09 грудня 2020, 12:47

Кібербезпека: як захистити адвокатську таємницю

Опубліковано в №23 (729)

Дмитро Муха
Дмитро Муха «INPRAXI LAW» адвокат, юрист

У вік, коли цифрові технології є невід'ємною частиною життя кожної людини, не останнє місце посідає питання кібербезпеки. Це питання не може оминути і адвокатів, які більшість, якщо не всі процеси пов'язують з комп'ютером та доступом до інтернету. Особливо це стосується збереження інформації, що становить адвокатську таємницю, яка міститься на комп'ютерах.


Маєте Телеграм? Два кліки - і ви не пропустите жодної важливої юридичної новини. Нічого зайвого, лише #самасуть. З турботою про ваш час!


Як можна отримати незаконний доступ до файлів на комп'ютері

Насправді приклади дуже прості. Одним з найпоширеніших свого часу, але актуальним і на сьогодні є доступ до комп'ютера, який надається в результаті переходу за невідомим гіперпосиланням або відкриття невідомих файлів. У чому він полягає? Кіберзлочинці надсилають потенційній жертві на електронну пошту лист з невідомої жертві адреси. Жертва відкриває цей лист, в якому зазвичай міститься текст, що вимагає перейти за гіперпосиланням, наявним у тексті листа, або скачати та відкрити файл, який прикріплений до листа. В результаті активації гіперпосилання або файла в комп'ютер жертви «вписується» (переміщується в системний код та/або системні файли) вірус, який потім дає кіберзлочинцю доступ до всіх файлів на комп'ютері.

Іншим способом незаконного проникнення до файлів на комп'ютері є ненадійні або занадто прості паролі. Кожен рік тими чи іншими компаніями створюються рейтинги з найпростішими паролями для злому (посилання). Як зазначають, на злом простого пароля у кіберзлочинця може піти від кількох хвилин до кількох годин. Під простими паролями зазвичай розуміють ті, які містять одні й ті самі символи (наприклад, 11111111), або дату народження користувача чи будь-які інші значимі для нього дати, або назви улюблених героїв чи будь-яких речей англійською тощо.

За наявності такого паролю та маючи незначну інформацію про жертву кіберзлочинець без проблем зможе заволодіти незахищеною інформацією.

Як захистити адвокатську таємницю та іншу інформацію на комп'ютері

  • Перше, що необхідно мати всім, хто має доступ до інтернету, це антивірус. Наразі на просторах інтернету наявні приклади різних антивірусів, які можна безкоштовно завантажити з офіційного сайту та безкоштовно оновлювати. Навіть безкоштовний антивірус дозволить забезпечити мінімальний захист даних.
  • Для захисту своїх даних необхідно придумувати паролі, які буде складно зламати. Якщо пароль буде містити великі та маленькі літери, символи (наприклад,}/@/!), цифри, це вже ускладнить роботу кіберзлочинцям.
  • Все більше сервісів (наприклад, пошта) дозволяють налаштувати двофакторну аутентифікацію (підтвердження особистості двома способами). Зазвичай вона складається з паролю до ресурсу та SMS-підтвердження (код або згода на вхід). Таким способом можна слідкувати за спробами незаконного входу до ресурсів з інформацією, яка в т. ч. може містити адвокатську таємницю.
  • Не відкривати гіперпосилання, листи, файли тощо від невідомих відправників, не переконавшись, що лист дійсно мав надійти саме вам.
  • Згадуючи про вірус Petya‑A, який криптував (зашифровував) усі дані, що були на комп'ютері, слід періодично робити резервні копії важливих документів на окремий носій або у перевіреному хмарному середовищі.
  • Під час пересилання документів, які можуть містити секретну інформацію, користуватися крипто-контейнерами або архівом з паролем. Не буде зайвим використовувати і шифровані канали зв'язку.
  • Одним з найефективніших способів збереження даних може бути робота на віддалених серверах, коли вся інформація і робота з документами здійснюється на сервері, доступ до якого можна мати з комп'ютера.

У наш час інформація є одним з основних джерел впливу, тому розвиток способів її отримати не припиняється. Проте намагаються не відставати і способи протидії незаконному заволодінню інформацією, в т. ч. тією, що міститься адвокатську таємницю. Завжди краще намагатися завчасно підготуватися!

46-инфографика-Инпракси

0
0

Додати коментар

Відмінити Опублікувати