የእርስዎ አሳሽ JavaScriptን አይደግፍም!

በማህደር የተያዘ ገጽ 2020 የመረጃ ደህንነት ምክሮች

ሀሎ። በማህደር የተቀመጠ ገጽ ላይ ደርሰዋል። በዚህ ገጽ ላይ ያሉ ይዘቶች እና አገናኞች ከአሁን በኋላ እየተዘመኑ አይደሉም። አገልግሎት እየፈለጉ ነው? እባኮትን ወደ መነሻ ገጻችን ይመለሱ።


ሰኔ 2020 - ምናባዊ የኮንፈረንስ መድረክ ደህንነት ምክሮች

በቅርቡ ብዙዎች ከቤት ወደ ሥራ ሲገቡ፣ በምናባዊ ኮንፈረንስ መድረኮች ዙሪያ ብዙ ጥያቄዎች አሉ። አብዛኛው ትኩረት ከሌሎቹ ጋር ሲነጻጸር በአንዳንድ የመሣሪያ ስርዓቶች ደህንነት ላይ ያተኮረ ነው። ነገር ግን፣ አብዛኛዎቹ የደህንነት ጉዳዮች ተጠቃሚዎች ከእነዚህ የመሣሪያ ስርዓቶች ጋር ባላቸው እውቀት እና በአግባቡ አጠቃቀማቸው ላይ ብዙ ግንኙነት አላቸው።

ማስታወስ ያለብዎት የመጀመሪያው ነገር ይህ ነው፡- ምናባዊ ኮንፈረንስ መተግበሪያን ለማውረድ ከፈለጉ፣ ማውረዱ ከታመነ ምንጭ መሆኑን ያረጋግጡ። ብዙውን ጊዜ ኩባንያው ማውረዱን በራሱ ያስተናግዳል ወይም በድር ጣቢያቸው ላይ የማውረድ አገናኝ ይኖረዋል። በኦፊሴላዊው ድረ-ገጽ ካልተመሩ ከሶስተኛ ወገን ማውረዱን አለማመን ይመከራል።

ምናባዊ ኮንፈረንስን በተመለከተ የደህንነት ስጋቶች

ምስጠራ ሚስጥራዊነት ያለው መረጃን ለመጠበቅ ወይም የግለሰቦችን ግላዊነት ለመጠበቅ በቂ ላይሆን ይችላል።

  • ከጫፍ እስከ ጫፍ ምስጠራ ለእውነተኛ ጊዜ የድምጽ ወይም የቪዲዮ ግንኙነቶች ቀላል ስራ አይደለም. በአብዛኛዎቹ የአጠቃቀም ጉዳዮች ልዩ ሃርድዌር ወይም ሶፍትዌር ይወስዳል። አንዳንድ ርዕሶች በምናባዊ ኮንፈረንስ ላይ መወያየት እንደሌለባቸው ማስታወስ በጣም አስፈላጊ ነው. ይህ በተለይ ሚስጥራዊነት ያለው መረጃን፣ በግል የሚለይ መረጃ (PII) እና እንደ የጤና መድህን ተንቀሳቃሽነት እና ተጠያቂነት ህግ (HIPAA)፣ የህጻናት የመስመር ላይ የግላዊነት ጥበቃ ደንብ (ኮፓ)፣ የፌደራል የታክስ መረጃ (ኤፍቲአይ) ያሉ ቁጥጥር የተደረገባቸው መረጃዎችን በተመለከተ እውነት ነው።
  • የኩባንያውን አቅርቦቶች ሲገመግሙ የኢንክሪፕሽን ቁልፍ ማከፋፈያ አገልጋዮች የት እንደሚገኙ አስቡበት። ተመራማሪዎች እንዳረጋገጡት የአንዳንድ ኩባንያዎች የኢንክሪፕሽን ቁልፍ ማከፋፈያ ሰርቨሮች በአሜሪካን ሀገር ለሚደረጉ የስብሰባ ክፍለ ጊዜዎች በቻይና ቤጂንግ ውስጥ ይገኛሉ። በእንደዚህ አይነት ሁኔታዎች ኩባንያዎች ለቻይና መንግስት የስብሰባ ምስጠራ ቁልፎችን የማሳወቅ ግዴታ አለባቸው።
  • አንድ ኩባንያ ምስጠራን ስላስተዋወቀ ብቻ ምርጡ የኢንክሪፕሽን ሥሪት ጥቅም ላይ ይውላል ማለት አይደለም።

ምናባዊ ኮንፈረንስ መተግበሪያዎች ለብዙ ጥቃቶች ተጋላጭ ናቸው።

  • ተንኮል አዘል ተዋናዮች የማጉላት ስብሰባዎችን፣ ኤምኤስ ቡድኖችን እና ጎግል ክፍልን ጨምሮ ለብዙ የስብሰባ መድረኮች የውሸት የመጫኛ ፋይሎችን እየፈጠሩ ነው።
  • አንዳንድ የኮንፈረንስ መድረኮች “በኮንፈረንስ ላይ ቦምብ ተወርውረዋል። ይህ ያልተጋበዘ እንግዳ ስብሰባውን ለማደናቀፍ ወይም ለማዳመጥ በማሰብ መዳረሻ ሲያገኝ ነው።
  • የቨርቹዋል ኮንፈረንስ ስብሰባ ተጠቃሚዎች በስብሰባ ጊዜ የተገለጸውን ሚስጥራዊነት ያለው መረጃ ለመያዝ ኢላማ ተደርገዋል። እንዲሁም፣ የተመዘገቡ ስብሰባዎች በአስተማማኝ ሁኔታ በስብሰባቸው አስተናጋጅ ሊቀመጡ አይችሉም። አጥቂዎች በአገልግሎት አቅራቢው ኮምፒውተር እና ደህንነታቸው ያልተጠበቁ የህዝብ ደመና አካባቢዎች ላይ የተከማቹ የቨርቹዋል ኮንፈረንስ ስብሰባ አቅራቢዎችን ፋይሎች ደርሰዋል።

ለምናባዊ ኮንፈረንስ መመሪያዎች

በድር ላይ የተመሰረቱ ምናባዊ ስብሰባዎችን ግላዊነት እና ደህንነት ለማሻሻል አንዳንድ ጠቃሚ ምክሮች ከዚህ በታች አሉ።

  • ከተቻለ በምናባዊ ኮንፈረንስ ስብሰባዎች ጊዜ ሚስጥራዊነት ያለው ወይም ቁጥጥር የሚደረግበት ውሂብ በጭራሽ አያጋሩ።
  • ስብሰባዎን ማን እንደሚመዘግብ ይወቁ። ግለሰቦች ከስብሰባ ሶፍትዌር ውጪ የድምጽ ወይም የቪዲዮ ቀረጻ መሳሪያዎችን በመጠቀም ስብሰባ ለመቅዳት ሊመርጡ እንደሚችሉ ይወቁ።
  • ምናባዊ ኮንፈረንስ ደንበኞችን በቀጥታ ከአምራቹ ወይም ከአገልግሎት አቅራቢዎ ያውርዱ።
  • ሁልጊዜ አዲሱን የኮንፈረንስ ደንበኛ ስሪት ያሂዱ (ደንበኛውን ለማውረድ እና ለመጫን አስፈላጊ ከሆነ)።
  • የይለፍ ቃል ፊደሎችን፣ ቁጥሮችን እና ልዩ ቁምፊዎችን በመጠቀም እያንዳንዱን ስብሰባ በልዩ እና ውስብስብ የይለፍ ቃል ይጠብቃል።
  • የይለፍ ቃል ፊደሎችን፣ ቁጥሮችን እና ልዩ ቁምፊዎችን በመጠቀም የስብሰባ ቅጂዎችን በልዩ እና ውስብስብ የይለፍ ቃል ይጠብቃል።
  • የስብሰባ አገናኝዎን በአደባባይ መድረኮች ወይም በማህበራዊ ሚዲያ ላይ አያጋሩ። በዚህ አጋጣሚ ስብሰባዎን በይፋ ማስተዋወቅ፣ በአገናኙ ውስጥ የተካተተውን የይለፍ ቃል ያስወግዱ እና ተሰብሳቢዎች አዘጋጆቹን ለይለፍ ቃል እንዲያነጋግሩ ይጠይቋቸው።
  • ከምናባዊ ኮንፈረንስ መለያ ጋር ከተገናኘው የግል መታወቂያ ይልቅ የስብሰባ መታወቂያ ተጠቀም። በዚህ መንገድ የስብሰባ መታወቂያው ለእያንዳንዱ ስብሰባ መቀየር አለበት።
  • ከስብሰባ አስተናጋጅ በስተቀር ለሁሉም ተሳታፊዎች ማጋራትን ያሰናክሉ።
  • ሲገኝ የመጠበቂያ ክፍል/የሎቢ ባህሪን ይጠቀሙ። ይህ አዘጋጆቹ ሰዎችን በብቸኝነት (ለትንሽ ስብሰባዎች) ወይም ሁሉንም በአንድ ጊዜ (ለትላልቅ ስብሰባዎች) እንዲቀበሉ ይጠይቃል። ተሰብሳቢው አጠራጣሪ መስሎ ከታየ፣ የመቆያ ክፍሉ ባህሪ አዘጋጆቹ ወደ ስብሰባው እንዳይገቡ ለመከላከል ያስችላቸዋል።
  • የማይታወቅ ወይም የማይታወቅ ማንነት ያለው ማንንም ሰው ከመሰብሰቢያ ክፍሎች ያስወግዱ እና ያግዱ። አንዴ ከተወገደ ግለሰቡ ወይም ሰዎቹ ተመልሰው መምጣት አይችሉም።

ከላይ የተጠቀሱትን እርምጃዎች መውሰድ የድርጅትዎ ምናባዊ ስብሰባዎች ደህንነታቸው እንደተጠበቀ እንደሚቆይ ለማረጋገጥ ይረዳል ሰራተኞች በእነዚህ መድረኮች ሲገናኙ እና ሲተባበሩ።


በወርሃዊ የደህንነት ምክሮች ጋዜጣዎች ውስጥ የቀረበው መረጃ የአንድ ድርጅት ዋና ተጠቃሚዎችን የደህንነት ግንዛቤ ለማሳደግ እና በስራ አካባቢያቸው ደህንነቱ በተጠበቀ መልኩ እንዲያሳዩ ለመርዳት የታለመ ነው። አንዳንድ ምክሮች የቤት ውስጥ ኮምፒዩተርን ከመጠበቅ ጋር የተገናኙ ሊሆኑ ቢችሉም፣ የጨመረው ግንዛቤ የድርጅቱን አጠቃላይ የመረጃ ደህንነት አቀማመጥ ለማሻሻል የታሰበ ነው።

የቅጂ መብት መረጃ

እነዚህ ምክሮች Commonwealth of Virginia ውስጥ በቨርጂኒያ ኢንፎርሜሽን ቴክኖሎጅ ኤጀንሲ ያመጡልዎታል፡-

ms-isac አርማ

http://www.us-cert.gov/