Utilizarea telefoanelor (sau smartphone-urilor), a laptopurilor și a tabletelor conectate la internet facilitează și accelerează transportul și schimbul de date. Printre informațiile stocate pe aceste terminale, unele pot fi foarte sensibile, atât pentru noi cât și pentru administrația sau compania din care facem parte.
Pierderea, blocarea accesului sau furtul de informații poate avea consecințe profunde pentru activitățile noastre și viabilitatea acestora. Astfel, atunci când călătorim, trebuie să le protejăm de riscurile și amenințările ce le vizează, în special atunci când mergem în străinătate.
Acest ghid succint vă recomandă câteva reguli simple de implementat, pentru reducerea riscurilor legate de amenințările existente sau limitarea impactului lor. Sperăm că va contribui la asigurarea nivelului de protecție necesar informațiilor sensibile ale călătorilor!
Ține-ți informațiile în siguranță atunci când mergi în străinătate!
Există riscuri și ameințări suplimentare la adresa securității informațiilor pe care le deții sau partajezi, în special la nivelul confidențialității acestora.
Echipamentul și datele tale pot stârni ‚curiozitatea’ și trebuie să fii vigilent, în ciuda schimbării mediului și a dezorientării cauzate de aceasta. Fii conștient că tehnologia din cafenele, hoteluri, locuri publice sau birouri temporare nu oferă o garanție a confidențialității.
În multe țări străine, indiferent de regimul politic, centrele de afaceri și rețelele de telefonie sunt monitorizate. În anumite țări, camerele de hotel pot fi controlate, fără ca tu să îți dai seama. Aceste amenințări nu sunt inspirate din romane polițiste sau filme cu spioni; ele chiar se întâmplă regulat. Sfaturile oferite în acest material te vor familiariza cu amenințările identificate și vei ști cum să acționezi.
Înainte de călători în interes de serviciu
Aceste terminale nu trebuie să conțină alte informații decât cele necesare pentru sarcină.
Astfel, îți poți recupera informațiile când te întorci, în caz de pierdere sau furt, ori dacă echipamentul tau este confiscat.
Dacă se poate, utilizează recuperarea fișierelor criptate la locul de muncă prin accesarea:
Informațiile din email box trebuie șterse după citire.
Asta îți va permite să lucrezi la fișierele tale în timpul călătoriei, fără ca documentele să fie citite sau fotografiate peste umărul tău, de către un curios.
Astfel, îți vei putea monitoriza echipamentul și vei fi sigur că nu a fost schimbat, în special în timpul transportului. Ține minte să pui un semn și pe husă.
Când activezi în interes de serviciu în străinătate
Nu le lăsa la birou sau în camera de hotel (nici măcar în seif).
Vei găsi recomandări pe site-ul cert.ro.
Dacă trebuie neapărat să faci asta, ține SIM-ul cu tine și, dacă este posibil, bateria.
Nu comunica informații confidențiale necriptate prin telefon sau prin alte mijloace de transmitere a vocii (servicii VoIP precum Skype).
În plus, trebuie să ștergi memoria cache, cookie-urile, parole de acces la website-uri și fișiere temporare.
Dacă ești obligat, furnizează parolele și cheile de criptare autorităților locale, iar apoi alertează departamentul pentru sisteme informatice.
Solicită sfaturi de la consulat, înainte de a apela la autoritățile locale.
Driverele USB, prin prisma multiplelor vulnerabilități avute, sunt o cale preferată de atacatori pentru infectare.
Fii atent la transferul de documente (de ex. prin USB în timpul unei prezentări de marketing sau conferințe). Ia un USB special pentru asta și aruncă-l după utilizare.
Unele dintre aceste terminale pot fi create pentru a fura documente sau pentru a-ți distruge fizic componente ale terminalului mobil, fără ca tu să știi.
Înainte de a te întoarce înapoi în țară
Către rețeaua organizației tale, utilizând o conexiune securizată; sau folosește un email box online dedicat pentru primirea de fișiere criptate (ce vor fi șterse cât mai repede posibil). Apoi, șterge-le din device-ul tău, dacă se poate, prin utilizarea unui software special.
Asta implică atât terminalele mobile (tabletă sau telefon) cât și computerul.
După terminarea sarcinii
Acestea pot fi interceptate fără ca tu să știi.
Nu conecta device-urile la rețeaua ta, înainte de a efectua un test anti-virus sau anti-spyware.
__________________________
Sursa: ANSSI
Traducere și adaptare: Ciprian Buzatu
Voce clip: Sabrina Lupsan
Postat în: cybersecurity awareness ghid cybersecurity calatorie
Vizualizat de 1588 ori