, Sherman-Standard Register Professor i Cybersecurity Management, Director Center for Cybersecurity & Data Intelligence, University of Dayton og Rusty Baldwin, Distinguished Research Professor of Computer Science; Direktør for forskning, Center for Cybersikkerhed og Data Intelligence, University of Dayton

Denne artikel er genudgivet fra The Conversation under en Creative Commons-licens. Læs oprindelige artikel.

Relaterede bøger

at InnerSelf Market og Amazon