Вместе с директором по информационной безопасности компании «БелИнфоНалог» Дмитрием Корневым разбираемся, почему цифровую личность нужно защищать уже сегодня и как сделать это без сложных технических знаний.
Ещё несколько лет назад многие считали, что интернет — это лишь место для общения, развлечений или поиска информации. Сегодня ситуация совсем другая. Большая часть привычных дел постепенно перешла в цифровую среду. Мы оплачиваем коммунальные услуги, оформляем документы, записываемся на приём к врачу, совершаем покупки, пользуемся государственными сервисами, храним фотографии, ведём переписку и даже работаем через интернет.
При этом многие даже не задумываются, что каждое такое действие оставляет после себя цифровой след. Из множества этих следов постепенно складывается то, что специалисты называют цифровой личностью.
Как рассказал «Фонарю» директор по информационной безопасности компании «БелИнфоНалог» Дмитрий Корнев, сегодня фактически каждый человек живёт сразу в двух мирах — привычном и цифровом.
— В реальной жизни человек рождается, растёт, учится, начинает работать, заводит друзей, создаёт семью. Всё это формирует его как личность. Почти такой же процесс происходит и в интернете. Каждая регистрация на сайте, каждое сообщение, фотография, покупка, подписка или комментарий становятся частью цифрового образа человека. Со временем этот образ становится настолько подробным, что может рассказать о владельце очень многое. Именно поэтому цифровая личность сегодня нуждается в защите не меньше, чем обычные документы или банковские счета, — заявил эксперт.
Интернет знает о нас гораздо больше, чем кажется
Многие считают, что не публикуют в интернете ничего важного. Однако цифровая личность складывается не только из фотографий в социальных сетях.
Это адреса электронной почты, номера телефонов, учётные записи, пароли, данные документов, история покупок, поисковые запросы, подписки, геолокация, переписка, сведения о родственниках, медицинские документы, файлы, которые человек отправляет через почту или мессенджеры.
Даже обычная активность постепенно превращается в большой массив информации. Современные технологии способны анализировать её буквально по крупицам и строить достаточно точный портрет человека: определить его интересы, привычки, круг общения, уровень доходов и даже предположить планы на будущее.
По словам Дмитрия Корнева, проблема заключается не только в том, что подобные данные используют крупные компании для анализа поведения пользователей. Намного опаснее ситуация, когда эта информация оказывается в руках мошенников.

— Сегодня злоумышленникам уже недостаточно узнать только логин и пароль. Намного большую ценность представляет полный цифровой профиль человека. Если собрать достаточно информации, можно использовать её для мошенничества, социальной инженерии, шантажа или создания очень убедительных схем обмана. Чем подробнее цифровая личность, тем легче преступникам вызвать доверие у потенциальной жертвы. Именно поэтому защита персональных данных становится одной из важнейших задач каждого пользователя интернета, — отметил специалист.
Цифровой портрет может рассказать о человеке больше, чем личная встреча
Многие интернет-сервисы собирают информацию для того, чтобы сделать свои услуги удобнее. Например, рекомендовать фильмы, музыку или товары, которые могут заинтересовать пользователя. Но иногда возможности анализа оказываются намного шире.
Одним из самых известных примеров считается история американской торговой сети Target. Проанализировав покупки одной из клиенток, компания пришла к выводу, что женщина, вероятнее всего, ждёт ребёнка. После этого ей начали предлагать скидки на детские кроватки, бутылочки, присыпки и другие товары для будущих родителей. Этот случай стал одним из первых примеров того, насколько точно современные алгоритмы способны анализировать поведение человека на основе, казалось бы, совершенно обычных действий.
По словам Дмитрия Корнева, подобные технологии используются не только в маркетинге.
— Любые данные, которыми человек делится в интернете, складываются в единую картину. Отдельно фотография, отдельно номер телефона или информация о поездке могут показаться безобидными. Но если объединить всё вместе, получится очень подробный цифровой профиль владельца. Именно поэтому специалисты по информационной безопасности всегда рекомендуют внимательно относиться даже к тем сведениям, которые кажутся совершенно незначительными. Иногда именно мелкие детали помогают злоумышленникам построить убедительную схему мошенничества, — рассказал эксперт.
Почему нельзя рассчитывать только на защиту крупных компаний
Многие уверены, что за безопасность персональных данных полностью отвечают интернет-сервисы, банки, магазины и государственные порталы. Безусловно, организации вкладывают серьёзные ресурсы в защиту информации пользователей, однако абсолютной гарантии безопасности не существует.
За последние годы мир неоднократно сталкивался с крупными утечками данных. В разное время сообщалось о компрометации информации пользователей Dropbox, Yahoo! Mail, PayPal и Booking.com. Подобные случаи ещё раз показывают, что даже крупные компании могут стать целью киберпреступников.
— Компании постоянно совершенствуют системы защиты, однако одновременно становятся сложнее и методы атак. Поэтому безопасность всегда складывается из двух составляющих. Первая — это работа самой организации, которая обязана защищать данные клиентов. Вторая — внимательность самого пользователя. Даже самые современные средства защиты не смогут помочь, если человек использует один и тот же пароль для всех сервисов, публикует слишком много личной информации или игнорирует элементарные правила цифровой безопасности, — прокомментировал Дмитрий Корнев.
Когда мошенники знают о человеке слишком много
Если раньше преступники чаще пытались украсть деньги напрямую, например, получив доступ к банковской карте или онлайн-банку, то сегодня всё чаще их целью становится сама цифровая личность человека. Чем больше информации удаётся собрать, тем проще выстроить схему обмана, которая будет выглядеть убедительно.
Одной из самых опасных тенденций последних лет стало использование технологий, которые позволяют создавать очень правдоподобные копии человеческого голоса. Если раньше телефонные мошенники рассчитывали только на растерянность собеседника, то сегодня они могут использовать запись настоящего голоса человека и дополнить её сведениями, которые заранее нашли в интернете. Подробнее об этой технологии мы рассказывали в нашем прошлом материале.
Ещё один распространённый способ использования украденной цифровой личности — создание поддельных аккаунтов в социальных сетях. Такие страницы часто выглядят очень убедительно. На них используют настоящие фотографии человека, его имя, информацию о месте работы или учёбы. Для знакомых всё выглядит вполне правдоподобно, поэтому многие без сомнений принимают запросы в друзья или начинают переписку.
После этого злоумышленники могут действовать по-разному. Иногда они рассылают сообщения с просьбой срочно одолжить деньги. В других случаях публикуют ложную информацию от имени владельца страницы или используют аккаунт для распространения мошеннических ссылок. При этом фейковый профиль зачастую удалить сложнее, чем восстановить взломанный аккаунт. Владельцу приходится доказывать администрации социальной сети, что страница действительно создана злоумышленниками и нарушает его права.
Простые привычки, которые помогут сохранить цифровую личность
Полностью отказаться от использования интернета сегодня практически невозможно. Да это и не нужно. Большинство угроз можно значительно снизить, если соблюдать простые правила цифровой гигиены. Они не требуют специальных знаний или дорогостоящего оборудования, но способны серьёзно усложнить жизнь злоумышленникам.
Как рассказал «Фонарю» директор по информационной безопасности компании «БелИнфоНалог», защищать цифровую личность нужно так же регулярно, как запирать дверь квартиры или пристёгивать автомобиль ремнём безопасности.
— Многие начинают задумываться о безопасности только после того, как столкнутся с мошенниками или потеряют доступ к аккаунту. На самом деле гораздо проще заранее выработать несколько полезных привычек и соблюдать их постоянно. Это не занимает много времени, но значительно снижает риск утечки данных. Защита цифровой личности — это не одно действие, а ежедневная внимательность к своим данным и устройствам, — заявил специалист.
Один пароль для всех аккаунтов — плохая идея
До сих пор многие используют один и тот же пароль сразу для нескольких сайтов и приложений. Это удобно, потому что не нужно запоминать десятки разных комбинаций. Однако именно такая привычка остаётся одной из самых опасных.
Если пароль попадёт в руки злоумышленников после взлома одного сервиса, они могут попробовать использовать его для входа в другие аккаунты — электронную почту, интернет-магазины, социальные сети или банковские приложения.
Чтобы этого избежать, специалисты рекомендуют создавать отдельный сложный пароль для каждого сервиса. Подробнее про то, как подобрать надёжный пароль, мы рассказывали здесь.
Второй уровень защиты может остановить злоумышленников
Даже надёжный пароль не гарантирует абсолютную безопасность. Поэтому специалисты рекомендуют везде, где это возможно, включать двухфакторную аутентификацию. Она работает просто. После ввода логина и пароля система просит подтвердить вход ещё одним способом. Например, одноразовым кодом, который приходит на телефон, через специальное приложение или при помощи физического ключа безопасности.
Особенно высокий уровень защиты обеспечивают аппаратные ключи стандарта U2F. Они подключаются к компьютеру или смартфону и подтверждают, что вход выполняет именно владелец аккаунта. По словам Дмитрия Корнева, сегодня двухфакторная аутентификация постепенно становится обязательным элементом цифровой безопасности. Ранее мы также подробно рассказывали про эту технологию тут.
Электронная почта — главный ключ ко многим аккаунтам
Многие недооценивают значение электронной почты. Между тем именно через неё чаще всего восстанавливают доступ к другим сервисам. Если злоумышленник получит контроль над почтовым ящиком, он сможет запросить смену пароля практически для любых связанных с ним учётных записей.
Именно поэтому почта требует особенно внимательной защиты. Специалисты рекомендуют использовать сложный уникальный пароль, включить двухфакторную аутентификацию и внимательно относиться к письмам, в которых просят перейти по ссылке или сообщить личные данные.
Если приходится отправлять документы, содержащие конфиденциальную информацию, лучше пользоваться сервисами, которые поддерживают сквозное шифрование. Оно позволяет сделать так, чтобы содержимое сообщения могли прочитать только отправитель и получатель.
Не откладывайте обновления «на потом»
Практически каждый сталкивался с уведомлениями о новых обновлениях телефона, компьютера или приложений. Многие закрывают такие сообщения, решив установить обновление позже. Однако разработчики выпускают их не только для появления новых функций. Очень часто обновления закрывают уязвимости, которые уже известны злоумышленникам.
Если устройство долго остаётся без обновлений, риск успешной атаки становится значительно выше. Именно поэтому специалисты советуют по возможности включать автоматическое обновление операционной системы и приложений. Если такой функции нет, стоит регулярно проверять наличие новых версий самостоятельно.
Осторожность в социальных сетях иногда важнее антивируса
Большая часть информации о человеке попадает в открытый доступ добровольно. Пользователи публикуют фотографии, рассказывают о поездках, показывают новые покупки, отмечают своё местоположение, делятся семейными событиями. Каждая такая публикация по отдельности кажется безобидной. Но вместе они могут многое рассказать о владельце страницы.
— Лучше, если личная информация будет доступна только людям, которых вы действительно знаете. Не стоит автоматически принимать запросы в друзья от незнакомых пользователей только потому, что у вас есть общие подписчики. Перед публикацией новой записи полезно задать себе простой вопрос: готов ли я, чтобы эту информацию увидел абсолютно любой человек? Если ответ отрицательный, возможно, такую публикацию лучше не размещать вовсе, — заявил Дмитрий Корнев.
Эксперт также рекомендует не публиковать домашний адрес, копии документов, фотографии паспортов, медицинских справок, рецептов и других конфиденциальных материалов. Если подобные файлы пришлось отправить через электронную почту, мессенджер или файлообменник, их лучше удалить после того, как они перестанут быть нужны.
Кроме того, стоит отказаться от заполнения подробных анкет на сомнительных сайтах, участия в подозрительных розыгрышах и акциях, где требуют большое количество персональных данных. Нередко именно таким способом мошенники собирают информацию для будущих атак.
Не менее важно использовать антивирусное программное обеспечение, регулярно очищать cookies, открывать только сайты с защищённым соединением HTTPS и по возможности не подключаться к общественным сетям Wi-Fi, если речь идёт о работе с личными кабинетами, банковскими сервисами или другими ресурсами, где используются конфиденциальные данные.
Как понять, что ваши данные уже оказались в чужих руках
К сожалению, обнаружить кражу цифровой личности сразу удаётся далеко не всегда. Во многих случаях злоумышленники некоторое время никак не используют полученную информацию. Они могут собирать дополнительные сведения, объединять данные из разных источников или ждать подходящего момента для атаки.
Именно поэтому специалисты советуют периодически проверять, не появилась ли ваша информация там, где её быть не должно. Как проверить, что ваш аккаунт не увели, мы подробно рассказывали в прошлой публикации спецпроекта.
Цифровую личность проще защитить заранее
Цифровые технологии продолжают проникать практически во все сферы жизни. Мы всё чаще решаем повседневные вопросы через интернет: записываемся к врачу, оформляем документы, оплачиваем покупки, работаем, общаемся и храним важные данные в электронном виде. Вместе с удобством растёт и ответственность за сохранность собственной информации.
По словам Дмитрия Корнева, абсолютной защиты не существует, однако большинство успешных атак происходит не из-за сложных технических методов, а из-за обычной человеческой невнимательности.
— Сегодня цифровая личность стала такой же частью человека, как паспорт, банковская карта или другие важные документы. Если относиться к своим данным внимательно, использовать сложные уникальные пароли, включить двухфакторную аутентификацию, регулярно обновлять устройства и не публиковать лишнюю информацию в открытом доступе, вероятность столкнуться с серьёзными проблемами значительно снижается. Безопасность в интернете начинается не с дорогих технологий, а с простых ежедневных привычек. Именно они помогают сохранить контроль над своими данными и не дать злоумышленникам воспользоваться ими, — подчеркнул специалист.

Сегодня цифровая личность — это не абстрактное понятие, а часть нашей повседневной жизни. Она складывается из сотен, а иногда и тысяч цифровых следов, которые человек оставляет во время работы, общения, покупок и использования онлайн-сервисов. Именно поэтому её защита становится такой же естественной необходимостью, как забота о безопасности дома или сохранности документов.
Соблюдение простых правил цифровой гигиены не требует специальных знаний, но значительно снижает вероятность стать жертвой мошенников. Иногда достаточно уделить несколько минут настройкам безопасности, чтобы избежать серьёзных финансовых потерь, утечки личных данных или долгого восстановления своей репутации после действий злоумышленников. Именно поэтому специалисты советуют не откладывать заботу о своей цифровой личности на потом, а начать защищать её уже сегодня.













