Oktoober on Euroopas küberturvalisuse kuu. Kutsume ka Tartu Ülikooli liikmeid üles kujundama turvalisi digiharjumusi ja suurendama oma teadlikkust küberohtudest. Küberturvalisus on tähtis osa infoturbest, mille eesmärk on kaitsta andmeid, seadmeid ja infosüsteeme ning tagada, et vajalik teave jõuaks õigete inimesteni ohutul viisil.
Paljud küberründed ei alga keeruka tehnilise ründega, vaid hoopis näiliselt tavapärase e-kirja, sõnumi või telefonikõnega. Seega sõltub andmete, kontode ja seadmete turvalisus meist kõigist. Küberturbekuu jooksul juhime igal nädalal tähelepanu ühele tähtsale teemale.
Õngitsuskirjade eesmärk on panna inimesi avama ohtlikke linke või manust, jagama oma kasutajatunnuseid või tegema kiirustades läbimõtlemata otsuseid. Kahtlust peaksid äratama pöördumise ootamatu kiireloomulisus, ebatavaline saatja, ähvardav toon või palve jagada tundlikku infot.
Enne lingil klõpsamist kontrolli saatja aadressi ja lingi tegelikku sihtkohta. Ära sisesta paroole ega PIN-koode tegevuse käigus, mida sa ise ei alustanud. Kui miski tundub kahtlane, küsi nõu TÜ arvutiabist või kontrolli info saatjaga üle mõne teise suhtluskanali kaudu.
Kui oled kahtlasel lingil juba klõpsanud või oma andmeid sisestanud, teata sellest kohe arvutiabile. Kiire teavitamine aitab võimalikku kahju piirata.
Tugev parool ja kaheastmeline autentimine on üks lihtsamaid viise oma kontode kaitsmiseks. Kasuta eri kontodel erinevaid ja piisavalt pikki paroole. Salasõnade turvaliseks hoidmiseks eelista usaldusväärset paroolihaldurit, mitte veebilehitseja paroolisalvestust.
Aktiveeri kaheastmeline autentimine kõikjal, kus see on võimalik. Hoia töö- ja erakontod lahus ning ära jaga oma paroole teistega. Kui kahtlustad, et salasõna on lekkinud või sattunud kõrvalise isiku kätte, vaheta see viivitamatult.
Seadmete turvauuendused parandavad teadaolevaid haavatavusi ja aitavad hoida seadme kaitstuna. Paigalda operatsioonisüsteemi, veebilehitseja ja rakenduste turvauuendused esimesel võimalusel. Laadi tarkvara alla ainult ametlikest kanalitest.
Arvuti juurest lahkudes lukusta alati ekraan. Tee oma igapäevatööd tavakasutaja õigustega ning kasuta administraatori õigusi üksnes siis, kui neid on vaja kindla ülesande täitmiseks. Ära jäta sülearvutit järelevalveta ja krüpteeri võimaluse korral seadme ketas näiteks programmi „BitLocker“ või „FileVault“ abil.
Hoia tähtsatest failidest vähemalt üks varukoopia teises turvalises asukohas.
Ülikooliga seotud tööfaile tuleb hoida ülikooli pakutud keskkondades, näiteks OneDrive’is ja SharePointis. Enne faili saatmist või jagamislingi loomist kontrolli alati adressaate ja juurdepääsuõigusi.
Sama tähelepanelik tuleb olla tehisaru kasutamisel. Ära sisesta kuhugi konfidentsiaalset, isikustatud, lepingulist ega avaldamata teadus- või õppetöö infot, kui selleks puudub selge luba ja sobiv keskkond. Jaga ainult neid andmeid, mis on ülesande täitmiseks vältimatud tõesti vajalikud. Selle kohta, milliseid andmeid ei tohi tehisaruprogrammi sisestada, loe lähemalt tehisaru veebilehelt.
Kui märkad ebatavalist sisselogimisteadet, õngitsuskirja või -linki, kahtlustad pahavara või muud kahtlast tegevust ülikooli infosüsteemides, anna sellest kohe teada: helista TÜ arvutiabile telefonil 737 5500, kirjuta aadressil [email protected] või esita pöördumine IT-teenuste infoportaalis. Teata ka siis, kui sa pole kindel, kas tegemist on rünnakuga. Kiire reageerimine aitab võimalikke kahjusid märkimisväärselt vähendada.
Turvalised digiharjumused vajavad järjepidevat värskendamist. Ülikooli liikmed saavad läbida küberhügieeni veebikoolituse, milles tutvustatakse eluliste näidete ja kontrollküsimuste kaudu igapäevase arvutikasutuse peamisi ohte. Euroopa küberturvalisuse kuu on hea võimalus oma teadmised üle vaadata, kuid infoturbele tasub mõelda aasta läbi. Iga märgatud oht, kaitstud konto ja õigel ajal tehtud teavitus aitab hoida kogu ülikooli turvalisemana.