網絡安全知識之在線發布信息指南
為什么要記住互聯網是公共的?
互聯網是一種可訪問的、流行的資源,用于與他人交流和進行研究。在上網時可能會有匿名感,但這種匿名感是一種錯覺。應該記住,我們在互聯網上不是匿名的,人們可以很容易地找到有關我們的信息,就像找到有關他們的信息一樣。
許多人已經對互聯網如此熟悉和適應。例如,雖然人們通常對與在街上遇到的陌生人分享個人信息持謹慎態度,但可能會毫不猶豫地將相同的信息發布到網上。一旦上線,陌生人就可以訪問它,你不知道陌生人會用這些信息做什么。
互聯網上發布信息時應遵循哪些準則?
· 將互聯網視為小說,別變成內心的日記。確保你對任何人看到你放在博客、社交網站和個人網站上的信息感到滿意——寫它時期望它可供公眾消費,并且你從未見過的人會找到你的頁面。盡管某些網站使用密碼或其他安全限制來保護信息,但這些方法并未用于大多數網站。如果希望信息是私密的或僅限于一小部分人,那么互聯網不是最好的論壇。
· 限制發布的個人信息量。不要發布可能容易受到攻擊的信息,例如地址、電話號碼、電子郵件或有關日程安排或日常工作的信息。提供電子郵件地址可能會增加收到的垃圾郵件數量。提供有關愛好、工作、家人和朋友或過去的詳細信息可能會為攻擊者提供足夠的信息以執行成功的社會工程攻擊。
· 意識到信息發布覆水難收。一旦你在網上發布了一些東西,就可以被其他人和搜索引擎使用。可以在發布內容后更改或刪除信息,但可能有人已經看過原始版本。即使嘗試從 Internet 上刪除頁面,也可能有人保存了該頁面的副本或使用了其他來源的摘錄。一些搜索引擎“緩存”網頁副本;這些緩存副本可能在網頁被刪除或更改后可用。一些網絡瀏覽器還可能維護用戶訪問過的網頁的緩存,因此原始版本可能存儲在用戶計算機上的臨時文件中。在發布信息之前考慮這些影響——一旦有東西出現,你不能保證你可以完全刪除它。
作為一般做法,讓常識指導決定在線發布什么內容。在 Internet 上發布某些內容之前,請確定它提供了價值,并考慮向公眾提供信息的含義。身份盜竊是一個日益嚴重的問題,攻擊者收集到的關于信息越多,就越容易偽裝我們。
參考來源:美國CISA官網
作者:MattLytle 、 JasonRafail