Základní pravidla bezpečného chování online ****************************************************************************************** * ****************************************************************************************** Kyberbezpečnost není jen o technologiích – nejdůležitější roli hraje naše každodenní chová Většina bezpečnostních incidentů nevzniká kvůli složitým útokům, ale kvůli drobné nepozorn kliknutí na podvodný odkaz nebo použití slabého hesla. Dobrou zprávou je, že ochrana účtu i dat nemusí být složitá. Stačí si osvojit několik zákl které výrazně sníží riziko zneužití a pomohou vám bezpečně používat univerzitní systémy i Používejte silná a unikátní hesla Vaše heslo je jako klíč od bytu – nenechávejte ho nikomu cizímu a nepoužívejte stejný pro Vytvářejte delší hesla (alespoň 12 znaků) a kombinujte písmena, čísla i speciální znaky. Nikdy heslo nikomu nesdělujte – ani IT pracovníkům, ani kolegům. Aktualizujte svá zařízení Aktualizace nejsou jen o nových funkcích – opravují také chyby, které mohou útočníci zneuž automatické aktualizace, aby byl váš počítač i mobil vždy chráněný. Dávejte pozor na podezřelé e-maily Phishingové e-maily se často tváří jako zprávy od kolegů, banky nebo univerzity. Pokud vám podezřelé – například nečekaná žádost o přihlášení nebo příloha od neznámého odesílatele – neotvírejte a nahlaste ji lokální IT podpoře. Instalujte software jen z ověřených zdrojů Vyhněte se neznámým aplikacím nebo odkazům ke stažení z neoficiálních webů. Na univerzitních počítačích používejte software schválený nebo poskytnutý vaší fakultou. Pracujte jen na zabezpečených sítích Wi-Fi Při práci s univerzitními systémy se připojujte pouze na zabezpečené sítě – například Edur "MYLIFE-157.html "] . Veřejné Wi-Fi sítě (např. v kavárně nebo nádraží) používejte jen výj pro přístup k citlivým datům. Zamkněte své zařízení, když odcházíte Ať už jde o počítač v kanceláři, notebook nebo mobil – vždy ho zamkněte, když odcházíte od tak nejen sebe, ale i univerzitní data. Těchto pár jednoduchých kroků dokáže výrazně snížit riziko napadení účtu, úniku dat nebo z Bezpečnost univerzity začíná u každého z nás. Potřebujete poradit nebo nahlásit bezpečností incident? Podrobný postup najdete v sekci Hlášení bezpečnostního incidentu [ URL "https://csirt.cuni incident_reporting/"] , kde se dozvíte, jak incident popsat, komu ho zaslat a jak probíhá ****************************************************************************************** * ****************************************************************************************** Často kladené dotazy (FAQ) Jak poznám, že je e-mail falešný? • Podezřelá adresa odesílatele, naléhavý tón "nutí vás jednat okamžitě", text emailu obsah neznámé odkazy nebo přílohy - to vše jsou varovné signály. Co mám dělat, když mi přišel podezřelý e-mail? • Neotevírejte odkazy ani přílohy. Přepošlete jej na IT podporu fakulty nebo bezpečnostní nahlaste. • Podrobný postup najdete v sekci Hlášení bezpečnostního incidentu [ URL "https://csirt.cu incident_reporting/"] , kde se dozvíte, jak incident popsat, komu ho zaslat a jak probíh Co dělat, když mám podezření, že někdo získal moje heslo? • Okamžitě si heslo změňte (v CAS nebo příslušném systému) a informujte fakultního IT sprá Mohu používat stejné heslo pro univerzitní a osobní účet? • Rozhodně ne. Každé prostředí by mělo mít své vlastní heslo. Je bezpečné pracovat přes veřejnou Wi-Fi, když používám VPN? • VPN [ URL "MYLIFE-188.html "] riziko snižuje, ale neodstraňuje. Pokud to jde, použijte r univerzitní síť Eduroam [ URL "MYLIFE-157.html "] nebo vlastní mobilní připojení. Mohu používat univerzitní účet na osobních zařízeních? • Ano - ale zařízení musí být aktualizované a zabezpečené. Důležité odkazy Další informace, aktuální hrozby, doporučení a dokumenty související s kyberbezpečností: • Nebezpečí v e-mailech [ URL "https://security.cuni.cz/cs/emails/"] • Nebezpečné www stránky [ URL "https://security.cuni.cz/cs/webs/"] • Zrádná hesla [ URL "https://security.cuni.cz/cs/passwords/"] • Co Nejvíc chránit [ URL "https://security.cuni.cz/cs/mostimportant/"] • Dokumenty a návody ke kyberbezpečnosti [ URL "https://security.cuni.cz/cs/documents/"] • Užitečné odkazy pro řešení bezpečnostních problémů [ URL "https://csirt.cuni.cz/cs/links