Loading...
Loading...
Loading...
Loading...
Руководящие указания
Бывает полезно определить лиц, организации и учреждения, которые являются вашими союзниками и противниками. Союзники — это люди, которым вы доверяете и которые поддерживают вас и ваше дело. Они могут располагать сетями и другими ресурсами, включая финансовые, для повышения вашей безопасности или защиты в случае атак, преследований или цензуры. Понимание того, что это за ресурсы и каковы индивидуальные мотивы и приоритеты каждого союзника, поможет вам более эффективно с ними взаимодействовать.
Злоумышленники, с другой стороны, могут попытаться подорвать вашу деятельность или осуществить атаку на вас или вашу организацию. Скорее всего, они видят в вас угрозу и могут что-то потерять в случае вашего успеха. Среди них могут быть преступные группировки, вооруженные группы, влиятельные деловые круги или правительственные чиновники и политики. Вы можете лучше понять угрозу, исходящую от противников, если проанализируете их вероятные намерения и возможности. Например, тролль в социальных сетях может пытаться заставить вас молчать, но на самом деле его возможности ограничены; в то время как местные силовые службы могут иметь своей целью причинение вреда и обладать достаточными средствами и безнаказанностью для реализации этого намерения.
С точки зрения риска «уязвимость» — это то, насколько вы подвержены угрозе, она не имеет ничего общего со слабостью. Угроза может существовать, но, если вы не подвергаетесь ей или не уязвимы перед ней, она не несет риска для вас лично. Риск существует там, где пересекаются угрозы и уязвимость. Хотя большинство угроз являются внешними, факторы, повышающие вашу уязвимость, обычно носят внутренний характер. Некоторые из них связаны с вашей работой: например, вопросы, которым посвящена ваша кампания, или тактика, которую вы используете. Обычно вы получаете определенную степень контроля и выбора этих факторов. Другие факторы могут быть связаны с вашей идентичностью и включают, например, сексуальную ориентацию, гендерную идентичность, возраст, этническую принадлежность или национальность. Несмотря на то что вы не можете контролировать эти характеристики, важно понимать, как они могут увеличивать или уменьшать вашу уязвимость перед угрозами.
Не все угрозы, которым вы подвергаетесь, связаны с одинаковым уровнем риска. Вы можете понять это с помощью систематической оценки вероятности возникновения каждой угрозы и ее потенциальных последствий. Так вы определите, на каких рисках вам следует сосредоточиться. Это тем более важно, если вы работаете в условиях ограниченных ресурсов или малого числа союзников.
Составьте список конкретных угроз с потенциальными негативными последствиями и опишите, насколько вы подвержены каждой из них. Некоторые противники могут представлять для вас прямую (целевую) угрозу. Другие угрозы, ведущие к причинению вреда или травмы, могут быть косвенными. Важно прежде всего учитывать вопросы здоровья и безопасности. Однако наряду с физическими угрозами следует также рассмотреть проблемы цифровой безопасности и благополучия.
Учитывая вашу уязвимость к каждой из угроз, оцените их по шкале от 1 до 5, во-первых, с точки зрения вероятности возникновения (от очень маловероятной до очень вероятной) и, во-вторых, с точки зрения их последствий для вас или вашей работы (от незначительных до критических). Умножьте оценки вероятности и последствий для каждой угрозы, чтобы получить показатель риска от 1 до 25. Риски с показателем 1–3 считаются очень низкими, 4–6 — низкими, 8–10 — умеренными, 12–16 — высокими, а 20–25 — очень высокими. Последние носят название неминуемых (или неограниченных) рисков.
Вы должны периодически проводить этот анализ для новых или меняющихся угроз или уязвимости, а также любых значительных изменений в политической, экономической, социальной или правовой среде.
Как только вы лучше поймете риски, с которыми сталкиваетесь, подумайте о целевых мерах по их снижению. Это возможно с помощью систематического уменьшения вероятности и/или последствий каждой угрозы по очереди. Сосредоточьтесь на устранении уязвимости, поскольку в некоторых случаях ее контролируете именно вы. Иногда бывает сложно повлиять на вероятность возникновения угрозы, но вы все же можете смягчить ее последствия. Помните, что чаще всего дешевле и эффективнее изменить свое поведение и метод работы, чем искать техническое решение. Объединив эти меры в единый список, вы получите простой план по снижению риска, который необходимо регулярно пересматривать.
Если вы сталкиваетесь с большим количеством угроз, лучше решить, на каких из них следует сосредоточиться в первую очередь. Вы можете сделать это несколькими способами: У вас есть выбор: принять риск, полностью избежать его, передать или разделить с другими или управлять им. Вы можете решить, что на данный момент готовы принимать любые умеренные и низкие риски, но, например, избегать, передавать или управлять всеми высокими и очень высокими рисками. (Точка, выше которой риск для вас неприемлем, называется порогом риска.) Это позволит вам сосредоточить усилия и ограниченные ресурсы на снижении только высоких и очень высоких рисков, которых вы не можете избежать или которые не можете передать.
Полезно также повторно проанализировать угрозы с помощью новых оценок вероятности и последствий с учетом применяемых мер по их снижению. Полученные показатели будут представлять собой остаточный риск. Помните, что некоторые из них могут по-прежнему превышать ваш порог риска и потребуют дальнейших действий для его снижения до приемлемого уровня.
Наш мозг инстинктивно стремится быстро нормализовать изменения в окружающем мире. Это может быть преимуществом с точки зрения благополучия. Но с точки зрения безопасности это означает, что мы можем пропустить или даже сбросить со счетов изменения, представляющие повышенный риск для нас или нашей работы.
Чтобы этого избежать, обращайте внимание на людей и все, что вас окружает, и замечайте то, что в военных кругах называется «отсутствие нормального и присутствие ненормального». Стремитесь поддерживать состояние расслабленной бдительности. Обращайте внимание на людей, которые появляются в вашей повседневной деятельности или исчезают ее, а также на изменения в поведении окружающих. Речь идет, в том числе, об изменении тона или частоты оскорблений или эскалации атак на вас и ваших коллег. Следите и за предметами в своем окружении, такими как автомобили или устройства, или их присутствием в необычных или неожиданных местах. Поддержание этой ситуационной осведомленности поможет вам предвидеть действия, направленные против вас, и даст вам время для правильного реагирования.
Если вы считаете, что изменения в вашем окружении или в поведении противников указывают на новую угрозу или повышенный риск, примите превентивные меры. Они могут включать обсуждение изменений с друзьями, семьей и коллегами для лучшего понимания ситуации; изменение планов поездки или переезд в более безопасное место; или предупреждение вашей сети поддержки о том, что вы подвергаетесь повышенному риску, и просьба о помощи.
Согласование времени ежедневной связи с назначенным безопасным контактом позволит сети поддержки быстрее поднять тревогу и оказать вам помощь в случае происшествия.
В местах или периоды с очень высоким риском такая «проверка связи» может проводиться каждые 30 минут. В противном случае достаточно ежедневного контакта по вечерам. Договоренности между вами и безопасным контактом должны быть реалистичными и соответствующими ситуации. Важно, чтобы связь осуществлялась в регулярное время в течение дня, а не в моменты вашего прибытия или отъезда. Так во время поездок вы сможете избежать задержек, которые могут привести к пропуску связи и ненужному беспокойству вашего контакта.
Важно согласовать действия, которые будут предприняты в случае вашего невыхода на связь. Разработайте поэтапный набор мер, которые будут нарастать в зависимости от серьезности и количества часов, прошедших с момента пропущенной проверки. Безопасные контакты должны иметь доступ к вашему расписанию, чтобы у них была возможность установить ваше последнее местоположение. Если безопасный контакт является международным партнером, помните о различиях между часовыми поясами и любых проблемах с подключением, вызывающих ложную тревогу. Международные контакты также должны быть в состоянии мобилизовать местную сеть поддержки, чтобы попытаться определить ваше местоположение.
Злоумышленники могут с большей вероятностью атаковать или преследовать вас, когда вы уязвимы или являетесь легкой мишенью. Один из практических способов, которым вам могут помочь местные союзники, — это находиться рядом с вами в периоды и в местах повышенного риска. Если противнику могут помешать окружающие вас люди или его действия не останутся незамеченными, это может обеспечить вам защиту на определенное время.
Помните, что коллеги и другие люди, которые находятся рядом с вами, могут подвергать себя риску. Если вы сталкиваетесь с постоянными и серьезными угрозами, лучше подумать о запросе международного охранного сопровождения у специализированной организации, такой как Peace Brigades International. Охранное сопровождение — это ненасильственная, но открытая стратегия обеспечения безопасности правозащитников и находящихся под угрозой сообществ. Сопровождающие волонтеры олицетворяют собой международную заботу о правах человека. Противники знают, что любые нападения на правозащитников, сопровождаемых международными добровольцами, будут не только засвидетельствованы, но и, вероятно, приведут к юридическим, политическим, дипломатическим или экономическим последствиям.
Если вас задержали, похитили или вы пострадали, вашей семье или другим лицам понадобится доступ к финансовым и юридическим документам, чтобы, в том числе, узнать вашу волю в отношении важных вопросов. Поэтому необходимо составить или обновить завещание и хранить его вместе с другими документами в надежном месте, к которому доверенные лица могут получить доступ при согласованных обстоятельствах. Принимая решение о том, должно ли безопасное место быть физическим, например запираемым ящиком или сейфом, или зашифрованным цифровым файлом, учитывайте его безопасность, простоту доступа и возможность случайного или злонамеренного удаления или уничтожения.
Если по какой-либо причине вы не сможете работать, вашим коллегам и партнерам будет трудно продолжать деятельность и операции в ваше отсутствие. Чтобы решить эту проблему, необходимо составить совместный план с изложением ваших основных обязанностей и указаниями по поводу того, кто возьмет на себя каждую из них, а также необходимой информацией и ресурсами. Следует поделиться этим планом с коллегами и другими заинтересованными сторонами, чтобы уменьшить вероятность конфликта или путаницы.
Если вас задержат или произойдет что-то более серьезное, злоумышленники могут угрожать вашей семье и коллегам. Важно учитывать этот факт при планировании мер безопасности и действий в чрезвычайных ситуациях. Возможно, вашим близким придется скрываться, искать убежище в посольстве или другом месте, переехать в другую часть страны или вообще ее покинуть. Важно, чтобы они заранее составили реалистичные планы для каждого из вариантов и в короткие сроки предприняли соответствующие действия для обеспечения собственной безопасности.
Подготовка в области безопасности для правозащитников отличается от обучения поведению в неблагоприятной среде, которое является стандартным в гуманитарном или корпоративном секторах. Последнее в основном предназначено для международных сотрудников организаций со значительными ресурсами, которые могут столкнуться с косвенными угрозами со стороны субъектов насильственных преступлений или вооруженных групп. Правозащитники и те, кто защищает права на землю, экологические права и коренное население, чаще всего являются членами местных сообществ с ограниченными ресурсами и сталкиваются с прямыми угрозами со стороны весьма влиятельных противников, часто поддерживаемых правительством или корпорацией.
Обучение по вопросам безопасности для правозащитников должно быть направлено на формирование понимания риска и учитывать гендерные и другие факторы личной идентичности. Преподаватели совместно с участниками должны разработать стратегии и тактики безопасности и включить в них большинство мер, предложенных в данном руководстве, например, в отношении ситуационной осведомленности, графиков связи, сопровождения и планирования действий в чрезвычайных ситуациях. Важно, чтобы обучение было целостным, выходило за рамки физической безопасности и защиты и включало вопросы цифровой безопасности, благополучия и устойчивости.
Если вы сталкиваетесь с постоянной и значительной угрозой получения физического вреда или живете и работаете в районах с ограниченным медицинским обслуживанием, вы также можете рассмотреть возможность повышения квалификации по оказанию первой помощи. Соответствующее обучение должно включать в себя не только базовые навыки, такие как основные реанимационные мероприятия, но и более продвинутые, например остановка сильного кровотечения и безопасное перемещение раненых. Курс должен охватывать содержимое травматологических наборов и способы их правильного использования. Особенную важность представляют навыки по самолечению и использованию базового оборудования, которое есть в наличии. Выберите курс, рассчитанный на несколько дней и включающий рассмотрение конкретных сценариев и практические упражнения. По завершении обучения по возможности приобретите индивидуальные травматологические наборы для дома, автомобиля и офиса.
Важно повышать квалификацию как по вопросам безопасности, так и по оказанию первой помощи каждый год и проходить полный курс не реже одного раза в три года, чтобы поддерживать и улучшать свои навыки.
Мы сами выбираем уровень риска, который готовы принять для достижения целей. В управлении рисками это определяется понятием «риск-аппетит». Правозащитники часто имеют более высокий риск-аппетит, чем другие. Но даже внутри одной и той же организации или семьи склонность людей к риску может отличаться. У каждого из нас есть предел, за которым риск — для нас самих или окружающих — становится слишком большим и поэтому неприемлемым.
При оценке вашей склонности к риску важно учитывать, как повлияет на ваших друзей, семью и коллег факт задержания или что-то более серьезное. Вы можете чувствовать готовность принять чрезвычайно высокий личный риск во благо вашего дела, но обычно необходимо делать это только в том случае, если у вас или вашей сети поддержки есть возможность эффективно отреагировать на ситуацию.
Важно понимать, что ваш риск-аппетит, скорее всего, изменится со временем. Это может произойти в результате важного события в жизни, например рождения ребенка, женитьбы или смерти члена семьи. Или это может быть связано с происшествием или опасностью, которые затронули лично вас или ваших коллег. Какой бы ни была причина, важно обнаружить, понять и сообщить другим о любых изменениях в вашем отношении к риску.
Единый протокол безопасности для активистов-правозащитников
Единый протокол безопасности для активистов-правозащитников (Протокол активиста-защитника) помогает нам повысить нашу физическую и цифровую безопасность, а также поддерживать хорошее самочувствие и устойчивость. Следуя Протоколу, мы можем повысить уровень индивидуальной и коллективной безопасности и снизить риск нападений, преследований и цензуры, направленных на нас и наши сообщества.
Протокол активиста-правозащитников создан при поддержке Национального фонда демократии, Фонда Форда и Oak Foundation.
Документ основан на опыте работы Open Briefing с правозащитниками по всему миру, однако существуют значительные местные различия, которые не могут быть отражены в универсальном руководстве. Это значит, что необходимо адаптировать Протокол к конкретной ситуации, работе и профилю.
Старайтесь лучше понимать и контролировать риски, с которыми вы сталкиваетесь:
Определите, кто является вашими союзниками, а кто — противниками. Определите ресурсы и сети, которые ваши союзники могут использовать для вашей защиты. Проанализируйте возможности и намерения противников, чтобы лучше оценить угрозу, которую они представляют.
Подумайте, как ваша работа, личность, тактика и другие факторы и характеристики увеличивают или уменьшают вашу уязвимость или подверженность угрозам.
Оцените вероятность возможного нападения или другого инцидента и их последствий для определения уровня риска.
Примите конкретные меры для уменьшения вероятности и/или смягчения последствий каждого из рисков.
Следите за тем, что происходит вокруг вас, и обращайте внимание на любые изменения в поведении людей и обстоятельствах.
Попросите вашего надежного друга, коллегу или члена семьи стать вашим безопасным контактом. В случае повышенного риска заранее сообщите ему/ей, куда направляетесь, что делаете и когда вернетесь. Связывайтесь с вашим безопасным контактом в заранее условленное регулярное время в течение дня. Договоритесь о том, что он/она предпримет и с кем свяжется, если вы не выйдете на связь.
В периоды или в местах повышенного риска путешествуйте с друзьями, членами семьи или коллегами или подайте запрос о международном охранном сопровождении.
Подготовьте свою семью и коллег к тому, чтобы они могли лучше справиться с ситуацией, если случится что-то плохое:
Составьте завещание и убедитесь, что ваша семья знает, где хранятся ваши важные финансовые и юридические документы.
Разработайте план преемственности с коллегами, чтобы они могли продолжить работу в ваше отсутствие.
Помогите семье и коллегам составить планы переезда, поиска безопасного места или убежища или иным образом защитить себя от любых возможных преследований.
Если возможно, пройдите полную подготовку по вопросам безопасности, предусмотренную для активистов-правозащитников. Также рассмотрите возможность прохождения обучения по оказанию первой медицинской помощи и приобретите индивидуальные травматологические наборы для дома, автомобиля и офиса.
Определите уровень приемлемого риска для вас и вашей семьи. Не бойтесь просить о помощи или приостанавливать работу, если ситуация представляет больший риск, чем вы ожидали.
Проанализируйте различные типы информации, которой вы владеете, и постарайтесь лучше понять ее ценность для вашей работы, а также негативные последствия для вас и других людей в случае, если к ней получат доступ злоумышленники. Примите дополнительные меры для защиты активов, представляющих наибольшую ценность или потенциальную угрозу.
В случае необходимости передавайте конфиденциальную информацию коллегам при личной встрече или используйте средства связи с функциями сквозного шифрования и исчезающих сообщений.
Убедитесь, что ваш компьютер и мобильные устройства соответствуют следующим требованиям:
Они недоступны для физического доступа посторонних лиц.
На них установлен пароль для разблокировки.
На устройствах установлены последние доступные версии операционной системы и всех приложений/программного обеспечения.
Работает функция полного шифрования диска, если это разрешено в вашей стране.
На устройствах установлена и правильно настроена последняя версия антивирусного программного обеспечения и брандмауэра.
Устройство не рутовано или не взломано и на нем не установлено пиратское программное обеспечение.
Вы как можно чаще полностью отключаете устройство, а не просто переводите его в спящий режим.
Убедитесь, что любой онлайн-сервис, который вы используете, соответствует следующим требованиям:
Установлен сложный, уникальный пароль для доступа.
Включена двухфакторная аутентификация (2FA/2SV), если она доступна.
Используйте VPN-протокол, ориентированный на конфиденциальность, если вы подключаетесь к Интернету через общедоступную или ненадежную сеть.
Безопасно удалите всю ненужную конфиденциальную информацию в любых ее формах и вариантах и убедитесь, что она не подлежит восстановлению.
Следите за гигиеной сна, в том числе введите регулярные привычки и создайте благоприятные условия для сна, если это возможно.
Регулярно питайтесь и поддерживайте здоровый рацион.
Регулярно гуляйте, занимайтесь спортом или играйте в спортивные игры.
Лечите физические болезни или травмы и дайте себе время полностью восстановиться.
Ежедневно практикуйте саморефлексию и медитацию.
Не употребляйте наркотики или алкоголь в качестве способа борьбы со стрессом или травмой.
Поддерживайте отношения с друзьями, семьей, коллегами и членами сообщества, которые могут поддержать вас.
Определите факторы стресса, которые могут вызывать изменения в вашем здоровье и самочувствии, и научитесь распознавать признаки и симптомы стресса.
Отказ от ответственности: в пределах, допускаемых законом, Open Briefing не несет ответственности за любые убытки, ущерб или неудобства, возникшие в результате применения или ненадлежащего использования данного ресурса.
Copyright © Open Briefing Ltd, 2020-22. Some rights reserved. Licensed under a .
Руководящие указания
Помните, что обеспечить полную безопасность информацию от всех возможных нарушений невозможно, поэтому необходимо расставить приоритеты. Вы должны действовать систематически, основываясь на уровне риска. Учитывайте как ценность информации для вашей работы, так и потенциальные негативные последствия для вас и окружающих в случае ее потери или доступа к ней злоумышленников. Вы также можете сравнить ценность и потенциальный ущерб от ее реализации. Так вы найдете рациональную основу для расстановки приоритетов, на которых необходимо сосредоточить внимание. Как правило, вы можете архивировать информацию с низкой ценностью и степенью вреда, удалять информацию с низкой ценностью и высоким уровнем вреда и копировать информацию с высокой ценностью и низкой степенью вреда. Потом вы можете сосредоточиться на принятии мер безопасности в отношении данных, которые представляют высокую ценность и степень вреда.
Когда вы делитесь данными с другими, злоумышленники получают больше возможностей перехватить их: в момент отправки, во время самой передачи или после получения. Вы можете снизить риски, передавая конфиденциальную информацию при личной встрече с учетом внешней среды, или, если это невозможно, с помощью инструментов, использующих сквозное шифрование (E2EE), таких как Signal и ProtonMail.
В этом случае перед передачей сообщения или электронного письма через вашего провайдера и провайдера получателя они подписываются (с помощью вашего закрытого ключа) и преобразуется в закодированную форму (с помощью открытого ключа получателя). На устройстве получателя подпись проверяется (с помощью вашего открытого ключа), а сообщение или электронное письмо расшифровываются в читаемый текст (с помощью закрытого ключа получателя). Ни провайдеры, ни кто-либо другой не смогут прочитать сообщение во время передачи без приложения очень серьезных усилий.
Однако сквозное шифрование не обеспечивает стопроцентную защиту. Ваша личность и личность получателя, как и связь между вами, не будут скрыты, поскольку системе необходимо правильно маршрутизировать сообщение или электронное письмо. Тема письма также не будет зашифрована. Кроме того, хотя сообщение или электронное письмо могут быть в безопасности во время передачи, риск взлома или потери сохраняется на вашем устройстве или устройстве получателя (исчезающие сообщения могут снизить этот риск, но оставляют соответствующие копии). Использование сквозного шифрования также может вызвать подозрения у властей, особенно если в вашей стране существует запрет на такую технологию.
Помните, что, как и при личном общении с малознакомыми лицами, очень важно убедиться в том, что человек на другом конце с большой вероятностью является тем, кем вы его считаете, а не вашим противником. Это можно выяснить с помощью различных инструментов. Например, Signal позволяет вам проверять уникальные номера безопасности при личном общении или связи через другой канал, чтобы избежать атак «злоумышленник в середине».
Один из самых простых способов получения доступа к информации — это физическое проникновение в ваши устройства. Злоумышленники могут создать точную копию жесткого диска или установить физическое устройство мониторинга, например перехватчик данных ввода.
Жестких правил для снижения такого риска не существует. Например, брать все устройства на акцию протеста может быть неудобно и это увеличивает риск конфискации со стороны полиции. Но, если вы оставите их дома, к ним может получить доступ злоумышленник. Поэтому необходимо учитывать обстоятельства, а также вероятные намерения и возможности ваших противников и принимать решения, ориентируясь на ситуацию.
Важно защитить учетные записи на ваших устройствах паролями или кодами доступа, которые достаточно сложно взломать за короткое время. Вы также можете подумать об использовании функции автоматической очистки, при которой устройство удаляет ключи шифрования для всех данных, если пароль или код доступа вводится неправильно определенное количество раз. Но помните о риске случайного запуска опции и потери данных.
Современные устройства обычно позволяют использовать биометрические данные для разблокировки, например распознавание отпечатков пальцев или лиц. Хотя это может быть полезно, помните, что вас могут принудить разблокировать устройство таким образом, чтобы не прибегать к взлому пароля или кода доступа. Производители устройств осознали эту проблему и придумали несколько простых способов быстрого отключения биометрического доступа в случае необходимости.
Помните, что использование пароля или кода доступа может только предотвратить вход злоумышленника в вашу учетную запись, но не защищает фактические данные. Злоумышленник может украсть копию носителя и избежать необходимости в получении пароля. Для решения проблемы убедитесь, что вы включили функцию полного шифрования диска. Это важно для ноутбуков и настольных компьютеров, на которых такая функция не установлена по умолчанию.
Практически каждое программное обеспечение, запущенное на устройстве, открывает потенциальную возможность для атаки. Это значит, что вы должны устанавливать только самые необходимые программы. Вам также следует часто и автоматически проверять наличие обновлений для вашей операционной системы и любого установленного ПО и использовать их как можно быстрее, поскольку они могут содержаться важные патчи безопасности.
Обратите внимание, что злоумышленники могут попытаться воспользоваться этим, отправив ложное предупреждение об установке обновления (через неофициальный канал) для установки вредоносного ПО на ваше устройство. Вы должны рассматривать любое предупреждение как рекомендацию выполнить обновление традиционным для вашей операционной системы способом, и, если оно на самом деле недоступно, возможно, вы стали целью атаки.
Полное шифрование диска (FDE) шифрует почти весь жесткий диск (или внешний носитель, например USB-накопитель), включая операционную систему и данные. Это означает, что в случае потери, кражи или изъятия устройства злоумышленник не сможет получить доступ к вашей информациитолько с помощью копии хранилища. Крайне важно, чтобы при активации функции полного шифрования диска вы использовали надежный уникальный пароль (отличный от того, который вы вводите для доступа к устройству). Однако помните, что, если вы забудете пароль, вы можете потерять доступ к данным. Также обратите внимание, что надежный пароль FDE будет подорван слабым паролем для входа в учетную запись, если он может разблокировать ключ FDE. Способ связи между паролем учетной записи и ключами расшифрования FDE зависит от вашего устройства и операционной системы.
Вирус — это вид вредоносного кода или программы, которые изменяют способ работы компьютера. Антивирусное программное обеспечение обычно сканирует образцы, указывающие на наличие известных вирусов и других вредоносных программ. Чтобы оно работало эффективно, необходимо обновлять образцы для поиска, а соответствующая вредоносная программа должна быть записана на устройство хранения. Несмотря на улучшения, дополняющие сигнатурный метод обнаружения эвристическим алгоритмом, который проверяет программы на предмет подозрительной активности, указывающей на новый, неизвестный вирус, система остается недостаточно надежной.
Брандмауэр предназначен для управления подключениями и потоком данных, поступающих на ваше устройство и отправляемых на другие устройства. Это средство защиты может обнаружить попытку вредоносного входящегосоединения и заблокировать его. Однако гораздо менее желательно автоматически блокировать попытки исходящегосоединения, поскольку они обычно инициируются пользователем или законными программами. Злоумышленники могут воспользоваться этим, отправив вам вирус и заставив вас его активировать. После активации вредоносная программа инициирует исходящее соединение с сервером для получения команд, дополнительного вредоносного кода и передачи ваших данных.
Эти ограничения означают, что и современный антивирус, и правильно настроенный брандмауэр являются необходимыми, но недостаточными средствами защиты.
Многие мобильные устройства имеют ограничения безопасности, однако они часто игнорируются пользователями. У вас может возникнуть соблазн обойти их, например с помощью рутирования (Android) или взлома (iOS), которые повышают права пользователя до максимально доступных (рутирование) или снимают некоторые ограничения для команд, которые можно запускать (взлом). Такое состояние не учитывается разработчиками и может привести к меньшей стабильности устройства, подрыванию системы безопасности и уязвимости для вредоносных программ.
Есть два ключевых фактора, определяющих действия злоумышленника в отношении вашей информации: поверхность атаки (пространство) и окно атаки (время).
Поверхность атаки означает все устройства, внешние носители и письменные или печатные материалы, содержащие ваши данные. Она также включает вас и других людей, которым известна эта информация. Чем больше копий данных существует, тем шире поверхность атаки и выше риск того, что она будет успешной. Для снижения такого риска вы можете ограничить место нахождения и количество форм, в которых представлена информация.
Окно атаки означает момент уязвимости каждого компонента поверхности. Информация, содержащаяся в рукописных заметках, которые уничтожаются на следующий день, уязвима только в этот день (при условии, что вы не храните ее в голове). То же самое касается и ваших устройств: у злоумышленника появляется возможность атаки, только когда оно включено и работает. Если вы будете полностью отключать устройства, когда не используете их, окно атаки уменьшится.
Таким образом, это является дополнительной мерой безопасности. Вирус может быть активен, только когда работает используемое им программное обеспечение. Для обхода этих ограничений злоумышленники будут добиваться устойчивой работы на взломанном устройстве, чтобы вирус был активен при каждом запуске. Если вы выключаете устройство, в долгосрочной перспективе будут опасны только более сложные вредоносные программы. Вам также следует подумать о полной очистке устройств и более частой переустановке для удаления большей части устойчивых вредоносных программ. Это также будет стимулировать вас к установке только самого необходимого ПО.
Онлайн-сервисы, такие как облачное хранилище, могут гарантировать доступность ваших данных в любое время. Однако они потенциально увеличивают как поверхность, так и окно атаки, поскольку дублируют информацию в нескольких местах и постоянно активны.
Поэтому, как и в случае с устройствами, важно использовать надежный уникальный пароль для каждого онлайн-сервиса. Устанавливайте разные пароли. В противном случае злоумышленник может использовать пароль одной взломанной учетной записи для доступа к другим сервисам. Любая схема, которую вы применяете для генерации паролей, может быть полезной для злоумышленника. (Проверьте наличие учетной записи, взломанной в результате утечки данных, на сайте Have I Been Pwned?.)
Создание и запоминание нескольких надежных уникальных паролей традиционными способами является невозможным, учитывая количество онлайн-сервисов, которые мы используем. Для этого можно использовать зашифрованные менеджеры паролей, такие как 1Password или LastPass. В них вы можете создавать подходящие пароли и хранить учетные данные. Помните, что злоумышленник, получивший доступ к менеджеру паролей, может использовать эти данные для входа во все онлайн-аккаунты. Поэтому убедитесь, что менеджер паролей также защищен надежным, уникальным и запоминающимся кодом доступа, и активируйте двухфакторную аутентификацию. Поскольку вы не можете использовать менеджер паролей для хранения такого кода доступа, прибегните к одному из двух аналогичных методов для ручного создания надежного и запоминающегося пароля. С помощью этих методов можно также создавать пароли для учетных записей вашего устройства и полного шифрования диска:
Метод кодовой фразы: выберите четыре–шесть не связанных между собой слов, из которых вы можете создать мысленный образ. Затем замените некоторые буквы в этих словах цифрами или символами (но избегайте распространенных замен, например 4 вместо A и 3 вместо E).
Метод предложения: выберите длинное предложение, из которого вы можете создать мысленный образ. Создайте пароль, используя первую букву каждого слова, а затем замените некоторые из них цифрами или символами, как указано выше (опять же избегая распространенных замен).
Помните, что, если вы используете доступ к менеджеру паролей с помощью отпечатка пальца или лица, злоумышленник также может войти в него без пароля.
Двухфакторная аутентификация (2FA) — это дополнительная мера безопасности, которая требует двух отдельных форм аутентификации для доступа. В онлайн-сервисах с поддержкой двухфакторной аутентификации первым фактором является знание (ваш пароль), а вторым — либо владение (числовой код из приложения для аутентификации), либо свойство, которым вы обладаете (биометрия с использованием отпечатка пальца, лица или голоса). Эта система создает дополнительный уровень безопасности для ваших онлайн-аккаунтов, поскольку для доступа злоумышленнику понадобится не только пароль.
Строго говоря, когда вы получаете числовой код в текстовом сообщении (вместо использования приложения для аутентификации), речь идет о двухэтапной проверке (2SV), поскольку это то, что вам отправляют, а не то, чем вы владеете. Такой код легко перехватить, поэтому по возможности используйте приложения для аутентификации, такие как Authyа вместо SMS. Однако двухэтапная проверка является более безопасной, чем просто защита паролем.
Когда вы выходите в сеть, ваш интернет-провайдер может регистрировать веб-сайты, которые вы посещаете, и передавать эту информацию властям. Для решения этой проблемы пользуйтесь программным обеспечением VPN, или виртуальной частной сети, например Mullvad. Она передает интернет-трафик через зашифрованный туннель с устройства на один из серверов VPN-провайдера, а затем на сайты. Так вы сможете скрыть ваш IP-адрес от таких сайтов, интернет-провайдера и отчасти сетевой слежки (хотя вас могут отслеживать и другими способами, такими как отпечатки пальцев устройства и трекеры на сайтах).
VPN-сервисы могут быть полезны, когда вы выходите в Интернет через общедоступную или ненадежную сеть, например в кафе или отеле. Сетевые провайдеры иногда отслеживают ваш онлайн-трафик и даже могут получать пароли от аккаунтов. Поскольку VPN обеспечивает безопасный туннель от вашего устройства к одному из серверов VPN-провайдера, сетевой оператор не имеет возможности следить за другими вашими действиями в сети.
Помните, что VPN-провайдер или любые сторонние центры обработки данных (и их интернет-провайдеры) часто ведут журналы трафика и других данных, которые могут использоваться для вашей идентификации и/или слежки. VPN-сервер также может находиться в юрисдикции с режимом массового отслеживания или сбора данных и раскрыть вашу личность и действия посредством анализа информации. Помните, что использование VPN само по себе может стать причиной предупреждения или подозрения и является незаконным/регулируется государством в некоторых странах.
Когда вы удаляете информацию с устройств или внешних носителей, эффективность таких действий может быть разной. Очистить жесткий диск (HDD) в большинстве случаев можно путем многократной записи случайных данных на всю область хранения, однако это невозможно на современных твердотельных накопителях (SSD). Для умешьшения износа диска значительный объем данных таких устройств хранится в резервной области. Это означает, что вам не удастся безопасно удалить файлы, содержащие незашифрованные данные, с помощью только программного обеспечения, и единственным вариантом является физическое разрушение диска. Если вы используете полное шифрование, в том числе на твердотельных накопителях, то необходимость в безопасном удалении данных снижается, однако все равно сохраняется.
Помните, что не вся ваша информация хранится на электронных устройствах. Вы должны также держать в безопасности любые физические носители конфиденциальных данных, такие как записные книжки или распечатки. В случае ненужности информации или слишком большого риска ее хранения уничтожьте носитель с помощью уничтожителя бумаг с поперечной резкой и сожгите то, что осталось, хотя наиболее эффективный метод зависит от носителя информации. Уничтожение имеет своей целью образование отходов, из которых практически невозможно воссоздать исходный материал. Никогда не выбрасывайте конфиденциальные данные в мусорку, поскольку власти часто проводят обыски в домах и офисах, чтобы обнаружить документы и другую компрометирующую информацию.
Руководящие указания
Сон важен для здоровья и благополучия. В среднем взрослому человеку необходимо от семи до девяти часов сна в сутки. Проблемы со сном отражаются на многих аспектах вашей жизни. Недостаток или нарушение сна влияют на настроение, концентрацию внимания и память, а в хроническом случае могут, например, ослабить иммунную систему и повысить кровяное давление. Независимо от того, хорошо ли вы спите, важно поддерживать правильные привычки, связанные со сном.
Постарайтесь создать прохладную, темную и тихую обстановку. Уберите из помещения для сна все, что связано с работой, включая телефон, если это возможно. По крайней мере за час до засыпания старайтесь не есть, не пить (особенно алкоголь и кофеин), не курить, не смотреть на экран и не совершать любые стимулирующие действия, включая физические упражнения. Постарайтесь не думать о заботах и делах и сознательно настройтесь на состояние отдыха и расслабления. По возможности ложитесь спать и просыпайтесь в одно и то же время и выходите на улицу при естественном освещении. Регулярные упражнения в течение дня также повышают продолжительность и качество сна.
Следите за любыми внезапными и необъяснимыми изменениями в качестве и количестве сна или обычном режиме сна/бодрствования. Ведение дневника сна или использование таких приложений, как Sleep Cycle или SleepScore, поможет вам отслеживать изменения. Часто они указывают на необходимость соблюдения рекомендаций по гигиене сна, приведенных выше. Если нарушения сна не исчезнут, лучше обратиться к врачу или психологу. Такие проблемы, как бессонница, апноэ во сне и синдром усталых ног, могут быть решены с помощью специалиста, например в области когнитивно-поведенческой терапии (КПТ), или лекарств.
Качество и количество потребляемой пищи — важнейшие факторы, влияющие на наше здоровье и благополучие. От ежедневного выбора еды зависит наш уровень энергии, настроение, работоспособность и здоровье в целом.
Иногда сложная работа в течение напряженного дня вызывает у нас соблазн прибегнуть к кофеину или сладким перекусам. А в случае высокой занятости мы можем отказываться от еды вообще или потреблять пищу в неурочное время, например поздно вечером. Такие нарушения нередко приводят к скачкам уровня сахара в крови и желанию потреблять большее количество углеводов, чем необходимо в действительности. Неправильное питание и нарушение режима в долгосрочной перспективе могут вызывать такие заболевания, как ожирение, диабет и гипертония. Поэтому важно принимать осознанные решения и в отношении того, что мы едим, и в отношении того, когда мы это делаем.
Это позволит планировать все заранее и всегда держать под рукой здоровую пищу и закуски, а не делать покупки, когда мы устали или голодны. Выбирайте продукты с высоким содержанием белка и низким содержанием насыщенных и трансжиров (хотя в вашем рационе должно быть небольшое количество моно- и полиненасыщенных жиров). Ежедневно потребляйте не менее пяти–семи порций (по 80 г каждая) различных фруктов и овощей.
Питье воды также поможет поддерживать уровень энергии и концентрации в течение дня. Официальные рекомендации о ежедневном количестве жидкости варьируются от страны к стране, но обычно составляют около двух литров (примерно пятая часть из которых поступает с пищей). В целом полезно выпивать хотя бы один стакан воды перед каждым приемом пищи и между ними; до, во время и после тренировки или физической активности, а также при появлении чувства жажды.
Польза регулярных упражнений выходит за рамки очевидного положительного воздействия на состояние сердечно-сосудистой системы и укрепление мышц тела. Исследования показывают, что это также один из лучших способов справиться со стрессом, чувством тревоги, повысить самооценку и улучшить сон. Физические упражнения вызывают выброс эндорфинов и других нейромедиаторов (химических посредников), включая дофамин, норэпинефрин и серотонин. Все эти химические вещества мозга играют важную роль для регулирования настроения и снижения уровня стресса.
Упражнения более высокой интенсивности, включая бег, аэробику и спорт, приносят наибольшую пользу организму. Но даже умеренная активность, такая как быстрая ходьба или езда на велосипеде, в течение дня оказывают положительное влияние на здоровье, особенно если вы совмещаете ее с другими физическими упражнениями. Занятия, которые укрепляют основные мышцы (йога или тяжелая работа в саду), также чрезвычайно важны. Выбирайте физическую активность, которая нравится вам. Это лучше, чем навязывать себе строгий режим, который необходимо соблюдать, но вы часто этого не делаете. При нарушениях здоровья или ограниченной подвижности вам также необходима аэробика или упражнения на сопротивление и гибкость, соответствующие вашему состоянию.
Включение регулярных упражнений и физических нагрузок в режим дня позволит вам делать перерывы и поддерживать баланс между работой и отдыхом. Командные виды спорта и другие виды социальной физической активности обладают дополнительными преимуществами, поскольку предполагают общие цели, социальные контакты и чувство связи, которые благоприятно влияют на самочувствие.
Иногда мы полагаем, что наша деятельность настолько важна и мы так заняты, что у нас нет времени на болезнь. Однако продолжение работы, когда мы плохо себя чувствуем, не способствует выздоровлению и угрожает нашему благополучию в долгосрочной перспективе. Если вы регулярно игнорируете недомогания и травмы, они могут приводить к развитию более серьезных и хронических заболеваний. Часто мы также прибегаем к вредным средствам преодоления болезни, таким как чрезмерное употребление обезболивающих или кофеина. Поэтому, если вы беспокоитесь о собственном здоровье и хотите быть продуктивными, вероятно, стоит сделать паузу и восстановиться.
Работая во время болезни, вы также можете наносить вред окружающим. Инфекционные заболевания быстро распространяются в обществе или на рабочем месте среди получателей помощи и других лиц, с которыми мы работаем. Мы также можем негативно влиять на эффективность и благополучие наших коллег, если присутствуем на работе, но легко раздражаемся, отвлекаемся и непродуктивны.
Важно понять, связаны ли повторяющиеся физические симптомы с психологическим давлением. Такие физические нарушения, как мигрень и синдром раздраженного кишечника, могут быть, по крайней мере, отчасти вызваны стрессом и тревогой. Какими бы ни были причины болезни или травмы, важно принять меры и дать себе время на восстановление. Следуйте приведенным рекомендациям в отношении сна, диеты, упражнений, медитации, избегания наркотиков и алкоголя и поддержания контактов с близкими друзьями и семьей. Если у вас есть какие-либо проблемы, обратитесь к врачу при первой возможности.
Все мы выполняем многочисленные и сложные роли в семьях, сообществах и на работе. Жизнь в эпоху цифровых технологий предполагает, что коллеги и другие люди могут связываться с нами в любое время и в любом месте. Социальные сети и непрекращающийся поток новостей требуют постоянного внимания. С учетом всего этого важно найти место для отдыха.
Разнообразные повседневные занятия помогут вам отвлечься и провести саморефлексию. Речь идет о ведении дневника, чтении, работе в саду, приготовлении пищи или прослушивании музыки. Такие занятия могут создать ощущение равновесия, благодарности и благополучия. Помимо этого, существует множество духовных практик, которые помогают успокоить наш разум, регулируют состояние тела и вызывают чувство легкости и удовлетворенности.
Медитация — это практика созерцания и концентрации на определенном объекте, мысли, звуке, изображении, движении или дыхании. В частности, в последние годы стала популярной медитация осознанности, которая получает все больше доказательств своей эффективности. Осознанность — это психологическое состояние присутствия в настоящем моменте без какой-либо его оценки. Доказано, что эта техника снижает уровень стресса, повышает концентрацию внимания и эмоциональную реактивность. Вы можете посещать разнообразные занятия по медитации или практиковать ее ежедневно с помощью книги или приложения, такого как Calm или Headspace.
Если вы верующий человек, медитация и созерцательная молитва может стать частью вашей жизни, и, скорее всего, вы сможете найти более глубокий смысл в этих и других духовных практиках.
Саморефлексию также можно развивать через физические упражнения. Например, йога — это древняя практика для поддержания здоровья и расслабления с помощью выполнения определенных поз, работы с дыханием и медитации. Помимо пользы для здоровья, она помогает бороться со стрессом, тревожностью и депрессией, а также улучшает качество сна. Другие формы физической активности, такие как прогулки на природе, также помогут расслабиться и успокоиться.
Употребление рекреационных наркотиков представляет угрозу для вашего здоровья и благополучия. Отдельные лица и общества по-разному относятся к вопросам законности, воздержания и понятию вреда. Однако помните, что, нарушая закон страны проживания, вы подвергаете опасности свой источник заработка и, возможно, семейную жизнь.
Такое психоактивное вещество, как алкоголь, часто является приемлемым в обществе, однако создает особые проблемы. «Скрытый алкоголизм», проявляющийся в регулярном употреблении спиртного в конце напряженного дня, может негативно влиять на членов семьи, друзей и коллег, поскольку часто приводит к перепадам настроения, утомляемости и/или более частым заболеваниям. Если вы регулярно выпиваете, необходимо воздерживаться от алкоголя два–три дня в неделю, а в остальное время употреблять его в умеренных количествах. В любом случае мы должны постоянно и честно анализировать свой выбор в отношении спиртного и не забывать о возможности скатиться к зависимости. Тест на выявление нарушений, связанных с употреблением алкоголя (AUDIT), разработанный Всемирной организацией здравоохранения (ВОЗ), поможет самостоятельно оценить свой уровень потребления и любые последствия для здоровья и благополучия.Он доступен более чем на 40 языках.
В целом, тревожные признаки включают регулярное похмелье, употребление наркотиков или алкоголя в одиночестве или тайком, а также приоритетность доступа к этим веществам над другими личными и профессиональными обязанностями. Если вам свойственно что-либо из перечисленного, возможно, вам лучше поговорить с врачом или специалистом в области психического здоровья. Помните, что алкоголь и другие рекреационные наркотики могут взаимодействовать друг с другом и прописанными лекарствами, снижая эффективность последних или вызывая неожиданные и серьезные последствия для здоровья.
Поддержка от людей, которым вы доверяете, является самым важным фактором для предотвращения и смягчения пагубных последствий стресса и плохого самочувствия. К сожалению, наше стремление к профессиональным и личным целям, постоянное внимание к социальным или внешним причинам или просто высокая рабочая нагрузка часто заставляют нас пренебрегать отношениями. Что еще хуже, мы можем срываться на «самых близких» людей в нашей жизни: друзей, членов семьи и коллег.
Развивать ключевые отношения чрезвычайно важно. Постарайтесь поддерживать открытость, доверие и уважение с близкими людьми. Если в вашей семье есть конфликты или разногласия, спросите себя, можно ли их разрешить, помня о любой необходимости защищать себя от вредных отношений. Если вы живете далеко от близких друзей и членов семьи, поддерживайте с ними регулярное общение и убедитесь, что они присутствуют в вашей повседневной жизни, а вы — в их. Не забывайте уделять время детям и пожилым членам семьи и сообщества как индивидуально, так и в группе.
Иногда полезно регулярно оценивать баланс между работой и личной жизнью, чтобы убедиться, что отношения все еще находятся среди ваших приоритетов. Будьте активны и прилагайте сознательные усилия, чтобы выделить время для звонка или общения с друзьями и членами семьи. Помните, что социальные сети, текстовые сообщения и видеозвонки могут помочь нам оставаться на связи, но не позволяйте цифровому общению заменять личные встречи, когда они возможны.
Стресс не всегда приносит вред, иногда он может быть полезен. Он часто мотивирует нас и подталкивает к более активным действиям и достижению целей. Когда стресс помогает нам побороть себя, он может положительно влиять на нашу жизнь и поддерживает нас в «зеленой зоне». Однако, если в нашей жизни слишком много стресса, мы можем чувствовать себя переутомленными и подавленными. Испытывая изнемождение, мы перестаем получать энергию и переходим в так называемую «желтую зону».
Признаки и симптомы стресса можно разделить на пять категорий: физические, эмоциональные, психологические, поведенческие и духовные. В физическом плане вы можете чувствовать напряжение, боли в спине или испытывать проблемы с желудком. Эмоциональные и психологические последствия выражаются в гневе, плаче или чувстве страха. Вы также можете начать сомневаться в собственной компетентности или думать, что вас сильно осуждают. Поведенческие проявления стресса могут включать неразумные траты, курение, превышение скорости или избегание общения с людьми. Признаками потери духовного благополучия являются сомнения в вашей вере или убеждениях, отказ от духовных практик или нарушение собственных этических кодексов.
Изменения в любой из этих сфер могут указывать на ухудшение здоровья и благополучия. В долгосрочной перспективе и без решения проблемы наша способность справляться с трудностями уменьшается. Это может привести к неприятным и очень серьезным симптомам и ряду нарушений физического и психического здоровья. В конечном итоге это может вызывать чувство выгорания и болезнь, которые переводят нас в «красную зону».
Постарайтесь представить то, как вы выглядите в разных зонах и какие факторы стресса могут поместить вас в желтую или красную зону. Если вы окажетесь в желтой зоне, важно сразу что-то предпринять — не дожидайтесь ухудшения ситуации, когда восстановление станет более сложной задачей. При стрессе и других нарушениях психического и физического здоровья, включая депрессию и тревожность, важно помнить о признаках осложнений. Следите за любыми негативными изменениями, связанными со сном, аппетитом, настроением и работоспособностью. Следуйте приведенным выше рекомендациям в отношении сна, диеты, упражнений, медитации, избегания наркотиков и алкоголя и поддержания контактов с близкими друзьями и семьей. Если у вас есть какие-либо проблемы, обратитесь к врачу или специалисту в области психического здоровья.