למרות שעבודה מהבית התחילה כפתרון מאולץ בימי הקורונה, היום מדובר בשיטה לגיטימית שהוטמעה על ידי רוב החברות המתקדמות בארץ ובעולם. הבעיה היא שמלבד מגבלות הפיקוח והריחוק שנוצר בין העובד למקום העבודה שלו, העבודה מהבית חושפת את החברה לאפשרות של מתקפת סייבר.
בניגוד למידע המצומצם שנמצא במחשב הפרטי שלנו, תאגידים מחזיקים בחדרי שרתים ענקיים שמכילים כמות עצומה של מידע חשוב ורגיש. בגלל זה האקרים ברחבי העולם רואים את החברות האלו כמטרות איכות, ואת העובדים שלהן כיעד נוח לתקיפה. אז כדי שתוכלו להמשיך לעבוד מהבית בביטחון מלא, אספנו עבורכם מספר פתרונות לאבטחת המשרד הביתי, שיקטינו את הסיכוי לפריצה במקרה של מתקפת סייבר.
גלישה חכמה ומודעת
הפרצה קוראת לגנב היא אמרה מדויקת לגבי מתקפת סייבר, כלומר הדרך הטובה ביותר להתגונן מפניה היא למנוע מראש את האפשרות שהיא תתרחש. לשם כך חשוב להקפיד על הרגלי שימוש נכונים באתרי האינטרנט, באפליקציות מובייל ובפלטפורמות תקשורת כמו מיילים וצ'אט.
התקנת עדכוני אבטחה
מתקפות סייבר רבות נשענות על פרצות קיימות במערכות הפעלה ובאפליקציות שמותקנות במחשבים ומכשירים הניידים שלכם. פרצות אלו מתגלות באופן תדיר, והספקים דואגים להוציא עדכוני אבטחה ברגע שהם זמינים. לכן כאשר אתם מקבלים הודעה בנייד או במחשב לגבי עדכון אבטחה, מהרו להתקין אותו.
הפעלת אימות דו-שלבי (FA2)
מדובר בשלב אימות נוסף בין הזנת שם המשתמש והסיסמה שלכם, לבין הכניסה לחשבון. בדרך כלל מדובר בשליחת הודעה עם קוד לטלפון או לכתובת המייל. שלב האימות הנוסף נועד להקשות על פורצים לחדור לחשבון האישי, שכן הקוד נשלח באופן פרטי למכשיר שלכם. אפשרות אימות דו-שלבי ניתנת להפעלה באמצעות תפריטי האבטחה של מערכת ווינדוס, אנדרואיד ואפל.
נזהרים ממתקפות פישינג
שיטה ידועה של פצחנים (האקרים) לפרוץ למכשיר שלכם היא באמצעות שליחת הודעה עם לינק זדוני, בצירוף תיאור מסקרן שנועד לגרום לכם ללחוץ עליו. למשל הודעה מחברה לגיטימית או איש קשר שאתם מכירים, שמכילה את הכותרת "לחץ על הלינק הזה כדי להימנע מקנסות". אפשר לזהות ניסיונות אלו באמצעות בדיקה האם הכתובת ממנה הגיעה ההודעה תואמת את התוכן שלה, ולהיזהר מבקשה לעדכון פרטי אבטחה, חבילה שצריך לשלם עליה דמי שחרור מבלי שהזמנתם אותה, הבטחות מוגזמות לזכייה בפרס כספי ושאר בקשות לא סבירות.
גולשים בתבונה
לא נכנסים לאתרים לא מאובטחים, ולא מקליקים על באנרים שמופיעים בהם. כמו כן, הקפידו להתקין אפליקציות רק מחנויות רשמיות שמקפידות להעלות יישומים תקינים בלבד.
נהלי סיסמאות: אל תעשו לפורצים חיים קלים
פושעי סייבר משתמשים בכלים אוטומטיים שנועדו לנחש סיסמאות, ולכן מפתיע לגלות שאנשים עדיין משתמשים בסיסמאות צפויות כמו 123456 ו-1q2w3e4r5t. בנוסף, יש כאלו שבוחרים סיסמאות שכבר קיימות במאגרים שדלפו, כמו למשל - מספר הטלפון שלהם. אז איך משתמשים בסיסמאות בצורה מאובטחת? קודם כל לא משתמשים בסיסמאות קלות לניחוש כמו מספרים עוקבים. שנית, זכרו שאסור להשתמש באותה הסיסמה למספר חשבונות במקביל, מאחר ובמידה והאקר הצליח להשיג סיסמה זו, כל השירותים המקוונים שלכם חשופים לפריצה.
ברוב המקרים, שירותים מקוונים ידרשו מראש סיסמה חזקה כדי להיכנס לחשבון, אולם במידה והבחירה בסיסמה היא חופשית, הקפידו לשלב אותיות קטנות וגדולות, ולהוסיף סימנים מיוחדים כמו סימן קריאה או סולמית. גם הוספת שגיאות כתיב מכוונות או שילוב בין אותיות בין שפות שנות, מקשה על פריצה של סיסמה.
אחת השיטות המומלצות לבחירת סיסמה נקראת שיטת החופשה - במקרה כזה הסיסמה תהיה מורכבת מהשנה בה נסעתם, שם היעד בשגיאת כתיב והציון שאתם מעניקים לחופשה מאפס עד מאה, כולל סימנים. לדוגמא, אם נסעתם לפריז בשנת 2018 ואתם מעניקים לחופשה ציון של 85, הסיסמה תהיה 85pArys!2018. המהדרין יוסיפו שימוש גם בעברית, כלומר פרzY במקום pArys.
כלי אבטחה: כלב שמירה וירטואלי
אלו המוצרים והשירותים שיעזרו לכם להתמודד עם ניסיונות פריצה, ולהקשות על עברייני הרשת לפצח דווקא את המכשירים והחשבונות שלכם:
אנטי וירוס
מדובר בתוכנות המחפשות התנהגויות חשודות במחשב ובסמארטפון, ויכולות לבלום מתקפות נפוצות. בגלל שרוב ההאקרים משתמשים בכלים פופולריים, האנטי וירוס יכול לשבש את הפעילות שלהם בקלות יחסית.
אפליקציית סיסמאות
ישנן תוכנות ייעודיות לשמירת סיסמאות באופן מוצפן. הן מבטיחות שאיש לא יוכל להשיג את הסיסמה, ומחייבות שתזכרו רק סיסמת מאסטר אחת שמאפשרת את הגישה אליהן. חשוב לזכור שאם סיסמת המאסטר נשכחה, לא ניתן לשחזר אותה ולכן מומלץ לערוך גיבוי באופן פיזי, כלומר לרשום את הסיסמה באופן מוצפן, נגיד כחלק מרשימת קניות, ולהחביא אותה במקום נסתר. בשוק יש לא מעט שירותים כאלו, כאשר המומלצים הם Dashlane ו-1Password.
שירותי VP
מדובר בשירותים שמקשים על הפצחנים, מאחר והם הופכים את הגלישה שלכם ברשת לאנונימית. ה-VPN יוצר ערוץ עוקף דרך שרת מרוחק, ולכן פורץ פוטנציאלי יקבל נתוני מיקום שגויים במקום את הנתונים שלכם. המידע המטעה יקשה לעקוב אחריכם, להבין מי אתם והיכן אתם נמצאים. ישנם שירותי VPN שמוצעים בחינם, אך יש להם מגבלת מהירות והם אינם מספיק מאובטחים כדי שתוכלו לעבוד מרחוק בראש שקט. לכן המוצרים המומלצים בשוק הם ExpressVPN ו-NordVPN שהעלות החודשית היא דולרים בודדים.
חומת אש (פיירוול)
מדובר בתוכנה שמסננת את תעבורת הרשת הנכנסת, ומזהה תוכנות זדוניות וניסיונות תקשורת מסוכנות. לא כל מי שעובד מהבית זקוק לחומת אש, אולם בעלי תפקידים רגישים במיוחד, שזקוקים לגישה מרחוק למידע מאובטח, צריכים להשתמש בחומת אש.
גיבוי והצפנה: את הנעשה ניתן להשיב
כל מערכת הפעלה מציעה שירותי גיבוי של המידע הקיים במכשיר. הרעיון הוא לשמור בענן מאובטח את כל הקבצים שלכם, כולל את תצורת העבודה עצמה. המשמעות היא שאם המכשיר שלכם חלילה נפרץ והמידע שלכם נמחק או הוצפן, תוכלו לשחזר אותו בקלות. כמו כן, גם אם המכשיר שלכם נגנב או ניזוק באופן שלא מאפשר בו שימוש, עדיין תוכלו לשחזר את המידע ולהעבירו בבטחה למכשיר חדש. שימו לב שלשירותי הגיבוי יש היקף דאטה מוגבל, וחברות ירצו שתשלמו יותר כדי להגדיל את קיבולת האחסון שלכם.
עוד כלי אבטחה הוא רכיב הצפנה בכונן הקשיח שלכם. הצפנה מערבלת את הקבצים, כך שלא ניתן לקרוא אותם ללא מפתח מסויים. הצפנה מבטיחה שגם אם האקרים יצליחו לקבל גישה לקבצים ולספריות במכשיר שלכם, הם לא יוכלו לעשות בהם שימוש. את ההצפנה ניתן להפעיל דרך הגדרות מערכת ההפעלה.
כיסוי מתקפת סייבר מעניק לכם תגובה מיידית ותמיכה טכנית של מומחה סייבר, כולל הדרכה מה לעשות במקרה של פריצה
כיסוי ביטוחי שמעניק ביטחון
ישראלים רבים שעובדים מרחוק בוחרים לרכוש ביטוח דירה בתוספת כיסוי מתקפת סייבר. זהו ביטוח שמעניק תגובה מיידית ותמיכה טכנית של מומחה סייבר, כולל הדרכה מה לעשות במקרה של פריצה, ופיצוי עד לגבול אחריות של 3,000 שקלים. כיסוי זה כולל גם פיצוי עבור מחשב או סמארטפון שאינם ברי תיקון בעקבות מתקפת סייבר, עד לגבול אחריות של 3,000 שקלים. גם המידע עצמו מכוסה, כאשר אם נגנב לכם מידע פרטי שהוביל לזנק כספי, תוכלו לקבל פיצוי של עד 1,000 שקלים למקרה ביטוח. רק חשוב לזכור שכיסוי ביטוח סייבר מוגבל לשני מקרים בשנה ועד 12,000 שקל לשנת ביטוח.



