კიბერუსაფრთხოება პედაგოგებისთვის

კიბერუსაფრთხოება პედაგოგებისთვის
rჩევა

• საიმედო პაროლის მისაღებად შეგიძლიათ მიმართოთ შემდეგ წესს. გახსენით სიახლეების ნებისმიერი ვებ გვერდი, ან გადაშალეთ წიგნი ნებისმიერ გვერდზე. ამოწერეთ წინადადების პირველი სიტყვების პირველი ასოები. ან ამოწერეთ პირველი სტრიქონის პირველი ასოები. დაგჭირდებათ მინიმუმ 5 ასო. წესით შანსი ცოტაა, მაგრამ მაინც გთხოვთ დარწმუნდეთ, რაიმე აზრობრივი ფრაზა ხომ არ გამოგივიდათ? ჩაამატეთ ნებისმიერი 2 ციფრი ნებისმიერ სპონტანურ პოზიციაზე. მიღებულ კომბინაციაში გაამთავრულეთ ორი ან მეტი ნებისმიერი პოზიციის ასო. ამის შემდეგ ჩაამატეთ ერთი ან მეტი რაიმე სპეციალური სიმბოლო და საიმედო პაროლიც მზად არის.

• გუგლი რეკომენდაციას უწევს შემდეგი წესის გამოყენებას: აიღეთ რაიმე ფრაზა ან სიტყვა. მასში დასაწყისში, შუაში და ბოლოში დაამატეთ რამდენიმე ასო. შემდეგ ნებისმიერ პოზიციაზე გაამთავრულეთ ერთი ან რამდენიმე ასო. მიღებულ კომბინაციას დაამატეთ ციფრები და სპეციალური სიმბოლოები.

• 3 . თუ თქვენ ვერ ახერხებთ საიმედო პაროლის მოფიქრებას, შეგიძლიათ გამოიყენოთ პაროლების გენერატორი პროგრამები და საიტები. საიმედო გენერატორის არჩევაში საიტზე არსებული კომენტარები და გამოხმაურებები დაგეხმარებათ.

ახალა, როცა უკვე გაქვთ საიმედო პაროლი, მნიშნელოვანია პაროლის გამოყენების წესების დაცვა. სხვა სიტყვებით რომ ვთქვათ, ის ფაქტი რომ თქვენ გაქვთ საიმედო პაროლი, არ ნიშნავს იმას, რომ თქვენი ანგარიშები უსაფრთხოა. მნიშვნელოვანია პაროლის უსაფრთხოდ გამოყენება.

პაროლის გამოყენება

მაინც რა უნდა იცოდეთ? პირველ რიგში ის რომ, არავის რა გაუმხილოთ თქვენი პაროლი. არც ტრენერს, არც დირექტორს, არც პოლიციელს, ან თუნდაც უმსხვილესი ბანკის წარმომადგენელს. დაუშვებელია პაროლის გამჟღავნება სოც ქსელებში. თუ აღმოაჩენთ, რომ რაიმე ხერხით თქვენი ელ-ფოსტის პაროლი სამასწავლებლოში ან ადმინისტრაციაში სხვა პედაგოგების სიასთან ერთად არის გამოკრული, მოითხოვეთ, ამ სიის განადგურება, ხოლო თქვენი პაროლი დაუყოვნებლივ შეცვალეთ 1. ყველა ანგარიში დაიცავით სხვადასხვა პაროლით

გუგლი სწორედაც თავის რეკომენდაციებს ამ წესით იწყებს. თქვენი ანგარიშებისთვის გამოიყენეთ უნიკალური პაროლი, განსაკუთრებით ისეთი ანგარიშებისთვის, რომელთა დაცვაც მნიშვნელოვანია. მაგალითად ელექტრონული ფოსტა და ინტერნეტ ბანკინგი). შეიძლება იკითხოთ, აკი თვითონ გუგლის სლოგანია ერთი ანგარიში ყველა სერვისზე, (suraTi) რაც გულისხმობს ერთი ანგარიშით სხვადასხვა სერვისებზე და აპლიკაციებზე წვდომას. დიახ ეს ასეა, მაგრამ ამ რჩევაში (გაფრთხილებაში) იგულისხმება, რომ ვთქვათ ფეისბუკზე და ტვიტერზე სხვადასხვა პაროლები უნდა გქონდეთ. მაგრამ ფოსტის მისამართი შეიძლება ერთიდაიგივე იყოს.

თუ ონლაინ მაღაზიამ ან რომელიმე ვებ გვერდმა გამოგიგზავნათ შეტყობინება სარეგისტრაციო მონაცემების დადასტურების თაობაზე, უმჯობესია, შეხვიდეთ შესაბამის საიტზე და პაროლი შეცვალოთ. ოღონდ დარწმუნდით, რომ ეს წერილი მართლაც რეალურად იმ ორგანიზაციიდანაა გამოგზავნილი, სადაც პაროლის შეცვლას გთხოვენ. არ ისარგებლოთ ასეთ წერილში მითითებული ბმულით. უმჯობესია თქვენ თვითონ შეხვიდეთ აღნიშნულ საიტზე და ცვლილება განახორციელოთ ხელით.

რამდენიმე ხნის წინ კარგ პრაქტიკად ითვლებოდა პაროლის ხშირი ცვლა. ამ პრაქტიკას მიმართავს ზოგიერთი ქართული საბანკო სიტემა. ამ დროისთვის კიბერუსაფრთხოების ავტორიტეტული სპეციალისტების რჩევით ამ დროისთვის ეს მეთოდი ცუდ პრაქტიკად ითვლება. კვლევებმა დაადასტურა რომ განმეორებით პაროლები ერთგვაროვანია. ამ თემაზე ჩატარებული ექსპერიმენტის შედეგი ფრიად შემაშფოთებელი იყო: სპეციალურმა ალგორითმმა შეცვლილი პაროლების 17% ზუსტად გამოიცნო პირველ 5 ცდაში ონლაინ სივრცეში. ხოლო ამავე ალგორითმმა პაროლების ჰეშების 41%-ის ამოცნობას 3 წამზე ნაკლები დრო მოანდომა. ასევე ფაქტია რომ ჰაკერების ხელთ ამჟამად 5 მილიარდზე მეტი რეალური პაროლია. ამიტომ ბოლო რეკომენდაციებით არანაირი პაროლის ვადის გასვლა და სავალდებულო ცვლილება არსებითი მიზეზის გარეშე. არსებითი მიზეზი კი შეიძლება იყოს სისტემის კომპრომეტირება და ჰაკერების მიერ ბაზაში შეღწევა!

ასევე მნიშვნელოვანია არ გამოიყენოთ ე.წ. მინიშნებების მეთოდი, რომელიც ზოგიერთ სისტემაში მომხმარებელს ეხმარება დავიწყებული პაროლის გახსენებაში.

პაროლი არ დაიწეროთ ქაღალდზე, წიგნზე, ბლოკნოტში, რაიმე ფაილში. ასეთი ჩანაწერების მოპოვება დაინტერესებული პირისთვის სიძნელეს არ წარმოადგენს.

სკოლის კომპიუტერზე მუშაობის დროს არ დაეთანხმოთ პროგრამული უზრუნველყოფის ან აპლიკაციის შემოთავაზებას, დაიმახსოვროს პაროლი ავტომატური ავტორიზაციისთვის

სკოლის კომპიუტერებზე პაროლით დაცულ გვერდებზე მუშაობის დასრულების შემდეგ აუცილებლად გამოიყენეთ გამოსვლის (Log Out) ღილაკი.

პაროლის შეყვანის დროს დარწმუნდით (ეს მნიშვნელოვანია) თქვენ სწორედაც იმ გვერდზე იმყოფებით, რომელზეც შესვლა გსურთ. ამისთვის გადაამოწმეთ სამისამართო ზოლის მარცხენა ზედა კუთხეში ბოქლომი თუ არის ჩაკეტილი. ანუ დაცული გვერდების აღსანიშნად გამოიყენება მწვანე ფერის ჩაკეტილი ბოქლომის გამოსახულება. თუმცა ეს ბოქლომი გამოიყენება ისეთ გვერდებზე, სადაც SSL ოქმი გამოიყენება. ანუ გვერდებზე სადაც ინფორმაცია პაროლით არის დაცული. ის ფაქტი რომ საქართველოს განათლებისა და მეცნიერების სამინისტროს ვებ გვერდზე შესვლის არ არის მწვანე ბოქლომის ნახატი არ ნიშნავს იმას რომ ეს საიტი საფრთხის შემცველია. უბრალოდ ამ საიტის დასათვალიერებლად თქვენ პაროლს არ იყენებთ.

თუ ფიქრობთ, რომ თქვენი ანგარიში კომპრომეტირებულია, აუცილებლად შეცვალეთ პაროლი. თუ ეს ანგარიში სკოლის კორპორაციული ფოსტაა, მიმართეთ ადმინისტრატორს.

ამ ყველაფრის გარდა ასევე მნიშვნელოვანია აღდგენის სისტემის უსაფრთხოება. გუგლი რეკომენდაციას უწევს რეგულარულად განაახლოთ ელექტრონული ფოსტის სარეზერვო მისამართი. აღდგენის ოპციებში მიუთითეთ თქვენი რეალური ტელეფონის ნომერი. ზოგიერთ საიტზე პაროლის აღდგენა შესაძლებელია საიდუმლო კითხვის დახმარებით. თუმცა ეს მეთოდი სერიოზული გამოწვევაა უსაფრთხოების თვალსაზრისით. თუ თქვენ აირჩევთ ისეთ კითხვას, რომლის პასუხი ამ წუთისთვის ცალსახაა, (მაგალითად დღევანდელი თარიღი). მაგრამ აღდგენის მომენტისთვის დაგავიწყდებათ, მაშინ აღდგენის მექანიზმი აზრს დაკარგავს, მეორე მხრივ თუ ისეთ კითხვას აირჩევთ, რომლის პასუხი არც თქვენ დაგავიწყდებათ და სხვისთვისაც ადვილი ამოსაცნობი იქნება, (მაგალითად მანქანის ნომერი) მაშინ, უკვე უსაფრთხოების პრობლემა დადგება. შესაბამისად, საიდუმლო კითხვა და მისი პასუხი ისეთი უნდა იყოს, რომ არც თქვენ დაგავიწყდეთ, და სხვამაც ვერ გამოიცნოს. ზემოთ მოტანილი რჩევები დაგეხმარებათ ყველაზე მარტივი კითხვის პასუხიც ძნელად ამოსაცნობი გახადოთ.

ასევე მნიშვნელოვანია უსაფრთხოების დამატებითი ზომების მიღება

თუ თქვენ უკვე გაქვთ საიმედო პაროლი, მის საიმედოობის გასაზრდელად უმეტეს საიტებზე შეგიძლიათ გამოიყენოთ ორმაგი ავტორიზაციის სიტემა. მაგალითად ისეთები როგორიცაა თანამედროვე საბანკო სერვისებზე. ამ სერვისის გააქტიურების შემდეგ მომხმარებლის სახელისა და პაროლის კომბინაციის შეყვანის შემდეგ საჭირო გახდება აგრეთვე სპეციალური კოდის შეყვანა, რომელიც მოკლე ტექსტური შეტყობინების ან სატელეფონო ზარის საშუალებით მოგეწოდებათ.

ამ სახით დაცულ სიტემებზე საკმაოდ მცირდება წარმატებით დასრულებული შეტევის რიცხვი. ხოლო ის რისკები, რაც ამ შეტევებს წარმატებით დაასრულებს, სცილდება პაროლების თემას.

მაშ ასე, ისღა დამრჩენია შევაჯერო ნანახი ვიდეოგაკვეთილი.

გუგლის რეკომენდაციების თანახმად…

• შექმენით საიმედო პაროლი მთავრული და ნუსხური ასოების ციფრების და სპეციალური სიმბოლოების კომბინაციით.

• არ გამოიყენოთ ისეთი კომბინაცია, რომელიც ცუდ პრაქტიკად ითვლება

• დაიცავით პაროლის გამოყენების წესები. კერძოდ ყველა ანგარიშზე იქონიეთ ცალ-ცალკე პაროლი

• არ გამოიყენოთ პირადი მონაცემები და გავრცელებული სიტყვები

• ყურადღება გაამახვილეთ პაროლის აღდგენის მონაცემების უსაფრთხოებასა და დაცულობაზე.

• პაროლები არ გაანდოთ მესამე პირებს

• მიიღეთ უსაფრთხოების დამატებითი ზომები

• თუ ეს შესაძლებელია, საიტზევე გაიარეთ უსაფრთხოების შემოწმება. სხვათა შორის ახლა სწორედაც ამით დავკავდები მეც. თქვენც შეგიძლიათ შემომიერთდეთ. მაშ ასე დროებით გემშვიდობებით და გელოდებით მომავალ ვიდეოგაკვეთილზე

ახალი დამატებული