ЗАХИСТ ВІД НЕЗАКОННОГО ВТРУЧАННЯ ТРЕТІХ ОСІБ У РОБОТУ НОТАРІУСА-РЕЄСТРАТОРА

Минуло два роки з тих пір як Комісією Нотаріальної палати України (далі — НПУ) з питань запобігання та протидії кіберзлочинності надано поради, як убезпечитись мінімальними особистими зусиллями від несанкціонованого використання електронно-цифрових підписів (ключів ЕЦП) до Єдиних та Державних реєстрів. Виконання всіх рекомендацій не надасть 100% гарантії від проблем, однак кожен сам приймає рішення, чи потрібно йому перевірити комп’ютер на наявність вірусів та безпечність зберігання ключів і всіх даних комп’ютера. Наші рекомендації тоді визначили кроки для підтримання належного рівня інформаційної безпеки нотаріального офісу з метою запобігання перехоплення третіми особами через Інтернет інформації, що становить нотаріальну таємницю, а також ідентифікаторів доступу до Єдиних та Державних реєстрів.

Час не стоїть на місці, світ розвивається і ми теж розвиваємося. Технології випереджають навіть наші припущення. Поки ми думаємо, як убезпечити себе, хтось вже придумує, як зламати нашу оборону. Про деякі помилки ми вже неодноразово розповідали. Це поширена помилка — відсутність на Ваших комп’ютерах актуальних (оновлених) операційних систем та антивірусних і антишпигунських програм, зберігання паролів доступу до реєстрів у відкритих місцях, у тому числі в MICROSOFT WORD файлах, на «робочих столах» операційної системи Windows. Такі файли з паролями та ключами в першу чергу знаходять і копіюють зловмисники. Відкритий доступ до офісної мережі WI-FI — це пряма дорога до комп’ютера нотаріуса.

Сьогодні поговоримо про інші помилки та рекомендації.

Насамперед настійно рекомендуємо не використовувати комп’ютер, на якому Ви працюєте з Державними реєстрами, для розваг у соціальних мережах, у просторах Інтернет, встановлювати Вайбер та інші ресурси для спілкування, а також не користуватися здобуттям електронної пошти на цьому компютері.

Якщо Ваша почтова скринька та комп’ютер не захищені, в разі отримання «шкідливого» листа на комп’ютері «жертви» може бути встановлено будь-що. Програми, які вміють здійснювати різні дії, у тому числі змінювати файли, які встановлюються в системі, перенаправляють інтернет-трафік на будь-які адреси, змінюючи DNS-записи. Шкідлива програма завжди може скористатися клавіатурою і ввести будь-які команди, скопіювати Ваші USB-порт, IP-адресу, флеш-носії тощо…

Оскільки коди шкідливих програм «ховаються», знаходяться в прошивці периферійного пристрою, їх досить складно виявити і видалити.

Наталья КОЗАЕВА отримати повну версію статті