Skip to main content
Hermes Banner 1
DIABASTE DWREAN SEC CYP 13
DIGITAL TV 190
ilka aggelia
25 Ιουνίου 2024 07:06

ESET: Πώς να μοιράζεστε ευαίσθητα αρχεία με ασφάλεια στο διαδίκτυο

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2024%2F06%2Fsecure file sharing

Η κοινή χρήση ευαίσθητων αρχείων με ασφάλεια στο διαδίκτυο έχει γίνει πιο απαραίτητη από ποτέ, αφού η ζωή μας μετατοπίζεται ολοένα και περισσότερο στον ψηφιακό χώρο. Και ενώ αυτή η στροφή μάς προσφέρει πολλά πλεονεκτήματα, ταυτόχρονα μας εκθέτει και στην απειλή μιας πιθανής κλοπής δεδομένων.

Είτε πρόκειται για προσωπικές, ιατρικές ή οικονομικές πληροφορίες, κάθε δεδομένο στο οποίο έχουν πρόσβαση οι εγκληματίες του κυβερνοχώρου μπορεί να αξιοποιηθεί για απάτη ή ακόμη και για εκβιασμό, προειδοποιούν οι ειδικοί από την ομάδα της παγκόσμιας εταιρίας ψηφιακής ασφάλειας ESET.

Αν αποτύχετε να μοιραστείτε με ασφάλεια τα αρχεία με τις πιο ευαίσθητες πληροφορίες σας, αυτό μπορεί να έχει σημαντικές επιπτώσεις – και κανείς δε θέλει να υποστεί το άγχος, την οικονομική απώλεια και τη χρονοβόρα προσπάθεια που απαιτείται για την επανόρθωση από μια σοβαρή παραβίαση δεδομένων.

Με τόσες πολλές διαθέσιμες επιλογές, μπορεί να είναι δύσκολο να ξέρετε από πού να ξεκινήσετε.

Διαβάστε παρακάτω τις πληροφορίες που δίνουν οι ειδικοί της ESET για να προστατέψετε αποτελεσματικά τις ευαίσθητες πληροφορίες σας.

Γιατί είναι σημαντικός ο ασφαλής διαμοιρασμός αρχείων;

Σύμφωνα με πρόσφατη έρευνα, το 61% των Αμερικανών έχουν μάθει ότι τα προσωπικά τους δεδομένα έχουν παραβιαστεί σε τουλάχιστον έναν από τους λογαριασμούς τους. Και πάνω από τα δύο πέμπτα (44%) δηλώνουν ότι αυτό έχει συμβεί πολλές φορές.

Συχνά, οι κυβερνοεγκληματίες βάζουν στο στόχαστρο τους οργανισμούς που διαχειρίζονται τα δεδομένα μας. Σύμφωνα με τη Verizon, πάνω από το 94% των παραβιάσεων δεδομένων το 2023 έκρυβαν οικονομικά κίνητρα και πάνω από το 70% πραγματοποιήθηκαν από ομάδες οργανωμένου εγκλήματος. Ωστόσο, τα ίδια κίνητρα ωθούν τους κυβερνοεγκληματίες να βάζουν στο στόχαστρο ιδιώτες μέσω επιθέσεων phishing.

Τι πρέπει να προσέξετε

Υπάρχουν πολλές επιλογές για να στείλετε τα αρχεία σας σε κάποιον. Εκ των πραγμάτων κάποιες δεν μπορούν να εφαρμοστούν για την ανταλλαγή αρχείων ψηφιακά, όπως πχ τα στικάκια USB ή άλλα αφαιρούμενα μέσα αποθήκευσης. Τα παρακάτω, επίσης, έχουν τα μειονεκτήματά τους:

  • Συνημμένα αρχεία ηλεκτρονικού ταχυδρομείου: Οι άνθρωποι συχνά θεωρούν ότι αυτός είναι ο καλύτερος τρόπος για την αποστολή ευαίσθητων αρχείων. Ξεχνούν όμως ότι πολλοί πάροχοι δεν κρυπτογραφούν απαραίτητα ένα μήνυμα μόλις φτάσει στον παραλήπτη. Επίσης, τι γίνεται αν παραβιαστεί ο λογαριασμός ηλεκτρονικού ταχυδρομείου του παραλήπτη ή ο δικός σας λογαριασμός; Υπάρχει επίσης ένα όριο μεγέθους σε πολλές πλατφόρμες, το οποίο μπορεί να μην είναι αρκετό για μεγάλα αρχεία εικόνας ή βίντεο. Μια δοκιμασμένη υπηρεσία που προσφέρει κρυπτογραφημένη από άκρο σε άκρο ηλεκτρονική αλληλογραφία είναι γενικά μια καλύτερη επιλογή σε πολλά σενάρια, αλλά υπάρχουν και άλλες επιλογές.
  • FTP: Το πρωτόκολλο μεταφοράς αρχείων (FTP) δημιουργήθηκε ειδικά για την ανταλλαγή αρχείων. Όμως δεν διαθέτει ενσωματωμένη κρυπτογράφηση (εκτός αν χρησιμοποιείτε την ασφαλή μορφή του, γνωστή ως FTPS ή μια ασφαλή εναλλακτική λύση του FTP, γνωστή ως SFTP) και μπορεί να απαιτεί ρυθμίσεις που μόνο οι επιχειρήσεις και τα άτομα με γνώσεις τεχνολογίας μπορούν να κατανοήσουν.
  • P2P: Το P2P (Peer-to-peer), το οποίο καταργεί τον μεσάζοντα, μπορεί να λειτουργήσει για την ανταλλαγή ορισμένων αρχείων, αλλά ελλείψει άλλων προφυλάξεων δεν είναι γενικά η καλύτερη επιλογή.

7 συμβουλές για την ασφαλή ανταλλαγή μεγάλων αρχείων

Η κρυπτογραφημένη από άκρη σε άκρη αποθήκευση αρχείων στο cloud ταιριάζει στους περισσότερους ανθρώπους, ειδικά όταν οι παραπάνω λύσεις αποτυγχάνουν. Εάν πάρετε τις σωστές προφυλάξεις, μπορεί να σας παρέχει μια ασφαλή λύση αποθήκευσης, όπου τα αρχεία σας φυλάσσονται με κλειδαριά και κλειδί. Στη συνέχεια, μπορείτε να προσκαλέσετε επιλεγμένους χρήστες να τα δουν δίνοντας ένα σύνδεσμο λήψης με περιορισμένο χρόνο. Αυτό είναι σημαντικό, καθώς σημαίνει ότι μπορείτε να ενημερώνετε τα αρχεία κατά τη χρήση και όλοι θα μπορούν να βλέπουν το ίδιο αντίγραφο.

Ωστόσο, δεν είναι όλες οι λύσεις ίδιες και ενδέχεται να υπάρχουν και άλλα βήματα που πρέπει να κάνετε για να μετριάσετε τις πιο σοβαρές ανησυχίες σχετικά με την ασφάλεια, την προστασία της ιδιωτικής ζωής και την εμπειρία του χρήστη.

Σκεφτείτε τα εξής:

  1. Επιλέξτε κρυπτογράφηση από άκρο σε άκρο (E2EE): Καθώς τα αρχεία σας κρυπτογραφούνται στην πηγή και αποκρυπτογραφούνται στον προγραμματισμένο προορισμό (και παραμένουν κρυπτογραφημένα κατά την αποθήκευση), η E2EE είναι ιδανική για την ανταλλαγή δεδομένων από συσκευή σε συσκευή. Αυτό στη συνέχεια καλύπτει την κρυπτογράφηση κατά την αποθήκευση και τη μεταφορά και σημαίνει ότι ακόμη και αν ο πάροχος γίνει στόχος επίθεσης, τα δεδομένα σας δεν θα αποκαλυφθούν. Εκτός από τους παρόχους ανταλλαγής αρχείων στο cloudE2EE, υπάρχουν επίσης διαθέσιμες υπηρεσίες ηλεκτρονικού ταχυδρομείου E2EE, αν και υπάρχουν περιορισμοί στο μέγεθος των αρχείων.
  2. Προτιμήστε έναν πάροχο που δίνει βαρύτητα στην ασφάλεια και την προστασία της ιδιωτικής ζωής. Υπάρχουν πολλές λύσεις στην αγορά. Είναι σημαντικό να κάνετε κάποια έρευνα εκ των προτέρων για να βεβαιωθείτε ότι ο πάροχος που θα επιλέξετε είναι ο κατάλληλος. Διαβάστε τις πολιτικές απορρήτου και κατανοήστε πώς διασφαλίζονται τα δεδομένα σας.
  3. Βεβαιωθείτε ότι τα αρχεία προστατεύονται με ισχυρό και μοναδικό κωδικό πρόσβασης, ώστε να τα κρατάτε ασφαλή από τα αδιάκριτα βλέμματα. Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (2FA) για περαιτέρω προστασία του λογαριασμού σας από phishing και άλλες επιθέσεις. Ρυθμίστε έναν σύνδεσμο (link) κοινής χρήσης, ώστε όσοι έχουν τον σύνδεσμο να μπορούν να έχουν πρόσβαση στα αρχεία σας.
  4. Ορίζοντας χρόνο λήξης στους συνδέσμους (links) που στέλνετε σε έναν παραλήπτη, μπορείτε να ελαχιστοποιήσετε τον κίνδυνο μη εξουσιοδοτημένης πρόσβασης στα αρχεία σας. Ορισμένοι πάροχοι μπορούν επίσης να σας δώσουν τη δυνατότητα να διαγράφετε εξ αποστάσεως αρχεία ή να ανακαλείτε την πρόσβαση αφού έχουν μεταφορτωθεί, για περαιτέρω προστασία.
  5. Εάν είναι δυνατόν, μην μπαίνετε σε λογαριασμούς με ευαίσθητα δεδομένα όταν είστε συνδεδεμένοι σε ένα μη ασφαλές δημόσιο δίκτυο Wi-Fi. Αν χρειαστεί να το κάνετε, βεβαιωθείτε ότι χρησιμοποιείτε ένα αξιόπιστο VPN.
  6. Ελέγξτε τα όρια μεγέθους των υπηρεσιών διαμοιρασμού αρχείων στο cloud για να είστε σίγουροι ότι θα μπορείτε να στέλνετε δεδομένα γρήγορα και εύκολα.
  7. Εννοείται ότι θα πρέπει να αντιμετωπίζετε με προσοχή τυχόν συνδέσμους σε ιστοσελίδες διαμοιρασμού αρχείων – ακόμη και αν φαίνονται νόμιμοι. Το λογισμικό ασφαλείας θα σαρώσει τέτοιους συνδέσμους ή κατεβασμένα αρχεία για κακόβουλο λογισμικό και θα κρατήσει το δικό σας μηχάνημα ασφαλές από επιθέσεις που αποσκοπούν στην πειρατεία ή την υποκλοπή των επικοινωνιών.

Όλοι μας έχουμε διαφορετική ανοχή στους κινδύνους ασφάλειας και προστασίας της ιδιωτικής ζωής. Χρησιμοποιώντας όμως τις παραπάνω συμβουλές ως έναν εύκολο οδηγό, θα μπορέσετε να επιλέξετε την υπηρεσία που ταιριάζει στις απαιτήσεις σας για κοινή χρήση αρχείων.

Σχετικά με την ESET
Εδώ και 30 χρόνια, η ESET® αναπτύσσει λογισμικό και υπηρεσίες κορυφαίου επιπέδου για την ασφάλεια επιχειρήσεων και καταναλωτών σε όλο τον κόσμο. Οι λύσεις της ESET, που καλύπτουν ένα ευρύ φάσμα, από την προστασία endpoint και mobile, έως την κρυπτογράφηση και την πιστοποίηση διπλού παράγοντα, διακρίνονται για τις υψηλές επιδόσεις και την ευκολία στη χρήση, προσφέροντας σε καταναλωτές και επιχειρήσεις την ευκαιρία να απολαμβάνουν με ξεγνοιασιά όλες τις δυνατότητες της τεχνολογίας τους. Η ESET προστατεύει και παρακολουθεί όλο το 24ωρο αθόρυβα, προσαρμόζοντας και ανανεώνοντας τις άμυνες της σε πραγματικό χρόνο, ώστε οι χρήστες να είναι ασφαλείς και οι επιχειρήσεις να λειτουργούν αδιάκοπα. Οι απειλές μεταβάλλονται διαρκώς και απαιτούν μια εταιρεία IT ασφάλειας που μπορεί να εξελίσσεται. Διαθέτει παγκοσμίως κέντρα R&D που την υποστηρίζουν, και αποτελεί την πρώτη εταιρεία ασφάλειας IT που έχει φτάσει τον αριθμό των 100 βραβείων Virus Bulletin VB100, χωρίς να έχει χάσει ούτε ένα «in-the-wild» ιό από το 2003. Η ESET διαθέτει τοπικά γραφεία σε Αθήνα και Λευκωσία, καθώς κι ένα εκτεταμένο δίκτυο συνεργατών σε Ελλάδα και Κύπρο. Για περισσότερες πληροφορίες επισκεφθείτε το www.eset.com/gr.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Δεκέμβριος 2024
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Δεκεμβρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
Creta Electronix 2024
Με επιτυχία ολοκληρώθηκε το κλαδικό τριήμερο της Creta Electronix 2024! Η τοπική αγορά υποδέχθηκε για ακόμη μία φορά με ενθουσιασμό τη διοργάνωση της Libra Press και έδειξε έντονο ενδιαφέρον για τ...
Dahua Cloud
Η Dahua Technology αναβάθμισε πρόσφατα την ολοκληρωμένη και αποτελεσματική λύση δικτύου της Dahua Cloud. Η δικτυακή λύση Dahua Cloud είναι μια ολοκληρωμένη, γρήγορη, αποτελεσματική και ασφαλής υπη...
G.I. Security X RISCO
Το Security Report παρακολούθησε το τεχνικό σεμινάριο που διοργάνωσε η G.I. Security για να παρουσιάσει τα νέα συστήματα ασφαλείας και αυτοματισμού της RISCO. Την Παρασκευή, 18 Οκτωβρίου στον μ...
Συστήματα συναγερμού
Στην επίσημη ιστοσελίδα της ελληνικής αστυνομίας διαβάζουμε τα κριτήρια για την έκδοση αδείας σύνδεσης ή ανανέωσης συστημάτων συναγερμού με αστυνομικές υπηρεσίες. Η άδεια σύνδεσης ή ανανέωσης σ...
Uniview IP Video Intercom
H Uniview εισέρχεται δυναμικά και στον τομέα του IP Video Intercom, διαθέτοντας αρχικά συστήματα για απλές εφαρμογές, ενώ το επόμενο διάστημα θα παρουσιάσει πληθώρα μοντέλων και λύσεων, ικανών να ...
ELDES EWP-EXT, EWC1 & EWC1A
Εξαιρετικά χρήσιμοι για τη βελτίωση της ασφάλειας σπιτιών και επιχειρήσεων, οι αισθητήρες εξωτερικού χώρου της ELDES προσφέρουν προηγμένη ανίχνευση και άμεση ενημέρωση για κάθε ύποπτη κίνηση ή δρα...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, 14
Στο νέο τεύχος 14 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε κάθε τεχνικό, ηλεκτρονικό ή επαγγελματία της αγοράς, στους υπεύθυνους ασφαλείας και εκπαί...
Hikvision Smart Hybrid Light
Η πρωτοποριακή τεχνολογία Smart Hybrid Light της Hikvision έρχεται για να βελτιστοποιήσει στον μέγιστο βαθμό τις δυνατότητες καταγραφής των καμερών, ειδικά κατά τις κρίσιμες νυχτερινές ώρες. Με τρ...
Hikvision Smart Hybrid Light
Η νέα σειρά αναλογικών καμερών 1080p D0T-LTS της Hikvision μάς εισάγει στο Turbo HD 8.0 με νέα χαρακτηριστικά που ξεχωρίζουν, όπως η δυνατότητα αμφίδρομης επικοινωνίας (Two-way-Audio) και ο διπλός...
ELDES ESIM320
Το ESIM320 της ELDES είναι ένας gate controler σχεδιασμένος να προσφέρει προστασία και άνεση στη διαχείριση πύλης και άλλων ηλεκτρονικών συσκευών. Μπορεί να τοποθετηθεί σε οποιοδήποτε είδος κτιρίο...
OPTEX AP-SERIES
Η σειρά αισθητήρων ανιχνευτών εισβολής AP της OPTEX αποτελεί μία πρόσθετη λύση ασφάλειας για όσους θέλουν να αναβαθμίσουν τον εσωτερικό τους χώρο προσθέτοντας ένα ακόμα επίπεδο ασφαλείας στο σύστη...
IoT σε ξενοδοχειακές μονάδες
Στον τομέα της φιλοξενίας, η ευημερία του προσωπικού, η διασφάλιση των περιουσιακών στοιχείων και η ασφάλεια των επισκεπτών, είναι οι τρεις λέξεις κλειδί για την επιτυχία. Σήμερα, το τεχνολογικό τ...
Video Analytics σε αεροδρόμια
Τα αεροπορικά ταξίδια είναι ένας από τους ταχύτερους και πιο αποτελεσματικούς τρόπους ταξιδιού παγκοσμίως. Καθημερινά πραγματοποιούνται περισσότερες από 100.000 εμπορικές πτήσεις και ως εκ τούτου ...
Η αποθήκευση δεδομένων παρακολούθησης «γίνεται» έξυπνη!
Η τεχνητή νοημοσύνη φέρνει επανάσταση στον τρόπο αποθήκευσης και διαχείρισης των όλο αυξανόμενων δεδομένων παρακολούθησης. Οι μέρες της απλής εγγραφής και αναθεώρησης των πλάνων βίντεο που παράγου...
Red Dot για την Ajax Systems
Για πρώτη φορά στην ιστορία της, η Ajax Systems κατακτά τα πρώτα βραβεία Red Dot σε Ασφάλεια και Οικιακό Αυτοματισμό! Φέτος, τα προϊόντα συναγερμού και έξυπνου αυτοματισμού της εταιρείας έλαβαν...
Μέτρα προστασίας για τα Data Centers
Τα κέντρα δεδομένων ή αλλιώς Data Centers, όπου φιλοξενείται εξοπλισμός υψηλής αξίας, όπως υπολογιστές, servers, αποθηκευτικά μέσα και άλλες δικτυακές συσκευές, πλέον θεωρούνται κινητήριος μοχλός ...