Soalan, dijawab.
Semua yang anda perlu tahu tentang data dalam talian anda: Sumber data itu, individu yang mempunyai akses kepada data dan cara terbaik untuk melindungi data tersebut. Beberapa jawapan daripada pakar
Bolehkah saya menghalang maklumat tertentu daripada dikongsi?
Michael Littger, Pengarah Urusan inisiatif keselamatan Internet Jerman Deutschland sicher im Netz (DsiN): “Sudah tentu saya bebas untuk memilih data yang saya masukkan. Tetapi saya mempunyai pengaruh terhad kepada data teknikal yang dihasilkan apabila saya mula melayari web. Saya boleh menolak atau memadam kuki. Saya juga boleh menyembunyikan alamat IP saya dengan agak mudah menggunakan program yang sesuai. Dan jika saya tidak mahu pembesar suara pintar di ruang tamu saya mendengar secara pasif sambil menunggu arahan pengaktifan, saya sentiasa mempunyai pilihan untuk mematikan pembesar suara”.
Siapa sebenarnya yang berminat dengan data saya dan mengapa?
Michael Littger, DsiN: “Data pengguna sangat berharga untuk syarikat. Syarikat mengumpul data yang dijana semasa penggunaan perkhidmatan mereka untuk menambah baik produk mereka atau menghasilkan lebih banyak pengiklanan yang disasarkan. Malangnya, data pengguna juga menarik minat penjenayah siber, yang mungkin cuba menggunakan data itu untuk memeras ugut individu atau menyerbu akaun bank mereka. Dan tidak ketinggalan juga penggunaan data peribadi oleh pihak berkuasa penguatkuasaan undang-undang seperti polis. Sejarah penyemak imbas individu boleh diminta sebagai sebahagian daripada penyiasatan – tetapi hanya dengan perintah mahkamah”.
Bagaimanakah penjenayah boleh mendapat akses kepada maklumat saya?
Stephan Micklitz, Pengarah Kejuruteraan bagi pasukan Privasi dan Keselamatan Google: “Dua kaedah yang paling biasa digunakan untuk mendapatkan data pengguna secara haram ialah pancingan data dan penggodaman. Pancingan data melibatkan tindakan menipu pengguna untuk memberikan data mereka secara sukarela – contohnya dengan membuat laman web perbankan palsu, di situ pengguna memasukkan maklumat akaun mereka dengan penuh percaya. Penggodaman berlaku apabila penyerang menggunakan perisian hasad untuk menceroboh akaun. Penjenayah siber biasanya akan menggunakan gabungan kedua-dua kaedah ini”.
Tolong, akaun saya telah digodam! Apakah yang perlu saya lakukan?
Michael Littger, DsiN: “Pertama sekali, saya akan menghubungi pembekal akaun dan menukar kata laluan saya. Dalam kes akaun yang sangat sensitif, seperti akaun bank, mungkin perlu memohon sekatan sementara. Untuk menjadikan pemulihan akaun lebih mudah, anda boleh menyediakan alamat e-mel alternatif atau nombor telefon bimbit yang boleh digunakan oleh syarikat untuk menghubungi anda. Setelah saya memulihkan akaun, saya akan menggunakan alat tertentu untuk cuba mengenal pasti kerosakan. Saya juga akan pergi ke balai polis dan membuat laporan - lagipun, saya ialah mangsa jenayah”.
Adakah saya lebih terdedah kepada serangan pada telefon pintar berbanding pada PC?
Mark Risher, Pengarah Pengurusan Produk untuk keselamatan Internet di Google: “Telefon pintar mempunyai perlindungan terbina dalam terhadap banyak ancaman yang mendatangkan masalah kepada PC sebelum ini. Apabila membangunkan sistem pengendalian untuk telefon pintar, syarikat seperti Google dapat menggabungkan banyak pengalaman lepas. Walau bagaimanapun, saya menasihati pengguna agar sentiasa mengaktifkan kunci skrin. Kebanyakan orang jarang meninggalkan rumah tanpa telefon pintar mereka, yang menjadikan mereka sasaran mudah untuk pencuri”.
Serumit manakah kata laluan saya yang sepatutnya?
Michael Littger, DsiN: “Kata laluan kukuh tidak sepatutnya perkataan yang boleh anda temukan dalam kamus, dan kata laluan harus mengandungi gabungan huruf, nombor, dan aksara khas. Dalam kursus latihan, kami mengajar peserta petua untuk menghasilkan kata laluan kukuh yang mudah diingati. Berikut ialah satu kaedah asas: Saya memikirkan ayat seperti, ‘Kawan saya Walter dilahirkan pada tahun 1996!’ Kemudian, saya menyusun semua huruf dan nombor pertama bersama-sama: KsWdp1996! Kaedah lain adalah sesuatu yang kita panggil peraturan tiga perkataan: Saya memikirkan tiga perkataan yang meringkaskan peristiwa yang tidak dapat dilupakan dalam hidup saya. Contohnya, 'MrsCarnival1994' boleh menjadi kata laluan seseorang yang telah bertemu dengan isterinya di karnival pada tahun 1994”.
Sejauh manakah pengurus kata laluan berguna?
Tadek Pietraszek, Ketua Jurutera Perisian untuk keselamatan akaun pengguna: “Ramai orang menggunakan kata laluan yang sama untuk berbilang akaun kerana mereka tidak mahu mengingati terlalu banyak kata laluan sekaligus. Walau bagaimanapun, jika penyerang mengetahui kata laluan ini, ia akan menjejaskan beberapa akaun lain dengan serta-merta. Itulah sebabnya kami menasihati pengguna agar tidak mengulang pakai kata laluan mereka. Menjadi satu kelaziman juga bagi pengguna memasukkan kata laluan secara tidak sengaja pada laman web yang telah dibina oleh pengomplot - terutamanya jika mereka sering menggunakan kata laluan ini. Pengurus kata laluan menyelesaikan kedua-dua masalah ini. Pertama sekali, pengurus kata laluan menghapuskan keperluan untuk mengingati kata laluan anda, jadi anda tidak akan terpengaruh untuk menggunakan semula kata laluan tersebut. Kedua, pengurus kata laluan hanya menggunakan kata laluan yang betul untuk akaun yang betul; tidak seperti manusia, pengurus kata laluan tidak terjerumus ke laman web penipuan. Walau bagaimanapun, penting untuk menggunakan pengurus kata laluan daripada syarikat yang bereputasi sahaja - contohnya Dashlane, Keeper Password Manager atau pengurus kata laluan yang disepadukan ke dalam penyemak imbas Chrome Google”.
Kerja seni: Jan von Holleben; Potret: DsiN/Thomas Rafalzyk, Conny Mirbach (3)
Kemajuan keselamatan siber
Ketahui cara kami memastikan lebih ramai pengguna selamat dalam talian berbanding dengan pihak lain di dunia.
Ketahui lebih lanjut