Профилактическая акция «Декада кибербезопасности»
Проводится с 22 ноября по 1 декабря 2021 года.
Акция направлена на противодействие киберпреступности и повышение цифровой грамотности населения, в ходе которой необходимо осуществить комплекс информационно-профилактических мероприятий с участием субъектов профилактики.
ПРОФИЛАКТИКА И ПРОТИВОДЕЙСТВИЕ КИБЕРПРЕСТНУПНОСТИ
СОДЕРЖАНИЕ СТРАНИЦЫ (выберите пункт для перехода к материалу)
Основные понятия | Кибербуллинг (противодействие) | Материалы и рекомендации
Десять правил безопасности при работе в Интернет | Безопасность при обращении с банковскими картами
Методические рекомендации по теме противодействия киберпреступности
[.doc, 277,8 Кб]
«Милиция предупреждает: не передавайте данные вашей банковской карты ни под каким предлогом!», «Будьте внимательны при использовании торговых интернет-площадок!».
Основные понятия
Киберпреступления – преступления, связанные с использованием компьютерной техники (преступления против информационной безопасности, хищения путем использования средств компьютерной техники, шантаж, вымогательство, изготовление и распространение порнографических материалов и т.д.).
Основные понятия, которые относятся к теме безопасного поведения в сети интернет и описывают виды киберпреступлений
Вишинг (англ. vishing – voice + phishing) – это устная разновидность фишинга, при которой злоумышленники посредством телефонной связи, используя приемы, методы и технологии социальной инженерии, под разными предлогами, искусно играя определенную роль (как правило, сотрудника банка, технического специалиста и т.д.), вынуждают человека сообщить им свои конфиденциальные банковские или персональные данные либо стимулируют к совершению определенных действий со своим банковским счетом или банковской картой. Источник
Информационная безопасность – состояние защищенности сбалансированных интересов личности, общества и государства от внешних и внутренних угроз в информационной сфере. Источник
Кибератака – целенаправленное воздействие программных и (или) программно-аппаратных средств на объекты информационной инфраструктуры, сети электросвязи, используемые для организации взаимодействия таких объектов, в целях нарушения и (или) прекращения их функционирования и (или) создания угрозы безопасности обрабатываемой такими объектами информации. Источник
Кибербезопасность – состояние защищенности информационной инфраструктуры и содержащейся в ней информации от внешних и внутренних угроз. Источник
Кибербуллинг – это травля с использованием цифровых технологий. Кибербуллинг может происходить в социальных сетях, мессенджерах, на игровых платформах и в мобильных телефонах. Это целенаправленная модель поведения, которая ставит своей задачей запугать, разозлить или опозорить того, кто стал объектом травли. Источник
Киберинцидент – событие, которое фактически или потенциально угрожает конфиденциальности, целостности, подлинности, доступности и сохранности информации, а также представляет собой нарушение (угрозу нарушения) политик безопасности. Источник
Кибертерроризм – атаки на информационные системы, несущие угрозу здоровью и жизни людей, а также способные спровоцировать серьезные нарушения функционирования критически важных объектов в целях оказания воздействия на принятие решений органами власти, либо воспрепятствования политической или иной общественной деятельности, либо устрашения населения, либо дестабилизации общественного порядка. Источник
Конфиденциальность информации – требование не допускать распространения и (или) предоставления информации без согласия ее обладателя или иного основания, предусмотренного законодательными актами Республики Беларусь. Источник
Обладатель информации – субъект информационных отношений, получивший права обладателя информации по основаниям, установленным актами законодательства Республики Беларусь, или по договору. Источник
Мошенничество в виде лотереи – это электронное сообщение, информирующее вас о том, что вы выиграли огромную сумму денег, и для того, чтобы получить свой приз или выигрыш, вам нужно заплатить небольшую плату. Источник
Нежелательный контент – это не только материалы (картинки, видео, аудио, тексты), содержащие насилие, порнографию, пропаганду наркотических средств, азартных игр, но и различные вредоносные и шпионские программы, задача которых получить доступ к информации на компьютере владельца. Также к нежелательному контенту относятся сайты, запрещенные законодательством. Источник
Персональные данные – основные и дополнительные персональные данные физического лица, подлежащие в соответствии с законодательными актами Республики Беларусь внесению в регистр населения, а также иные данные, позволяющие идентифицировать такое лицо. Источник
Пользователь информации – субъект информационных отношений, получающий, распространяющий и (или) предоставляющий информацию, реализующий право на пользование ею. Источник
Пользователь информационной системы и (или) информационной сети – субъект информационных отношений, получивший доступ к информационной системе и (или) информационной сети и пользующийся ими. Источник
Предоставление информации – действия, направленные на ознакомление с информацией определенного круга лиц. Источник
Преступления в информационной сфере – предусмотренные Уголовным кодексом Республики Беларусь преступления против информационной безопасности (киберпреступления) и иные преступления, предметом или средством совершения которых являются информация, информационные системы и сети. Источник
Распространение информации – действия, направленные на ознакомление с информацией неопределенного круга лиц. Источник
Сваттинг – тактика домогательства, которая реализуется посредством направления ложного вызова той или иной службе. Например, люди сообщают о минированиях, преследуя цель устроить неразбериху и панику в конкретном месте. Источник
Скам (scam – c англ. яз. афера, мошенничество) – это мошенничество в сети Интернет. Источник
Смишинг – вид мошенничества (англ. smishing – SMS + phishing), целью которого является переход по ссылке из SMS и/или загрузки вредоносного программного обеспечения. Смишинг-сообщение обычно имеет схожий внешний вид сообщения от банка, государственного учреждения, оператора электросвязи, известного магазина, а также о внезапном выигрыше в лотерею или акции и т.д. Источник
Фишинг (англ. phishing от fishing «рыбная ловля, выуживание») – вид мошенничества, цель которого является получение конфиденциальных данных для доступа к различным сервисам (электронной почте, странице в социальной сети, интернет-банкингу и т.д.). Источник
Цифровая гигиена – это свод правил, следуя которым, человек обеспечивает себе информационную безопасность (не анонимность, а защиту) в сети Интернет. Относится к сфере знаний о цифровой безопасности. Источник
Smishing (использование текстовых сообщений SMS) – это метод, похожий на фишинг, но вместо отправки электронных писем злоумышленники отправляют текстовые сообщения своим потенциальным жертвам. Вы получаете срочное текстовое сообщение на свой смартфон с прикрепленной ссылкой, в которой говорится, что оно принадлежит вашему банку и вам необходимо получить к нему доступ, чтобы обновить банковскую информацию или другую информацию онлайн-банкинга. Источник
Кибербуллинг
(важная информация о кибербулинге, о противодействии этому негативному явлению)
Информация о кибербуллинге, о противодействии этому негативному явлению, тест-тренажер | Материалы управления по противодействию киберпреступности криминальной милиции УВД Могилевского облисполкома (размещены на ютуб-канале учреждения образования «МГОИРО»): | Образцы раздаточных материалов для информирования по вопросам кибербезопасности |
Видеосюжеты о вишинге, сваттинге, хакерских атаках, профилактике кибербуллинга | Образцы раздаточных материалов для информирования по вопросам компьютерной безопасности и цифровой гигиены (памятки и буклеты) | Рекомендации о том, как не стать жертвой кибермошенников и информация об уголовной ответственности за киберпреступления |
|
В Уголовном кодексе Республики Беларусь содержится ряд статей, предусматривающих уголовную ответственность за киберпреступления:
- ст.212 «Хищение путем использования компьютерной техники»;
- ст.349 «Несанкционированный доступ к компьютерной информации»;
- ст.350 «Модификация компьютерной информации»;
- ст.351 «Компьютерный саботаж»;
- ст.352 «Неправомерное завладение компьютерной информацией»;
- ст.353 «Изготовление либо сбыт специальных средств для получения неправомерного доступа к компьютерной системе или сети»;
- ст.354 «Разработка, использование либо распространение вредоносных программ»;
- ст.355 «Нарушение правил эксплуатации компьютерной системы или сети»
Материалы и рекомендации для детей, родителей и педагогов
Проверьте свою цифровую грамотность
Рекомендации для детей | Рекомендации для родителей | Рекомендации для педагога |
Памятки по использованию сети Интернет
для всех участников образовательного процесса
- Нормы поведения и нравственные принципы одинаковы как в виртуальном, так и в реальном мире.
- Незаконное копирование продуктов труда других людей (музыки, игр, программ и т.д.) считается плагиатом (умышленное присвоение авторства чужого произведения).
- Не верьте всему, что видите или читаете в интернете. При наличии сомнений в правдивости какой-то информации следует обратиться за советом к взрослым.
- Нельзя сообщать другим пользователям интернета свою личную информацию (адрес, номер телефона, номер школы, любимые места для игр и т.д.).
- Если вы общаетесь в чатах, пользуетесь программами мгновенной передачи сообщений, играете в сетевые игры, занимаетесь в интернете чем-то, что требует указания идентификационного имени пользователя, тогда выберите это имя вместе с взрослыми, чтобы убедиться, что оно не содержит никакой личной информации.
- Интернет-друзья могут на самом деле быть не теми, за кого они себя выдают, поэтому вы не должны встречаться с интернет-друзьями лично.
- Нельзя открывать файлы, присланные от неизвестных вам людей. Эти файлы могут содержать вирусы или фото/видео с нежелательным содержанием.
- Научитесь доверять интуиции. Если что-нибудь в интернете будет вызывать у вас психологический дискомфорт, поделитесь своими впечатлениями с взрослыми.
Основные правила для учащихся 1 ступени образования
Вы должны это знать:
- Всегда спрашивайте родителей о незнакомых вещах в интернете. Они расскажут, что безопасно делать, а что нет.
- Прежде чем начать дружить с кем-то в интернете, спросите у родителей как безопасно общаться.
- Никогда не рассказывайте о себе незнакомым людям. Где вы живете, в какой школе учитесь, номер телефона должны знать только ваши друзья и семья.
- Не отправляйте фотографии людям, которых вы не знаете. Не надо, чтобы незнакомые люди видели ваши личные фотографии.
- Не встречайтесь без родителей с людьми из интернета вживую. В интернете многие люди рассказывают о себе неправду.
- Общаясь в интернете, будьте дружелюбны с другими. Не пишите грубых слов, читать грубости так же неприятно, как и слышать. Вы можете нечаянно обидеть человека.
- Если вас кто-то расстроил или обидел, обязательно расскажите родителям.
Основные правила для учащихся 2 ступени образования
Вы должны это знать:
- При регистрации на сайтах старайтесь не указывать личную информацию, т.к. она может быть доступна незнакомым людям. Также не рекомендуется размещать свою фотографию, давая тем самым посторонним людям представление о том, как вы выглядите.
- Используйте веб-камеру только при общении с друзьями. Проследите, чтобы посторонние люди не имели возможности видеть вас во время разговора, т.к. он может быть записан.
- Нежелательные письма от незнакомых людей называются «спам». Если вы получили такое письмо, не отвечайте на него. В случае, если вы ответите на подобное письмо, отправитель будет знать, что вы пользуетесь своим электронным почтовым ящиком и будет продолжать посылать вам спам.
- Если вам пришло сообщение с незнакомого адреса, его лучше не открывать. Подобные письма могут содержать вирусы.
- Если вам приходят письма с неприятным и оскорбляющим вас содержанием, если кто то ведет себя в вашем отношении неподобающим образом, сообщите об этом.
- Если вас кто то расстроил или обидел, расскажите все взрослому.
Основные правила для учащихся 3 ступени образования
Вы должны это знать:
- Нежелательно размещать персональную информацию в интернете.
- Персональная информация – это номер вашего мобильного телефона, адрес электронной почты, домашний адрес и личные фотографии.
- Если вы публикуете фото или видео в интернете – каждый может их посмотреть.
- Не отвечайте на спам (нежелательную электронную почту).
- Не открывайте файлы, которые прислали неизвестные люди. Вы не можете знать, что на самом деле содержат файлы – в них могут быть вирусы или фото/видео с агрессивным содержанием.
- Не добавляйте незнакомых людей в свой контакт лист в IM (ICQ. MSN messenqer и т.д.)
- Помните, что виртуальные знакомые могут быть не теми, за кого себя выдают.
- Если рядом с вами нет родственников, не встречайтесь в реальной жизни с людьми, с которыми вы познакомились в интернете. Если ваш виртуальный друг действительно тот, за кого он себя выдает, он нормально отнесется к вашей заботе о собственной безопасности.
- Никогда не поздно рассказать взрослым, если вас кто то обидел.
Десять золотых правил безопасности при работе
в глобальной компьютерной сети Интернет
Безопасность в Интернете не имеет возрастных ограничений, и каждый из нас может защитить себя от кибер-преступников, не будучи экспертом в этих вопросах.
УВД Миноблисполкома подготовило десять золотых правил, которым необходимо следовать, чтобы обезопасить себя в Интернете:
Также подготовлены рекомендации по соблюдению мер информационной безопасности при обращении с банковскими платежными картами.
«Милиция предупреждает: не передавайте данные вашей банковской карты ни под каким предлогом!», «Будьте внимательны при использовании торговых интернет-площадок!».
1. Не доверяйте каждому письму, которое Вы получили
Некоторые кибер-преступники могут выдавать себя за другого человека, чтобы получить и украсть Вашу персональную информацию. Итак, как Вы можете узнать, что Вас обманывают?
Самый простой способ – это перестать общаться с людьми, которых Вы не знаете.
Также Вам не следует нажимать на ссылки, которые Вы получили от неизвестных людей. Кроме того, можно доверять только веб-сайтам, которые начинаются с https:// (у таких сайтов в адресной строке браузер, где написан адрес сайта, показывается замочек). Никогда не предоставляйте Вашу персональную информацию сайтам с другими обозначениями.
Более того, Ваш банк никогда не будет спрашивать Ваш адрес электронной почты, так что не сообщайте эту информацию в таких случаях.
2. Будьте осторожны с загрузкой вложений
Если Вы по электронной почте получили от неизвестного человека письмо с вложениями (как правило, это файлы с расширениями .zip, .rar, .exe, документ Word, или, казалось бы, невинная фотография), никогда не открывайте их (не скачивайте).
Такие вложения могут содержать вредоносные программы, которые могут инфицировать Ваш компьютер. К сожалению, даже приходится опасаться писем от друзей, потому что сами того не желая, они могли отправить Вам вредоносную программу. Лучше всего, перед тем как открывать такие вложения, уточнить у них, действительно ли они отправляли Вам письмо и что там вложено.
3. Безопасно посещайте сайты в Интернете
Не предоставляйте просто так Вашу персональную информацию любому веб-сайту, не задумываясь над тем, зачем он это спрашивает. Вам также следует доверять Вашему браузеру, т.к. если на сайте существует что-либо подозрительное, то он сообщит Вам о том, что данный сайт является потенциально опасным. Обязательно обратите на это Ваше внимание.
4. Используйте различные пароли и регулярно их меняйте
Если Вы хотите зарегистрировать себя на надежном и внушающем доверие сайте, обязательно используйте пароль, который сочетает в себе буквы, цифры и символы (хотя некоторые веб-сайты специально попросят Вас об этом). Никогда не используйте одинаковый пароль для всех Ваших аккаунтов. Регулярно меняйте Ваши пароли. Кроме того, не отправляйте Ваш пароль другим людям и не оставляйте его записанным где-либо. Это может показаться немного экстремальным, но Вам необходимо остановить других людей, которые попытаются получить доступ к Вашим устройствам, аккаунтам и сети.
5. Избавьтесь от назойливой рекламы
Вы никогда не знаете, что может сделать Ваш невинный клик в то время, пока Ваш браузер наполняется назойливыми баннерами, всплывающими окнами и рекламными объявлениями, которые Вы не хотите видеть. Чтобы избавиться от них, установите соответствующий сервис, блокирующий рекламу, например, Adblock.
6. Будьте осторожны с SMS-сообщениями
Кибер-хакеры теперь используют этот сервис отправки сообщений для выполнения своих атак, поэтому Вам также стоит быть предельно внимательным с тем, что содержат данные сообщения. Несколько месяцев назад мы столкнулись с вредоносной программой, которая распространялась в виде SMSс одним простым вопросом типа «А это твоя фотка?». Как только жертва нажимала на ссылку, на устройство устанавливалось приложение, которое было способно шпионить за его контактами.
7. Установите антивирус на все Ваши устройства
Предоставьте экспертам возможность заботиться о безопасности Вашего компьютера или смартфона, позволяя антивирусной программе присматривать за ними и защищать Ваши устройства от вредоносных программ. Антивирус поможет Вам обеспечить безопасность при совершении онлайн-покупок и позволит Вам не беспокоиться при просмотре веб-сайтов.
8. Проявляйте осторожность в общественных Wi-Fi зонах
Очень часто, когда Вы находитесь на вокзале, в кафе или в гостинице, Вы можете совершенно бесплатно подключиться к Wi-Fi. Хоть это и очень удобно, имейте в виду, что данная сеть является публичным соединением, а потому Вам следует быть предельно внимательным по отношению ко всему, что Вы делаете во время такого подключения.
При просмотре сайтов обращайте внимание на то, присутствует ли значок замочка в адресной строке Вашего браузера рядом с адресом сайта. Также мы не советуем Вам осуществлять банковские транзакции при подключении к общественному Wi-Fi.
9. Удаляйте следы Вашего пребывания, если Вы работаете на чужом компьютере
Если Вы подключились к персональному почтовому аккаунту при использовании чужого компьютера, не забудьте удалить всю историю просмотра сайтов, включая куки.
10. Разрешите обновления Ваших программ и операционной системы
Если Ваша операционная система или любое из приложений, установленные на Вашем компьютере, сообщают Вам о том, что доступны новые обновления, прочитайте внимательно данное сообщение и установите их. Даже если вам потребуется адаптироваться к каким-либо изменениям, все равно лучше иметь обновленную версию, т.к. она будет содержать последние обновления от разработчика в плане безопасности.
Рекомендации по соблюдению мер информационной безопасности
при обращении с банковскими платежными картами
Необходимо: |
Не рекомендуется: |
---|---|
Защита данных банковской платежной карточки |
|
Хранить в тайне пин-код, сведения с карточки сеансовых кодов |
Хранить пин-код вместе с карточкой/на карточке |
Прикрывать ладонью клавиатуру при вводе пин-кода |
Сообщать кому-либо реквизиты карты или отправлять их фото по сети Интернет |
Оформить отдельную карту для онлайн-покупок, выезда за границу и не хранить на ней большие суммы. Для карты, используемой в Республике Беларусь, рекомендуется ограничить возможность ее использования за пределами нашей страны |
Распространять свои персональные данные (информацию личного характера, номер мобильного телефона), «логин» и «пароль» доступа к системе «Интернет-банкинг» |
Использовать двухфакторную аутентификацию, услугу «3-DSequre», установить лимиты на максимальные суммы операций, подключить смс-оповещение о проведении операций по карте |
Сообщать данные, полученные в виде SMS-сообщений: сеансовые пароли, код авторизации, пароль «3-DSequre» и т.д. |
Скрыть CVV (CVC) номер на карте (трехзначный номер на оборотной стороне), предварительно сохранив его |
Пользоваться системой «Интернет-банкинг» на чужих компьютерах или мобильных устройствах |
Вводить «логин» и «пароль» к системе «Интернет-банкинг»только на официальном сайте или в мобильном приложении банка |
|
В случае утери (кражи) карты, незамедлительно по телефону обратиться в банк для ее блокирования |
|
При обнаружении несанкционированного списания денежных средств с карт-счета, незамедлительно обратиться с заявлением в банк для их возврата по принципу «нулевой ответственности» |
УВД Миноблисполкома