Wycieki danych logowania zdarzają się dziś regularnie i obejmują miliony kont. Hasło można nam też wykraść, w ogóle go nie łamiąc. Wystarczy, że wpiszemy je na podrobionej stronie logowania, podszywającej się pod bank czy popularny serwis. Z tego powodu nawet najsilniejsze hasło samo w sobie przestało wystarczać do ochrony konta.

Rozwiązaniem, które realnie utrudnia przejęcie konta, jest uwierzytelnianie dwuskładnikowe, w skrócie 2FA, a w szerszym ujęciu uwierzytelnianie wieloskładnikowe, czyli MFA. Polega na tym, że obok hasła podajemy jeszcze jeden, niezależny dowód tożsamości, najczęściej coś, co mamy fizycznie przy sobie, na przykład telefon z aplikacją uwierzytelniającą albo fizyczny klucz bezpieczeństwa. Nawet jeśli ktoś pozna nasze hasło, bez tego drugiego elementu i tak się nie zaloguje.

Kody SMS to najprostsza opcja, ale i najsłabsza. Przestępcy potrafią przejąć cudzy numer, wyrabiając duplikat karty SIM (tzw. SIM swapping), a wiadomość bywa przechwytywana. Lepszym wyborem są aplikacje uwierzytelniające, takie jak Google Authenticator czy Microsoft Authenticator, które generują w telefonie kody zmieniające się co kilkadziesiąt sekund. Działają bez zasięgu, a kod nigdzie nie jest przesyłany. Najwyższy poziom dają klucze sprzętowe oraz klucze dostępu (passkeys), odporne na phishing, bo działają wyłącznie na prawdziwej stronie danej usługi.

Czytaj więcej Uwierzytelnianie dwuskładnikowe (2FA)

Praca w trybie zdalnym lub hybrydowym zapewnia dużą elastyczność, ale wiąże się również z większą odpowiedzialnością za bezpieczeństwo informacji. Poza fizyczną przestrzenią biurową nie chronią nas zaawansowane zabezpieczenia sieci korporacyjnej. W tym modelu to nasze codzienne nawyki stanowią najważniejszą linię obrony przed cyberzagrożeniami.

Poniżej przedstawiamy osiem fundamentalnych zasad, które pozwolą skutecznie zabezpieczyć Twoje codzienne obowiązki oraz zasoby informacyjne firmy.

  1. Bezpieczna sieć domowa i ochrona w podróży (VPN)
  • W domu: Upewnij się, że Twoja domowa sieć Wi-Fi jest zabezpieczona silnym, unikalnym hasłem, a oprogramowanie routera (firmware) jest regularnie aktualizowane.
  • W podróży: Unikaj korzystania z otwartych, publicznych sieci Wi-Fi (np. w kawiarniach, hotelach czy na lotniskach). Jeśli musisz połączyć się z internetem w miejscu publicznym, zawsze uruchamiaj służbowy VPN.

Czytaj więcej Cyberbezpieczeństwo w pracy zdalnej i hybrydowej: Kluczowe zasady ochrony danych

ul. Namysłowska 8, IV piętro

(Centrum Biznesu Grafit)

50-304 Wrocław

NIP: 8971793846

REGON: 022287361

Wróć na górę