Первое и самое важное – отнеситесь к вашим родственникам как ко взрослым людям. Они могут самостоятельно оценить свои риски. Это значит, что не нужно отбирать у них устройства и настраивать сразу шифрование и двухфакторку. Возможно, им это даже не нужно. Наш совет — говорить о своих переживаниях и опасностях, которые вы видите в том, как сейчас работают их девайсы.
Важно понять, нужна ли помощь вашим родственникам в настройках. Если нужна, то помочь будет уместно. Однако, возможно, ваша бабушка поняла, зачем нужен пароль на телефоне, и сама уже всё настроила без вас при помощи подружек или соседей.
В любом случае процесс помощи выглядит так же, как если бы вы помогали себе.
Первое: определите риски. Какие потенциальные ситуации небезопасности могут произойти с вашим родственником? Выстройте их в порядке от наибольшей вероятности к наименьшей. Например, если ваша бабушка никогда не берет смартфон, выходя на улицу по делам, а оставляет его дома, то вероятность того, что силовики остановят ее на улице и попросят показать историю YouTube, минимальна.
Второе: смотрите, какую именно информацию хотите защитить и от кого. К примеру, ваш папа, не стесняясь, выражал эмоции по поводу насилия силовиков в комментариях под постами в «Одноклассниках». Вероятно, вы захотите сделать так, чтобы по имени, фотографиям, списку друзей и информации в профиле опознать вашего отца было невозможно, а также удалить сами комментарии.
Третье: выберите инструменты для защиты своего родственника. Это может быть «двухфакторка» для «Телеграма»; обучение родственника чистить историю поиска в браузере. Или, например, вместе с мамой можно почистить и отключить историю просмотров роликов на YouТube перед ее выездом за границу.
Когда диалог установлен — переходим к конкретным темам
В интернете всё не исчезает, а сохраняется в разных формах. Будь то комментарий или лайк, другие люди часто могут их видеть и даже намеренно искать.
Личные сообщения защищены от посторонних глаз чуть лучше, но иногда случается так, что и сообщения могут стать видимыми для других (когда кто-то крадёт аккаунт или забирает телефон). Сохранение огромного количества информации в интернете может быть как хорошей стороной, когда есть возможность пересмотреть старые фотографии и вспомнить трогательные моменты переписок с близкими, так и неприятной и даже опасной стороной, когда силовые структуры могут преследовать человека за комментарий или лайк, оставленные на материалах, которые признаны экстремистскими.
Некоторые действия в интернете несут опасность для людей, которые находятся в Беларуси: например, отправление своих данных в непроверенные боты или на сайты, обещающие призы и подарки (фишинг), вступление в группы и подписки на каналы, которые сейчас признаны экстремистскими.
Безопаснее созваниваться через мессенджеры, а не через сотовую связь. Звонки по сотовой связи записываются и сохраняются, а звонки через мессенджер обычно не записываются. Через мессенджер можно максимум узнать, с кем, как долго и когда человек разговаривал.
Некоторые сервисы или приложения несут опасность сами по себе. Например, «ВКонтакте» или «Одноклассники» — это сервисы под российской юрисдикцией. Силовые ведомства России и Беларуси сотрудничают по вопросам предоставлении информации вроде ключей шифрования, содержимого переписок пользователей, звонков и всех любых других действий и взаимодействий. Эти сервисы обязаны собирать, хранить и предоставлять информацию о действиях пользователей на своем ресурсе по запросу госорганов.
Другие сервисы, например Telegram, WhatsApp, Signal, работают в основном в других юрисдикциях, что значит по умолчанию более трудный доступ к содержанию аккаунтов и переписок. Использование надежных сервисов увеличивает шанс того, что ваши данные останутся в безопасности.
Теперь можно напомнить про важные технические детали
Обновления устройств и приложений на них защищают телефон или компьютер от вирусов и уязвимостей. Видите уведомление об обновлении – не откладывайте, действуйте в ближайшее время. А еще лучше настроить автообновления для телефона, компьютера и приложений, хотя они не всегда работают корректно.
Пароли на устройствах и в аккаунтах защищают их, а не препятствуют входу. Например, если на телефоне стоит сложный пароль, то, если вдруг устройство украдут, злоумышленники не смогут получить данные к фотографиям, контактам, перепискам, а также не смогут писать людям от имени человека, чей телефон украли.
Двухфакторная аутентификация дополнительно защищает аккаунты, а не препятствует входу. Если злоумышленник сможет удаленно подобрать пароль к аккаунту, то подобрать второй фактор входа либо получится с большими усилиями, либо может быть даже невозможным. Скорее всего, злоумышленник сдастся и не войдет в аккаунт.
Шифрование телефонов и компьютеров. Шифрование – это способ кодирования данных. Если на вашем устройстве настроено шифрование, то, получив ваше устройство в руки, злоумышленник не сможет посмотреть, что находится на нем (кроме случаев, когда у вас нет пароля на вход и данные можно посмотреть, просто разблокировав устройство).
На практике это выглядит так: человек получает ваше устройство, пытается подключить его через провод к своему устройству и вытянуть данные, но телефон не дает этого сделать и просит ввести пароль разблокировки. Если пароль надежный, есть большая вероятность того, что злоумышленник не сможет разблокировать ваше устройство и скачать или даже увидеть какие-либо данные.
Цифровая безопасность – это не самая простая тема. Даже эксперты сталкиваются с трудностями, как учесть все угрозы и при этом не сделать устройство человека невыносимо сложным для использования. Для людей, которые мало знакомы с безопасностью устройств, темы цифровой безопасности могут показаться сложными. Если человек готов принимать вашу помощь, используйте эту возможность!