Ghid privind confidențialitatea datelor: protecție, drepturi și bune practici

Aflați ce este confidențialitatea datelor, legile actuale privind confidențialitatea (GDPR, CCPA) și cum să vă protejați informațiile personale online.

··19 min citire

Concluzie: Datele dumneavoastră personale se confruntă cu amenințări constante din partea programelor malware, phishing-ului, ingineriei sociale și atacurilor din rețea. Parolele puternice, instrumente axate pe confidențialitate și un VPN care criptează traficul dvs. formează apărările principale pentru protejarea informațiilor online.

Confidențialitatea datelor a devenit unul dintre cele mai importante subiecte în viața digitală. Fiecare cumpărătură online, interogare de căutare și postare pe rețelele sociale generează date personale pe care companiile le colectează, stochează și partajează. Pentru mulți oameni, întrebarea este simplă: cine controlează informațiile mele și cum le țin în siguranță?

Riscurile sunt reale. Criminalii cibernetici folosesc metode sofisticate pentru a fura date personale, iar chiar și companiile legitime uneori le gestionează defectuos. Dar există și vești bune. Legi puternice privind confidențialitatea există acum în zeci de țări, iar instrumente practice sunt disponibile pentru a vă ajuta să preluați controlul. Acest ghid acoperă amenințările specifice la adresa datelor dvs. personale, legile concepute pentru a vă proteja drepturile și pașii concreti pe care îi puteți face pentru a vă apăra informațiile online.

Notă: Acest ghid se concentrează pe confidențialitatea datelor personale din perspectiva unui consumator. Dacă căutați informații despre cadrul de conformitate organizațional, obligațiile corporative de gestionare a datelor sau implementarea GDPR pentru întreprinderi, consultați în schimb ghidul nostru de protecție a datelor.

Ce este confidențialitatea datelor?

Confidențialitatea datelor se referă la dreptul dvs. de a controla modul în care informațiile dvs. personale sunt colectate, utilizate, stocate și partajate. Datele personale includ orice poate să vă identifice direct sau indirect: numele dvs., adresa de e-mail, numărul de telefon, adresa fizică, istoricul de navigare, înregistrările de achiziții, datele de locație și chiar informații biometrice precum amprentele digitale.

În termeni practici, confidențialitatea datelor răspunde la trei întrebări:

  • Cine colectează datele dvs.? Site-urile web, aplicațiile, agenții de publicitate, furnizorii de servicii internet (ISP) și agențiile guvernamentale colectează toate informații personale.
  • Ce fac cu aceasta? Utilizările comune includ publicitatea țintită, analitică, îmbunătățirea produsului și, în unele cazuri, vânzarea datelor către terți.
  • Ce control aveți? Legile privind confidențialitatea și instrumentele vă dau abilitatea de a vizualiza, modifica, șterge și restricționa accesul la datele dvs.

Decalajul dintre ceea ce colectează companiile și ceea ce utilizatorii înțeleg despre această colectare rămâne una dintre cele mai mari provocări în confidențialitatea digitală, potrivit Electronic Frontier Foundation (EFF). Confidențialitatea datelor nu este același lucru cu protecția datelor, care se ocupă de cadrele organizatorice și legale pe care trebuie să le urmeze întreprinderile. Confidențialitatea datelor este despre drepturile și alegerile individuale ale dvs.

Amenințări la adresa informațiilor dvs. personale

Criminalii cibernetici folosesc o gamă largă de tehnici pentru a accesa date personale. Înțelegerea modului în care funcționează fiecare amenință este primul pas către apărarea împotriva acesteia.

Ingineria socială

Ingineria socială este o categorie de atacuri în care criminalii manipulează oamenii pentru a dezvălui informații confidențiale. În loc să exploateze vulnerabilități software, aceste atacuri exploatează psihologia umană.

Cum funcționează: Un atacator ar putea se da drept unui reprezentant al băncii, trimite o apeluri caritabilă falsă sau crea un scenariu urgent (cum ar fi pretinderea că contul dvs. a fost compromis) pentru a vă forța să partajați parole, numere de conturi sau coduri de verificare.

Exemplu din viața reală: În 2020, Twitter a suferit o mare breșă când atacatorii au folosit ingineria socială bazată pe telefon pentru a convinge angajații să furnizeze acces la instrumente interne. Atacatorii au apoi piratat conturi de profil înalt, inclusiv ale Barack Obama și Elon Musk, pentru a promova o înșelătorie cu criptomonede.

Prevenire: Verificați orice cerere neașteptată pentru informații personale contactând direct organizația prin canale oficiale. Nu partajați niciodată parolele sau codurile unice cu oricine vă contactează mai întâi.

Programul malware

Programul malware este software malicious conceput pentru a se infiltra în dispozitive și a fura date, cripta fișiere pentru răscumpărare sau a monitoriza activitatea utilizatorului fără consimțământ.

Cum funcționează: Programele malware ajung de obicei prin atașamente de e-mail, site-uri web compromise sau descărcări infectate. Odată instalat, poate înregistra apăsări de taste pentru a captura parole, cripta fișierele și cere plată (ransomware), activa camera sau microfon sau extrage documente sensibile.

Exemplu din viața reală: Atacul ransomware WannaCry din 2017 a afectat peste 200.000 de computere în 150 de țări, criptând fișierele utilizatorilor și cerând plăți Bitcoin. Spitalele, întreprinderile și agențiile guvernamentale au fost toate afectate.

Prevenire: Mențineți sistemul de operare și software-ul actualizate, evitați clicul pe linkuri sau atașamente de la expeditori necunoscuți și utilizați software antivirus de reputație. Ghidul nostru dedicat acoperă tipurile de malware și apărări în detaliu.

Phishing țintit

În timp ce phishing-ul standard lanseaza o plasă largă, phishing-ul țintit vizează indivizi specifici folosind informații personale pe care atacatorul le-a adunat deja.

Cum funcționează: Un atacator vă cercetează prin rețelele de socializare, înregistrări publice sau breșe anterioare de date. Apoi elaborează un mesaj highly personalizat, adesea care pare să provină de la un coleg, șef sau serviciu de încredere, care vă păcălește să faceți clic pe un link malicious sau să furnizați date sensibile.

Exemplu din viața reală: Un raport din 2023 de la Barracuda Networks a constatat că phishing-ul țintit reprezintă mai puțin de 0,1% din toate atacurile prin e-mail, dar este responsabil pentru 66% din toate breșele. Personalizarea face aceste atacuri mult mai eficace decât phishing-ul generic.

Prevenire: Fiți suspicioși la orice e-mail care cere o acțiune urgentă, chiar dacă pare să provină de la cineva pe care îl cunoașteți. Verificați cererile printr-un canal de comunicare separat. Citiți ghidul nostru detaliat despre atacurile de phishing pentru mai multe strategii de protecție.

Atacuri din rețea

Rețelele Wi-Fi publice din cafenele, aeroporturi și hoteluri sunt convenabile, dar inherent nesigure. Atacatorii din aceeași rețea pot intercepta transmisii de date necriptate.

Cum funcționează: Într-un atac man-in-the-middle (MITM), un hacker se poziționează între dispozitivul dvs. și routerul Wi-Fi. Pot apoi monitoriza activitatea dvs. de navigare, captura credențialele de conectare și chiar injecta conținut malicious în site-urile pe care le vizitați.

Exemplu din viața reală: Cercetătorii în domeniul securității au documentat că punto de acces rogue care imită rețelele legitime (cunoscute drept atacuri de „evil twin”) rămân una dintre cele mai frecvente amenințări în spațiile publice. NIST Privacy Framework descrie controale tehnice pentru a contracara aceste atacuri.

Prevenire: Evitați accesarea conturilor bancare sau sensibile pe Wi-Fi public. Utilizați un VPN pentru a cripta conexiunea și asigurați-vă că site-urile utilizează HTTPS înainte de a introduce informații personale.

Vulnerabilități Internet of Things (IoT)

Dispozitivele smart home, dispozitivele portabile, telefoane mai vechi și aparatele conectate au adesea implicații slabe de securitate și primesc actualizări software rar.

Cum funcționează: Multe dispozitive IoT sunt livrate cu parole implicite pe care utilizatorii nu le schimbă niciodată. Aceste dispozitive adesea nu au criptare și pot transmite date în text simplu. Atacatorii pot exploata aceste slăbiciuni pentru a accesa rețeaua domestică și orice date stocate pe dispozitive conectate.

Exemplu din viața reală: În 2019, cercetătorii au descoperit că anumite sonete inteligente transmitteau parolele Wi-Fi în text simplu, permițând oricui în apropiere să captureaze credențialele rețelei.

Prevenire: Schimbați parolele implicite pe toate dispozitivele conectate imediat. Verificați regulat actualizările de firmware și dezactivați funcțiile pe care nu le utilizați, cum ar fi accesul la distanță.

Exploatare pe rețelele de socializare

Platformele de rețele sociale colectează cantități vaste de date ale utilizatorului, iar informațiile pe care le partajați voluntar pot fi utilizate de atacatori.

Cum funcționează: Atacatorii scrap profile publice pentru a aduna detalii personale pentru campaniile de inginerie socială sau phishing țintit. Platformele în sine colectează date comportamentale inclusiv aprecierile dvs., partajările, încărcarea locației și modelele de navigare pentru publicitate țintită. Breșele de date la companii de rețele sociale pot expune aceste informații criminalilor.

Exemplu din viața reală: Scandalul Cambridge Analytica din 2018 a dezvăluit că datele de la aproximativ 87 de milioane de utilizatori Facebook fuseseră culese fără consimțământ și utilizate pentru publicitate politică.

Prevenire: Auditați setările dvs. de confidențialitate pe fiecare platformă. Limitați informațiile personale vizibile pe profilurile publice și fiți precauți cu privire la acceptarea cererilor de conexiune de la conturi necunoscute.

Deepfake-uri și media sintetice

Avansurile în inteligența artificială au făcut posibilă crearea de imagini, audio și video false convingătoare care pot dăuna reputației sau facilita frauda.

Cum funcționează: Instrumentele AI pot genera media sintetice realiste folosind mostre ale vocii, feței sau stilului de scriere al unei persoane. Criminalii folosesc deepfake-uri pentru impersonare, șantaj, campaniile de dezinformare și fraude financiare, cum ar fi înșelătoriile de clonare a vocii.

Exemplu din viața reală: În 2024, un angajat din finanțe la o companie multinațională a transferat 25 de milioane de dolari după un apel video cu ceea ce se părea a fi CFO-ul companiei. Întregul apel era un deepfake.

Prevenire: Fiți precauți la orice cereri neobișnuite de video sau audio care implică tranzacții financiare. Verificați comunicațiile neașteptate prin canale stabilite. Utilizați autentificarea multi-factor, așa că vocea sau video singur nu pot autoriza acțiuni sensibile.

Ce date pot fi țintite?

Criminalii cibernetici țintesc diferite tipuri de informații personale în funcție de obiectivele lor. Țintele comune includ nume, adrese, numere de telefon, numere de asigurare socială, detalii de conturi financiare, înregistrări medicale și credențiale de conectare. Iată ce fac de obicei atacatorii cu datele furate:

Furt de identitate

Criminalii folosesc informații personale furate pentru a se da drept victime. Pot deschide conturi de credit, depune declarații de impozite frauduloase, obțin tratament medical sau comit crime sub numele altcuiva. Americanii au raportat pierderi de peste 10 miliarde de dolari la fraude în 2023, potrivit Federal Trade Commission. Aflați cum funcționează furtul de identitate și cum să vă protejaț.

Doxxing

Doxxing implică publicarea informațiilor private ale cuiva public fără consimțământ. Aceasta poate include adrese de acasă, numere de telefon, detalii despre loc de muncă și informații despre familie. Victimele pot fi expuse hărțuirii, amenințărilor sau pericolului fizic în rezultat.

Vânzare pe Dark Web

Datele furate sunt frecvent vândute pe piețe dark web. Un număr de asigurare socială poate fi vândut pentru cât de puțin ca 1 dolar, în timp ce pachete complete de identitate (nume, adresă, SSN, detalii bancare) pot aduce 30 de dolari sau mai mult. Înregistrările medicale sunt deosebit de valoroase, adesea vândute pentru 250 de dolari sau mai mult per înregistrare.

Exploatare financiară

Atacatorii folosesc numere de cărți de credit furate, credențialele de conturi bancare și detaliile personale pentru a efectua cumpărături neautorizate, transfera fonduri sau solicita împrumuturi în numele victimei.

Extorzie și șantaj

Datele personale sensibile, inclusiv fotografii private, mesaje sau istoricul de navigare, pot fi utilizate pentru a amenința victime să facă plăți. Atacurile ransomware criptează fișiere și cer plată pentru eliberarea acestora.

Exploatare personală

Datele furate permit persecuție, hărțuire și impersonare. Criminalii pot folosi informații personale pentru a urmări locația unei victime, pentru a contacta familia sau angajatorul acesteia sau pentru a comite crime sub identitatea victimei.

Drepturi ale consumatorilor în vertu legilor privind confidențialitatea datelor

Legile privind confidențialitatea datelor stabilesc regulile care guvernează modul în care organizațiile colectează, stochează, procesează și partajează informații personale. Aceste legi definesc, de asemenea, drepturile dvs. ca individ și stabilesc penalități pentru încălcări.

De ce contează legile privind confidențialitatea

Creșterea rapidă a colectării de date digitale a creat o necesitate urgentă de protecții legale. Legile privind confidențialitatea datelor servesc mai multor funcții critice:

  • Protejează indivizii de utilizarea neautorizată a informațiilor lor personale
  • Acordă drepturi specifice, inclusiv abilitatea de a accesa, corecta și șterge datele dvs.
  • Necesită transparență de la organizații cu privire la modul în care gestionează datele
  • Obligă notificări de breșă, astfel încât indivizii pot lua măsuri de protecție
  • Impune penalități care stimulează conformitatea

NIST Privacy Framework oferă îndrumări suplimentare pe care multe organizații le utilizează alături de aceste cerințe legale.

ReglementareRegiuneData în vigoarePenalitate maximă
GDPRUniunea Europeană25 mai 2018€20M sau 4% din venituri globale
CCPACalifornia, SUA1 ianuarie 2020$2.500–$7.500 per incident
PDPASingapore2 iulie 2014SGD 1 milion
LGPDBrazilia15 august 20202% din venituri Brazilia, plafonated la 50 de milioane de reais
PIPEDACanada13 aprilie 2000Decis de Comisarul privind confidențialitatea
Diverse legi de statSUA (NJ, NH, MT, FL, TX, OR)2024–2025Variază în funcție de stat

Regulamentul General privind Protecția Datelor (GDPR)

  • Regiune: Uniunea Europeană (UE)
  • Data în vigoare: 25 mai 2018

Dispoziții cheie

  • Consimțământ: Necesită consimțământul explicit de la indivizi înainte de a procesa datele lor. Textul complet al legii este disponibil la gdpr-info.eu.
  • Drepturi ale subiectului de date: Acordă drepturi de a accesa, corecta, șterge și restricționa prelucrarea datelor personale.
  • Notificare de breșă de date: Organizațiile trebuie să raporteze breșele de date în termen de 72 de ore.
  • Penalități: Până la €20 de milioane sau 4% din veniturile anuale globale, oricare este mai mare.

California Consumer Privacy Act (CCPA)

  • Regiune: California, SUA
  • Data în vigoare: 1 ianuarie 2020

Dispoziții cheie

  • Dreptul de a ști: Consumatorii pot solicita detalii cu privire la modul în care informațiile lor personale sunt colectate, utilizate și partajate.
  • Dreptul de a șterge: Consumatorii pot solicita ștergerea informațiilor lor personale.
  • Drepturi de renunțare: Consumatorii pot renunța la vânzarea informațiilor lor personale.
  • Penalități: Amenzile variază de la $2.500 la $7.500 pe încălcare.

Personal Data Protection Act (PDPA) — Singapore

  • Regiune: Singapore
  • Data în vigoare: 2 iulie 2014

Dispoziții cheie

  • Consimțământ: Necesită ca organizațiile să obțină acordul înainte de a colecta, utiliza sau dezvălui date personale.
  • Acces și corectare: Acordă indivizilor dreptul de a accesa și corecta informațiile lor personale.
  • Securitate de date: Organizațiile trebuie să implementeze aranjamente rezonabile de securitate pentru a proteja datele personale.
  • Penalități: Amenzile până la SGD 1 milion.

Legea braziliană de protecție generală a datelor (LGPD)

  • Regiune: Brazilia
  • Data în vigoare: 15 august 2020

Dispoziții cheie

  • Consimțământ: Necesită consimțământul clar și explicit pentru prelucrarea datelor.
  • Drepturi ale subiectului de date: Oferă drepturi de a accesa, edita, șterge și transfera informații personale.
  • Ofițer de protecție a datelor: Organizațiile trebuie să numească un ofițer de protecție a datelor.
  • Penalități: Până la 2% din venituri companiei în Brazilia, plafonated la 50 de milioane de reais pe încălcare.

Personal Information Protection and Electronic Documents Act (PIPEDA) — Canada

  • Regiune: Canada
  • Data în vigoare: 13 aprilie 2000 (cu amendamente în timp)

Dispoziții cheie

  • Consimțământ: Necesită ca organizațiile să obțină consimțământul semnificativ pentru colectarea și utilizarea datelor.
  • Acces și corectare: Acordă indivizilor dreptul de a accesa și corecta informațiile lor personale.
  • Securitate de date: Organizațiile trebuie să protejeze datele personale cu salvagarde corespunzătoare.
  • Penalități: Determinate de Oficiul Comisarului pentru protecția datelor.

Noile legi de confidențialitate a statului din Statele Unite

  • State: Diverse, inclusiv New Jersey, New Hampshire, Montana, Florida, Texas și Oregon
  • Date în vigoare: Diverse date în 2024 și 2025

Dispoziții cheie

  • Consimțământ: Cerințe similare pentru obținerea consimțământului înainte de prelucrarea datelor.
  • Drepturi ale subiectului de date: Drepturi de a accesa, edita, șterge și renunța la prelucrarea datelor.
  • Securitate de date: Cerințe pentru protejarea datelor personale și efectuarea evaluărilor de protecție a datelor.
  • Penalități: Variază în funcție de stat, inclusiv amenzi și acțiuni de aplicare a legii de către autoritățile de stat.

Sfat: Cel mai eficace obicei unic este limitarea a ceea ce partajați online în primul rând. Combinați parolele puternice și unice, stocarea în cloud criptată și un VPN pe Wi-Fi public, și eliminați cea mai mare parte din suprafața de atac pe care se bazează criminalii.

Moduri de a vă proteja informațiile personale

Amenințările sunt reale, dar apărările sunt, de asemenea. Iată pași specifici și acționabili pentru a vă proteja datele personale online.

Utilizați browsere axate pe confidențialitate

Browserele standard colectează cantități semnificative de date ale utilizatorului. Alternativele axate pe confidențialitate, cum ar fi Brave, Firefox (cu protecție strictă împotriva urmăririi activată) și Tor Browser, blochează raportoarele și anunțurile în mod implicit. Brave blochează peste 15 tipuri de raportoare automat, în timp ce Tor rutează traficul prin mai multe noduri criptate pentru a preveni supravegherea.

Limitați partajarea de date

Fiecare bucată de informații personale pe care o partajați online vă crește expunerea. Evitați postarea numelui complet, adresei de acasă, numărului de telefon sau locului de muncă pe profilurile publice. Revizuiți permisiunile pe care le acordați aplicațiilor și revocare accesul la contacte, locație și cameră atunci când nu este necesar.

Criptați stocarea în cloud

Dacă stochezi fișiere în cloud, utilizează servicii care oferă criptare end-to-end, cum ar fi Tresorit sau Proton Drive. Pentru conturile de stocaj în cloud existente (Google Drive, Dropbox), criptează fișierele sensibile local înainte de încărcare folosind instrumente precum Cryptomator.

Utilizați un detector de dispozitiv

Activați Find My Device (Android) sau Find My iPhone (iOS) pe toate dispozitivele dvs. Dacă un dispozitiv se pierde sau este furat, aceste instrumente vă permit să blocați pe distanță dispozitivul și să ștergeți toate datele personale înainte ca acestea să cază în mâini greșite.

Revizuiți permisiunile aplicației

Multe aplicații solicită acces la camera, microfon, contacte și date de locație departe de ceea ce au nevoie pentru a funcționa. Pe iOS și Android, revizuiți permisiunile aplicației în setările dispozitivului și revocare oricare care par unnecessary. Acordați o atenție specială aplicațiilor care solicită acces la microfon sau cameră în timp ce rulează în fundal.

Instalați blocante de anunțuri

Extensiile browserului, cum ar fi uBlock Origin, blocheaza scripturile de urmărire, anunțurile intruzive și domenii malware cunoscute. Blocantele de anunțuri reduc cantitatea de date pe care terții pot o colecta despre comportamentul dvs. de navigare și, de asemenea, îmbunătățesc vitezele de încărcare a paginii.

Utilizați aplicații de mesagerie axate pe confidențialitate

Mesajele SMS standard nu sunt criptate. Aplicații precum Signal utilizează criptare end-to-end în mod implicit pentru toate mesajele, apelurile vocale și apelurile video. Aceasta înseamnă că chiar și furnizorul aplicației nu poate citi conversațiile dvs.

Utilizați servicii de e-mail sigure

Furnizorii de e-mail, cum ar fi ProtonMail și Tutanota, oferă criptare end-to-end, spre deosebire de conturi Gmail sau Outlook standard unde furnizorul poate accesa tehnic conținutul mesajului.

Creați parole puternice și unice

Cea mai frecvent utilizată parolă în 2024 este încă “123456”. Utilizați un manager de parole pentru a genera și stoca parole unice pentru fiecare cont. O parolă puternică are cel puțin 16 caractere și include litere majuscule, litere minuscule, numere și simboluri. Activați autentificarea multi-factor (MFA) pe fiecare cont care o suportă.

Utilizați blocări de aplicații

Multe smartphone-uri oferă abilitatea de a bloca aplicații individuale cu un PIN separat, pattern sau scan biometric. Aceasta adaugă un al doilea strat de protecție dacă cineva obține acces la dispozitivul dvs. accesat.

Ștergeți regulat datele de navigare

Ștergeți regulat istoricul de navigare, cookie-uri și date cache. Aceasta elimină datele de urmărire stocate și reduce informațiile disponibile oricui accesează dispozitivul dvs. Cele mai multe browsere vă permit să automatizați acest proces prin setări.

Browserele moderne, inclusiv Chrome, Firefox și Safari, vă permit să blocați cookie-urile terților, care sunt utilizate în principal pentru a urmări activitatea dvs. pe diferite site-uri web. Dezactivarea acestora reduce semnificativ urmărirea cross-site. Verificați setările dvs. de confidențialitate ale browserului pentru a configura aceasta.

Activați cereri Do Not Track

În timp ce nu toate site-urile respectă cereri Do Not Track (DNT), activarea acestei setări în browserul dvs. semnalează preferința dvs. să nu fiți urmărit. Combinați aceasta cu dezactivarea permisiunilor de locație și notificare inutile pe dispozitivele mobile.

Izolați activitățile online

Utilizați browsere separate sau profiluri de browser pentru activități diferite. Păstrați navigarea personală într-un profil și afaceri sau cumpărături în altul. Aceasta previne rețelele de urmărire să construiască o imagine completă a comportamentului dvs. online.

Securizați dispozitivele IoT

Schimbați parolele implicite pe fiecare dispozitiv conectat imediat după configurare. Verificați actualizările de firmware lunar. Dezactivați funcțiile de acces la distanță pe care nu le utilizați și considerați plasarea dispozitivelor IoT pe o rețea Wi-Fi separată de dispozitivele dvs. principale.

Utilizarea instrumentelor de criptare pentru a vă proteja conexiunea

Criptarea este cea mai eficace apărare tehnică pentru datele personale în tranzit. Mai multe instrumente funcționează împreună pentru a proteja diferite aspecte ale activității dvs. online.

Rețelele private virtuale (VPN)

Un VPN criptează tot traficul de internet dintre dispozitivul dvs. și serverul VPN, prevenind furnizorul dvs. de servicii de internet (ISP), administratorii de rețea și atacatorii din Wi-Fi public să vă monitorizeze activitatea. VPN-urile mascheaza și adresa IP dvs., ceea ce face mai greu pentru site-uri web și agenții de publicitate să vă urmărească locația.

Atunci când alegeți un VPN, prioritizați furnizorii cu politici verificate fără conectare, standarde de criptare puternice (AES-256) și o rețea largă de servere. Comparați furnizorii de top pe baza vitezei, securității și caracteristicilor de confidențialitate pe pagina noastră de recenzii VPN.

NordVPN este una dintre opțiunile cel mai bine evaluate pentru confidențialitatea personală. Utilizează criptare AES-256, a trecut prin mai multe audite independente ale politicii sale fără conectare și oferă blocarea programului malware și anunțurilor încorporate prin caracteristica sa Threat Protection. NordVPN suportă până la 10 conexiuni de dispozitiv simultane și menține peste 6.400 de servere în 111 țări.

DNS criptare

Interogările DNS standard sunt trimise în text simplu, permițând furnizorului dvs. de servicii de internet să vadă fiecare site web pe care îl vizitați. Comutarea la DNS criptare (DNS over HTTPS sau DNS over TLS) prin furnizori precum Cloudflare (1.1.1.1) sau Quad9 previne această supraveghere.

HTTPS pretutindeni

Verificați întotdeauna că site-urile web utilizează HTTPS înainte de a introduce informații personale. Browserele moderne afișează o pictogramă de cădăluț în bara de adresă pentru conexiuni criptate. Extensia HTTPS Everywhere (acum încorporată în multe browsere) modernizează automat conexiunile la HTTPS atunci când este disponibil.

Browsere private și motoare de căutare

Combinați VPN-ul dvs. cu un browser axat pe confidențialitate, cum ar fi Brave sau Firefox, și un motor de căutare, cum ar fi DuckDuckGo, care nu urmărește interogări de căutare. Această abordare în straturi oferă confidențialitate semnificativ mai puternică decât orice instrument unic.

Concluzii cheie

Confidențialitatea datelor personale nu este opțională în mediul digital actual. Fiecare acțiune online generează date care pot fi colectate, partajate, vândute sau furate. Amenințările sunt specifice și bine documentate, de la phishing și malware la ingineria socială și vulnerabilitățile IoT.

Apărările sunt la fel de specifice. Parolele puternice și unice gestionate de un manager de parole elimină cea mai frecventă întrucât de atac. Un VPN criptează traficul dvs. și previne supravegherea rețelei. Browserele axate pe confidențialitate și aplicații de mesagerie criptate reduc datele disponibile urmăritoarelui și atacatorilor. Și legile privind confidențialitatea datelor, cum ar fi GDPR și CCPA, vă dau drepturi legale de a controla informațiile dvs.

Cea mai eficace abordare combină mai multe straturi: limitați ceea ce partajați, criptați ceea ce transmiteți, securizați ceea ce stochezi și rămâneți informat cu privire la amenințări în evoluție. Nici un instrument unic nu oferă protecție completă, dar împreună aceste măsuri reduc semnificativ riscul dvs. Efectuați un pas astazi, indiferent dacă aceasta înseamnă auditarea permisiunilor aplicației, activarea autentificării multi-factor sau configurarea unui VPN și construiți de acolo.

Resurse pentru această pagină

Grafice și imagini de referință din testele noastre, disponibile pentru vizualizare și partajare.

  • Card de date personale legat de colectare, utilizare, stocare, partajare, ștergere și drepturi individuale de confidențialitate.
    Confidențialitatea datelor determină ce informații sunt colectate, cum sunt utilizate, cine le primește și când sunt șterse.

Întrebări frecvente

Care este diferența dintre confidențialitatea datelor și protecția datelor?

Confidențialitatea datelor este dreptul dvs. individual de a controla modul în care informații personale, cum ar fi numele, istoricul de navigare sau datele de locație, sunt colectate, utilizate și partajate. Protecția datelor acoperă cadrele organizatorice și legale pe care trebuie să le urmeze întreprinderile pentru a gestiona responsabil acele date. Pentru confidențialitatea personală, concentrați-vă pe instrumente precum VPN-uri și manageri de parole mai degrabă decât pe cadrul de conformitate corporativă.

Cât de periculos este phishing-ul țintit în comparație cu phishing-ul obișnuit?

Phishing-ul țintit este mult mai periculos, în ciuda faptului că este mult mai rar. Un raport din 2023 de la Barracuda Networks a constatat că phishing-ul țintit reprezintă mai puțin de 0,1% din toate atacurile prin e-mail, dar provoacă 66% din toate breșele, deoarece atacatorii cercetează ținte prin rețelele de socializare și breșele de date anterioare pentru a elabora mesaje convingătoare și personalizate. Verificați cererile urgente printr-un canal de comunicare separat înainte de a acționa.

Ingineria socială poate cu adevărat compromite conturi majore, nu doar indivizi?

Da. În 2020, Twitter a suferit o breșă când atacatorii au folosit ingineria socială bazată pe telefon pentru a convinge angajații să predea accesul la instrumente de administrator interne, apoi au piratat conturi de profil înalt, inclusiv ale Barack Obama și Elon Musk, pentru a promova o înșelătorie cu criptomonede. Aceasta arată că ingineria socială exploatează psihologia umană, nu defectele software, deci verificarea cererilor prin canale oficiale este importantă.

Cât de reală este amenința deepfake pentru datele personale și financiare?

Este o amenință activă și costisitoare. În 2024, un angajat din finanțe la o companie multinațională a transferat 25 de milioane de dolari după un apel video cu ceea ce s-a dovedit a fi un deepfake generat AI al CFO-ului companiei. Criminalii folosesc voci și fețe clonate pentru șantaj și fraude. Autentificarea multi-factor ajută deoarece previne vocea sau video singure de la autorizarea tranzacțiilor sensibile.

Sunt dispozitivele smart home și IoT un risc real de confidențialitate?

Da. Multe dispozitive IoT sunt livrate cu parole implicite pe care utilizatorii nu le schimbă niciodată și transmit date fără criptare. În 2019, cercetătorii au descoperit că anumite sonete inteligente transmitteau parolele Wi-Fi în text simplu, permițând oricui în apropiere să captureaze credențialele rețelei. Schimbați parolele implicite imediat după configurare, verificați firmware-ul lunar și dezactivați caracteristicile de acces la distanță nefolosite.

Ce se întâmplă de fapt cu datele mele după o breșă?

Datele furate sunt frecvent vândute pe piețe dark web, unde un număr de asigurare socială poate fi vândut pentru cât de puțin ca 1 dolar, un pachet complet de identitate (nume, adresă, SSN, detalii bancare) pentru 30 de dolari sau mai mult și înregistrări medicale pentru 250 de dolari sau mai mult. Criminalii apoi îl folosesc pentru furt de identitate; FTC a raportat că americanii au pierdut peste 10 miliarde de dolari la fraude în 2023.

Ce drepturi mă dă GDPR de fapt asupra datelor mele personale?

GDPR, în vigoare din 25 mai 2018 în întreaga UE, acordă drepturi de a accesa, corecta, șterge și restricționa prelucrarea datelor dvs. personale și necesită ca organizațiile să obțină consimțământul explicit înainte de a le colecta. Companiile trebuie să raporteze breșele de date în termen de 72 de ore. Încălcările au penalități până la €20 de milioane sau 4% din veniturile anuale globale, oricare este mai mare.

Cum diferă CCPA de GDPR pentru consumatori?

CCPA, în vigoare din 1 ianuarie 2020 în California, acordă consumatorilor dreptul de a ști ce informații personale sunt colectate, dreptul de a le șterge și dreptul de a renunța la vânzarea acestora, cu încălcări amendate de la $2.500 la $7.500 pe incident. Aceasta este mai îngustă decât structura GDPR de €20 de milioane/4%-de-venit, dar încă dă consumatorilor americani o pârghie de renunțare concretă.

Cum protejează VPN datele mele personale în mod specific?

Un VPN criptează tot traficul dintre dispozitivul dvs. și serverul său, blocând furnizorului dvs. de servicii de internet și atacatorilor din Wi-Fi public să monitorizeze activitatea și mascheaza adresa dvs. IP pentru a descuraja urmărirea locației. NordVPN, de exemplu, utilizează criptare AES-256, a trecut prin mai multe audite independente fără conectare, rulează peste 6.400 de servere în 111 țări și acoperă 10 dispozitive simultane.

Ce instrumente protejează comunicațiile mele dincolo de un VPN?

Criptare pe straturi pe canale. Signal criptează mesajele, apelurile vocale și apelurile video end-to-end în mod implicit, deci chiar și furnizorul de aplicații nu le poate citi. ProtonMail și Tutanota oferă e-mail criptat end-to-end, spre deosebire de Gmail sau Outlook standard. DNS criptat prin Cloudflare (1.1.1.1) sau Quad9 împiedică furnizorului dvs. de servicii de internet să înregistreze fiecare site pe care îl vizitați în text simplu.

Ce face o parolă de fapt puternică în 2024?

Lungimea și aleatorizarea contează cel mai mult: urmăriti pentru cel puțin 16 caractere care amestecă majuscule, minuscule, numere și simboluri. În ciuda acestui lucru, “123456” a rămas cea mai frecvent utilizată parolă în 2024. Utilizați un manager de parole pentru a genera și stoca credențiale unice per cont și activați autentificarea multi-factor peste tot unde este ofertă, deci o parolă divulgată singură nu poate acorda acces.

Cum îmi protejez datele pe Wi-Fi public în mod specific?

Evitați conectarea la conturi bancare sau sensibile pe rețele publice, deoarece atacatorii din același Wi-Fi pot efectua atacuri man-in-the-middle sau configura rețele Wi-Fi rogue “evil twin” care imită rețelele legitime. Utilizați un VPN pentru a cripta conexiunea și confirmare că site-urile utilizează HTTPS înainte de a introduce informații personale. NIST Privacy Framework descrie controale tehnice împotriva acestor atacuri din rețea.

Care este cel mai eficace obicei unic pentru a-mi reduce riscul de confidențialitate?

Limitarea a ceea ce partajați online în primul rând, deoarece fiecare detaliu postat extinde ceea ce atacatorii pot folosi pentru phishing țintit sau doxxing. Combinați aceasta cu parole puternice și unice, instrumente de stocaj în cloud criptat, cum ar fi Proton Drive sau Tresorit și un VPN pe Wi-Fi public. Împreună, acestea elimină cea mai mare parte din suprafața de atac pe care se bazează criminalii.