Canllaw Preifatrwydd Data: Diogelu, Hawliau a Thhe Arferion Gorau
Dysgu beth yw preifatrwydd data, deddfau preifatrwydd cyfredol (GDPR, CCPA), a sut i ddiogelu eich gwybodaeth bersonol ar-lein.
Llinell Waelod: Mae eich data personol yn wynebu bygythiadau cyson gan falware, pysgota, peirianneg gymdeithasol, ac ymosodiadau rhwydwaith. Mae cyfrineiriau cryf, offer sy’n canolbwyntio ar breifatrwydd, a VPN sy’n amgryptio eich traffig yn ffurfio’r amddiffynfeydd craidd ar gyfer diogelu eich gwybodaeth ar-lein.
Mae preifatrwydd data wedi dod yn un o’r pynciau pwysicaf mewn bywyd digidol. Mae pob pryniant ar-lein, ymholiad chwilio, a phost cyfryngau cymdeithasol yn cynhyrchu data personol sy’n cael ei gasglu, ei storio, a’i rannu gan gwmnïau. I lawer o bobl, mae’r cwestiwn yn syml: pwy sy’n rheoli fy ngwybodaeth, a sut rwy’n ei chadw’n ddiogel?
Mae’r risgiau’n real. Defnyddir dulliau sofistigedig gan droseddwyr cybr i ddwyn data personol, ac weithiau mae hyd yn oed gwmnïau cyfreithlon yn camdrîn. Ond mae newyddion da hefyd. Mae deddfau preifatrwydd cryf yn bodoli nawr mewn dwysinau o wledydd, ac mae offer ymarferol ar gael i’ch helpu i gymryd rheolaeth. Mae’r canllaw hwn yn ymdrin â’r bygythiadau penodol i’ch data personol, y deddfau a dyluniwyd i ddiogelu eich hawliau, a’r camau concrit y gallwch eu cymryd i amddiffyn eich gwybodaeth ar-lein.
Nodyn: Mae’r canllaw hwn yn canolbwyntio ar breifatrwydd data personol o safbwynt defnyddiwr. Os ydych yn chwilio am wybodaeth ar fframweithiau cydymffurfiad sefydliadol, rhwymedigaethau trin data corfforaethol, neu weithredu GDPR ar gyfer busnesau, ewch i’n canllaw diogelu data yn lle hynny.
Beth Yw Preifatrwydd Data?
Mae preifatrwydd data yn cyfeirio at eich hawl i reoli sut y caiff eich gwybodaeth bersonol ei chasglu, ei defnyddio, ei storio, a’i rannu. Mae data personol yn cynnwys unrhyw beth a all eich dynodi’n uniongyrchol neu’n anuniongyrchol: eich enw, cyfeiriad e-bost, rhif ffôn, cyfeiriad corfforol, hanes pori, cofnodion prynu, data lleoliad, a hyd yn oed gwybodaeth biometrig fel olion bysedd.
Mewn termau ymarferol, mae preifatrwydd data yn ateb tri chwestiwn:
- Pwy sy’n casglu eich data? Mae gwefannau, apiau, hysbysebwyr, darparwyr gwasanaeth rhyngrwyd (ISPs), ac asiantaethau llywodraethu i gyd yn casglu gwybodaeth bersonol.
- Beth maent yn ei wneud â hi? Mae defnyddiadau cyffredin yn cynnwys hysbysebu wedi’i dargedu, dadansoddeg, gwelliant cynhyrchion, ac mewn rhai achosion, gwerthu data i drydydd partïau.
- Pa reolaeth sydd gennych chi? Mae deddfau preifatrwydd ac offer yn rhoi’r gallu i chi weld, addasu, dileu, a chyfyngu ar fynediad i’ch data.
Yn ôl y Sefydliad Rhyddid Electronig (EFF), mae’r bwlch rhwng yr hyn y mae cwmnïau’n ei gasglu a’r hyn y mae defnyddwyr yn ei ddeall am y casglu hwnnw yn parhau i fod yn un o’r heriau mwyaf mewn preifatrwydd digidol. Nid yw preifatrwydd data yr un peth â diogelu data, sy’n ymdrin â’r fframweithiau sefydliadol a chyfreithiol y mae’n rhaid i fusnesau eu dilyn. Mae preifatrwydd data yn ymwneud â’ch hawliau a’ch dewisiadau unigol.
Bygythiadau i’ch Gwybodaeth Bersonol
Defnyddir amrywiaeth eang o dechnegau gan droseddwyr cybr i gael mynediad at ddata personol. Deall sut mae pob bygythiad yn gweithio yw’r cam cyntaf tuag at ei amddiffyn yn ei erbyn.
Peirianneg Gymdeithasol
Peirianneg gymdeithasol yw categori ymosodiadau lle mae troseddwyr yn trin pobl i ddatgelu gwybodaeth gyfrinachol. Yn hytrach na manteisio ar wendidau meddalwedd, mae’r ymosodiadau hyn yn manteisio ar seicoleg ddynol.
Sut mae’n gweithio: Gallai ymosodwr efelychu cynrychiolydd banc, anfon apêl elusennol ffug, neu greu senario brys (fel honni bod eich cyfrif wedi’i gyfaddawdu) i’ch orfodi i rannu cyfrineiriau, rhifau cyfrif, neu godau gwirio.
Enghraifft o’r byd go iawn: Yn 2020, profodd Twitter dreth fawr pan ddefnyddiodd ymosodwyr beirianneg gymdeithasol yn seiliedig ar ffôn i berswadio’r gweithwyr i ddarparu mynediad i offer mewnol. Yna cymerodd yr ymosodwyr hawliau uchel-broffil gan gynnwys rhai Barack Obama ac Elon Musk i hyrwyddo scam crypto-arian.
Atal: Gwirio unrhyw gais annisgwyl am wybodaeth bersonol trwy gysylltu â’r sefydliad yn uniongyrchol drwy sianeli swyddogol. Peidiwch byth â rhannu cyfrineiriau na chodau untro gydag unrhyw un sy’n cysylltu â chi yn gyntaf.
Malware
Malware yw meddalwedd faleisus a ddyluniwyd i dreiddio i ddyfeisiau ac i ddwyn data, amgryptio ffeiliau am dâl, neu fonitro gweithgaredd defnyddiwr heb ganiatâd.
Sut mae’n gweithio: Yn nodweddiadol, daw malware drwy atodiadau e-bost, gwefannau wedi’u cyfaddawdu, neu lawniwtiadau heintedig. Unwaith ei osod, gall logio thalebiad allweddau i ddal cyfrineiriau, amgryptio eich ffeiliau a gofyn am daliad (ransomware), actifadu eich camera neu feicroffon, neu allforian dogfennau sensitif.
Enghraifft o’r byd go iawn: Yr ymosodiad ransomware WannaCry yn 2017 effeithiodd ar dros 200,000 o gyfrifiaduron ar draws 150 gwlad, gan amgryptio ffeiliau’r defnyddwyr a gofyn am daliadau Bitcoin. Roedd ysbytai, busnesau, ac asiantaethau llywodraethu i gyd yn cael eu heffeithio.
Atal: Cadwch eich system weithredu a meddalwedd wedi’i diweddaru, osgowch glicio cysylltiadau neu atodiadau o anfonywr anhysbys, a defnyddiwch feddalwedd gwrth-firws hybarch. Mae ein canllaw ymroddedig yn ymdrin â mathau malware ac amddiffynfeydd yn fanwl.
Pysgota Pennell
Er bod pysgota safonol yn taflun eang, mae pysgota pennell yn targedu unigolion penodol gan ddefnyddio gwybodaeth personol y mae’r ymosodwr eisoes wedi’i chasglu.
Sut mae’n gweithio: Mae ymosodwr yn ymchwilio i chi drwy gyfryngau cymdeithasol, cofnodion cyhoeddus, neu dreth data flaenorol. Yna maent yn llunio neges hynod bersonol, yn aml yn ymddangos i ddod oddi wrth gydweithiwr, pennaeth, neu wasanaeth ymddiried, sy’n eich twyllo i glicio cysylltiad niweidiol neu ddarparu data sensitif.
Enghraifft o’r byd go iawn: Canfuodd adroddiad 2023 gan Barracuda Networks fod pysgota pennell yn cyfrif am lai na 0.1% o holl ymosodiadau e-bost ond yn gyfrifol am 66% o’r holl drethau. Mae’r personeiddiaeth yn gwneud yr ymosodiadau hyn yn llawer mwy effeithiol nag pysgota generig.
Atal: Bod yn amheus o unrhyw e-bost sy’n gofyn am weithredu brys, hyd yn oed os yw’n ymddangos i ddod oddi wrth rywun rydych chi’n ei adnabod. Gwirio ceisiadau drwy sianal cyfathrebu ar wahân. Darllenwch ein canllaw manwl ar ymosodiadau pysgota am strategaethau amddiffyn mwy.
Ymosodiadau Rhwydwaith
Mae rhwydweithiau Wi-Fi cyhoeddus mewn caffis, maes awyr, a gwestai yn gyfleus ond yn gynhenid anniogel. Gallai ymosodwyr ar yr un rhwydwaith yn rwystro trosglwyddiadau data heb amgryptiad.
Sut mae’n gweithio: Mewn ymosodiad dyn-yn-y-canol (MITM), mae hacker yn ei leoli eu hun rhwng eich ddyfais a’r llwybrydd Wi-Fi. Gallant wedyn fonitro eich gweithgaredd pori, dal credydau mewngofnodi, a hyd yn oed chwistrellu cynnwys niweidiol i’r gwefannau yr ydych yn ymweld â hwy.
Enghraifft o’r byd go iawn: Mae ymchwilwyr diogelwch wedi dogfennu bod hotspotiau camarweiniol yn efelychu rhwydweithiau dilys (a elwir yn “atgyfnerthu drwg” ymosodiadau) yn parhau i fod yn un o’r bygythiadau mwyaf cyffredin mewn mannau cyhoeddus. Mae Fframwaith Preifatrwydd NIST yn amlinellu rheolau technegol i wrthwynebu’r ymosodiadau hyn.
Atal: Osgowch gael mynediad i fanc neu gyfrif sensitif ar Wi-Fi cyhoeddus. Defnyddiwch VPN i amgryptio eich cysylltiad, a sicrhewch fod gwefannau’n defnyddio HTTPS cyn nodi unrhyw wybodaeth bersonol.
Brau Pethau Rhyngrwyd (IoT)
Mae dyfeisiau cartref deallusglwydd, gwearables, ffonau hŷn, a dyfeisiau cysylltiedig yn aml â gogwyddion diogelwch gwan ac yn cael diweddariadau meddalwedd anaml.
Sut mae’n gweithio: Mae llawer o ddyfeisiau IoT yn cludo â chyfrineiriau rhagosodedig na fydd defnyddwyr byth yn eu newid. Yn aml, nid oes amgryptiad gan y dyfeisiau hyn ac efallai na fyddant yn trosglwyddo data mewn testun plaen. Gallai ymosodwyr fanteisio ar y gwendidau hyn i gael mynediad i’ch rhwydwaith cartref ac unrhyw ddata a gedwir ar ddyfeisiau cysylltiedig.
Enghraifft o’r byd go iawn: Yn 2019, darganfuwyd gan ymchwilwyr fod dyfeisiau drws cnocio deallusglwydd penodol yn trosglwyddo cyfrineiriau Wi-Fi mewn testun plaen, gan ganiatáu i unrhyw un o fewn yr ystod dal credydau rhwydwaith.
Atal: Newid cyfrineiriau rhagosodedig ar holl ddyfeisiau cysylltiedig ar unwaith ar ôl sefydlu. Rheolir yn rheolaidd ar gyfer diweddariadau firmware ac atalwch nodweddion nad ydych chi’n eu defnyddio, megis mynediad pell.
Camerâu Cyfryngau Cymdeithasol
Mae llwyfannau cyfryngau cymdeithasol yn casglu symiau enfawr o ddata defnyddiwr, ac gall y gwybodaeth y mae’n rhaid i chi ei rannu’n wirfoddol gael ei harfogi gan ymosodwyr.
Sut mae’n gweithio: Mae ymosodwyr yn cribinio proffeiliau cyhoeddus i gasglu manylion personol ar gyfer ymgyrchoedd peirianneg gymdeithasol neu bysgota pennell. Mae llwyfannau eu hunain yn casglu data ymddygiadol gan gynnwys eich hoffoddau, rhannu, lleoliad gwiriad-yn, a phatrymau pori ar gyfer hysbysebau wedi’u targedu. Gall torri data mewn cwmnïau cyfryngau cymdeithasol ddatgelu’r gwybodaeth hon i droseddwyr.
Enghraifft o’r byd go iawn: Datguddiaodd sgandal Cambridge Analytica yn 2018 fod data o oddeutu 87 miliwn defnyddiwr Facebook wedi’i gasglu heb ganiatâd a’i ddefnyddio ar gyfer hysbysebwyr gwleidyddol.
Atal: Archwilio eich gosodiadau preifatrwydd ar bob llwyfan. Cyfyngu ar y gwybodaeth bersonol sy’n weladwy ar broffeiliau cyhoeddus a bod yn ofalus wrth dderbyn ceisiadau cysylltiad oddi wrth gyfrif anhysbys.
Deepfakes a Chyfryngau Synthesis
Mae datblygiadau mewn deallusrwydd artiffisial wedi gwneud yn bosibl creu delweddau, sain, a fideos ffug argyhoeddiadol a all niweidio enwau da neu hwyluso twyll.
Sut mae’n gweithio: Gallai offer AI gynhyrchu cyfryngau synthesol realistig gan ddefnyddio samplau o lais, wyneb, neu arddull ysgrifennu person. Mae troseddwyr yn defnyddio deepfakes ar gyfer efelychu, echdynnu, ymgyrchoedd disinformation, a thwyll ariannol megis sgamiau clonïo llais.
Enghraifft o’r byd go iawn: Yn 2024, trosglwyddodd gweithiwr cyllid mewn cwmni amlwladol $25 miliwn ar ôl alwad fideo ag yr hyn a ymddangosai’n CFO’r cwmni. Roedd yr alwad gyfan yn ddeeepfake.
Atal: Bod yn ofalus o unrhyw geisiadau fideo neu sain annisgwyl sy’n ymwneud â throsglwyddiadau ariannol. Gwirio cyfathrebiadau annisgwyl drwy sianeli sefydledig. Defnyddiwch awtentication aml-ffactor fel na all llais neu fideo yn unig awdurdodi gweithredoedd sensitif.
Pa Ddata Ellir ei Dargedu?
Mae troseddwyr cybr yn targedu gwahanol fathau o wybodaeth bersonol yn dibynnu ar eu nodau. Mae targedau cyffredin yn cynnwys enwau, cyfeiriadau, rhifau ffôn, rhifau Yswiriant Cymdeithasol, manylion cyfrif ariannol, cofnodion meddygol, a chredydau mewngofnodi. Dyma yr hyn y mae ymosodwyr yn nodweddiadol yn ei wneud â data a ddwyliwyd:
Lladrad Hunaniaeth
Mae troseddwyr yn defnyddio gwybodaeth bersonol a ddwyliwyd i efelychu dioddefwyr. Efallai y byddant yn agor cyfrif credyd, yn cyflwyno ffurflenni treth twyllodrus, yn sicrhau triniaeth feddygol, neu’n cyflawni troseddau o dan enw rhywun arall. Yn ôl y Comisiwn Masnach Torfeddol, adroddodd Americanwyr ar golli dros $10 biliwn i dwyll yn 2023. Dysgu sut mae lladrad hunaniaeth yn gweithio a sut i amddiffyn eich hun.
Doxxing
Mae doxxing yn cynnwys cyhoeddi gwybodaeth breifat rhywun yn gyhoeddus heb ganiatâd. Gall hyn gynnwys cyfeiriadau cartref, rhifau ffôn, manylion gweithle, a gwybodaeth teuluol. Gall dioddefwyr wynebu aflonyddu, bygythiadau, neu berygl corfforol o ganlyniad.
Gwerthu ar y Rhwydwaith Du
Mae data a ddwyliwyd yn aml yn cael ei werthu ar farchnadeedd rhwydwaith duon. Efallai y gwerthir rhif Yswiriant Cymdeithasol am gyn ychydig ag $1, tra gellir cael pecynnau hunaniaeth cyflawn (enw, cyfeiriad, SSN, manylion banc) am $30 neu fwy. Mae cofnodion meddygol yn arbennig werthfawr, yn aml yn gwerthu am $250 neu fwy y cofnod.
Manteisio Ariannol
Mae ymosodwyr yn defnyddio rhifau cardiau credyd a ddwyliwyd, credydau cyfrif banc, a manylion personol i wneud pryniadau heb awdurdod, trosglwyddo arian, neu wneud cais am fenthyciad yn enw’r dioddefwr.
Echdynnu a Chantâu
Gellir defnyddio data personol sensitif, gan gynnwys lluniau preifat, negeseuon, neu hanes pori, i fygwth dioddefwyr i wneud taliadau. Mae ymosodiadau ransomware yn amgryptio ffeiliau a gofyn am daliad am eu rhyddhau.
Camdriniaeth Bersonol
Mae data a ddwyliwyd yn galluogi stalco, aflonyddu, ac efelychu. Gallai troseddwyr ddefnyddio gwybodaeth bersonol i olrhain lleoliad dioddefwr, cysylltu â’u teulu neu gyflogwr, neu gyflawni troseddau o dan hunaniaeth y dioddefwr.
Hawliau Defnyddwyr o Dan Ddeddfau Preifatrwydd Data
Mae deddfau preifatrwydd data yn sefydlu’r rheolau sy’n llywodraethu sut y mae sefydliadau’n casglu, storio, prosesu, a rhannu gwybodaeth bersonol. Mae’r deddfau hyn hefyd yn diffinio eich hawliau fel unigolyn a nodi cosb am doriadau.
Pam Mae Deddfau Preifatrwydd yn Bwysig
Creodd y twf cyflym mewn casglu data digidol angen daearyddol am amddiffynfeydd cyfreithiol. Mae deddfau preifatrwydd data yn cyflawni nifer o swyddogaethau critigol:
- Amddiffyn unigolion rhag defnydd heb awdurdod o’u gwybodaeth bersonol
- Caniateiddio hawliau penodol gan gynnwys y gallu i gael mynediad, cywiro, a dileu eich data
- Gofyn am dryloywder gan sefydliadau am sut y maent yn trin data
- Gofynnu am hysbysiadau toriad fel y gallai unigolion gymryd camau amddiffynnol
- Gosod cosbu sy’n cymhell cydymffurfiad
Mae Fframwaith Preifatrwydd NIST yn darparu canllawiau ychwanegol y mae llawer o sefydliadau’n eu defnyddio ochr yn ochr â’r gofynion cyfreithiol hyn.
| Rheoliad | Rhanbarth | Dyddiad Effeithiol | Cosb Uchaf |
|---|---|---|---|
| GDPR | Undeb Ewropeaidd | 25 Mai 2018 | €20M neu 4% o refeniw byd-eang |
| CCPA | California, UDA | 1 Ionawr 2020 | $2,500–$7,500 fesul digwyddiad |
| PDPA | Singapôr | 2 Gorffennaf 2014 | SGD 1 miliwn |
| LGPD | Brasil | 15 Awst 2020 | 2% o refeniw Brasil, terfynedig ar 50M reais |
| PIPEDA | Canada | 13 Ebrill 2000 | Penderfynwyd gan Gomisiynydd Preifatrwydd |
| Deddfau Gwahanol Talaith | UDA (NJ, NH, MT, FL, TX, OR) | 2024–2025 | Amrywia yn ôl talaith |
Rheoliad Diogelu Data Cyffredinol (GDPR)
- Rhanbarth: Undeb Ewropeaidd (UE)
- Dyddiad Effeithiol: 25 Mai 2018
Darpariaethau Allweddol
- Caniatâd: Yn gofyn am ganiatâd penodol gan unigolion cyn prosesu eu data. Mae’r llawn destun cyfreithiol ar gael yn gdpr-info.eu.
- Hawliau Pwnc Data: Yn caniateiddio hawliau i gael mynediad, cywiro, dileu, a chyfyngu ar brosesu data personol.
- Hysbysiad Toriad Data: Rhaid i sefydliadau riportio toriadau data o fewn 72 awr.
- Cosbu: Hyd at €20 miliwn neu 4% o refeniw blynyddol byd-eang, whichever is higher.
Deddf Preifatrwydd Defnyddwyr California (CCPA)
- Rhanbarth: California, UDA
- Dyddiad Effeithiol: 1 Ionawr 2020
Darpariaethau Allweddol
- Hawl i Wybod: Gallai defnyddwyr ofyn am fanylion am sut y caiff eu gwybodaeth bersonol ei chasglu, ei defnyddio, a’i rannu.
- Hawl i Ddileu: Gallai defnyddwyr ofyn am ddileu eu gwybodaeth bersonol.
- Hawliau Dewis-Allan: Gallai defnyddwyr ddewis-allan o werthu eu data personol.
- Cosbu: Mae dirwyon yn amrywio o $2,500 i $7,500 fesul toriad.
Deddf Diogelu Data Personol (PDPA) — Singapôr
- Rhanbarth: Singapôr
- Dyddiad Effeithiol: 2 Gorffennaf 2014
Darpariaethau Allweddol
- Caniatâd: Yn gofyn am sefydliadau i gael cytundeb cyn casglu, defnyddio, neu ddatgelu data personol.
- Mynediad a Chywiriad: Yn caniateiddio unigolion yr hawl i gael mynediad at eu gwybodaeth bersonol a’i chywiro.
- Diogelwch Data: Rhaid i sefydliadau weithredu trefniadau diogelwch rhesymol i ddiogelu data personol.
- Cosbu: Dirwyon hyd at SGD 1 miliwn.
Deddf Diogelu Data Cyffredinol Brasil (LGPD)
- Rhanbarth: Brasil
- Dyddiad Effeithiol: 15 Awst 2020
Darpariaethau Allweddol
- Caniatâd: Yn gofyn am ganiatâd clir a phenodol ar gyfer prosesu data.
- Hawliau Pwnc Data: Yn darparu hawliau i gael mynediad, golygu, dileu, a chario gwybodaeth bersonol.
- Swyddog Diogelu Data: Rhaid i sefydliadau benodi swyddog diogelu data.
- Cosbu: Hyd at 2% o refeniw’r cwmni yn Brasil, terfynedig ar 50 miliwn reais fesul toriad.
Deddf Diogelu Gwybodaeth Bersonol a Dogfennau Electronig (PIPEDA) — Canada
- Rhanbarth: Canada
- Dyddiad Effeithiol: 13 Ebrill 2000 (gyda diwygiadau dros amser)
Darpariaethau Allweddol
- Caniatâd: Yn gofyn am sefydliadau i gael caniatâd ystyrlon ar gyfer casglu a defnyddio data.
- Mynediad a Chywiriad: Yn caniateiddio unigolion yr hawl i gael mynediad at eu gwybodaeth bersonol a’i chywiro.
- Diogelwch Data: Rhaid i sefydliadau ddiogelu data personol gyda dogfennau priodol.
- Cosbu: Penderfynwyd gan Swyddfa Comisiynydd Preifatrwydd.
Deddfau Preifatrwydd Gwahanol Talaith yn yr Unol Daleithiau
- Taleithiau: Amrywiol, gan gynnwys New Jersey, New Hampshire, Montana, Florida, Texas, ac Oregon
- Dyddiadau Effeithiol: Dyddiadau amrywiol yn 2024 a 2025
Darpariaethau Allweddol
- Caniatâd: Gofynion tebyg ar gyfer cael caniatâd cyn prosesu data.
- Hawliau Pwnc Data: Hawliau i gael mynediad, golygu, dileu, a dewis-allan o brosesu data.
- Diogelwch Data: Gofynion ar gyfer diogelu data personol a chynnal asesiadau diogelwch data.
- Cosbu: Amrywia yn ôl talaith, gan gynnwys dirwyon a gweithredoedd gorfodaeth gan awdurdodau talaith.
Tip: Yr arferiad unigol mwyaf effeithiol yw cyfyngu ar yr hyn rydych yn ei rannu ar-lein yn y lle cyntaf. Cyfuno cyfrineiriau cryf unigryw, storio cwmwl amgryptiedig, a VPN ar Wi-Fi cyhoeddus, ac rydych yn tynnu’r rhan fwyaf o’r arwynebedd ymosod y mae troseddwyr yn dibynnu arno.
Ffyrdd i Amddiffyn Eich Gwybodaeth Bersonol
Mae’r bygythiadau’n real, ond felly hefyd yr amddiffynfeydd. Dyma gamau penodol, gweithredadwy i amddiffyn eich data personol ar-lein.
Defnyddiwch Porwyr sy’n Canolbwyntio ar Breifatrwydd
Mae porwyr safonol yn casglu symiau sylweddol o ddata defnyddiwr. Dewisiadau sy’n canolbwyntio ar breifatrwydd megis Brave, Firefox (gyda diogelu tracio llym wedi’i alluogi), a Porwr Tor yn rhwystro tracwyr ac hysbysebion yn ôl y rhagosodiad. Mae Brave yn rhwystro dros 15 math o ddracwyr yn awtomatig, tra bo Tor yn llywybru traffig trwy nifer o nodau amgryptiedig i atal gwyliadwriaeth.
Cyfyngu ar Rannu Data
Mae pob darn o ran gwybodaeth bersonol yn cynyddu eich amlygiad. Osgowch enwau llawn, cyfeiriadau cartref, rhifau ffôn, neu fanylion gweithle ar broffeiliau cyhoeddus. Adolygu’r caniatâd a roddwch i apiau a tynnu mynediad i’ch cysylltiadau, lleoliad, a camera pan na ddaw hynny i’r afael.
Amgryptio Storio Cwmwl
Os ydych yn storio ffeiliau yn y cwmwl, defnyddiwch wasanaethau sy’n cynnig amgryptiad diwedd-i-diwedd megis Tresorit neu Proton Drive. Ar gyfer cyfrifon storio cwmwl presennol (Google Drive, Dropbox), amgryptiwch ffeiliau sensitif yn lleol cyn llwytho gan ddefnyddio offer megis Cryptomator.
Defnyddiwch Darganfyddwr Dyfais
Alluogwch Canfod Fy Nyfais (Android) neu Canfod Fy iPhone (iOS) ar holl ddyfeisiau. Os yw dyfais wedi’i golli neu’i ddwyn, mae’r offer hyn yn caniatáu i chi gloi’r ddyfais o bell ac wipeio holl ddata personol cyn iddi ddisgyn i ddwylo drwg.
Adolygu Caniatâd Ap
Mae llawer o apiau’n gofyn am fynediad i’ch camera, microffon, cysylltiadau, a data lleoliad ymhell y tu hwnt i’r hyn y mae angen iddynt weithio. Ar iOS ac Android, adolygwch ganiatâd ap yn eich gosodiadau dyfais a thynnu unrhyw un sy’n ymddangos heb angen. Rhowch sylw arbennig i apiau sy’n gofyn am fynediad microffon neu gamera wrth redeg yn y cefndir.
Gosodwch Blocwyr Hysbysebion
Mae estyniadau porwr megis uBlock Origin yn rhwystro sgriptiau tracio, hysbysebion treisiol, a gweoedd malware hysbys. Mae blocwyr hysbysebion yn lleihau’r swm o ddata y gallai trydydd partïau ei gasglu am eich ymddygiad pori ac hefyd yn gwella cyflymder llwytho tudalen.
Defnyddiwch Apiau Negeseuon sy’n Canolbwyntio ar Breifatrwydd
Nid yw negeseuon SMS safonol yn cael eu hamgryptio. Mae apiau megis Signal yn defnyddio amgryptiad diwedd-i-diwedd yn ôl y rhagosodiad ar gyfer holl negeseuon, galwadau llais, a galwadau fideo. Mae hyn yn golygu na all hyd yn oed darparwr yr ap ddarllen eich sgwrsiau.
Defnyddiwch Gwasanaethau E-bost Diogel
Mae darparwyr e-bost megis ProtonMail a Tutanota yn cynnig amgryptiad diwedd-i-diwedd, yn wahanol i gyfrifon Gmail neu Outlook safonol lle y gall y darparwr yn dechnegol gael mynediad i gynnwys neges.
Creu Cyfrineiriau Cryf, Unigryw
Yr opsiwn gyfrinair a ddefnyddiwyd waethaf yn 2024 yw yn dal “123456.” Defnyddiwch reolwr cyfrinair i gynhyrchu a storio cyfrineiriau unigryw ar gyfer pob cyfrif. Mae cyfrinair cryf yn o leiaf 16 nod ac yn cynnwys llythrennau prif-achos, llythrennau is-achos, rhifau, a symbolau. Alluogwch awtentication aml-ffactor (MFA) ar bob cyfrif sy’n cefnogi hynny.
Defnyddiwch Cloeon Ap
Mae llawer o ffônau clyfar yn cynnig y gallu i gloi apiau unigol gyda PIN ar wahân, patrwm, neu sgan biometrig. Mae hyn yn ychwanegu ail haen o ddiogelwch os yw rhywun yn cael mynediad i’ch ddyfais cang.
Clirio Eich Data Pori yn Rheolaidd
Clirio eich hanes pori, bisgedi, a data cached ar gynllun rheolaidd. Mae hyn yn tynnu data tracio a gedwir a lleihau’r gwybodaeth sydd ar gael i unrhyw un sy’n cael mynediad i’ch dyfais. Mae porwyr mwyaf yn caniatáu i chi awtomateiddio’r broses hon drwy osodiadau.
Analluogwch Bisgedi Trydydd Partïau
Mae porwyr modern gan gynnwys Chrome, Firefox, a Safari yn caniatáu i chi rwystro bisgedi trydydd partïau, a ddefnyddir yn bennaf i olrhain eich gweithgaredd ar draws gwefannau gwahanol. Eu analluogiad yn sylweddol yn lleihau tracio ar draws safle. Gwiriwch osodiadau preifatrwydd eich porwr i ffurfweddu hyn.
Alluogwch Ceisiadau Do Not Track
Er nad yw holl wefannau’n anrhydeddu ceisiadau Do Not Track (DNT), mae alluogiad y gosodiad hwn yn eich porwr yn signalu eich hoffter i beidio â chael eich olrhain. Cyfuno hyn â challuogiad cynfodiad lleoliad diangen a chaniatâd hysbysiad ar ddyfeisiau symudol.
Ynysu Gweithgareddau Ar-lein
Defnyddiwch borwyr ar wahân neu broffeiliau porwr ar gyfer gweithgareddau gwahanol. Cadwch bori personol mewn un proffeil a busnes neu siopa mewn un arall. Nid yw hyn yn atal rhwydweithiau tracio rhag adeiladu darlun cyflawn o’ch ymddygiad ar-lein.
Diogelu Eich Dyfeisiau IoT
Newid cyfrineiriau rhagosodedig ar bob dyfais gysylltiedig ar unwaith ar ôl sefydlu. Gwiriwch am ddiweddariadau firmware yn fisol. Analluogwch nodweddion mynediad pell nad ydych chi’n eu defnyddio, a ystyriwch leoli dyfeisiau IoT ar rwydwaith Wi-Fi ar wahân o’ch prif ddyfeisiau.
Defnyddio Offer Amgryptio i Amddiffyn Eich Cysylltiad
Mae amgryptiad yn yr amddiffynnfa dechnegol mwyaf effeithiol ar gyfer data personol mewn trylwybr. Mae sawl offer yn gweithio gyda’i gilydd i ddiogelu gwahanol agweddau ar eich gweithgaredd ar-lein.
Rhwydweithiau Breifat Rhithwir (VPNs)
Mae VPN yn amgryptio holl traffig rhyngrwyd rhwng eich dyfais a gweinydd VPN, gan atal eich ISP, gweinyddwyr rhwydwaith, a ymosodwyr ar Wi-Fi cyhoeddus rhag monitro eich gweithgaredd. Mae VPNs hefyd yn cuddio eich cyfeiriad IP, gan ei gwneud yn anoddach i wefannau a hysbysebwyr olrhain eich lleoliad.
Wrth ddewis VPN, blaenoriaethu darparwyr gyda pholisïau dim-log a ddilysir, safonau amgryptiad cryf (AES-256), a rhwydwaith gweinydd eang. Cymharu darparwyr uchaf yn seiliedig ar gyflymder, diogelwch, a nodweddion preifatrwydd ar ein tudalen adolygiadau VPN.
NordVPN yw un o’r opsiynau ar ben lleiafu ar gyfer preifatrwydd personol. Mae’n defnyddio amgryptiad AES-256, wedi pasio nifer o’r awditau annibynnol ar ei bolisi dim-log, ac yn cynnig blocio malware a hysbysebion adeiledig drwy ei nodwedd Diogelu Bygwth. Mae NordVPN yn cefnogi hyd at 10 cysylltiadau dyfais cydamserol a chadw dros 6,400 gweinydd mewn 111 gwlad.
DNS Amgryptiedig
Mae ymholiadau DNS safonol yn cael eu hanfon mewn testun plaen, gan ganiatáu i’ch ISP weld pob gwefan rydych chi’n ymweld â hi. Newid i DNS amgryptiedig (DNS dros HTTPS neu DNS dros TLS) drwy ddarparwyr megis Cloudflare (1.1.1.1) neu Quad9 yn atal y gwyliadwriaeth hon.
HTTPS Ym Mhobman
Gwiriwch bob amser fod gwefannau’n defnyddio HTTPS cyn nodi gwybodaeth bersonol. Mae porwyr modern yn dangos icon clo yn y bar cyfeiriad ar gyfer cysylltiadau amgryptiedig. Mae’r estyniad HTTPS Everywhere (bellach adeileddig i lawer o borwyr) yn awtomatig yn diweddaru cysylltiadau i HTTPS pan fydd hynny’n bosibl.
Porwyr a Moduron Chwilio Preifat
Cyfuno eich VPN gyda porwr sy’n canolbwyntio ar breifatrwydd megis Brave neu Firefox a modur chwilio megis DuckDuckGo nad yw’n olrhain ymholiadau chwilio. Mae’r dull haen hwn yn darparu breifatrwydd sylweddol gryfach na dim un offer ar ei ben ei hun.
Prif Bwyntiau
Nid yw preifatrwydd data personol yn ddewisiol yn amgylchedd digidol heddiw. Mae pob gweithredu ar-lein yn cynhyrchu data a ellir ei gasglu, ei rannu, ei werthu, neu ei ddwyn. Mae’r bygythiadau’n benodol ac yn dda-dogfennedig, o bysgota a malware i beirianneg gymdeithasol a brau IoT.
Mae’r amddiffynfeydd yn gyndraws benodol. Cyfrineiriau cryf, unigryw a reolwyd gan reolwr cyfrinair yn dileu’r fector ymosod mwyaf cyffredin. Mae VPN yn amgryptio eich traffig ac yn atal gwyliadwriaeth rhwydwaith. Mae porwyr sy’n canolbwyntio ar breifatrwydd ac apiau negeseuon amgryptiedig yn lleihau’r data sydd ar gael i ddracwyr ac ymosodwyr. A mae deddfau preifatrwydd megis GDPR a CCPA yn rhoi hawliau cyfreithiol i chi i reoli eich gwybodaeth.
Yr ymagwedd fwyaf effeithiol yn cyfuno llawer o haenau: cyfyngu ar yr hyn rydych yn ei rannu, amgryptio yr hyn rydych yn ei drosglwyddo, diogelu’r hyn rydych yn ei storio, a parhau i fod yn ymwybodol o fygythiadau sy’n esblygu. Nid yw unrhyw un offer yn darparu amddiffynnfeydd cyflawn, ond mae’r rhain gyda’i gilydd yn lleihau eich risg yn sylweddol. Cymerodd un cam heddiw, pa un ai hynny’n golygu archwilio eich caniatâd ap, alluogiad awtentication aml-ffactor, neu sefydlu VPN, a bod yn adeiladu o fan yno.
Adnoddau ar gyfer y dudalen hon
Siartiau a delweddau cyfeirio o'n profion, am ddim i'w gweld a'u rhannu.
Cwestiynau Sydd Yn Aml Ofyn Amdanynt
Beth yw’r gwahaniaeth rhwng preifatrwydd data a diogelu data?
Mae preifatrwydd data yn eich hawl unigol i reoli sut y caiff gwybodaeth bersonol megis eich enw, hanes pori, neu ddata lleoliad ei gasglu, ei ddefnyddio, a’i rannu. Mae diogelu data yn ymdrin â’r fframweithiau sefydliadol a chyfreithiol y mae’n rhaid i fusnesau eu dilyn i drin y data hwnnw’n gyfrifol. I breifatrwydd personol, canolbwyntio ar offer megis VPNs a rheolwyr cyfrinair yn hytrach na fframweithiau cydymffurfiad corfforaethol.
Pa mor beryglus yw pysgota pennell o’i gymharu â physgota rheolaidd?
Mae pysgota pennell yn llawer mwy peryglus er yn llawer mwy prin. Canfuodd adroddiad 2023 gan Barracuda Networks fod pysgota pennell yn cyfrif am lai na 0.1% o holl ymosodiadau e-bost ond yn achosi 66% o’r holl drethau, oherwydd bod ymosodwyr yn ymchwilio i dargedau drwy gyfryngau cymdeithasol a phaeth dreth blaenorol i lunio negeseuon argyhoeddiadol, personol. Gwirio ceisiadau brys drwy sianal cyfathrebu ar wahân cyn gweithredu.
A all peirianneg gymdeithasol wirioneddol gyfaddawdu cyfrif mawr, nid dim ond unigolion?
Ie. Yn 2020, profodd Twitter dreth pan ddefnyddiodd ymosodwyr beirianneg gymdeithasol yn seiliedig ar ffôn i berswadio gweithwyr i roi mynediad i offer gweinyddu mewnol, yna cymeron hawliau uchel-broffeil gan gynnwys rhai Barack Obama ac Elon Musk i hyrwyddo scam crypto-arian. Mae’n dangos bod peirianneg gymdeithasol yn manteisio ar seicoleg ddynol, nid wendidau meddalwedd, felly mae gwirio ceisiadau drwy sianeli swyddogol yn bwysig.
Pa mor real yw’r bygythiad deepfake i ddata personol ac ariannol?
Mae’n fygythiad gweithredol, costus. Yn 2024, trosglwyddodd gweithiwr cyllid mewn cwmni amlwladol $25 miliwn ar ôl alwad fideo gydag yr hyn a oedd yn troi allan i fod yn ddeeepfake AI-geneddig o CFO’r cwmni. Mae troseddwyr yn defnyddio llaisiau clonïedig a hwynebau ar gyfer echdynnu a thwyll. Mae awtentication aml-ffactor yn helpu oherwydd ni all llais neu fideo yn unig ganiatáu trosglwyddiadau sensitif.
A yw dyfeisiau cartref deallusglwydd a dyfeisiau IoT yn risg preifatrwydd go iawn?
Ydynt. Mae llawer o ddyfeisiau IoT yn cludo â chyfrineiriau rhagosodedig nad yw defnyddwyr byth yn eu newid ac yn trosglwyddo data heb amgryptiad. Yn 2019, canfuodd ymchwilwyr fod dyfeisiau drws cnocio deallusglwydd penodol yn trosglwyddo cyfrineiriau Wi-Fi mewn testun plaen, gan ganiatáu i unrhyw un o fewn yr ystod dal credydau rhwydwaith. Newid cyfrineiriau rhagosodedig ar unwaith ar ôl sefydlu, gwiriwch firmware’n fisol, a analluogwch nodweddion mynediad pell na ddefnyddiwch chi.
Beth sy’n digwydd go iawn i fy data ar ôl toriad?
Mae data a ddwyliwyd yn cael ei werthu’n gyffredin ar farchnadeedd rhwydwaith duon, lle y gall rhif Yswiriant Cymdeithasol fynd am cyn ychydig ag $1, pecyn hunaniaeth cyflawn (enw, cyfeiriad, SSN, manylion banc) am $30 neu fwy, a chofnodion meddygol am $250 neu fwy. Yna defnyddir troseddwyr i ddwyn hunaniaeth; adroddodd y FTC fod Americanwyr wedi colli dros $10 biliwn i dwyll yn 2023.
Pa hawliau y mae GDPR yn eu rhoi i mi dros fy data personol?
Mae GDPR, yn weithredol ers 25 Mai 2018 ar draws yr UE, yn caniateiddio hawliau i gael mynediad, cywiro, dileu, a chyfyngu ar brosesu eich data personol, ac yn gofyn am sefydliadau i gael caniatâd penodol cyn ei gasglu. Rhaid i gwmnïau riportio toriadau data o fewn 72 awr. Mae toriadau yn cario cosbu hyd at €20 miliwn neu 4% o refeniw blynyddol byd-eang, whichever is higher.
Sut mae CCPA yn wahanol i GDPR ar gyfer defnyddwyr?
Mae CCPA, yn weithredol 1 Ionawr 2020 yn California, yn rhoi hawl i ddefnyddwyr i wybod pa data personol a gasglu, hawl i’w ddileu, a hawl i ddewis-allan o’i werthu, gyda thoriadau yn cael eu dirwyo $2,500 i $7,500 fesul digwyddiad. Mae hynny’n gulach na strwythur GDPR o €20 miliwn/4%-o-refeniw ond yn dal yn rhoi i ddefnyddwyr UDA lefarwain dewis-allan concrit.
Sut mae VPN yn diogelu fy data personol yn benodol?
Mae VPN yn amgryptio holl traffig rhwng eich dyfais a’i weinydd, gan rwystro’r ISP a ymosodwyr ar Wi-Fi cyhoeddus rhag monitro gweithgaredd, ac yn cuddio eich cyfeiriad IP i rwystro tracio lleoliad. Mae NordVPN, er enghraifft, yn defnyddio amgryptiad AES-256, wedi pasio nifer o audits dim-log annibynnol, yn rhedeg 6,400+ gweinydd mewn 111 gwlad, a yn ysgod 10 dyfais cydamserol.
Pa offer sy’n diogelu fy ngyfathrebiad y tu hwnt i VPN?
Laywr amgryptiad ar draws sianeli. Mae Signal yn amgryptio negeseuon, llais, a galwadau fideo diwedd-i-diwedd yn ôl y rhagosodiad fel na all hyd yn oed darparwr yr ap eu darllen. Mae ProtonMail a Tutanota yn cynnig e-bost amgryptiedig diwedd-i-diwedd, yn wahanol i Gmail neu Outlook safonol. Mae DNS amgryptiedig drwy Cloudflare (1.1.1.1) neu Quad9 yn atal eich ISP rhag nodi pob safle rydych yn ymweld â hi mewn testun plaen.
Beth sy’n gwneud cyfrinair yn wirioneddol gryf yn 2024?
Hyd a hap yn bwysig fwyaf: targed o leiaf 16 nod yn cyfuno prif-achos, is-achos, rhifau, a symbolau. Er hyn, “123456” yn parhau i fod y gyfrinair a ddefnyddiwyd fwyaf yn 2024. Defnyddiwch reolwr cyfrinair i gynhyrchu a storio credydau unigryw fesul cyfrif, a alluogwch awtentication aml-ffactor ym mhobman yr hyn a gynigir, fel na all cyfrinair a ddatgelu yn unig roi mynediad.
Sut rwy’n diogelu fy data ar Wi-Fi cyhoeddus yn benodol?
Osgowch fewngofnodi i fanc neu gyfrif sensitif ar rwydweithiau cyhoeddus, oherwydd gallai ymosodwyr ar yr un Wi-Fi redeg ymosodiadau dyn-yn-y-canol neu sefydlu hotspotiau “drwg” camarweiniol efelychu rhwydweithiau dilys. Defnyddiwch VPN i amgryptio eich cysylltiad a chadarnhau bod safle’n defnyddio HTTPS cyn nodi gwybodaeth bersonol. Mae Fframwaith Preifatrwydd NIST yn amlinellu rheolau technegol yn erbyn yr ymosodiadau rhwydwaith hyn.
Beth yw’r arferiad unigol mwyaf effeithiol ar gyfer lleihau fy risg preifatrwydd?
Cyfyngu ar yr hyn rydych yn ei rannu ar-lein yn y lle cyntaf, oherwydd mae pob manylion a postiwyd yn lledaenu yr hyn y gallai ymosodwyr ei ddefnyddio ar gyfer pysgota pennell neu doxxing. Cyfuno hynny â chyfrineiriau cryf unigryw, offer storio cwmwl amgryptiedig megis Proton Drive neu Tresorit, a VPN ar Wi-Fi cyhoeddus. Gyda’i gilydd mae’r rhain yn tynnu’r rhan fwyaf o’r arwynebedd ymosod y mae troseddwyr yn dibynnu arno.
