Karena volume dan variasi data yang dapat dikumpulkan, disimpan, dan dianalisis telah meroket selama satu dekade terakhir, banyak negara membuat badan legislatif khusus yang mewajibkan bisnis dan organisasi untuk memberikan perlindungan data pribadi terhadap data yang mereka peroleh.
Ketika sampai pada bagaimana kita sebagai individu menggunakan dan memperlakukan data kita sendiri dan orang lain, seringkali pengguna kurang benar-benar memperhatikan perlindungan data dengan baik.
Dan statistik seputar jumlah kita yang terus menjadi korban rekayasa sosial, phising, pencurian identitas, dan upaya penipuan lainnya menunjukkan bahwa masih ada ruang untuk perbaikan.
Berikut lima area dasar, agar kita selalu mengikuti praktik terbaik, dan memiliki pemahaman dasar tentang ancaman yang mungkin kita hadapi.
Dengan mengingat hal ini, siapa pun dapat membantu mengurangi kemungkinan menjadi korban.
Baca juga: ESET dan UU Perlindungan Data Pribadi |
1. Manajemen Kata Sandi dan Autentikasi yang Baik
Sudah lama berlalu ketika pengguna sudah biasa menggunakan sesuatu seperti nama anak, tanggal lahir, atau sekadar kata “kata sandi” sebagai kata sandi. Dan sepertinay tidak berubah.
Menurut spesialis manajemen kata sandi NordPass, kata sandi yang paling umum digunakan di dunia pada tahun 2022 masih berupa “kata sandi”. Kedua dalam daftar adalah “123456”.
Setelah Anda mengetahui hal ini, mungkin tidak mengherankan untuk mengetahui bahwa 81% dari pelanggaran data terkait peretasan perusahaan disebabkan oleh kata sandi yang buruk.
Inilah sebabnya, meskipun kedengarannya mendasar, memahami dan berpegang teguh pada aturan praktik terbaik saat mengelola penggunaan kata sandi dan metode autentikasi lainnya adalah satu langkah paling penting yang harus diambil setiap orang.
Aturan Kata Sandi
Pada dasarnya segala sesuatu berpotensi diretas, dan hal itu biasanya terjadi karena disebabkan oleh kata sandi yang tidak aman. Untuk meningkatkan keamanan, berikut beberapa saran terkait kata sandi.
- Gunakan kata sandi yang kuat setidaknya 12 karakter, 16 bahkan lebih baik! Campurkan huruf, angka, dan karakter khusus sambil berusaha sebisa mungkin untuk menghindari kata-kata yang ditemukan dalam kamus.
- Yang terpenting, pastikan bahwa meskipun mereka unik dan tidak mungkin ditebak orang lain, mereka tetap diingat oleh Anda, ini akan mengurangi risiko Anda menuliskannya.
- Hindari menggunakan kembali kata sandi, terutama untuk akun berbeda yang melindungi data sensitif. Jika seorang peretas mengaksesnya, mereka mungkin akan mencoba dan menggunakan kata sandi yang sama untuk mengakses yang lain.
- Jangan berbagi kata sandi dengan siapa pun, bahkan jika Anda memercayai mereka, ada kemungkinan mereka menuliskannya di tempat yang dapat ditemukan orang lain.
- Gunakan pengelola kata sandi. Ini menyederhanakan proses pembuatan kata sandi yang aman untuk sejumlah layanan, dan terlepas dari kenyataan bahwa beberapa di antaranya telah berhasil diretas, pakar keamanan masih merekomendasikan untuk menggunakannya demi manfaat keamanan yang mereka bawa.
- Gunakan 2FA, karena autentikasi dua faktor (memerlukan metode lain yang bersifat pribadi untuk Anda, seperti nomor telepon atau konfirmasi email) berhasil menangkis hingga 99,9% upaya untuk mendapatkan akses tidak sah
Karena pengelola kata sandi secara efektif memaksa untuk berhenti menggunakan kata sandi yang tidak aman, risiko peretas mendapatkan akses ke salah satu akun Anda, termasuk pengelola kata sandi, berkurang secara keseluruhan.
Baca juga: Mengapa Data Berharga |
2. Selalu Perbarui Semuanya
Pengguna biasanya menganggap sepele tawaran untuk update atau pembaruan sehingga seringkali menunda bahkan tidak melakukannya sama sekali.
Karena pembaruan berisi tambalan keamanan yang dirancang untuk bertahan dari eksploit yang diketahui, maka melakukan update adalah keharusan.
Perangkat lunak, sistem operasi, dan instalasi lain yang tidak diperbarui dan kedaluwarsa akan memberikan peluang bagi peretas untuk mengeksploitasi.
Saat ini, banyak perangkat dan aplikasi menawarkan pembaruan otomatis yang sebaiknya tetap diaktifkan jika memungkinkan.
Sistem dan aplikasi yang sangat penting untuk dipastikan selalu menjalankan versi terbaru meliputi:
-
Sistem operasi – pembaruan umumnya mencakup perbaikan keamanan penting.
-
Pembaruan firmware – Ini memengaruhi cara perangkat keras perangkat itu sendiri berjalan. Ini adalah alasan khusus untuk mengkhawatirkan perangkat internet-of-things (IoT), yang tampaknya tidak mengandung banyak data berharga itu sendiri (peralatan rumah pintar, misalnya) tetapi dapat digunakan untuk mendapatkan akses ke perangkat lain. perangkat yang melakukan.
-
Peramban web – seringkali merupakan garis pertahanan pertama melawan ancaman yang diluncurkan dari situs web yang bermusuhan.
-
Anti-virus dan anti-malware – memastikan ini diperbarui berarti mereka mengetahui ancaman terbaru dan siap untuk bertahan melawannya.
3. Perlindungan Data dan Kebijakan Privasi
Tidak ada yang mau repot-repot membaca semua pernyataan privasi dan perlindungan data sepanjang beberapa halamanyang membosankan.
Namun, pernyataan ini harus kita setujui sebelum dapat mengakses layanan online atau menggunakan perangkat lunak atau perangkat keras baru kita
Kabar baiknya adalah undang-undang mempersulit penyedia layanan untuk mengabaikan klausul yang diam-diam memberi mereka izin untuk melakukan hal-hal buruk dengan data Anda.
Berita buruknya adalah kita tidak dapat berasumsi bahwa banyak dari mereka tidak akan mencoba dan lolos begitu saja.
Tetapi bahkan dengan semua yang kita ketahui tentang cara data dikumpulkan, digunakan, dan dikirim ke seluruh dunia dengan kecepatan cahaya.
Kita masih mengeklik “Saya setuju” tanpa memastikan bahwa kita tahu apa yang kita setujui, kita telah hanya menyalahkan diri sendiri atas konsekuensinya.
Baca juga: Mengapa Kebocoran Data Terjadi |
4. Gunakan VPN
Virtual Private Network (VPN) memungkinkan perangkat terhubung ke internet melalui server pihak ketiga dan mengenkripsi data yang dikirim atau diterima.
VPN memberikan privasi dengan memastikan bahwa layanan yang Anda sambungkan akan merahasiakan siapa Anda, yang bisa dilihat hanyalah alamat server.
Dalam hal keamanan online dan perlindungan data, teknologi VPN adalah salah satu langkah tercanggih dan sangat mudah yang dapat dilakukan siapa saja
Teknologi ini membantu untuk memastikan mereka tidak memaparkan data pribadi ke dunia saat mereka menjalankan bisnis online.
VPN yang beredar tersedia dalam versi gratis dan berbayar, ahli keamanan umumnya merekomendasikan memilih layanan berbayar (tidak mahal)
5. Audit Pengaturan Privasi
Jejaring sosial dan banyak layanan online lainnya (termasuk cloud) sekarang hampir secara universal menawarkan opsi komprehensif untuk memutuskan berapa banyak informasi Anda sendiri yang ingin Anda bagikan ke dunia maya.
Dalam konteks jejaring sosial, ini mencakup detail seperti apakah pengguna lain dapat menemukan Anda melalui alamat email atau nomor telepon.
Atau, begitu mereka menemukan Anda, apakah mereka dapat mengakses informasi lain yang dimiliki jaringan tentang Anda.
Seperti data yang telah Anda unggah (gambar, video, informasi pribadi, dsb) atau data yang dihasilkannya, seperti bagaimana Anda menggunakan jaringan.
Biasanya pengguna situs atau layanan jarang mau repot-repot meninjau kembali atau memeriksanya, karena itu pastikan untuk mengatur ulang pengaturan privasi.
Pastikan pengaturan privasi akun media sosial atau rangkaian aplikasi cloud Anda terlindungi dan tidak dapat diakses oleh siapa pun.
Baca lainnya: |
Sumber berita: