Для защиты персональной и организационной информации необходимо внедрить несколько взаимодополняющих уровней безопасности: само устройство, аккаунты мессенджеров, основной аккаунт устройства и защиту от попыток социальной инженерии.
Вот несколько простых рекомендаций:
1. Рекомендации по безопасности мобильного телефона (самого устройства)
- Включите блокировку экрана с использованием биометрической идентификации (отпечаток пальца / распознавание лица) в сочетании с надежным и непредсказуемым кодом.
- Включите автоматическое резервное копирование (Google / iCloud). Установите автоматическую блокировку, убедитесь, что двухфакторная аутентификация включена для основного аккаунта устройства (Apple ID на iPhone и аккаунт Google на устройствах Android).
- Регулярные обновления операционной системы и приложений, устанавливайте только из официальных магазинов.
- Отзывайте разрешения приложений. Периодически проверяйте и отзывайте разрешения, которые не требуются приложениям: местоположение, камера, микрофон, контакты, файлы и системные службы.
2. Рекомендации по безопасности аккаунта Telegram
- Двухфакторная аутентификация. Включите двухфакторную аутентификацию с дополнительным постоянным паролем, помимо полученного кода.
Путь: В Telegram: Настройки ← Конфиденциальность и безопасность ← Двухшаговая проверка
- Отключите голосовую почту, если она не используется, или измените код входа для получения сообщений из голосовой почты.
- Настройте адрес электронной почты для восстановления аккаунта.
- Проверяйте подключенные устройства. Периодически проверяйте и отключайте неизвестные устройства.
- Путь: В Telegram: Настройки ← Конфиденциальность и безопасность ← Устройства
- Включите блокировку приложения с использованием кода или биометрической идентификации.
Для получения дополнительной информации нажмите здесь
3. Рекомендации по безопасности аккаунта WhatsApp
- Двухшаговая проверка. Добавьте дополнительный постоянный код к коду, полученному по SMS.
Путь: В WhatsApp: Настройки ← Аккаунт ← Двухшаговая проверка
- Настройте адрес электронной почты для восстановления аккаунта.
Путь: В WhatsApp: Настройки ← Аккаунт ← Адрес электронной почты.
- Отключите голосовую почту, если она не используется, или измените код входа на автоответчик.
- Проверяйте и отключайте связанные устройства.
Путь: В WhatsApp: Три точки ← Связанные устройства.
- Отключайте WhatsApp Web по окончании использования.
- Блокировка приложения с использованием биометрической идентификации.
- Ограничьте возможность добавления в группы только контактами.
Путь: В WhatsApp: Настройки ← Группы ← Мои контакты.
Для получения дополнительной информации нажмите здесь
4. Рекомендации по безопасности аккаунта Google / iCloud
- Используйте надежный и уникальный пароль и включите двухфакторную аутентификацию (предпочтительно аутентификацию через Authenticator). Аккаунт Google – Настройки – Безопасность и вход.
- Периодически проверяйте подключенные устройства и необычную активность.
- Включите оповещения безопасности для аккаунта.
- Управляйте и контролируйте авторизацию сторонних приложений.
- Сократите обмен данными о местоположении и отключите ненужные службы определения местоположения.
Путь ко всем настройкам: Аккаунт Google ← Настройки ← Безопасность и вход.
Для получения дополнительной информации нажмите здесь
5. Рекомендации по защите от социальной инженерии
- Проявляйте подозрительность к срочным, необычным или угрожающим сообщениям.
- Избегайте перехода по непроверенным ссылкам, открытия файлов и сканирования QR-кодов.
- Не сообщайте коды подтверждения, пароли или личные данные любой стороне.
- Проверяйте необычные запросы через дополнительный канал связи.
- Сообщайте о подозрительных попытках в уполномоченный организационный орган.
Для получения дополнительной информации нажмите здесь
Рекомендации по использованию (Что делать)
А. Регулярная проверка подключенных устройств и входов в аккаунты.
Б. Выход из веб-интерфейсов после использования.
В. Использование надежных и разных паролей для каждого сервиса.
Г. Регулярное обновление систем и приложений.
Д. Регулярное резервное копирование данных.
Чего не следует делать
А. Не передавайте коды подтверждения или одноразовые коды другим.
Б. Не переходите по подозрительным ссылкам, даже если они отправлены известными контактами.
В. Не сканируйте QR-коды из непроверенного источника.
Г. Не используйте корпоративный адрес электронной почты в личных целях.
Д. Не игнорируйте оповещения безопасности.





























