Національна академія Служби Безпеки України logo

Національна
академія
Служби Безпеки
України

Національна академія
Служби Безпеки України

Поради, як діяти в екстремальних ситуаціях
Доступ до публічної інформації
Звернення громадян
Доброчесність
Запобігання корупції
Публічні закупівлі

Поради, як діяти в екстремальних ситуаціях

Як діяти військовослужбовцям у соцмережах

При комунікації у соцмережах необхідно дотримуватись таких правил:

  • Обмежте доступ до приватної інформації в налаштуваннях конфіденційності соцмережі.
  • Періодично перевіряйте список друзів у соцмережі та видаляйте незнайомих або підозрілих людей.
  • Не оприлюднюйте фото- та відеоматеріали, за якими легко визначити геолокацію, отримати дані про озброєння і діяльність вашої військової частини чи інших формувань. 
  • Не користуйтеся російськими соцмережами «ВКонтакте» та «Одноклассники», навіть із застосуванням сервісів VPN. Це також стосується систем «Mail.ru» та «Yandex», особливо, якщо є листування зі службових поштових скриньок у доменній зоні «@.gov.ua». На вимогу спецслужб РФ ці ресурси передають їм відомості про персональні дані користувачів: e-mail, номер мобільного телефону, дату та ІР-адресу реєстрації, дату та ІР-адресу останнього відвідування тощо.
  • Не встановлюйте російські мобільні додатки «ДМБ Таймер», «ДМБ», «ДМБ Таймер +», «Дембель» тощо. Під час реєстрації вони запитують ваші персональні дані, а також інформацію про ваш підрозділ та дані товаришів по службі. 
  • Військовослужбовцям слід обмежити використання особистих модемів чи роутерів для входу в інтернет через передачу сигналу, який можна зафіксувати спецтехнікою та визначити місцезнаходження.

Як діяти, якщо ви виявили підозрілий предмет

Будь-який підозрілий предмет, що знаходиться у незвичному для нього місці, може виявитися вибуховим пристроєм. Зовнішній вигляд знахідки може приховувати її справжнє призначення. Для камуфляжу вибухових пристроїв використовують звичайні побутові предмети: сумки, пакети, коробки, іграшки тощо.

Якщо виявлений предмет, на вашу думку, не повинен знаходитися в цьому місці, зверніть на нього увагу:

  • Дії у громадському транспорті: спробуйте встановити, чий предмет/річ, опитайте людей, що перебувають поруч. Якщо господар не встановлений – негайно повідомте про знахідку водія. 
  • Дії у під'їзді свого будинку: опитайте сусідів. Якщо власник не встановлений ‒ негайно повідомте про знахідку у найближче відділення поліції.
  • Дії в громадському закладі/установі: негайно повідомте про знахідку адміністрацію або охорону.

Не чіпайте, не пересувайте, не розкривайте виявлений предмет. Якщо це вибуховий пристрій, то будь-які дії можуть призвести до вибуху, жертв і руйнувань.

Зафіксуйте час виявлення підозрілого предмета.

Намагайтеся зробити так, щоб люди відійшли якнайдалі від знахідки.

Обов'язково дочекайтеся прибуття слідчо-оперативної групи (пам'ятайте, що ви є дуже важливим свідком).

Роз'ясніть дітям, що будь-який предмет, знайдений на вулиці або у під'їзді, може бути небезпечним.

Як діяти, щоб ваші соцмережі не зламали

Тільки на перший погляд здається, що персональний акаунт у соціальних мережах – це особистий простір. Навіть з обмеженим доступом тільки для друзів вашому акаунту можуть загрожувати хакери.

Кілька правил безпеки у соціальних мережах:

  • Встановіть надійний пароль для входу в обліковий запис. Рівень захищеності акаунта та інформації в ньому залежить від складності пароля.
  • Використовуйте при створенні акаунтів надійні поштові сервіси, наприклад, «Google», «Yahoo» або українські email. Не користуйтеся російськими сервісами, доступ до яких заборонено в Україні: через персональні електронні скриньки на цих ресурсах зловмисникам досить легко отримати доступ до ваших сторінок у соцмережах.
  • Використовуйте функцію подвійної авторизації, особливо якщо заходите у профіль з незнайомого пристрою.
  • Налаштуйте у профілі сповіщення про несанкціонований вхід на ваші сторінки.
  • Не авторизуйте особисті та корпоративні профілі на незнайомих і незахищених пристроях: вони можуть запам’ятати вказаний при вході логін і пароль, або на них може бути встановлено шкідливе програмне забезпечення чи шпигунські програми.
  • Не відкривайте вкладені файли у повідомленнях від сумнівних адресатів.
  • Фішинг є найбільш поширеним способом отримання зловмисниками паролів до поштових скриньок і сторінок у соціальних мережах. Це вид шахрайства, коли у довірливих або неуважних користувачів виманюють персональні дані клієнтів, сервісів із переказу або обміну валюти, Інтернет-магазинів.

Як подбати про кібербезпеку

Соціальні мережі і електронні сервіси – місця, де на легковажних користувачів полює чимало інтернет-шахраїв та представників спецслужб рф. Вони шукають вразливі паролі та підключення, щоб зламати їх та використати вашу персональну чи службову інформацію. Електронні пристрої – це найбільше джерело інформації про вас, тож подбайте про власну кібербезпеку.

Безпека електронних пристроїв:

  • Регулярно оновлюйте системи захисту ваших пристроїв.
  • Систематично робіть резервне копіювання важливих файлів.
  • Встановіть режим конфіденційності та безпеки для вебсайтів.
  • Під час оплати в інтернеті звертайте увагу на електронну адресу: «https://» - це означає, що сайт вживає додаткові заходи для безпеки своїх клієнтів; «http://» - посилання не є безпечним.
  • Не використовуйте службові електронні скриньки для приватного листування.
  • Скануйте перед підключенням USB та інші зовнішні пристрої на наявність шкідливих додатків і вірусів.

Безпечне підключення до Wi-Fi

Безкоштовне підключення до Wi-Fi у публічних місцях часто відбувається без введення паролів. Це робить ваш пристрій вразливим для зламу.

  • Під час входу до мережі Wi-Fi використовуйте лише ті точки доступу до Wi-Fi, які мають протоколи безпеки для захисту бездротового з’єднання WPA чи WPA-2.
  • Оптимальний варіант – користуватись особистим Wi-Fi модемом або здійснювати вхід в Інтернет за передплаченим пакетом послуг мобільного оператора.
  • Вимикайте функцію «Автоматичного підключення до Wi-Fi». 

Захист смартфону від програм-шпигунів

Більшість шпигунських програм «вшиваються» саме в мобільні додатки. Коли ви встановлюєте їх на смартфон, то власноруч дозволяєте зчитати вашу геолокацію, список контактів, акаунти у соцмережах та поштові скриньки.

  • Встановлюйте додатки лише з офіційних та перевірених сервісів: Chrome Store, Add-ons та Play Market для Android, App Store для OS.
  • Не дозволяйте операційній системі смартфона (планшета, ПЕОМ) автоматично встановлювати додатки з невідомих джерел.
  • Періодично видаляйте додатки, якими не користуєтеся.

Безпека електронного листування

Якщо зловмисники «зламають» вашу електронну пошту, вони можуть спробувати змінити паролі, отримати доступ до особистих фотографій та відео, розсилати спам від вашого імені.

  • Увімкніть двофакторну автентифікацію за допомогою мобільного пристрою. Якщо стороння особа спробує отримати пароль до вашої поштової скриньки, ви автоматично отримаєте SMS-повідомлення про несанкціонований вхід.
  • Встановіть надійний пароль і не використовуйте для його відновлення російські сервіси «Yandex.ru», «Mail.ru».
  • Не відкривайте на пристроях вкладення підозрілих листів, що мають такі розширення як «.exe», «.bat», «.cmd», «.vbs», «.docm», «.xlsm» тощо.