Правілы інфармацыйнай бяспекі — различия между версиями
Материал из Вікі Фаланстэра
Svetit (обсуждение | вклад) м |
Яна (обсуждение | вклад) |
||
Строка 1: | Строка 1: | ||
− | Удзельнік каманды Фаланстэра павінен выконваць правілы | + | Удзельнік каманды Фаланстэра павінен выконваць правілы бяспекі, што ніжэй. |
− | Раз на | + | Раз на паўгода робім "Крыпта-вечарыну для каманды" і сінхранізуемся: правяраем, ці ва ўсіх усё стаіць, ці ва ўсіх усе працуе. |
==Што такое канфідэнцыйныя дадзеныя== | ==Што такое канфідэнцыйныя дадзеныя== | ||
Строка 7: | Строка 7: | ||
===Фінансавыя=== | ===Фінансавыя=== | ||
− | * Адносім: інфармацыю з пластыкавых картак, доступы да інтэрнэт-банкінгу, бухгалтэрыі, профіляў | + | * Адносім: інфармацыю з пластыкавых картак, доступы да інтэрнэт-банкінгу, бухгалтэрыі, профіляў сервісаў, звязаных з фінансамі арганізацыі, або асобных яе ўдзельнікаў. |
===Персанальныя=== | ===Персанальныя=== | ||
* Адносім: пашпартныя звесткі, дадзеныя, якія тычацца персанальнага жыцця актывістаў, іх любыя фота. | * Адносім: пашпартныя звесткі, дадзеныя, якія тычацца персанальнага жыцця актывістаў, іх любыя фота. | ||
− | === | + | ===Серверныя=== |
− | * Адносім: паролі, лагіны, парты (як паасобку, так і разам), шляхі ўнутры | + | * Адносім: паролі, лагіны, парты (як паасобку, так і разам), шляхі ўнутры сервера, url. |
===Камунікацыйныя=== | ===Камунікацыйныя=== | ||
− | * Адносім: месца, час, склад удзельнікаў на сустрэчах, якія | + | * Адносім: месца, час, склад удзельнікаў на сустрэчах, якія абазначаныя як закрытыя. |
==Як перадаем== | ==Як перадаем== | ||
* Ўдзельнікі каманды Фаланстэра перадаюць важную інфармацыю шыфравана праз [[Thunderbird и Enigmail|Thunderbird + Enigmail.]] | * Ўдзельнікі каманды Фаланстэра перадаюць важную інфармацыю шыфравана праз [[Thunderbird и Enigmail|Thunderbird + Enigmail.]] | ||
− | * Калі | + | * Калі передаеце важную інфармацыю не ўдзельнікам каманды, карыстайцеся [[Як кырастацца аднаразовымі спасылкамі|аднаразовым лінкам (спасылкай)]]. |
==Як захоўваем== | ==Як захоўваем== | ||
Строка 43: | Строка 43: | ||
==Праца з паролямі== | ==Праца з паролямі== | ||
[[Придумываем пароль|Падрабязныя правілы стварэння і захоўвання пароляў:]] | [[Придумываем пароль|Падрабязныя правілы стварэння і захоўвання пароляў:]] | ||
− | # Паролі павінны быць розныя для розных | + | # Паролі павінны быць розныя для розных сервісаў, якія выкарыстоўваюцца камандай. |
== Што рабіць навічку == | == Што рабіць навічку == | ||
− | # Усталяваць вышэй | + | # Усталяваць вышэй пазначаныя праграмы (прыярытэтна: thunderbird+enigmail (па змаўчанні вам прапануюць усталяваць gpg), keepass, verycrypt). |
− | # Абмяняцца ключамі з | + | # Абмяняцца ключамі з таварышамі арганізацыі, або серверамі, на якія плануеце доступ. |
# Запытаць дапамогу ў кібер_масцера ([[Участник:Svetit|Svetit]]). | # Запытаць дапамогу ў кібер_масцера ([[Участник:Svetit|Svetit]]). | ||
Строка 56: | Строка 56: | ||
Якія інцыдэнты могуць быць: | Якія інцыдэнты могуць быць: | ||
− | * Скралі пароль ад прыватнай пошты (не можаце | + | * Скралі пароль ад прыватнай пошты (не можаце зайсці на пошту. лісты прачытаны. пішацца фігня ад вашага імя). |
** Рашэнне: ... | ** Рашэнне: ... | ||
* Згубіў доступ (забыў пароль, прыпыніўся доступ да кампа) да сваіх ключоў (ssh, gpg). | * Згубіў доступ (забыў пароль, прыпыніўся доступ да кампа) да сваіх ключоў (ssh, gpg). | ||
Строка 63: | Строка 63: | ||
** Рашэнне: Не гаварыць пароль (па закону). | ** Рашэнне: Не гаварыць пароль (па закону). | ||
* Ваша дзяўчына, або хлопец пытае вас пра важныя паролі, ці просіць расшарыць інфармацыю каманды. (Гэта прыклад сацыяльнай інжэнерыі). | * Ваша дзяўчына, або хлопец пытае вас пра важныя паролі, ці просіць расшарыць інфармацыю каманды. (Гэта прыклад сацыяльнай інжэнерыі). | ||
− | ** Рашэнне: Не расшарваць паролі і важную інфармацыю, паведаміць пра такія просьбы | + | ** Рашэнне: Не расшарваць паролі і важную інфармацыю, паведаміць пра такія просьбы камандзе. Заўседы "трымаць хвост пісталетам" і звяртаць увагу на тое, хто і з якой мэтай пытае ў вас арганізацыйную інфармацыю. |
== Мабілкі == | == Мабілкі == |
Версия 20:50, 13 января 2019
Удзельнік каманды Фаланстэра павінен выконваць правілы бяспекі, што ніжэй.
Раз на паўгода робім "Крыпта-вечарыну для каманды" і сінхранізуемся: правяраем, ці ва ўсіх усё стаіць, ці ва ўсіх усе працуе.
Содержание
Што такое канфідэнцыйныя дадзеныя
Сінонім слову «канфідэнцыйныя» — адчувальныя дадзеныя
Фінансавыя
- Адносім: інфармацыю з пластыкавых картак, доступы да інтэрнэт-банкінгу, бухгалтэрыі, профіляў сервісаў, звязаных з фінансамі арганізацыі, або асобных яе ўдзельнікаў.
Персанальныя
- Адносім: пашпартныя звесткі, дадзеныя, якія тычацца персанальнага жыцця актывістаў, іх любыя фота.
Серверныя
- Адносім: паролі, лагіны, парты (як паасобку, так і разам), шляхі ўнутры сервера, url.
Камунікацыйныя
- Адносім: месца, час, склад удзельнікаў на сустрэчах, якія абазначаныя як закрытыя.
Як перадаем
- Ўдзельнікі каманды Фаланстэра перадаюць важную інфармацыю шыфравана праз Thunderbird + Enigmail.
- Калі передаеце важную інфармацыю не ўдзельнікам каманды, карыстайцеся аднаразовым лінкам (спасылкай).
Як захоўваем
На кампьютарах і мабілках устлёўваем паўнадыскавае шыфраванне.
У нашай дзейнасці існуюць два асноўныя тыпы інфармацыі, якія варта захоўваць:
- Непасрэдна кантэнт (дакументы, перапіска, графіка, відэа, справаздачы);
- Доступы (гэта лагіны, паролі, спасылкі на дакументы).
Захаванне зместу
- Выкарыстоўваем veracrypt-кантэйнеры.
- Можна ажыццяўляць з дапамогай GPG-шыфравання файлаў.
Захаванне доступаў
Выкарыстоўваем KeePass або аналагі.
Як абмяркоўваем
- Агульная камунікацыя адбываецца у slack, але
- канфідэнцыйную інфармацыю абмяркоўваем праз мэсанджар signal.
Праца з паролямі
Падрабязныя правілы стварэння і захоўвання пароляў:
- Паролі павінны быць розныя для розных сервісаў, якія выкарыстоўваюцца камандай.
Што рабіць навічку
- Усталяваць вышэй пазначаныя праграмы (прыярытэтна: thunderbird+enigmail (па змаўчанні вам прапануюць усталяваць gpg), keepass, verycrypt).
- Абмяняцца ключамі з таварышамі арганізацыі, або серверамі, на якія плануеце доступ.
- Запытаць дапамогу ў кібер_масцера (Svetit).
Памятаем, што прыватныя і канфедэнцыйныя дадзеныя перасылаем толькі ў зашыфраваным выглядзе.
Што рабіць падчас інцыдэнта
Якія інцыдэнты могуць быць:
- Скралі пароль ад прыватнай пошты (не можаце зайсці на пошту. лісты прачытаны. пішацца фігня ад вашага імя).
- Рашэнне: ...
- Згубіў доступ (забыў пароль, прыпыніўся доступ да кампа) да сваіх ключоў (ssh, gpg).
- Рашэнне: Паведаміць адміну сервака або каардынатару арганізацыі, замяніць на новы, разаслаць адміну (каардынатару)
- Прыйшлі людзі і просяць сказаць пароль (могуць прымяняць псіхалагічны ці фізычны ціск).
- Рашэнне: Не гаварыць пароль (па закону).
- Ваша дзяўчына, або хлопец пытае вас пра важныя паролі, ці просіць расшарыць інфармацыю каманды. (Гэта прыклад сацыяльнай інжэнерыі).
- Рашэнне: Не расшарваць паролі і важную інфармацыю, паведаміць пра такія просьбы камандзе. Заўседы "трымаць хвост пісталетам" і звяртаць увагу на тое, хто і з якой мэтай пытае ў вас арганізацыйную інфармацыю.
Мабілкі
???
Да каго звяртацца
- Пры ўзнікненні складаных пытанняў пішыце Svetit, свайму каардынатару або на falanster.by@gmail.com