воскресенье, 15 июля 2012 г.

О безопасности детей в интернете

Сегодня пост не типичный, ибо пишу не о безопасности информации, а о безопасности от информации. Если быть точным, то безопасности детей от информации, которую можно найти в сети интернет. Вдохновил на написание поста мой собственный ребенок. До недавнего времени, мне казалось, что эта тема для меня еще не актуальна. Ребенок еще слишком мал, читать не умеет, в интернете ничего не ищет. И был крайне удивлен, застав его за блужданием по бескрайним просторам youtube. Первая мысль была о том, что новое поколение осваивает современные технологии не в пример быстрее старому.  Попал он туда очень просто - angry birds, установленный на компьютере, услужливо предложил кликнуть на картинку и перейти по ссылке на канал youtube. Интерфейс ребенку, совершенно не умеющему читать, оказался абсолютно понятен на интуитивном уровне он стал искать интересующие его темы. Как? Просто кликая на предлагаемые ему ссылки, которые по мнению youtube его также должны заинтересовать. То, что, это не совпадение, я убедился достаточно быстро. Ребенок с готовностью продемонстрировал как он может быстро вновь найти и открыть понравившиеся ему ролики. И я с ужасом представил себе куда он теперь может зайти по ссылкам и какая информация может на него выплеснуться из всемирной помойки информации.
По этому сегодня аудитория поста, в первую очередь - родители детей любого возраста, начиная от тех, чьи дети только научились нажимать на клавиши и до 18 лет.
Почему это важно? Для начала немного статистики для размышления.
По данным первого в Украине исследования о знании и отношении к вопросу безопасности детей в интернете:
  • 28% детей готовы предоставить свои фотографии незнакомым людям и столько же пробовали покупать алкоголь и табак, а 11% - наркотики.
  • При этом 22% детей периодически попадают на сайты с контентом для взрослых.
  • А 17% детей готовы сообщить подробную информацию о своей семье и о себе.
  • 76% родителей не знают, какие сайты посещают их дети
  • 78% отметили, что нуждаются в большей информации о средствах безопасности в интернете
Какие "прелести" могут ожидать доверчивого ребенка в глобальной сети (перечень далеко не исчерпывающий):
Азартные игры онлайн - на подобном сайте любой может принять участие в игре, так как не существует никакой реальной возможности проверить, является ли пользователь  совершеннолетним. Используя системы онлайн-платежей, такие как веб-мани и банковские карточки, дети могут участвовать в азартных играх.
Онлайн-мошенничество. Например, письмо от мнимых организаторов «лотереи», которые поздравляют с победой в лотерее/розыгрыше и требуют отправить SMS якобы для получения выигрыша. Такое письмо может получить каждый. Призывы отправить SMS направлены на выманивание средств абонентов, поскольку стоимость таких SMS может быть гораздо выше той, что указана на сайте. Дети достаточно доверчивы, и не всегда задумываются о том, стоит ли верить подобным письмам.


Взрослый контент. Сайты с контентом для взрослых сегодня, к сожалению, никак не контролируемы. Более того, нередко пользователей нарочно заманивают на такие сайты. Дети могут случайно попасть на подобные интернет-страницы.


Фишинг. Социальные сети - это место общения для разных людей. Нередко дети не думают о том, к каким последствиям может привести раскрытие своей личной информации.

Спам с вирусами. Спам всегда рассылается большому количеству пользователей. И хорошо, если он содержит лишь надоедливый рекламный текст. Часто во вложениях таких писем направляются вирусы, скрытые за файлами в формате «exe» или архивированных файлах «zip» и «rar».

Платные сервисы. Нередко пользователям предлагают получить расширенные возможности для использования сайта, пользоваться новыми функциями или загружать файлы на большей скорости. А платить за такие услуги предлагают путем отправки SMS-сообщения, стоимость которого превышает обычную.
Однако пользователь никак не может проверить, соответствует ли реальная стоимость SMS той, которая указана на сайте.

Онлайн-хулиганство. Например, взлом аккаунтов: для того, чтобы получить личную информацию пользователей, злоумышленники рассылают письма от ложной службы поддержки сайтов с запросами паролей.

Часто злоумышленники рассылают сообщения в сервисе ICQ, призывая посетить подозрительные сайты. Указанные в сообщении веб-страницы могут содержать взрослый контент или быть способом распространения вирусов.

Онлайн-насилие. Интернет полон видео- и фотоматериалов, которые демонстрируют насилие. Такой контент может навредить психике ребенка.

Как защититься от онлайн-угроз?
Советы родителям:
  • Повышайте собственную компьютерную и интернет-осведомленность.
  • Узнайте больше о существующих интернет-угрозах и способах им противодействовать.
  • Покажите интересные и полезные сайты, расскажите о возможностях, которые дает интернет для обучения и развития.
  • Используйте технические средства защиты: антивирусы, программу родительского контроля и фильтр веб-контента в интернет-браузере.
  • Используйте пароли входа (отдельно от детей).
  • Объясните детям основные правила безопасного поведения в онлайне.
Основные правила правила безопасного поведения в онлайне:
Правило 1: Не сообщать личную информацию:
  • о себе и семье,
  • адрес проживания и учебы,
  • место работы, номера телефонов,
  • материальные ценности, номера кредитных карт, банковские данные и т.д.
Правило 2: Уважать права и интересы других. Ведите себя в интернете, как и в реальной жизни:
  • нельзя оскорблять и насмехаться, обманывать,
  • нельзя совершать действия, которые противоречат закону,
  • нельзя присваивать авторские права (на фото, рисунки, музыку, тексты и т.д.) и распространять их без разрешения собственников.
Правило 3: Проверяйте информацию из Сети:
  • обязательно используйте несколько источников для поиска нужных запросов,
  • оценивайте надежность и авторитетность ресурсов,
  • не доверяйте всему, что говорят виртуальные знакомые – они могут оказаться совсем не теми, за кого себя выдают.
Правило 4:Виртуальный мир иногда стоит реальных денег:
  • детям не стоит совершать онлайн покупки,
  • отправлять SMS, электронные сообщения для получения специальных интернет-услуг.
Правило 5: Обращаться за советом к старшим:
  • в случае возникновения каких-либо сложностей,
  • если в интернете что-то выглядит непонятным, странным, страшным,
  • когда предлагают соблазнительные, очень похожие на сказку, обещания чего-либо.
Более детально с описанием угроз для детей в интеренете, а также как им эффективно противостоять, можно найти в пособии для родителей «Дети в Интернете: как научить безопасности в виртуальном мире». Пособие разработано компанией «Киевстар» совместно с экспертами Института психологии им. Г. С. Костюка.
Хочу  также напомнить о социальной инициативе Киевстар, которая реализуется с 2009 года.
Наверняка вы помните рекламные борды наподобие:
Основная их цель была привлечь внимание к порталу, посвященному вопросам безопасности детей в интернет. На портале содержаться и пополняются статьи, правила безопасности для родителей и детей, пособия, видеоролики и многое другое.

вторник, 10 июля 2012 г.

Ответственность по защите персональных данных вступила в силу.

Абсолютно неожиданно, очередной законопроект по переносу ответственности за нарушение требований закона о защите персональных, не был своевременно утвержден. А это значит, что с 1-го июля, т.е. уже десять дней как, ответственность вступила в силу.  Как административная, так и уголовная.
Единственный, кто от этого однозначно выиграл - это консультанты. Сбылась мечта. Есть реальная пугалка, с которой можно бегать и запугивать клиентов  достойный аргумент для клиентов, почему нужно срочно инвестировать в усиление информационной безопасности компании и повод предложить  свою помощь за недорого.
Стоит ли ожидать в ближайшее время санкций со стороны госкомиссии по защите персональных данных? Скорее всего - нет. Во-первых, они еще не освоили регистрацию баз. Из двух миллионов заявлений на регистрацию обработано только 30 тысяч, т.е. 1,5%. Так что ей вроде как не до проверок. Во-вторых, руководство комиссии обещает подойти с пониманием к ситуации на начальных этапах и штрафовать не сразу. Если в службу приходит жалоба (по факту десятки в день), в начале отправляется предписание и определяется  разумный срок для устранения. А уж потом, в случае не выполнения...
В общем, пока не все так страшно, как малевали. Может быть по этому вступление в силу прошло так тихо, что почти никто его не заметил. Например, сообщество специалистов по безопасности. Юристы же, которые сейчас не менее вовлечены в вопросы защиты персональных данных не меньше, чем безопасники, не оставляют надежды, что законопроект о переносе ответственности все-таки  подпишут. Т.е. по факту отменят ответственность задним числом с амнистией для проштрафившихся.