Мартысевич А.А., ведущий библиотекарь отдела научно-организационной и методической работы РНТБ
Как в современном мире обеспечить информационную защиту библиотеки, библиотекарей и читателей
В последнее время белорусские государственные организации все чаще подвергаются кибератакам. Целью этих преступлений становится кража секретных материалов с серверов, а также взлом официальных интернет-сайтов для использования в информационных пропагандистских целях. Порой причиной взлома корпоративных сетей становится беспечность сотрудников, а точкой входа – персональные аккаунты электронной почты или социальных сетей, а также мобильные телефоны. Чтобы этого не произошло, нужно постоянно соблюдать информационную гигиену, начиная с самых базовых правил – не открывать подозрительные ссылки, не использовать простые пароли и регулярно обновлять программное обеспечение.
Современная цифровая среда адаптируется к вызовам новой информационной эпохи, и в последнее время появляется все больше способов защитить пользователей в ответ на новые изощренные способы взлома персональных аккаунтов. Если раньше единственным ключом к личной информации или цифровому пространству человека в интернете был пароль, который было легко подобрать или взломать, то постепенно аккаунты пользователей стало возможно защитить двухфакторной аутентификацией, а точкой входа стал не только логин как набор букв или адрес электронной почты, но и персональный смартфон. Это открыло дополнительные возможности соблюсти тайну персонификации, расширив арсенал защиты до биометрии – вход по отпечатку пальца, сканированию лица или образца голоса перестал быть исключительно эпизодом научной фантастики.
Обеспечивать персональную информационную безопасность в интернете в современном мире означает еще и вносить свой вклад в защиту инфраструктуры работодателя в случаях, когда сотрудник организации проверяет личную почту или социальные сети на рабочем месте. Также это особенно важно, когда доступ к рабочей почте или корпоративному облаку осуществляется с личных устройств или домашнего компьютера.
В 2021 году в Беларуси был принят закон о защите персональных данных, призванный урегулировать сбор, обработку и хранение личной информации, что повлияло на некоторые процессы взаимодействия с читателями в белорусских библиотеках. Однако библиотекарь может дополнительно защитить своих читателей, получающих доступ к компьютерам в читальных залах библиотеки.
Подобно тому как беспечные туристы не выходят из своих аккаунтов стриминговых сервисов на смарт-телевизорах в гостиничных номерах, после чего к ним могут получить доступ другие постояльцы, читатели библиотеки могут забыть нажать кнопку «Выход» в своей электронной почте или социальной сети при работе на персональных компьютерах в читальных залах библиотеки. В отдельных случаях читатель может даже случайно синхронизировать интернет-браузер со своим аккаунтом Google или Microsoft, а также ответить «да» на предложение системы сохранить введенные пароли для дальнейшего использования.
Список стандартных процедур в санитарный день обязательно должен включать не только протирание от пыли клавиатур, но и наведение порядка на компьютерах, доступ к которым есть не только у сотрудников библиотеки. Оно включает в себя очищение истории браузера с удалением персональных данных, оставленных по беспечности посетителями библиотеки на компьютерах в читальных залах.
При работе с читателями следует проводить разъяснительную работу по кибербезопасности. В частности, следует рекомендовать им использовать гостевой или приватный режим интернет-браузера, чтобы минимизировать количество цифровых следов, которые остаются после их работы на компьютерах библиотеки. Можно подготовить специальную памятку или плакат с основными правилами работы за компьютерами в библиотеке и советами по соблюдению информационной гигиены.
Такие советы должны включать напоминание о необходимости выходить из всех персональных аккаунтов по завершению работы, рекомендацию не проводить финансовые операции при работе на общедоступном компьютере или в публичных Wi-Fi сетях, а также просьбу не сохранять личные файлы в памяти компьютера.
Однако и самим библиотекарям надо быть начеку и контролировать, чтобы к их рабочим компьютерам не имели доступ посторонние люди. Даже в случае кратковременного отсутствия на рабочем месте следует блокировать рабочий стол нажатием клавиш Win+L, после чего возобновить работу можно будет лишь после введения пароля.
В последние годы распространенной проблемой публичных библиотек стало устаревшее программное обеспечение. Современным библиотекам важно постепенно переходить на более новые версии автоматизированных библиотечно-информационных систем, особенно в тех случаях, когда для работы с текущим программным обеспечением подходят только устаревшие операционные системы, такие как Windows XP.
Необходимость сохранять в рабочем парке библиотеки устаревшие компьютеры может стать точкой уязвимости при кибератаках, ведь по состоянию на 2026 год компания Microsoft больше не поддерживает не только операционные системы, выпущенные в начале XXI века, но и более новые версии, такие как Windows 8 и Windows 10.
Сотрудникам библиотеки следует с особой внимательностью относиться к данным, которые хранятся во внутренней сети. В частности, не стоит хранить в открытом виде пароли для доступа к базам данным, облачным сервисам библиотеки или рабочим ящикам электронной почты. Также не следует хранить на серверах библиотеки или рабочих компьютерах личную информацию.
У многих пользователей интернета, чьи компьютеры оснащены веб-камерами, есть почерпнутая из кинематографа привычка заклеивать ее объектив стикером или бумажным навесом. Однако в современном мире наиболее ценную и чувствительную личную или корпоративную информацию можно получить с микрофона. Поэтому важно, чтобы у пользователя сохранялся обзор специального цветового индикатора, которым оснащены все современные веб-камеры и который становится активным, когда изображение или звук начинает передаваться какой-либо программе на компьютере.
Если в конце прошлого века интернет-мошенничество принимало вид так называемых «нигерийских писем», то в современном мире используются более изощренные способы втереться в доверие к жертве и использовать ее не только в качестве выманивания денег, но и в более деструктивных целях. Интернет-мошенники больше не используют электронную почту, зато активно идут на контакт через социальные сети, мессенджеры, телефонные звонки и даже подделывают голоса или видео с помощью искусственного интеллекта.
Следует помнить, что интернет-мошенники могут собирать информацию о потенциальной жертве через социальные сети и открытые источники, чтобы создавать максимально правдоподобные сценарии для обмана. Обращайте внимание на новости о новых способах мошенничества, которые регулярно публикуются в СМИ.
Судя по активности интернет-мошенников в последние годы, под угрозой взлома находятся многие государственные белорусские организации, в том числе и библиотеки. Если вы получили личное сообщение в мессенджер от начальника или директора с пустой историей переписки, не стесняйтесь лично уточнить у отправителя, является ли он настоящим инициатором диалога. Это поможет предотвратить большие неприятности в будущем.
Прогресс не стоит на месте, и современные нейросети помогают злоумышленникам подделывать голоса родственников или руководителей так, что они практически неотличимы от «оригинала», – случаев подобных телефонных звонков достаточно. Спасти от ошибок в таком случае помогут секретные вопросы, ответы на которые будут знать только ваши близкие – с помощью таких голосовых паролей можно легко верифицировать реальность собеседника.
В современном мире главным антивирусом становится критическое мышление, а лучшим фаерволом – принцип нулевого доверия, когда всякая входящая информация проверяется на надежность, даже если она поступила от знакомого источника. Это тот самый случай, когда повышенная бдительность может быть очень полезным фактором защиты от неприятностей.
