Desatero kyberbezpečnosti ****************************************************************************************** * Bezpečná UK: Desatero kyberbezpečnosti ****************************************************************************************** *========================================================================================= * 1. Zamykám svá IT zařízení, i když odcházím jen „na minutku“  *========================================================================================= Stačí krátký okamžik nepozornosti a někdo může nahlédnout tam, kam nemá. Zamčená obrazovka nejjednodušší způsob, jak chránit vaše data i IT systémy univerzity.  *========================================================================================= * 2. Vícefaktorové ověřování (MFA) je můj digitální strážce a používám ho všude tam, kde j *========================================================================================= MFA výrazně posiluje bezpečnost účtu. Kde je vícefaktorové ověřování k dispozici, tam ho p někdo získal mé heslo, bez druhého faktoru zůstane před mým účtem stát jako před zamčenými *========================================================================================= * 3. Tvořím silná a unikátní hesla  *========================================================================================= Osobní údaje do hesel nepatří. Silné heslo je dlouhé, jedinečné a nepoužité jinde — zkrátk útočníka spolehlivě odradí.  *========================================================================================= * 4. Pracovní e?mail je jen pro práci   *========================================================================================= Soukromé účely do něj nepatří. Pracovní e-mail chrání interní data a procesy. A pokud dora zpráva, neodpovídám, neklikám, neotvírám. Phishingu se nejlépe brání jeho ignorováním.   *========================================================================================= * 5. Makra a neznámé přílohy neotevírám  *========================================================================================= Makra i neprověřené dokumenty v příloze e-mailu mohou být trojským koněm. Otevírám jen to, znám, čemu důvěřuji a od ověřených odesílatelů.   *========================================================================================= * 6. Aktualizace beru jako pravidelný servis a zařízení udržuji zabezpečená (antivir, fire *========================================================================================= Aktualizace opravují chyby, které útočníci rádi zneužívají. Pravidelné aktualizace jsou zá práce. Antivir, firewall i šifrování jsou potřebnou výbavou každého zodpovědného uživatele *========================================================================================= * 7. Nepřipojuji do univerzitní IT sítě nic, co tam nepatří  *========================================================================================= Neautorizovaná zařízení či nalezené USB mohou představovat bezpečnostní riziko a obsahovat Jejich připojením ohrožujete nejen sebe, ale i celou infrastrukturu UK. Nalezené zařízení  oddělení s informací, že se jedná o nalezené neautorizované zařízení.  *========================================================================================= * 8. Surfování na internetu s rozumem  *========================================================================================= Rizikové stránky a zakázané soubory obcházím obloukem. Nebezpečné weby a soubory mohou způ nebo únik dat. Internet používám jen k oprávněným a pracovním účelům.  *========================================================================================= * 9. Důvěrná data ukládám jen tam, kde jsou v bezpečí  *========================================================================================= K ukládání dat používám pouze oficiální úložiště UK (OneDrive, SharePoint, Teams), která j Veřejná úložiště mohou vést k úniku nebo zneužití citlivých informací.  *========================================================================================= * 10. Podezřelé situace hlásím bez odkladu  *========================================================================================= Ať už jde o podivný e?mail, ztracené zařízení nebo jiný incident, hlásím jej na abuse(zavi [ MAIL "abuse(zavinac)cuni.cz"] . Rychlá reakce minimalizuje škody. Bezpečnostní tým je tu vás, doporučujeme hlásit jakékoli podezření raději preventivně. Kompletní informace k desateru, včetně jeho plného znění v opatření rektora, jsou pro vás na Intranetu UK [ URL "https://intranet.cuni.cz/Stranka/e5d51ef6-4f2c-4456-8a41-c4fd588f51