Metode dasar untuk melindungi informasi di komputer lokal dan jaringan komputer. Cara melindungi informasi Cara melindungi data di komputer Anda


Semakin banyak data di seluruh dunia yang disimpan di media dan server digital, namun yang terpenting adalah informasi tersebut harus tetap terjaga. Peretas mencuri nomor kartu kredit, rekening bank, dan bahkan identitas seseorang setiap hari, dan ini semudah belajar mengemudi mobil. Menurut beberapa laporan, Anda tidak akan dapat berbuat apa-apa.

Misalnya, jika server bank Anda diretas, Anda tidak dapat melakukan apa pun terhadap pencurian nomor rekening dan penarikan uang Anda. Untungnya, jika kasus seperti itu terjadi pada perusahaan besar, hal itu akan berdampak besar dan membantu Anda menghemat uang.

Bagaimana melindungi informasi

Jika Anda menyimpan informasi di komputer pribadi atau perangkat eksternal, pastikan perangkat tersebut tidak menyimpan informasi penting, dan jika disimpan, perangkat tersebut terlindungi dengan aman. Dalam artikel ini, saya akan membagikan lima langkah untuk membantu Anda melindungi Anda dan data Anda dari peretas dan penipu.

Langkah 1 - Enkripsi Data

Anda mendengar tentang enkripsi data hampir setiap hari, namun sepertinya tidak ada yang menggunakannya. Saya bertanya kepada teman-teman saya apakah mereka menggunakan enkripsi data dan tidak satupun dari mereka mengenkripsi data di komputer atau hard drive eksternal mereka. Dan mereka adalah orang-orang yang melakukan segalanya secara online: mulai dari memesan taksi dan memesan makanan hingga membaca koran. Satu-satunya hal yang dapat Anda lakukan adalah mengenkripsi data. Ini cukup sulit dilakukan pada Windows atau Mac, tetapi jika Anda melakukannya sekali, Anda tidak perlu melakukan hal lain.

Saya menulis artikel ini pada tahun 2007, tetapi tidak ada yang berubah sekarang. Dia berbicara tentang cara mengenkripsi hard drive Anda menggunakan TrueCrypt, yang merupakan perangkat lunak enkripsi data gratis dan populer. Bagaimana dengan enkripsi flash drive? Saya menulis tentang ini tiga tahun lalu. Anda juga dapat menggunakan TrueCrypt untuk mengenkripsi data pada flash drive dan perangkat penyimpanan eksternal. Enkripsi diperlukan agar jika seseorang menggunakan komputer, flash drive, atau perangkat eksternal Anda untuk menyimpan informasi, tidak ada yang dapat melihat file Anda. Tanpa mengetahui kata sandi Anda, mereka tidak akan bisa masuk dan tidak akan memiliki akses ke file dan data apa pun yang tersimpan di disk. Ini membawa kita ke langkah berikutnya.

Langkah 2-Gunakan kata sandi yang kuat

Tentu saja, enkripsi tidak memerlukan biaya apa pun jika seseorang dapat menyalakan komputer Anda dan menyerang sistem Anda sampai mereka menemukan kata sandi yang tepat. Gunakan hanya kata sandi yang kuat yang terdiri dari kombinasi angka, simbol, dan huruf, karena akan lebih sulit ditebak. Tentu saja ada cara untuk mengatasi masalah apa pun, namun ada beberapa hal yang akan membantu Anda mengatasi masalah ini, yang akan dibahas lebih lanjut nanti.

Sebelumnya saya menulis tentang 4 alat online gratis yang dapat Anda gunakan untuk menghasilkan kata sandi yang kuat. Baca juga lima tips saya untuk membuat kata sandi yang kuat. Banyak orang mengatakan kepada saya bahwa mereka tidak menggunakan kata sandi yang rumit karena sangat sulit untuk diingat sehingga harus selalu diatur ulang. Saya setuju bahwa ini adalah masalah serius. Itu sebabnya saya menggunakan LastPass, ini adalah pengelola kata sandi online dan offline yang aman. Dengannya, Anda dapat menyimpan kata sandi untuk semua situs web, kartu bank, dan rekening Anda, dan Anda dapat mengaksesnya dari ponsel cerdas Anda.

Langkah 3 - Otentikasi Dua Faktor

Jadi, masalahnya adalah enkripsi dan kata sandi yang rumit masih bisa diretas saat kami mengirimkannya melalui internet. Misalnya, di kafe Anda menggunakan Internet nirkabel dan mengunjungi situs yang tidak menggunakan protokol SSL, yaitu https di bilah alamat, saat ini peretas dapat dengan mudah mencegat kata sandi Anda melalui jaringan Wi-fi.

Bagaimana Anda bisa melindungi diri Anda sendiri dalam situasi seperti ini? Pertama, jangan bekerja di jaringan nirkabel yang tidak aman atau jaringan Wi-Fi publik. Ini sangat berisiko. Kedua, dua faktor otentikasi dapat digunakan. Pada dasarnya ini berarti Anda perlu membuat dua jenis informasi dan dua kata sandi untuk masuk ke situs dan menggunakan layanan. Google memiliki dua sistem verifikasi, dan itu bagus. Bahkan jika seseorang mengetahui kata sandi Google Anda yang rumit, mereka tidak akan dapat mengakses data Anda sampai mereka memasukkan kode enam digit yang dikirimkan ke ponsel cerdas Anda.

Intinya, untuk bisa masuk, mereka tidak hanya memerlukan kata sandi Anda, tapi juga ponsel cerdas Anda. Perlindungan ini mengurangi kemungkinan Anda diretas. LastPass juga berfungsi dengan Google Authenticator sehingga Anda tidak perlu khawatir tentang kata sandi Anda. Anda akan memiliki satu kata sandi dan kode akses yang hanya tersedia untuk Anda. Untuk masuk ke Facebook, Anda akan menerima SMS di ponsel Anda dengan kode yang harus Anda masukkan bersama dengan kata sandi Anda. Sekarang akun Facebook Anda akan sulit diretas.

Gunakan Paypal. Ada kunci keamanan khusus di sana. Konsepnya begini: Anda perlu mengirim SMS dengan kode untuk masuk ke sistem. Bagaimana dengan blog Wordpress? Itu juga dapat menggunakan Google Authenticator untuk melindungi situs Anda dari peretas. Hal yang baik tentang autentikasi dua faktor adalah mudah digunakan dan merupakan sistem paling andal untuk melindungi data Anda. Periksa situs favorit Anda untuk memastikan situs tersebut memiliki otentikasi dua faktor.

Langkah 4- Amankan jaringan Anda

Aspek keamanan lainnya adalah jaringan yang Anda gunakan untuk berkomunikasi dengan dunia luar. Apakah ini jaringan nirkabel rumah Anda? Apakah Anda menggunakan WEP atau WPA atau WPA2? Apakah Anda menggunakan jaringan tidak aman di hotel, bandara, atau kafe? Hal pertama yang ingin Anda lakukan adalah menutup jaringan aman karena Anda menghabiskan sebagian besar waktu Anda di komputer. Anda ingin melindungi diri sendiri dan memilih tingkat keamanan tertinggi. Lihat artikel saya sebelumnya tentang enkripsi Wi-Fi.

Masih banyak hal lain yang dapat dilakukan:

  1. nonaktifkan siaran SSID
  2. Mengaktifkan Penyaringan Alamat MAC
  3. Mengaktifkan Isolasi AP

Anda dapat membaca tentang ini dan jenis keamanan lainnya di Internet. Hal kedua yang ingin Anda lakukan (sebenarnya, mungkin hal pertama) adalah mengubah nama pengguna dan kata sandi yang digunakan untuk mengakses router nirkabel Anda. Sangat bagus jika Anda menginstal WPA2 dengan AES, tetapi jika seseorang menggunakan alamat IP router Anda, yaitu meretas nama pengguna dan kata sandi Anda, maka mereka dapat memblokir Anda dari router Anda sendiri.

Untungnya, Anda selalu dapat memperoleh kembali akses ke router Anda, tetapi ini adalah upaya yang sangat berisiko karena seseorang dapat masuk ke router Anda dan kemudian mendapatkan akses ke jaringan Anda. Masuk ke router akan memungkinkan Anda melihat semua klien yang terhubung ke router dan alamat IP-nya. Membeli router nirkabel baru dan menghubungkannya untuk pertama kali bukanlah ide yang baik. Pastikan untuk mengaktifkan firewall di router dan komputer Anda. Ini akan mencegah berbagai aplikasi mencapai port tertentu di komputer Anda saat berkomunikasi.

Langkah 5 - Perangkat Lunak Antivirus

Jika virus atau malware masuk ke komputer Anda, semua tindakan Anda sebelumnya akan sia-sia. Seseorang dapat mengendalikan virus dan mentransfer data Anda ke server mereka. Saat ini, antivirus adalah suatu kebutuhan, begitu pula kebiasaan baik dalam memeriksa komputer Anda. Saya merekomendasikan antivirus Microsoft Security Essentials untuk Windows, gratis dan mampu mendeteksi virus dan malware dengan baik. Jika Anda merasa ada sesuatu di komputer Anda, bacalah artikel saya sebelumnya tentang menghilangkan malware dan spyware.

Menerapkan lima langkah ini akan sangat mengurangi peluang Anda diretas. Peretas mempunyai banyak cara untuk melewati semua jaringan aman dan enkripsi, namun bagi mereka ini adalah tugas yang sulit. Apa pendapat Anda? Bagaimana Anda bisa melindungi data digital Anda?

Saat ini, hampir tidak mungkin untuk menjamin keamanan informasi perusahaan atau pengguna di berbagai layanan email, komputer pribadi, dan penyimpanan cloud. Mail dapat diretas, informasi dari komputer Anda atau dari komputer rekan kerja dapat disalin oleh karyawan perusahaan dan digunakan untuk tujuan mereka sendiri. Apakah ada cara untuk melindungi informasi? Saat ini, tidak ada perusahaan yang memberikan jaminan 100% atas perlindungan data; tentu saja, Anda dapat mengambil langkah baik untuk menghemat data Anda. Enkripsi biasanya digunakan untuk melindungi data.

Enkripsi bisa simetris atau asimetris, perbedaannya hanya pada jumlah kunci yang digunakan untuk enkripsi dan dekripsi. Enkripsi simetris menggunakan satu kunci untuk menyandikan dan mendekode informasi. Undang-undang Federasi Rusia, tanpa melisensikan aktivitas seseorang, mengizinkan penggunaan kunci simetris dengan panjang
tidak lebih dari 56 bit. Enkripsi asimetris menggunakan dua kunci: satu kunci untuk pengkodean (publik) dan satu lagi untuk decoding
(tertutup). Untuk enkripsi asimetris, undang-undang Federasi Rusia, bergantung pada algoritmenya, mengizinkan panjang kunci maksimum 256 bit.
Mari kita lihat beberapa perangkat untuk melindungi informasi pada perangkat yang dapat dilepas.
drive:

  1. DatAshur dari perusahaan Inggris iStorage adalah flash drive dengan tombol di badannya. Perangkat melakukan enkripsi perangkat keras menggunakan algoritma AES256 simetris. Anda memiliki 10 kali percobaan untuk memasukkan kode PIN; jika Anda salah memasukkan, data di perangkat akan hilang
    hancur. Perangkat dilengkapi baterai untuk memasukkan kode PIN sebelum menghubungkan ke PC.
    Keuntungan: perumahan tahan lama, perlindungan brute force kode PIN, penghancuran data.
    Kekurangan: tidak jelas apa yang akan terjadi jika baterai habis; Anda dapat mencoba menebak kode PIN dari tombol yang aus atau sekadar menghapus semua data pesaing dan tetap luput dari perhatian, dan ini, menurut saya, berpotensi lebih berbahaya daripada menyalin data pesaing (walaupun dimungkinkan untuk melakukan perlindungan).
  2. Samurai adalah perusahaan Moskow, saya berasumsi mereka bekerja sama dengan iStorage atau distributornya, tetapi juga membuat produk sendiri, misalnya Samurai Nano Drive. Mereka menggunakan enkripsi 256-bit dan memproduksi berbagai perangkat yang ditujukan terutama untuk menghancurkan informasi.
    Pro dan kontra mirip dengan DataAshur.
  3. Pembaca kartu flash drive USB kriptografi dari Milandr dengan fungsi enkripsi memungkinkan Anda mengenkripsi informasi pada kartu microSD. Perangkat ini dibuat dengan prosesor milik perusahaan. Dibuat seperti flashdisk biasa.
    Keuntungan: Algoritma enkripsi gost-89 dengan panjang kunci 56 bit (tidak jelas dari dokumentasi bagaimana gost-89 dikonversi menjadi 256 bit), bekerja dengan jumlah kartu microSD yang tidak terbatas.
    Kekurangan: Perangkat ini hanya berfungsi dengan kartu microSD; tidak diketahui apakah mungkin untuk beralih ke algoritma enkripsi yang lebih kuat.
  4. Key_P1 Multiclet - perangkat untuk melindungi informasi dari JSC Multiclet, pengembang prosesor. Mari kita lihat perangkat lebih detail (selanjutnya kami akan menyatakan perangkat sebagai Key_P1).
Key_P1 dibuat dengan tiga konektor: USB – soket dan colokan, serta konektor untuk kartu SD.

Fungsi awal perangkat (perangkat lunak akan diperluas di masa depan, lihat di bawah untuk fungsi tambahan):

  • perlindungan terhadap flash drive yang dimodifikasi (spyware).
  • enkripsi informasi menggunakan algoritma DES dengan panjang kunci 56 bit
    (setelah mendapat lisensi AES dan GOST-89 dengan panjang kunci 256 bit).
  • kemampuan untuk memulihkan informasi jika perangkat Key_P1 dan perangkat penyimpanan hilang.
  • kemampuan untuk menyinkronkan kunci untuk berbagi file antar pengguna.
  • tampilan waktu mematikan perangkat Key_P1.

Penjelasan lebih rinci mengenai fungsi perangkat akan diberikan nanti di artikel ini. Kunci enkripsi disimpan dalam memori flash prosesor perangkat yang bersangkutan.
Key_P1 dapat bekerja dengan jumlah drive yang tidak terbatas dan pada komputer pribadi dalam jumlah yang tidak terbatas;

Diagram blok keseluruhan sistem:

Deskripsi elemen struktur:

  • server menghasilkan firmware, memperbarui Key_P1 Manager, firmware, dan aplikasi Key_P1_for_Windows (atau Key_P1_for_Linux) untuk perangkat penyimpanan pengguna (flash drive).
  • (Perangkat lunak OS) Key_P1 Manager - memperbarui komponen, menginisialisasi Key_P1, menghasilkan satu set kunci untuk Key_P1, dll.
  • Firmware Key_P1 adalah program yang dijalankan pada perangkat Key_P1.
  • aplikasi untuk drive - Key_P1_for_Windows (Key_P1_for_Linux) (kedua aplikasi dimuat ke flash drive pengguna dan memberi otorisasi kepada pengguna dan menampilkan terakhir kali perangkat dimatikan untuk OS Windows dan Linux).

Mari kita lihat lebih dekat fungsi utama perangkat ini.

  1. Informasi dienkripsi bukan dengan satu kunci, tetapi dengan beberapa kunci (maksimum 1024). Enkripsi terjadi berdasarkan sektor untuk setiap drive. Jadi, satu file dapat dienkripsi dengan beberapa lusin kunci.
  2. Perlindungan terhadap drive yang dimodifikasi terjadi dengan memantau informasi layanan yang dikirimkan menggunakan perintah SCSI
  3. Pemulihan data:
    • Kunci dibuat oleh pengguna di PC menggunakan program Klyuch_P1. Manajer (dalam hal ini pengguna) dapat membuat salinan cadangan kuncinya jika terjadi pemulihan.
    • Kunci dihasilkan oleh perangkat Key_P1. Dalam hal ini, pengguna tidak dapat membuat salinan cadangan kuncinya.
    • Pengguna dapat membuat cadangan informasi terenkripsi mereka
  4. Sinkronisasi kunci adalah pembentukan kunci yang identik untuk pengguna yang berbeda sesuai dengan nilai awal yang diberikan dan algoritma yang dipilih. Perangkat Key_P1 menyediakan kemampuan untuk menyimpan 50 kunci untuk sinkronisasi. Itu. pengguna dapat menyimpan label 8 byte dan kunci itu sendiri. Untuk menyinkronkan kunci dan mulai berbagi file terenkripsi, pengguna perlu:
    • saling menyampaikan melalui kesepakatan lisan, panggilan telepon, SMS, email atau tulisan di pasir nilai awal untuk inisialisasi kunci, serta algoritma pembangkitan kunci;
    • menghasilkan kunci dan menetapkan label – tidak lebih dari 8 karakter (byte);
    • salin kunci ke perangkat Key_P1;
    • pertukaran file terenkripsi dapat dilakukan dari PC mana pun, mis. saat mengunduh perangkat lunak dan menginstalnya pada PC "asing" mana pun dengan perangkat Key_P1 terhubung, setelah memasukkan kode PIN, pengguna akan melihat kunci dan label yang sesuai dan akan dapat mengenkripsi file dengan kunci yang diperlukan untuk ditukar dengan yang lain pengguna.
  5. Perangkat Key_P1 ditampilkan, setelah menjalankan program key_p1_for_windows.exe (untuk Windows) atau key_p1_for_linux (untuk Linux), informasi tentang waktu terakhir kali perangkat terputus dengan akurasi dua menit. Fungsi ini memungkinkan pengguna dan/atau layanan keamanan perusahaan untuk mengetahui fakta dan menentukan waktu pemutusan Key_P1 yang tidak sah, sehingga mempersulit penyerang untuk bertindak dan memfasilitasi pencariannya.

Untuk mulai bekerja dengan perangkat, Anda perlu:

  1. Instal perangkat lunak, unduh firmware dari server
  2. Inisialisasi Key_P1 (instal firmware, atur PIN, kode PUK)
  3. Inisialisasi drive (membagi drive menjadi dua partisi: terbuka dan tertutup, yang hanya dapat diakses setelah memasukkan kode PIN)
Jendela entri kode PIN terlihat seperti ini (versi thumbnail):

Selain versi individual, versi korporat juga akan tersedia:

Karyawan perusahaan mengunduh program Key_P1 Manager dari server perusahaan atau dari media yang dapat dipindahkan dan menginstalnya di OS mereka. Kemudian mereka mengunduh kunci yang dihasilkan oleh layanan keamanan perusahaan atau layanan TI. Selanjutnya, dengan analogi dengan versi individual, Key_P1 dan drive diinisialisasi. Berbeda dengan versi pengguna, dalam versi korporat kepala beberapa departemen dapat memilih departemen mana yang akan mengenkripsi file. Daftar departemen disusun oleh karyawan resmi perusahaan.

Dalam suatu departemen, karyawan dapat bertukar informasi terenkripsi dengan menyandikan file melalui Key_P1 Manager dan Key_P1. Layanan keamanan perusahaan memiliki kemampuan untuk membuat berbagai pembagian hak berdasarkan departemen (misalnya: departemen “Pemrogram” akan dapat mengenkripsi file untuk departemen “Akuntansi”). Selain itu, suatu perusahaan dapat memasukkan ke dalam perangkat suatu algoritma untuk menghasilkan kata sandi satu kali untuk otentikasi pada server, komputer, dll., untuk meningkatkan keamanan dan memastikan perlindungan rahasia komersial dan jenis rahasia lainnya.
Sebagai fungsionalitas tambahan perangkat:

  • dukungan Mac OS;
  • Key_P1 dapat berisi fungsi untuk menghasilkan kata sandi satu kali untuk mengatur otentikasi dua faktor di server
    berbagai layanan. Otentikasi dua faktor memberikan perlindungan tambahan untuk akun Anda. Untuk melakukan ini, saat masuk, Anda tidak hanya dimintai nama pengguna dan kata sandi, tetapi juga “kode verifikasi” unik. Bahkan jika penyerang mengetahui kata sandi Anda, dia tidak akan bisa mendapatkan akses ke akun Anda.
  • penyimpanan data pribadi dengan substitusi otomatis untuk otentikasi di jejaring sosial, sistem pembayaran, dll.
  • menggunakan perangkat untuk otorisasi pada PC.

Yang paling menarik dari daftar ini adalah menyimpan login dan password pengguna dari berbagai sumber. Satu-satunya pertanyaan adalah bagaimana melakukannya dengan lebih nyaman. Lakukan penggantian otomatis pasangan login dan kata sandi, atau izinkan pengguna, setelah memasukkan kode PIN, untuk melihat login dan kata sandi dalam teks yang jelas, seperti yang diizinkan oleh browser Google Chrome.

Sekarang mari kita pertimbangkan tingkat perangkat keras perangkat.

Fungsi utama perangkat ini adalah enkripsi dan perlindungan terhadap pengoperasian drive yang tidak sah.

Mari kita lihat cara mengenkripsi data dengan perangkat:

  • mengenkripsi file di drive - dalam hal ini, file tidak akan dienkripsi dengan satu kunci acak, tetapi bergantung pada ukuran file dan ukuran sektor drive (ini adalah sel memori terkecil yang dapat dialamatkan pada drive), file tersebut akan dienkripsi dengan beberapa kunci di seluruh sektor drive;
  • mengenkripsi file di PC - dalam hal ini, file akan dienkripsi dengan kunci yang dipilih secara acak pada perangkat dan konten file akan dikembalikan oleh perangkat ke PC dalam bentuk terenkripsi, selain itu, konten ini akan menjadi "dibungkus" dalam wadah khusus yang berisi nomor kunci yang digunakan untuk mengenkripsi file;
  • mengenkripsi file untuk pengguna lain - dalam hal ini, file menggunakan kunci yang dibuat sebelumnya dengan label yang sesuai (misalnya, "rekan1") akan dienkripsi oleh perangkat tanpa wadah apa pun dan konten file akan dikembalikan ke komputer.
Sebuah fungsi juga akan tersedia untuk memberi tahu pengguna tentang perubahan ukuran file jika file yang ada di drive diganti dengan yang baru dengan nama yang sama. Fungsionalitas perangkat ini menyediakan mode "read-only" untuk melindungi dari penyalinan informasi yang tidak sah ke drive saat bekerja pada PC yang terinfeksi virus.

Untuk memotong perangkat mata-mata, “Key_R1” memfilter perintah layanan yang dikirim ke drive, yang memberikan perlindungan terhadap infeksi drive oleh virus perangkat keras, dan perangkat “Key_R1” menganalisis tabel deskriptor yang dikirim oleh drive dan, berdasarkan informasi ini, memblokir drive yang mencoba menampilkan dirinya sebagai perangkat gabungan ke sistem PC (misalnya, keyboard dan drive) atau perangkat lain selain drive.

Mari kita pertimbangkan implementasi perangkat di tingkat sirkuit.

Perangkat ini diimplementasikan berdasarkan prosesor multiseluler Rusia P1. Untuk berinteraksi dengan antarmuka host USB, prosesor stm32f205 dimasukkan ke dalam sirkuit. Prosesor multiseluler di-clock dari prosesor stm32f205, firmware dimuat melalui antarmuka spi. Prosesor P1 mengambil semua fungsi dasar enkripsi dan hashing informasi. Salah satu fitur menarik dari sebagian besar algoritma enkripsi adalah paralelismenya yang baik. Berkat fakta ini, adalah rasional untuk menggunakan prosesor dengan operasi paralelisasi perangkat keras.


Sebagai hasil dari peningkatan perangkat, skema berikut diharapkan:

Interaksi dengan host USB dapat disediakan oleh chip FTDI.
Perangkat ini memiliki konektor yang memungkinkan Anda bekerja dengan drive USB dan microSD, kartu SD.

Keuntungan:

  • enkripsi dengan sekumpulan besar kunci di tingkat perangkat keras di seluruh sektor drive
  • kontrol perintah layanan antara PC dan drive
  • menyimpan pasangan login-password
  • bekerja dalam mode baca-saja
  • dukungan untuk drive USB, SD, kartu microSD
  • bekerja dengan jumlah drive yang tidak terbatas
  • versi korporat
  • kemungkinan pemulihan data

Kekurangan: bukan kasus khusus, kurangnya perlindungan terhadap kerusakan (Meskipun perlindungan terhadap kerusakan tidak menentukan bagi pengguna habr seperti BarsMonster :)

P.S. Sebagai fungsi tambahan, gagasan untuk membuat aplikasi pertukaran aman, mirip dengan skype, qip, tetapi hanya secara langsung, untuk pengguna tertentu tanpa server penghubung, juga dipertimbangkan, tetapi karena alasan tertentu diputuskan untuk tidak melakukannya. sentuh area ini.
Selain itu, pada tanggal 25 Maret, sebuah proyek di Kickstarter.com yang didedikasikan untuk perangkat ini diluncurkan.

Tidak ada orang modern yang dapat hidup tanpa komputer. Hampir setiap saat, orang berurusan dengan komputer, baik itu perangkat desktop, laptop, atau smartphone. Jejak aktivitas manusia tetap ada di hard drive. Musik, foto pribadi, dokumentasi kerja - semuanya ada di perangkat Anda. Dan sangat tidak diinginkan jika semua ini jatuh ke tangan yang salah. Oleh karena itu, melindungi informasi di komputer merupakan aspek penting bagi setiap pengguna.

Melindungi informasi dari virus

Mungkin setiap PC pernah menemui virus. Kebanyakan virus tidak bermaksud mencuri data; melainkan hanya kesalahan perangkat lunak. Namun, merekalah yang mendominasi dunia komputer. Dan virus semacam itu sama sekali tidak berbahaya. Hilangnya data atau seluruh blok informasi adalah hal paling kecil yang bisa terjadi. Jika tindakan yang tepat tidak diambil, virus dapat menghancurkan sistem dengan semua datanya. Mereka dapat masuk ke komputer baik melalui file yang diunduh dari Internet atau dari perangkat penyimpanan eksternal (disk, kartu memori, dll.).

Untuk menghindari hal ini, pastikan untuk menginstal antivirus. Program antivirus yang paling populer adalah Kaspevsky, NOD32, Microsoft Securuti Essential. Pastikan untuk melakukan pemindaian penuh setidaknya seminggu sekali. Virus yang sangat berbahaya dapat merusak informasi, meskipun antivirus mendeteksinya segera setelah memasuki komputer. Oleh karena itu, periksa terlebih dahulu semua file yang akan Anda transfer ke komputer Anda.

Lindungi informasi dan akun Anda dengan kata sandi

Jika Anda memiliki informasi tersimpan di komputer yang ingin Anda sembunyikan dari orang yang memiliki akses ke komputer Anda, tetapkan kata sandi untuk file atau folder terpenting Anda. Pertama-tama, Anda perlu membuat kata sandi untuk akun Anda. Untuk melakukan ini, klik:

  • Awal;
  • Pengaturan;
  • Panel kendali;
  • Akun pengguna.

Sekarang tetapkan kata sandi. Jika perlu, Anda dapat dengan mudah memblokir komputer Anda: mulai - matikan - blokir. Saat Anda menghidupkan perangkat, Anda juga perlu memasukkan kata sandi. Anda dapat mengatur laptop Anda agar terkunci ketika penutupnya tertutup.

Jika Anda tidak ingin mengunci akun, tetapi hanya beberapa file, tetapkan kata sandi untuk folder tersebut. Cara termudah adalah dengan memasukkan kata sandi pada arsip. Untuk melakukan ini, Anda memerlukan program Archiver standar. Pertama, Anda perlu membuat arsip dari folder tersebut, lalu mengatur kata sandi. Ini adalah metode yang sangat mudah, karena arsip semacam itu dapat dikirim melalui Internet. Penerima juga akan diminta memasukkan kata sandi untuk mengakses informasi. Secara default, nama folder tersebut akan ditambahkan “.rar” setelah namanya. Ini dapat dengan mudah dihilangkan hanya dengan mengganti namanya. Ini tidak akan mempengaruhi fungsi file tersebut dengan cara apapun. Kami juga merekomendasikan video ini tentang masalah modern dalam melindungi informasi pribadi:

Melindungi informasi dan akun

Setiap pengguna memiliki banyak akun di Internet. Email, jejaring sosial, forum - semua ini memiliki kata sandi dan loginnya sendiri. Anda harus memperhatikan perlindungan akun online Anda dengan sangat serius. Banyak orang menggunakan kata sandi yang sama untuk sebagian besar akun. Dalam hal ini, jika satu profil diretas, Anda mungkin kehilangan akses ke profil lainnya. Oleh karena itu, lebih baik memiliki kata sandi yang berbeda setidaknya di situs-situs penting. Jika memungkinkan, pastikan untuk mengatur verifikasi melalui nomor telepon. Jika Anda kehilangan akses ke akun atau lupa kata sandi, Anda dapat memulihkannya dengan mudah. Banyak sumber daya yang memiliki fungsi untuk memverifikasi login Anda dengan mengirimkan SMS berisi kode ke nomor Anda.

Dengan berkembangnya teknologi, program peretas kata sandi tersedia secara gratis di Internet. Situs populer dilindungi dari program semacam itu. Namun, dengan bantuan beberapa aplikasi Anda dapat menebak kata sandi akun Anda.

Ini dilakukan sebagai berikut:

  • Program ini memilih semua kemungkinan kombinasi jumlah karakter;
  • Walaupun passwordnya terdiri dari 3 karakter angka, namun butuh waktu yang sangat lama untuk menebaknya. Namun terkadang cara ini masih berhasil. Oleh karena itu, buatlah kodenya sepanjang mungkin dan gabungkan angka dengan huruf.

Cara terbaik untuk melakukan ini adalah dengan menggunakan pembuat kata sandi khusus (tersedia secara gratis di Internet).

Lindungi informasi penting: ganti nama folder dan dokumen

Bahkan jika Anda telah mengambil semua tindakan keamanan yang diperlukan, situasi ketika orang yang tidak diinginkan masih dapat mengakses informasi Anda masih perlu diantisipasi. Mulailah dengan mengganti nama dokumen penting. Buatlah daftar file yang berpotensi menarik perhatian penyerang (misalnya, folder “Transaksi Bank Perusahaan” atau “Foto Pribadi” jelas akan menarik perhatian). Kemudian ganti namanya. Gunakan nama yang tidak mencolok dalam bentuk angka.

Selanjutnya, simpan dokumen penting. Artinya, jangan biarkan di desktop komputer Anda, tetapi buatlah folder di dalam folder di hard drive Anda. Jika Anda perlu menyembunyikan file dan masih memiliki akses cepat ke file tersebut, jadikan file tersebut tidak terlihat. Untuk melakukan ini, klik kanan pada folder: properti - pengaturan - ubah ikon. Selanjutnya, pilih gambar transparan dari daftar. Dengan cara ini folder tersebut akan berada di desktop, tetapi secara visual akan sulit untuk diperhatikan.

Mengenkripsi informasi di komputer

Folder dengan kata sandi dapat menghentikan penyerang amatir. Namun kemungkinan besar peretas tersebut tidak akan ditahan. Karena melewati perlindungan standar Windows tidaklah sulit. Cara terbaik adalah mengenkripsinya. Ini dilakukan dengan menggunakan program khusus (yang paling populer adalah TrueCrypt). Mereka menggunakan algoritma sewenang-wenang yang sulit untuk pengkodean. Oleh karena itu, peretasan hampir tidak mungkin dilakukan. Ini adalah perlindungan informasi komputer yang paling umum.

Data terenkripsi membentuk wadah terenkripsi. Di properti itu menyerupai folder biasa. Namun tanpa kunci (password) tidak mungkin bisa memasukkannya. Wadah tersebut dapat dipindahkan ke flash drive, hard drive lain, atau dikirim melalui Internet tanpa kehilangan fungsi pelindungnya. Aspek penting adalah ukuran wadah. Itu dipilih saat pembuatan. Karena tidak mungkin mengubah parameter ini di masa mendatang, atur ukurannya tergantung pada tujuannya. Buat kode akses, atau kunci, untuk informasi terenkripsi menggunakan pembuat kata sandi (untuk keandalan).

Cadangan

Harus diingat bahwa informasi tidak hanya dapat dilihat atau disalin tanpa izin, tetapi juga dihapus. Dan bukan hanya karena niat jahat seseorang, tapi karena kesalahan sistem atau kerusakan fisik pada media. Oleh karena itu, selalu gandakan informasi penting.

  • Cara termudah adalah dengan membuangnya ke CD atau flash drive;
  • Anda juga dapat melakukan sinkronisasi dengan hard disk virtual di Internet. Ini sangat berguna jika Anda sering bekerja di komputer orang lain. Jika Anda memiliki akses ke Internet, Anda selalu dapat mendownload file yang diperlukan.

Jika informasinya terhapus, informasi tersebut masih dapat dipulihkan. Untuk melakukan ini, instal program khusus terlebih dahulu (ada banyak utilitas gratis di Internet). Mereka akan membantu Anda memulihkan file dan image disk yang terhapus. Hal utama dalam hal ini adalah jangan membuang waktu. Informasi baru akan segera ditulis sebagai pengganti file yang dihapus. Hal ini dapat terjadi tanpa sepengetahuan Anda, terutama jika komputer Anda memiliki akses Internet. Sekalipun Anda bertindak segera, bukanlah fakta bahwa Anda akan dapat memulihkan informasi yang hilang. Oleh karena itu, berhati-hatilah.

Tonton juga video tentang Backup di Windows 7:

Jadi, melindungi informasi komputer bukanlah sebuah proses yang rumit seperti yang terlihat. Tapi sangat diperlukan. Tidak diketahui kapan tepatnya data rahasia Anda akan diserang atau hilang. Oleh karena itu, lebih baik mengurus hal ini terlebih dahulu.

Untuk keamanan terbaik, Anda perlu menggabungkan semua jenis perlindungan di komputer Anda.

Di era teknologi informasi, pertanyaan bagaimana melindungi data di komputer menjadi hal yang akut. Kata sandi dan login dari jejaring sosial, sistem manajemen akun perbankan, data akun, foto pribadi, dan file lainnya - semua ini mungkin menarik bagi penyerang.
Bukan hanya instansi pemerintah, bank atau website populer saja yang menjadi sasaran para hacker. Informasi pribadi pengguna biasa mungkin juga menarik bagi peretas. Penjahat menggunakan akun curian di Odnoklassniki atau Facebook untuk tujuan penipuan, foto curian menjadi subjek pemerasan, dan memperoleh data sistem pembayaran memberi kesempatan kepada penyerang untuk meninggalkan pemiliknya tanpa satu sen pun di akun mereka.
Agar tidak menjadi korban hacker, Anda perlu memperhatikan keamanan penyimpanan data pribadi. Artikel ini akan memberi tahu Anda bagaimana Anda dapat melindungi informasi pribadi di komputer Anda.

Metode 1: Kata Sandi yang Kuat

Cara termudah untuk melindungi data di komputer Anda adalah dengan menggunakan kata sandi yang kuat. Sebagian besar pengguna mengetahui bahwa pakar keamanan tidak menyarankan penggunaan kombinasi angka dan huruf sederhana (qwerty, 12345, 00000) sebagai kunci. Namun kemunculan program cracking “pintar” telah mengarah pada fakta bahwa kata sandi yang lebih rumit dapat dihitung dengan kekerasan. Jika penyerang mengenal calon korban secara pribadi, kunci yang tidak lazim namun sederhana (tanggal lahir, alamat, nama hewan peliharaan) juga mudah ditemukan.
Untuk menyimpan akun di jejaring sosial dan sumber daya lainnya, serta akun pengguna di PC, disarankan untuk menggunakan kombinasi kompleks yang terdiri dari huruf Latin besar dan kecil, angka, dan simbol layanan. Sebaiknya kata sandi mudah diingat, tetapi tidak mengandung arti yang jelas. Misalnya, kunci jenis 22DecmebeR1991 dikenali oleh situs sebagai kunci yang dapat diandalkan, tetapi berisi tanggal lahir dan oleh karena itu dapat dengan mudah diretas.



Metode 2: Enkripsi Data

Untuk melindungi informasi pribadi di komputer Anda jika penyerang mencoba mengaksesnya, Anda disarankan untuk menggunakan enkripsi data. Windows versi perusahaan dan profesional hadir dengan BitLocker. Mekanisme sistem memungkinkan Anda mengenkripsi informasi pada satu atau lebih partisi hard drive. Akses ke file hanya dimungkinkan bila menggunakan kunci khusus.
Jika Anda perlu mengamankan file dan folder individual, cara termudah untuk melindungi data pribadi di komputer Anda adalah dengan menggunakan arsip terenkripsi. Setelah memindahkan dokumen, foto, atau data lain ke arsip yang dilindungi kata sandi, penyerang tidak akan dapat membukanya bahkan setelah mendapatkan akses penuh ke PC. Untuk membuka konten ZIP atau RAR, Anda harus memasukkan kode akses. Kebanyakan pengarsip modern dilengkapi dengan fungsi serupa.
Ada juga sejumlah besar perangkat lunak gratis yang memungkinkan Anda mengenkripsi data. Diantara program tersebut adalah Free Hide Folder, Folder Lock, TrueCrypt dan lain-lain.



Metode 3: Gunakan program antivirus

Untuk mendapatkan akses ke PC orang lain, peretas menggunakan perangkat lunak tambahan yang diinstal di komputer korban. Virus Trojan mencegat informasi yang dimasukkan dari keyboard, mengganti situs web dengan salinan yang dibuat oleh penipu, dan mengirimkan data pribadi. Untuk melindungi data pribadi, disarankan untuk menginstal perangkat lunak antivirus versi terbaru dan memantau pembaruannya. Disarankan juga untuk membatasi akses ke drive dengan melarang membaca informasi dari drive tersebut melalui jaringan.



Metode 4: Tetapkan kata sandi pada BIOS dan/atau hard drive

Perlindungan kata sandi OS dasar tidak memungkinkan Anda meretas sistem dengan cepat, tetapi rentan jika komputer jatuh ke tangan penjahat dalam waktu lama. Dengan menginstal ulang Windows, Anda dapat memperoleh akses ke file yang tidak terenkripsi. Menetapkan kata sandi di BIOS (UEFI)*, yang harus dimasukkan saat menyalakan komputer, membuat PC tidak dapat di-boot baik dari media internal maupun eksternal.
*BIOS (Basic Input/Output System) atau UEFI (Unified Extensible Firmware Interface) adalah bagian dari perangkat lunak sistem komputer yang bertanggung jawab untuk mengatur pengoperasian komponen perangkat keras sistem dan mengendalikan pemuatannya. Menu setup BIOS/UEFI dimasukkan pada tahap awal booting PC (detik pertama setelah dihidupkan) dengan menekan tombol Del, F1 atau F2 (lihat petunjuk untuk PC atau laptop). Nama sub-item pengaturan mungkin berbeda untuk model komputer yang berbeda, tetapi, sebagai aturan, opsi yang diperlukan terletak di bagian yang namanya mengandung kata Keamanan.
Tingkat perlindungan yang lebih besar terhadap informasi pribadi diberikan dengan melindungi hard drive Anda dengan kata sandi. Dengan mengatur kode akses untuk drive melalui BIOS/UEFI, pengguna menjadikannya tidak berguna di tangan penyerang. Bahkan setelah melepas hard drive dari casing PC dan menghubungkannya ke perangkat lain, Anda tidak dapat mengakses data. Upaya untuk membuka kunci drive dengan "kunci utama" akan menyebabkan kehancuran data.



Metode 5: Menggunakan Protokol HTTPS

Penggunaan protokol transfer data aman HTTPS menghilangkan risiko intersepsi informasi yang dikirim ke server dalam bentuk terenkripsi. Standar ini bukan merupakan teknologi terpisah, tetapi merupakan tambahan pada HTTP standar. Saat menggunakannya, enkripsi data dilakukan menggunakan protokol SSL.
Sayangnya, agar metode perlindungan data ini dapat berfungsi, server harus dilengkapi dengan dukungan teknologi ini. Tidak mungkin menggunakannya secara sepihak.
Jika server mendukung HTTPS, maka ketika klien terhubung, sistem memberinya sertifikat unik dan semua data yang ditransfer dienkripsi dengan kunci 40, 56, 128, atau 256-bit. Dengan demikian, dekripsi hanya dilakukan pada perangkat akhir, dan mencegat sinyal orang lain tidak akan memberikan apa pun kepada penyerang.
Jika layanan ini melibatkan bekerja dengan informasi rahasia atau melakukan transaksi keuangan, disarankan untuk berhati-hati terhadap sumber daya yang tidak mendukung HTTPS.
Situs web toko online, bank, dan sistem pembayaran (Yandex.Money, Webmoney) menggunakan protokol HTTPS secara default. Layanan Facebook, Google, Twitter, VKontakte menyediakan kemampuan untuk mengaktifkannya di pengaturan akun Anda. Situs lain juga dapat menggunakannya.


Metode 6: Lindungi jaringan nirkabel Anda

Jika pengaturan keamanan komputer Anda tidak membatasi akses melalui jaringan, jaringan Wi-Fi yang tidak aman memungkinkan penyerang mendapatkan akses ke konten drive. Untuk menghindari hal ini, disarankan untuk mengatur metode enkripsi data ke WPA/WPA2 di router Anda dan mengatur kata sandi yang rumit (lihat Metode 1).
Untuk menghilangkan risiko peretasan jaringan Wi-Fi, Anda dapat menonaktifkan siaran nama koneksi (SSID). Dalam hal ini, hanya pengguna yang mengetahui nama jaringan yang dapat terhubung ke router.

Metode 7: Sistem Kontrol Orang Tua

Jika anak-anak menggunakan komputer, risiko tertular malware meningkat secara signifikan. Untuk melindungi data pribadi di PC Anda, Anda dapat membuat akun dengan hak akses terbatas untuk anak Anda. Windows (versi 7 dan yang lebih baru) berisi kontrol orang tua bawaan. Dengan bantuan mereka, Anda dapat membatasi waktu yang dihabiskan anak Anda di depan komputer, menolak akses ke program tertentu, dan memblokir kemampuan untuk menginstal perangkat lunak pihak ketiga.
Ada juga perangkat lunak pihak ketiga yang memiliki fungsi serupa (atau lebih luas). Anda dapat menemukan alat kontrol orang tua berbayar dan gratis di Internet. Selain itu, beberapa penyedia mendukung fungsi ini. Dalam hal ini, di akun pribadi Anda di situs web operator telekomunikasi, Anda dapat menetapkan batasan untuk mengunjungi sumber daya tertentu.



Cara paling andal melindungi informasi di komputer Anda

Masing-masing metode di atas untuk melindungi data pribadi di komputer dapat diandalkan dalam satu situasi, tetapi juga memiliki kerentanan. Untuk mencapai tingkat keamanan yang tinggi, disarankan untuk menggabungkan metode.
Sayangnya, tidak ada metode perlindungan data universal yang 100% efektif. Bahkan server bank dan lembaga penegak hukum pun rentan terhadap serangan peretas, sebagaimana dibuktikan dengan kebocoran dokumen berskala besar dari Pentagon, pemerintah AS, dan negara lain yang diterbitkan oleh Wikileaks.
Namun, mengingat pengguna biasa jarang menjadi korban peretas tingkat ini, data pribadi dapat diamankan. Untuk ini disarankan:
instal versi program antivirus saat ini (sebaiknya dengan fungsi firewall dan firewall);
lindungi akun pengguna Anda dengan kata sandi yang kuat;
jangan gunakan kode akses yang sama untuk semua akun;
melindungi Wi-Fi, menonaktifkan berbagi file di PC melalui jaringan lokal, terutama pada partisi sistem (jika ini tidak memungkinkan, batasi akses, izinkan hanya untuk anggota jaringan tepercaya yang benar-benar membutuhkannya);
jangan menyimpan kunci dan kata sandi dalam TXT, DOC, RTF dan dokumen lain di PC itu sendiri;
File dan folder yang paling berharga harus ditempatkan dalam arsip yang dilindungi kata sandi atau dienkripsi.

Anda dapat melindungi informasi pribadi di komputer Anda dengan cara lain. Hal utama adalah menemukan kompromi antara tingkat keamanan dan kemudahan penggunaan PC. Tindakan drastis (misalnya, enkripsi data penuh, akses ke PC menggunakan kunci fisik, dan membatasi daftar sumber daya yang diizinkan) mungkin tidak diperlukan di PC rumahan dan menyebabkan ketidaknyamanan yang tidak perlu. Praktek menunjukkan bahwa penggunaan peralatan pelindung yang terlalu rumit menyebabkan penolakan pengguna secara bertahap untuk menggunakannya.

Hari ini kita akan berbicara tentang melindungi informasi di komputer, metode perlindungan apa yang digunakan, apa itu otentikasi pengguna dua faktor.

Di abad kecepatan dan kemajuan ilmu pengetahuan dan teknologi

Di era kecepatan dan kemajuan ilmu pengetahuan dan teknologi, ketika banyak informasi penting perlu dicatat dalam ingatan, seseorang secara fisik belum siap untuk menyimpannya di kepalanya.

Untuk tujuan ini, di dunia modern, berbagai gadget digunakan secara aktif yang secara signifikan dapat membuat hidup kita lebih mudah.

Di komputer, laptop, kartu memori atau kartu flash kita menyimpan banyak informasi berbeda, di antaranya selalu ada yang memiliki tingkat kerahasiaan tertentu.

Sayangnya, komputer atau laptop juga diretas atau menjadi tidak dapat digunakan karena satu dan lain hal, dan dalam kasus terburuk, peralatan tersebut dapat dicuri begitu saja.

Tidak sulit untuk menebak bahwa dengan hasil yang terakhir, pasti semua informasi rahasia yang terkandung di dalamnya akan dipublikasikan dan, mungkin, dapat digunakan untuk melawan Anda.

Adalah suatu hal jika semua data ini tidak signifikan dan tidak penting. Namun bagaimana jika situasinya benar-benar berbeda?

Saat itulah muncul pertanyaan di benak setiap orang waras mengenai peluang paling nyaman dan aman untuk melindungi informasi rahasia penting.

Menetapkan kata sandi dengan benar

Pertama, mari kita lihat poin-poin yang harus dihindari dalam kasus ini.

Penting untuk menetapkan kata sandi yang rumit. Untuk Windows XP, kata sandi tersebut tidak boleh lebih dari 14 karakter. Jika Anda sudah menetapkan tujuan untuk membuat kata sandi Anda sendiri, maka Anda harus terus-menerus memodifikasinya dan tidak membuat karakter yang paling sederhana dan mudah diingat, seperti 1234, dll.

Dan hanya jika Anda memikirkan kata sandinya dengan cermat, semua upaya peretasan akan menjadi kegagalan yang pasti.

Di Windows 10, saat membuat kata sandi, jendela ini akan muncul.

Namun pertanyaannya adalah sekarang ada banyak program di World Wide Web yang mengajarkan prosedur serupa dengan akses langsung ke laptop atau komputer.

Bahkan memiliki akses ke drive DVD mungkin sudah cukup.

Dan jika ada keinginan yang tak tertahankan dan semacam kesadaran, maka Anda tidak perlu melakukan peretasan kata sandi sama sekali.

Dalam hal ini, Anda hanya perlu menjalankan sistem Linux dari disk, yang dapat dengan mudah membaca semua informasi dari hard disk. Hak akses yang Anda tetapkan tidak akan menjadi kendala baginya. Dan bahkan sistem NTFS tidak akan membantu di sini.

Enkripsi data, apakah ini akan menyelamatkan Anda?

Mengenai enkripsi data yang terletak di hard drive sebagai metode lain untuk melindungi informasi, kami mencatat bahwa fungsi penting ini hanya akan tersedia untuk Anda saat menggunakan sistem file NTFS.

Dan jika Anda tidak khawatir dengan kemungkinan kerugian tertentu terkait kinerja komputer atau laptop Anda, maka metode perlindungan ini jelas menghilangkan kemungkinan membaca data.

Selain itu, Anda harus ingat bahwa proses enkripsi mungkin sama sekali tidak berguna jika peretas menyetel ulang kata sandi Anda dan masuk menggunakan akun Anda.

Metode yang terbukti

Dan sekarang kita akan berbicara tentang metode perlindungan yang paling efektif dan teruji waktu - “otentikasi dua faktor”.

Intinya adalah memberikan kata sandi di sini jelas tidak cukup, karena Anda juga memerlukan sidik jari, kartu pintar, data suara, atau apa pun yang memungkinkan Anda mengidentifikasi identitas Anda dengan jelas.

Cara ini akan berguna jika salah satu kunci yang tercantum di atas selalu Anda miliki dan tidak ditinggalkan begitu saja.

Jika kedua kondisi utama ini dipatuhi dengan ketat, maka peretas tidak akan memiliki satu kesempatan pun untuk menggunakan segala macam metode peretasan.

Jika diinginkan, Anda dapat mengaktifkan enkripsi file dan folder terpenting.

Penting untuk diingat bahwa semuanya tidak boleh dienkripsi, karena ini akan memperlambat kinerja komputer secara signifikan.

Anda bisa melupakan pemikiran tentang menjaga kerahasiaan informasi jika komputer diambil untuk sementara waktu atau dicuri.

Aturan utamanya adalah menggunakan otentikasi dua faktor bersama dengan enkripsi data pada hard drive Anda.

Mari kita simpulkan

Ringkasnya, perlu ditekankan bahwa model komputer modern jauh dari ideal dan sempurna; oleh karena itu, seringkali model tersebut memerlukan perbaikan berkala karena kegagalan sistem.

Saat memilih salah satu metode perlindungan di atas, jangan lupa bahwa kondisi tertentu mungkin muncul ketika semua sistem yang dilindungi kata sandi mungkin tidak dapat diakses oleh Anda.

Untuk mencegah masalah seperti itu terjadi, salinan data yang diarsipkan perlu dibuat.

Lebih baik menyimpannya jauh dari komputer. Jika informasi ini berkaitan dengan risiko finansial, maka sebaiknya simpan semua salinannya di safe deposit box atau brankas bank.

Tugas Anda adalah memahami dengan jelas bahwa dalam hal keamanan, tindakan setengah-setengah tidak dapat diterima.

Oleh karena itu, masalah jaminan kerahasiaan harus ditanggapi dengan sangat serius sejak awal.