Cu ocazia Lunii Europene a Securitatii Cibernetice, Microsoft, Politia Romana si Centrul National de Raspuns la Incidente de Securitate Cibernetica (CERT-RO), cu sprijinul Scolii Nationale de Studii Politice si Administrative (SNSPA), au sustinut un eveniment dedicat cresterii nivelului de constientizare referitor la amenintarile de securitate cibernetica ce ne privesc pe fiecare dintre noi, oferind totodata sfaturi de bune practici de igiena cibernetica de baza ce pot fi de folos oricarui utilizator de tehnologie.
Infectarea cu malware, hacking, social engineering, phishing, diverse fraude online sau vulnerabilitati ale hotspot-urilor Wi-Fi au fost discutate astazi cu studentii SNSPA de cei trei parteneri, care au dorit astfel sa creasca gradul de constientizare asupra securitatii digitale si metodelor de combatere a diferitelor tipuri de amenintari din spatiul online si sa ofere detalii despre cum actioneaza infractorii din mediul digital si care sunt metodele prin care utilizatorii se pot apara, pot preveni sau raporta aceste cazuri pentru a nu deveni victimele unor activitati malitioase.
SNSPA a ales sa gazduiasca evenimentul in contextul recentei adaugari pe lista de programe disponibile a masteratului Security and Technology, care isi propune sa formeze experti in politici publice privind digitalizarea si securitatea internationala in secolul tehnologiei.
Conform statisticilor publicate de CERT-RO referitoare la alerte de securitate, din prelucrarile automate, se observa ca peste 80% dintre alerte se refera la sisteme vulnerabile, neactualizate sau configurate necorespunzator, ceea ce denota o cultura de securitate precara, iar din prelucrarile manuale se observa o pregnanta a fraudei (scam, phishing) in randul utilizatorilor obisnuiti.
Directorul general al CERT-RO, domnul Catalin Arama, a declarat: ”Educatia in domeniul securitatii cibernetice trebuie inceputa de la varste fragede, intrucat copiii de astazi au acces la echipamente conectate la internet si pot expune in mediul online, in mod periculos, date importante. Aceasta educatie trebuie sustinuta ca efort atat de scoala cat si de familie, iar cei responsabili trebuie sa fie implicati in acest proces de educatie, constienti fiind de riscurile pe care le implica greselile si nerespectarea unor reguli de comportament in mediul online, precum si de nevoia continua de a cunoaste informatii privind amenintarile la care se expun. CERT-RO, ca autoritate privind asigurarea unui nivel comun ridicat a sistemelor informatice, sustine acest proces de constientizare privind riscurile de securitate cibernetica printr-o serie larga de activitati, incepand de la alertele privind amenintari curente, campanii de informare precum cea de astazi, workshop-uri si exercitii de securitate cibernetica, si este deschis spre orice fel de activitati care sa sustina un comportament responsabil in mediul online, si sa consolideze procesul de adoptare a noului cadru legislativ privind securitatea cibernetica.”
„Criminalitatea informatica este un domeniu aflat intr-o permanenta inovare si cunoaste o rata foarte rapida de dezvoltare si diversificare. Astfel, expansiunea tipurilor de dispozitive care fac posibila accesarea mobila a internetului a dus la cresterea exponentiala a numarului de utilizatori si, implicit, a riscurilor de victimizare. In contextul in care, pe fondul cresterii numarului de utilizatori, se poate constata o scadere a gradului de cunoastere a riscurilor si amenintarilor care apar in mediul online, precum si a metodelor de eliminare a acestora, apreciem ca este foarte importanta dezvoltarea parteneriatului cu toate organizatiile care pot contribui la cresterea gradului de constientizare a fenomenului in randul cetatenilor si, implicit la o mai buna siguranta.”, a spus comisar de politie Sorin Stanica, Directorul Institutului de Cercetare si Prevenire a Criminalitatii din cadrul Inspectoratului General al Politiei Romane.
Magda Popescu, avocat Microsoft Corporation, Digital Crimes Unit: "Microsoft este una dintre companiile pentru care securitatea consumatorilor, organizatiilor si a cloud-ului sau reprezinta o preocupare centrala. Echipe complexe si dedicate de specialisti in securitate, ingineri, analisti, investigatori, avocati depun eforturi pentru prevenirea si combaterea criminalitatii cibernetice, prin abordari tehnice sau legale, precum si de crestere a gradului de constientizare in randurile utilizatorilor de tehnologie. Ne onoreaza parteneriatul cu CERT-RO si Politia Romana, cu care colaboram pe toate planurile pentru cresterea securitatii online."
Cateva sfaturi de bune practici pentru utilizatorii de tehnologie, pentru a se feri de astfel de amenintari:
1) Faceti-va update-urile, actualizarile sistemului de operare, aplicatiilor si solutiilor de securitate.
2) Nu dati click pe orice si fiti atenti la email-uri suspecte si atasamente, reclame in browser, aplicatii gratuite care promit diverse beneficii - majoritatea lucrurilor prea bune ca sa fie adevarate chiar nu sunt.
3) Nu instalati aplicatii din surse necunoscute sau dubioase.
4) Folositi parole complexe, diferite si nu le scrieti pe toate intr-un singur loc.
5) Folositi Multi-Factor-Authentication.
6) Nu fiti darnici cu informatiile personale online - nu trimiteti fotografii cu dvs., familia sau prietenii persoanelor necunoscute cu care aveti conversatii online. Nu trimiteti fotografii pe care nu ati vrea sa le vedeti in orice alt mediu public online sau offline.
7) Folositi firewall si antivirus.
8) Aveti grija la ce Wi-Fi va conectati si la ce dispozitive conectati la computer (ex. USB stick).
In cazul in care credeti ca ati fost vizat(a) de o astfel de amenintare, va incurajam sa o raportati la politie si sa informati CERT-RO la numarul unic, disponibil permanent, 1911, sau prin trimiterea unui email la Această adresă de email este protejată contra spambots. Trebuie să activați JavaScript pentru a o vedea..