Prohlížíte si štítky

data security

Bezpečnost mobilního soukromí

23.8.2015 Články
image

Jsou má data bezpečně uložena?

Všichni alespoň podvědomě víme, že bezpečnost osobních dat, jejich ukládání a následné sdílení je důležitá věc a jako takovou, bychom ji neměli podceňovat. Každý z nás ovšem toto riziko vnímá jinak. Někdo má tendenci ochranu svých dat přeceňovat, jiný se tím ani nezabývá a nechává věci prostě plynout. Ze zkušenosti musím říct, že ani jeden z těchto dvou postojů není na místě.

Já mám vše v trezoru!

Ikdyž budete mít všechny své osobní informace a data bezpečně uchována v „pancéřových sejfech“ a to buď v papírové, anebo digitální podobě , musíte se smířit se situacemi, které budou vyžadovat jejich sdílení a tedy onen zásadní moment, kdy je budete muset z pomyslného sejfu vytáhnout a předat někomu dál. Jsou to situace z každodenního života, kdy prostě musíte komunikovat a sdílet své údaje se státními institucemi, anebo soukromými subjekty jako jsou pojišťovny, banky, případně lékaři, které nezbytně potřebujete ke svému fungování. Zde nadchází onen kýžený moment, kdy může dojít k přerušení bezpečnostního řetězce úschovy informací a vaše data mohou být zneužita a vy s tím nebudete schopni nic udělat. Situace jak k tomuto může dojít jsou zdánlivě velmi banální. Postačí, když si úředník bude chtít zjednodušit práci při vyplňování formulářů v počítači a vaše údaje si zaznamená do poznámek, anebo ještě hůř na papír, který poté zahodí do koše. Osobně jsem zažil několikrát situaci, kdy jsem na stole úředníka přímo před sebou měl složku klienta s jeho adresou a rodným číslem. V jiném případě mi vypadly oči z hlavy, když jsem viděl nepodařenou smlouvu jednoho z klientů v odpadkovém koši.  Tyto zdánlivě banální a nevinně vyhlížející situace mohou spustit řetězec událostí vedoucích až k exekuci, protože nesplácíte půjčku za auto, které jste si ovšem nikdy nekoupili. Myslíte si, že to není možné? Pak věřte, že tyto případy se nedějí jen v Americe, ale také u nás. Stačí si zapnout večerní zprávy.

Začíná to zařízením

Teď se přesuňme do dnešní digitální doby a využitelnosti moderních technologií jako jsou chytré telefony, tablety, hodinky a jiné sci-fi přístroje. Už samotným výběrem chytrého zařízení můžete eliminovat první krok vadného článku onoho bezpečnostního řetězce. Pokud kupujete tablet pro dítě na hraní, kde nebude nic než bezplatné aplikace a zařízení bude určeno výhradně pro tyto „hrací“ účely dítěte, je téměř jedno jaké zařízení a v jaké ceně zakoupíte, tedy pokud vám na něm hry budou fungovat. Pokud ovšem kupujete zařízení pro sebe, kde hodláte ukládat svou práci, platit přes internet platebními kartami, anebo přistupovat do své banky zpozorněte! Uvědomte si, že budete telefonu třeba za 1500 korun důvěřovat natolik, že mu svěříte všechny vaše citlivé informace. Svou důvěru v ty nejosobnější data nemáte problém svěřit kousku plastu a šroubků za cenu nižší než mikrovlnná trouba, ale svému nejlepšímu kamarádovi, kterého znáte několik desítek let, máte problém sdělit rodné číslo, když vám zavolá, že je v cestovce a kupuje zájezd na který jedou společně vaše rodiny. Není to o ceně zařízení, ale o tom, jakému zařízení se rozhodnete věřit a případně mu svěřit svá nejosobnější a mnohdy i nejintimnější data. Apple, Samsung, Lenovo, Asus, anebo HTC? Cena je pro většinu kritériem a proto ne vždy vybíráme rozumem.  Vodítkem mohou být dnes a denně opakující se situace infikovaných telefonů a tabletů, falešných webových stránek bank, anebo aplikací, které sice vypadají, že něco dělají, ale reálně odesílají vaše data pryč ze zařízení.

Pokračuje to aplikacemi

Aplikace, které budete do svého chytrého zařízení stahovat a to jak bezplatné, tak i ty placené jsou dalším důležitým článkem zmiňovaného bezpečnostního řetězce. Nákup chytrého zařízení, kterému budete důvěřovat je jedna věc. Aplikace, které do něj budete stahovat věc druhá. V žádném případě by jste neměli stahovat aplikace z jiných než výrobcem zařízení určených zdrojů.  Tedy AppStore v případě Apple a GooglePlay pro ty, kteří se rozhodnou pro platformu Android. V opačném případě se vystavujete vysokému riziku napadení a následného zneužití vašich dat ze zařízení. U Applu máte přece jen velkou výhodu a tou je maximální ochrana spočívající v kontrole vývojáři vložených aplikací do AppStore. Apple vám servíruje už jen bezpečné a prověřené aplikace u kterých před samotným vložením do AppStore provedl takzvaný Sandboxing  (dobře pospaný Sandboxing) , který zajišťuje omezený přístup aplikace v rámci vašeho zařízení. Jinými slovy se aplikace nemůže dostat kdekoliv se jí zamane a dělat si co chce. U GooglePlay je situace navenek obdobná, nicméně realita a zkušenosti ne vždy odpovídá stejnému výkonu jako u Apple. Ať už se rozhodnete pro jakoukoliv variantu, vyhněte se takzvaným Jailbreakům a jiným způsobem aktivitám narušující integritu zařízení, neboť právě tyto jsou největší hrozbou pro bezpečnost vašich informací.

Bezpečnost uložených informací a našich osobních dat je závislá na symbióze zvoleného hardware a k němu dodávaného software. Představte si lidské tělo, které má v sobě cizí orgán. Tělo jako celek bude fungovat, ale občas se ozvou bolesti, nevolnost a v horším případě tělo zkolabuje, protože vložený orgán odmítlo.

Vše začíná a končí u důvěry

Bezpečnost je důležitá. Neměla by se přeceňovat, ale ani ne podceňovat. Chovejte se ke svým datům a osobním informacím jako ke svým blízkým. Ochraňujte je, dopřejte jim pocit bezpečí a svěřte jen těm, kterým důvěřujete. V onom pomyslném řetězci bezpečnosti se musíme ať už chceme anebo ne, naučit někomu důvěřovat. Je na nás v koho svou důvěru vložíme. Tak je to v lidském životě a tak je to i u strojů. Bez důvěry se neobejdete ani v jednom případě.

Může se Vám líbit