16.4.24

L’impact de la pub en ligne sur le bien-être des enfants par ESET

 


Si la publicité est un outil puissant pour les entreprises, son impact sur les jeunes est souvent sous-estimé et négligé. La recherche montre qu’en raison du développement de leur raisonnement critique, les jeunes sont plus influencés par la pub que les adultes. Si l’on sait qu’un adolescent moyen passe plus de 8,5 heures par jour à regarder des écrans, on peut imaginer le nombre de publicités qu’il voit.

  Cela peut entraîner de multiples problèmes si ce n’est pas géré et évoqué correctement. Les géants de la technologie sont sous pression pour interdire complètement les pubs ciblant les enfants. Mais quels sont les risques ?

 1.       Normaliser les comportements inappropriés

  Un des risques les plus évidents est l’exposition à des contenus, produits et services inappropriés. Qu’il s’agisse de matériel classé X ou de violence, ce type de contenu, même à un niveau subconscient, peut normaliser ces comportements et créer un sentiment déformé de ce qui est approprié et de ce qui ne l’est pas.

  La recherche suggère qu’une exposition prolongée peut avoir un impact sur le développement du cortex préfrontal du cerveau ! Ceci peut entraîner une agressivité accrue et un comportement inhibiteur qui resteront toute une vie et pourraient leur causer des ennuis plus tard.

 2.       Perception déformée de la réalité

  Les messages publicitaires, que les enfants ont tendance à accepter sans réserve, peuvent façonner leur perception du monde qui les entoure. La montée en puissance des influenceurs sur les plates-formes et de la sélection de contenus en ligne, les pubs présentent souvent une version idéalisée de la réalité qui ne reflète pas la complexité de la vie quotidienne. Les logiciels de retouche d'images, l'IA et les filtres exposent les jeunes à une idée biaisée de ce à quoi ils « devraient » ressembler, de ce qu'ils « devraient » manger, de la manière dont ils «devraient» se comporter et de ce qu'ils doivent faire.

  Cela peut conduire à des attentes inaccessibles, à une mauvaise estime de soi et une vision déformée des normes sociétales. Suivent des troubles de l’alimentation, de l’anxiété, de l’insomnie et de la dépression. Les parents doivent aider les enfants à évaluer, de manière critique, les messages publicitaires et à développer une perspective équilibrée.

 3.       Encourager les habitudes malsaines

  Lorsque le but des pubs est d’augmenter les ventes, la nature des produits ou services promus est importante pour dicter leur impact potentiel sur la consommation des jeunes.

  Plus de 85 % des adolescents sont exposés à des pubs de malbouffe sur Instagram, Facebook et Twitter. La recherche montre qu’une exposition accrue à ces produits est directement liée à une consommation accrue d’aliments riches en sel, en sucre et en graisses. Ces pubs ne sont pas les seules à poser problème : l’alcool et le tabac promus sournoisement sur diverses plates-formes peuvent aussi conduire à de mauvaises habitudes.

 4.       Achats intégrés aux applis et risques financiers

  Pouvoir acheter de nouveaux jetons, points, armes, etc. dans les jeux en ligne est une autre façon de cibler les enfants. Même si cela paraît inoffensif, cela peut rapidement dégénérer avec des frais importants.

  Des fonctionnalités de jeu spéciales, des modifications et des monnaies virtuelles incitent les enfants à dépenser de l'argent réel dans les applis sans bien comprendre les conséquences financières. Il y a des cas extrêmes où, sans le savoir, un enfant a dépensé 16 000 $ lors d’achats en ligne. Quel qu’en soit le montant, cette dépense supplémentaire peut mettre à rude épreuve le budget familial et même encourager des habitudes de dépenses inconsidérées par la suite.

 5.       Problèmes de sécurité et de confidentialité

  Certaines pubs peuvent présenter des risques importants concernant la sécurité et la confidentialité. Bannières, images ou microsites, créés pour contenir du maliciel ou escroquer par hameçonnage, mettent en danger les appareils et les informations personnelles des enfants. Des entreprises réputées peuvent effectuer un suivi excessif des pubs, compromettant la vie privée des enfants et conduisant à la collecte de données sensibles sans le consentement des parents.

  Protéger contre ces risques nécessite des mesures de cyber-sécurité robustes et une surveillance parentale. Les outils de contrôle parental (Parental control) peuvent être très utiles, car ils permettent de gérer les applis qui peuvent être téléchargées ainsi que les sites Web accessibles.

Comment aider les jeunes à « consommer» des pubs de manière saine ?

Conversations ouvertes 

  Un dialogue et une communication ouverts jouent un rôle crucial dans le développement de la culture numérique et de la résilience. Discuter des dangers potentiels de la pub permet aux jeunes de faire des choix éclairés sur la manière d’interprètent les pubs. Grâce à ces connaissances et à cette compréhension, les jeunes sont plus à même d'identifier et d'exclure la réalité biaisée et les comportements malsains idolâtrés dans les pubs qu’ils voient.

Outils et ressources 

Les logiciels de contrôle parental sont un outil précieux pour gérer les expériences en ligne des enfants. Le contrôle parental d'ESET pour Android (ESET's Parental Control for Android) proposent le blocage d'applis, le filtrage Web et la gestion du temps d'écran. L'environnement numérique des enfants peut être adapté à leurs besoins et préoccupations spécifiques. Ces outils, avec communication proactive, créent un environnement en ligne plus sûr et plus sécurisé.

 Une surveillance parentale vigilante, une communication ouverte et des garanties technologiques appropriées, permettent aux parents de contribuer à d’atténuer les risques et aux enfants de naviguer dans le monde numérique en toute sécurité et de manière responsable.

 Pour en savoir plus sur les risques auxquels sont confrontés les enfants en ligne et la manière dont la technologie peut les aider, rendez-vous sur  https://saferkidsonline.eset.com/fr .

 A propos d’ESET

Depuis plus de 30 ans, ESET® développe des logiciels et des services de sécurité informatique de pointe pour protéger les entreprises, les infrastructures critiques et les consommateurs du monde entier contre les menaces numériques toujours plus sophistiquées. De la sécurité des terminaux et des mobiles à l'EDR en passant par le chiffrement, l'authentification à double facteur, les solutions légères et performantes d'ESET protègent et surveillent 24/7, mettant à jour, en temps réel, les défenses afin d’assurer sans interruption la sécurité des utilisateurs et des entreprises. L'évolution constante des menaces nécessite un fournisseur de sécurité informatique évolutif qui permet d’utiliser la technologie de façon sûre. Ceci est supporté par les centres de R&D d'ESET dans le monde entier, travaillant à soutenir notre avenir commun. Pour plus d’information visitez www.eset.com , ou suivez-nous sur LinkedInFacebook, Instagram et https://www.eset.com/be-fr/ 

 

Nieuwe ESET-oplossing voor kleine bedrijven en thuiskantoren

 


        ESET lanceert wereldwijd ‘ESET Small Business Security’ (ESBS), een nieuwe oplossing voor de beveiliging van bedrijfs- en klantgegevens die beantwoordt aan de specifieke behoeftes van kleine bedrijven en thuiskantoren.’’

        Deze nieuwe ESBS-oplossing is eenvoudig te gebruiken en biedt verschillende functies om online transacties te beveiligen, apparaten te vergrendelen en te lokaliseren in geval van verlies of diefstal, wachtwoorden te beheren, servers te beschermen, gevoelige gegevens te coderen en phishing te bestrijden.

        ESBS omvat ESET HOME, een uitgebreid platform voor beveiligingsbeheer met informatie over de beveiligingsstatus van gebruikers, toestellen, abonnementen en gebruikte functies.

 ESET, een wereldleider in cyberbeveiliging, kondigt de lancering aan van zijn ESBS-plossing voor  particulieren/kleine bedrijven https://www.eset.com/be-nl/particulieren/small-business-security/, speciaal ontworpen om te beantwoorden aan de cyber-beveiligingsbehoeften van deze groep. Deze uitgebreide beveiligingsoplossing is ontworpen om naadloze, gebruiksvriendelijke bescherming te bieden, waardoor SOHO-klanten (Small Offices-Home Offices) veilig kunnen groeien in de digitale wereld.

 ESBS benadrukt de toewijding van ESET aan innovatie en hun steun voor de groei en veiligheid van SOHO-bedrijven wereldwijd. De oplossing ondersteunt 5 tot 25 toestellen (afhankelijk van het land) en biedt op maat ontworpen functies om online transacties, browsen en toestellen te beveiligen, wachtwoorden te beheren, Windows-servers te beschermen, gevoelige gegevens te coderen en phishing te bestrijden. ESBS beveiligt ook anoniem browsen en zorgt voor onbeperkte VPN-beveiliging (waar deze van toepassing is) (VPN security where applicable).

Viktória Ivanová, Vice President Consumenten en IoT Segment bij ESET, benadrukt: “We zijn ons bewust van de specifieke behoeften van de kleine bedrijven- en thuiskantoorklanten, die tussen consumenten en bedrijven in vallen. Met de lancering van ESET Small Business Security bieden we SOHO-klanten een eenvoudige maar krachtige oplossing die gemakkelijk te beheren, zeer betrouwbaar en afgestemd is op hun behoeften, zodat ze zich kunnen concentreren op hun groei zonder hun veiligheid in gevaar te brengen.”

ESBS omvat het ESET HOME-beveiligingsbeheerplatform, dat uitgebreid beveiligingsbeheer mogelijk maakt en de klant een handige ruimte biedt met informatie over de beveiligingsstatus, toestellen, abonnementen en gebruikte functies. ESET HOME is beschikbaar via een web-portaal en mobiele app, waardoor gebruikers, waar ze ook zijn, de beveiliging van hun toestellen kunnen controleren.

ESBS biedt betrouwbare beveiliging met een minimale voetafdruk, zodat een efficiënte bescherming wordt gegarandeerd die eenvoudig te beheren en compatibel is met meerdere besturingssystemen, waaronder Windows, Android en macOS. Klanten profiteren van een complete beveiligingsoplossing, met onbeperkt VPN, veilig bankieren, browser-privacy en beveiligings-updates, wachtwoord-beheerder, beveiligde server (voor Windows Server-bestanden), antidiefstal, bescherming tegen ransomware, enz. Deze oplossing is een aanzienlijke vooruitgang op het vlak van cyber-beveiligingsbeheer en biedt ongeëvenaard gemak en controle voor eigenaars van SOHO-bedrijven.

Deze lancering is een belangrijke stap in het aanbod van specifieke cyberbeveiligingsoplossingen voor de SOHO-markt. Het versterkt de positie van ESET als toonaangevende, klantgerichte digitale beveiligingsorganisatie.

Lees voor meer gedetailleerde informatie over ESET en zijn ESBS-oplossing: https://www.eset.com/be-nl/particulieren/small-business-security/

OVER ESET

Al meer dan 30 jaar ontwikkelt ESET® geavanceerde IT-beveiligingssoftware en -diensten om bedrijven, kritieke infrastructuur en consumenten wereldwijd te beschermen tegen steeds meer gesofisticeerde digitale dreigingen. Van endpoint- en mobiele beveiliging tot detectie en respons van endpoints, encryptie en multi-factor authenticatie, beschermen en bewaken ESET's krachtige, gebruiksvriendelijke oplossingen discreet 24/7. Ze updaten in realtime de verdediging om ononderbroken gebruikers en ondernemingen te beveiligingen.

De constant veranderende bedreigingen vragen een schaalbare provider van IT-beveiliging zodat technologie veilig kan gebruikt worden. Dit wordt ondersteund door ESET’s R & D-centra over de hele wereld. Deze zetten zich in om onze gemeenschappelijke toekomst te ondersteunen.

Voor meer informatie bezoek www.eset.com  of volg het nieuws op LinkedInFacebook, en X.

Om meer te vernemen over de ESET-oplossingen, bezoek https://www.est.com/be-nl/

 

20.3.24

Een voorschrift van ESET om de privacy te beschermen: wees voorzichtig bij het gebruik van een mobiele gezondheidsapp

 


19 maart 2024 - In de digitale economie is gezondheidszorg een sector die het beter doet dan de meeste andere en die door een groei met twee cijfers in 2030 naar schatting 861 miljard dollar zal waard zijn.

Als men een gezondheidsapp gebruikt, deelt men mogelijk de meest gevoelige data die men bezit. De AVG classificeert deze medische data als een ‘speciale categorie’, die ‘aanzienlijke risico’s voor de fundamentele rechten en vrijheden van het individu zou kunnen hebben’ als ze openbaar worden gemaakt. Daarom verplichten toezichthouders organisaties om hieraan extra bescherming te bieden.

Welke zijn de grootste privacy- en beveiligingsrisico's van gezondheidsapps?

·       Zorgen inzake gegevensbeveiliging

Deze komen vaak voor omdat ontwikkelaars de best practice-regels op het gebied van cyberbeveiliging niet volgen, zoals:

·       Apps die niet langer ondersteund worden of geen updates ontvangen: leveranciers hebben geen programma’s voor het openbaar maken/beheer van kwetsbaarheden, of hebben geen interesse om hun producten te updaten. Als software geen updates ontvangt, dan kan die vol kwetsbaarheden zitten die aanvallers kunnen misbruiken om gegevens te stelen.

·       Onveilige protocollen: apps met onveilige communicatieprotocollen kunnen gebruikers blootstellen aan het risico dat hackers hun gegevens onderscheppen tijdens de overdracht van de app naar de backend- of cloudservers van de provider, waar deze worden verwerkt.

·       Geen multi-factorauthenticatie (MFA): de meeste befaamde diensten bieden nu MFA aan als een manier om de beveiliging tijdens de inlogfase te versterken. Was dit er niet, dan zouden hackers wachtwoorden kunnen bemachtigen via phishing of een andere inbreuk (als men wachtwoorden in verschillende apps hergebruikt) en gewoon kunnen inloggen.

·       Slecht wachtwoordbeheer: apps waarmee gebruikers de standaardwachtwoorden kunnen behouden of onveilige inloggegevens kunnen instellen, zoals 'passw0rd' of '111111'. De gebruiker wordt blootgesteld aan ‘credential stuffing’ en andere brute krachtpogingen die zijn accounts willen kraken.

·       Bedrijfsbeveiliging: app-bedrijven hebben wellicht ook beperkte beveiligingscontroles en processen in hun eigen gegevensopslagomgeving. Dit kan onder meer te wijten zijn aan een slechte training in gebruikersbewustzijn, beperkte antimalware- en eindpunt-/netwerkdetectie, geen gegevensversleuteling, beperkte toegangscontroles en geen kwetsbaarheidsbeheer of incidentresponsprocessen. Dit alles vergroot de kans op een datalek.

2.       Overmatig delen van gegevens                                                                                                                    De gezondheidsinformatie (PHI) van gebruikers kan gevoelige details bevatten over seksueel overdraagbare aandoeningen, toxicomanie of andere stigmatiserende aandoeningen. Deze kunnen verkocht of met derden gedeeld worden, waaronder aan bedrijven die deze data voor gerichte marketing en advertenties gebruiken. Bij de door Mozilla genoemde voorbeelden zijn mHealth-aanbieders die:

·       informatie over gebruikers combineren met gegevens gekocht bij datamakelaars, sociale-mediasites en andere aanbieders om meer complete identiteitsprofielen samen te stellen;

·       niet toestaan dat gebruikers om verwijdering van specifieke gegevens vragen;

·       gebruik maken van informatie over gebruikers wanneer zij aanmeldingsvragenlijsten invullen met onthullende vragen over seksuele geaardheid, depressie, gender-identiteit en meer;

·       sessie-cookies van derden toestaan die gebruikers op andere websites identificeren en volgen om gerichte advertenties te sturen;

·       sessie-opnames mogelijk maken die muisbewegingen, scrollen en typen volgen.

3. Onduidelijk privacybeleid

Sommige mHealth-aanbieders bieden mogelijk geen duidelijkheid over bovengenoemde privacy praktijken, gebruiken vage taal of verbergen hun activiteiten in de kleine lettertjes van de algemene voorwaarden. Dit kan gebruikers een vals gevoel van veiligheid/privacy geven.

Wat zegt de wet

·       AVG: de Europese wet over gegevensbescherming is eenduidig voor organisaties die met speciale PHI-categorieën omgaan. Ontwikkelaars moeten privacy-impactbeoordelingen uitvoeren, het recht op verwijdering en gegevensminimalisatie volgen, ‘passende technische maatregelen’ nemen om ervoor te zorgen dat de ‘noodzakelijke waarborgen’ om persoonlijke gegevens te beschermen ingebouwd zijn.

·       HIPAA (Health Insurance Portability and Accountability Act): mHealth-apps die door commerciële leveranciers worden aangeboden voor gebruik door personen vallen niet onder de HIPAA, omdat leveranciers geen “gedekte entiteit” of “zakenpartner” zijn. Sommige zijn het echter wel en vereisen de juiste administratieve, fysieke en technische veiligheidsmaatregelen, alsook een jaarlijkse risicoanalyse.

·       CCPA en CMIA: Californianen hebben twee wetten die hun veiligheid en privacy beschermen in een mHealth-context: de Confidentiality of Medical Information Act (CMIA) en de California Consumer Privacy Act (CCPA). Deze vereisen een hoge standaard van gegevensbescherming en uitdrukkelijke toestemming. Ze zijn echter enkel van toepassing op personen uit Californië.

 Maatregelen om de privacy te beschermen

·       Onderzoek een app vooraleer deze te downloaden. Kijk wat andere gebruikers zeggen en of er waarschuwingen zijn van betrouwbare reviewers

·       Beperk wat je via deze apps deelt en ga ervan uit dat alles wat je zegt, kan gedeeld worden

·       Verbind de app niet met uw sociale media-accounts en gebruik deze ook niet om in te loggen. Dit beperkt de gegevens die gedeeld worden.

·       Geef de apps geen toegang tot de camera van uw toestel, geen geolocatie, enz.

·       Beperk in de privacy-instellingen van uw telefoon het ontvangen van advertenties

·       Gebruik altijd MFA waar het aangeboden wordt en creëer sterke, unieke wachtwoorden

·       Update altijd de app op de nieuwste (veiligste) versie

ESET Research: les attaques d’AceCryptor ciblent l'Europe en utilisant l'outil Rescoms

 


·       Au second semestre de 2023, ESET a détecté des campagnes AceCryptor utilisant Rescoms, outil d'accès à distance (RAT), principalement en Europe - Pologne, Bulgarie, Slovaquie, Espagne et Serbie.

·       L'auteur de ces campagnes a, dans certains cas, utilisé des comptes compromis pour envoyer des courriers indésirables afin de les rendre aussi crédibles que possible.

·       L'objectif de ces campagnes était d'obtenir des informations stockées dans les navigateurs ou les clients de messageries. En cas de compromission réussie cela ouvrirait la voie à d'autres attaques. 

BRATISLAVA, le 20 mars 2024 — ESET Research a enregistré une augmentation spectaculaire des attaques d’AceCryptor. Les détections ont triplé entre le premier et le second semestre 2023, ce qui correspond à la protection de 42 000 utilisateurs d'ESET dans le monde. Ces derniers mois, ESET a enregistré un changement significatif dans la façon dont AceCryptor est utilisé. Les attaquants diffusant Rescoms (aussi connu sous le nom de Remcos) ont commencé à utiliser AceCryptor, ce qui n'était pas le cas précédemment. Rescoms est un outil d'accès à distance (RAT) souvent utilisé à des fins malveillantes. AceCryptor est un cryptor-as-a-service qui masque les maliciels pour empêcher leur détection. Sur base du comportement de ces maliciels, les chercheurs d'ESET supposent que l'objectif de ces campagnes est l’obtention d’informations d'identification de messagerie et de navigateur pour de nouvelles attaques contre les entreprises ciblées. La majorité des échantillons Rescoms RAT contenant AceCryptor étaient utilisés comme vecteur de compromission initial dans plusieurs campagnes ciblant les pays européens, notamment l'Espagne, la Pologne, la Slovaquie, la Bulgarie et la Serbie.

 « Dans ces campagnes, AceCryptor étaient utilisé pour cibler plusieurs pays européens et extraire des informations ou obtenir un premier accès à plusieurs entreprises. Les maliciels impliqués étaient distribués dans des courriers indésirables et, dans certains cas, très convaincants. Parfois, le spam était envoyé à partir de comptes de messagerie légitimes, mais compromis », explique Jakub Kaloč, le chercheur d'ESET qui a découvert la dernière campagne AceCryptor avec Rescoms. "Puisque l'ouverture de pièces jointes à ces courriels peut avoir de graves conséquences pour vous ou votre entreprise, nous vous conseillons d'être très attentif à ce que vous ouvrez et d'utiliser un logiciel de sécurité pour terminaux fiable, capable de détecter ce maliciel", ajoute-t-il.

 Au premier semestre de 2023, les pays les plus touchés par les maliciels d’AceCryptor étaient le Pérou, le Mexique, l'Égypte et la Turquie. Avec 4700 attaques, le Pérou, était en première position. Au cours du second semestre, les campagnes de Rescoms ont radicalement modifié ces statistiques. Les maliciels d’AceCryptor ont touché principalement des pays européens.

 Les échantillons d’AceCryptor observés par ESET au cours du second semestre de 2023 contenaient souvent deux familles de maliciels comme charge utile : Rescoms et SmokeLoader. Un pic détecté en Ukraine était provoqué par SmokeLoader. Cependant, en Pologne, en Slovaquie, en Bulgarie et en Serbie, l'augmentation de l'activité a été provoquée par AceCryptor contenant Rescoms comme charge utile finale.

 Toutes les campagnes ciblant les entreprises en Pologne avaient des sujets très similaires concernant des offres B2B pour entreprises. Pour paraître aussi crédibles que possible, les attaquants ont fait des recherches et ont utilisé des noms d’entreprises polonaises existantes et même des noms et coordonnées d’employés/propriétaires existants comme signature de ces e-mails. Ceci afin qu’une victime recherchant le nom de l'expéditeur sur Google, le trouve et soit motivée pour ouvrir la pièce jointe malveillante.

 Alors qu’on ne sait pas si les informations d’identification ont été recueillies pour le groupe qui a mené ces attaques ou si ces informations volées seraient ensuite revendues à d’autres hackers, une compromission réussie permet de nouvelles attaques, en particulier de ransomware.

 En parallèle aux campagnes polonaises, la télémétrie d’ESET a enregistré des campagnes en cours en Slovaquie, en Bulgarie et en Serbie. La seule différence significative était la langue utilisée dans les courriels, qui était celle des pays visés. En plus des campagnes mentionnées précédemment, l’Espagne a aussi connu une vague de spams avec Rescoms comme charge utile finale.

 Pour plus d'informations techniques sur la campagne AceCryptor et Rescoms RAT, consultez le blog Rescoms rides waves of AceCryptor spam sur https://www.welivesecurity.com.

Depuis plus de 30 ans, ESET® développe des logiciels et des services de sécurité informatique de pointe pour protéger les entreprises, les infrastructures critiques et les consommateurs du monde entier contre les menaces numériques toujours plus sophistiquées. De la sécurité des terminaux et des mobiles à l'EDR en passant par le chiffrement, l'authentification à double facteur, les solutions légères et performantes d'ESET protègent et surveillent 24/7, mettant à jour, en temps réel, les défenses afin d’assurer sans interruption la sécurité des utilisateurs et des entreprises. L'évolution constante des menaces nécessite un fournisseur de sécurité informatique évolutif qui permet d’utiliser la technologie de façon sûre. Ceci est supporté par les centres de R&D d'ESET dans le monde entier, travaillant à soutenir notre avenir commun. Pour plus d’information visitez www.eset.com , ou suivez-nous sur LinkedInFacebook, Instagram et https://www.eset.com/be-fr/ 


13.3.24

Bestanden veilig online delen – Tips van ESET

 


Onze meest gevoelige bestanden delen zonder alle nodige beveiligingsmaatregelen te nemen, kan catastrofale gevolgen hebben. Niemand wil de stress, het financiële verlies en de moeite meemaken die nodig zijn om na een groot data-incident alles weer op orde te krijgen.

Waarom is het belangrijk bestanden veilig te delen?

Volgens recent onderzoek heeft 61% van de Amerikanen vernomen dat hun persoonlijke gegevens van ten minste één van hun accounts gelekt werden. Ruim twee vijfde (44%) zegt dat dit meerdere keren is gebeurd. Cybercriminelen richten zich vaak op de organisaties die onze gegevens bezitten. Volgens Verizon was in 2023 meer dan 94% van de datalekken financieel gemotiveerd en werd ruim 70% gepleegd door georganiseerde misdaadgroepen.

Dezelfde motivaties zorgen ervoor dat cybercriminelen ook phishing-aanvallen gebruiken. We kunnen ook vrezen dat sommige overheden onze privégegevens bespioneren of dat ongeautoriseerde gebruikers vertrouwelijke informatie lezen.

Wat men zeker niet moet doen

Er zijn veel manieren om bestanden te delen. Sommige, zoals USB-drives of andere verwijderbare opslagmedia, zijn niet gemaakt voor online overdracht en hebben andere potentiële nadelen. De volgende hebben eveneens hun nadelen:

·       FTP: File Transfer Protocol (FTP) is speciaal ontworpen voor het delen van bestanden. Maar het mist ingebouwde encryptie (tenzij men de veilige vorm FTPS gebruikt of een veilig alternatief voor FTP bekend als SFTP) en heeft mogelijk een complexe opzet nodig die enkel bedrijven en technisch onderlegde personen aankunnen.

·       P2P: Peer-to-Peer (P2P), waarbij geen tussenpersoon nodig is. Het werkt misschien wel voor het delen van bepaalde bestanden, maar zonder andere voorzorgsmaatregelen te nemen, is dit wellicht niet de beste optie voor het delen van gevoelige documenten.

·       E-mailbijlagen: we beschouwen dit vaak als de beste manier om gevoelige bestanden te verzenden. Vaak vergeten we dat providers een bericht niet altijd beveiligen (versleutelen) zodra het de ontvanger bereikt. En wat als onze e-mailaccounts of die van de ontvanger besmet zijn? Op veel platforms geldt ook een maximale grootte, wat vaak een probleem is voor grote afbeelding- of videobestanden. Een beproefde service, die speciale end-to-end versleutelde e-mail biedt, is in het algemeen een betere optie, maar er zijn er ook andere.

7 tips om grote bestanden veilig te delen

End-to-end versleutelde cloud-gebaseerde bestandsopslag is voor de meesten de oplossing, vooral als hogervermelde oplossingen falen. Als men de juiste voorzorgsmaatregelen neemt, kan het een veilige cloudopslagfaciliteit bieden, waar de bestanden achter slot en grendel bewaard worden. Men kan dan geselecteerde gebruikers uitnodigen om ze te bekijken door hen een downloadlink te geven met een beperkte tijdsduur. Dit is belangrijk omdat men bestanden kan bijwerken terwijl ze gebruikt worden en iedereen zo dezelfde kopie kan bekijken.

Niet alle oplossingen zijn evenwaardig en het kan zijn dat men bijkomende stappen moet nemen om de meest ernstige problemen op het gebied van beveiliging, privacy en gebruikerservaring uit de weg te ruimen. Hiermee moet men rekening houden:

1)       Kiezen voor end-to-end-encryptie (E2EE): zo zijn uw gegevens bij de bron gecodeerd en blijven ze gecodeerd terwijl ze worden opgeslagen en op de beoogde bestemming. Deze E2EE is bijzonder geschikt voor het uitwisselen van gegevens van toestel naar toestel. Dit omvat ook de versleuteling in rust en in transitie en betekent dat zelfs als de provider het doelwit is van cybercriminelen, de gegevens niet openbaar worden gemaakt. Naast E2EE-providers voor het delen van bestanden in de cloud, zijn er ook E2EE-e-maildiensten beschikbaar, hoewel er beperkingen gelden voor de grootte van bestanden.

2)      Kiezen voor een provider gericht op beveiliging en privacy. De markt biedt ons veel keuzemogelijkheden. Het is belangrijk om vooraf wat onderzoek te doen om zeker te zijn dat de aanbieder waarmee men samenwerkt, de juiste is. Lees het privacy-beleid en kijk na hoe de gegevens beveiligd zijn.

3)      Toegangscontroles: Om de beveiliging verder te verbeteren, moet men ervoor zorgen dat bestanden met een wachtwoord met sterke en unieke karakteristieken beveiligd zijn. Tweefactor-authenticatie (2FA) moet ingeschakeld worden voor verdere accountbescherming tegen phishing en andere aanvallen. Stel een deellink in, zodat alleen zij die  de link hebben, toegang tot de bestanden hebben.

4)      In de tijd beperkte links: door een vervaltijd in te stellen voor de downloadlinks die men naar de ontvanger stuurt, beperkt men het risico op ongeautoriseerde toegang tot bestanden. Bij sommige providers kan men voor verdere bescherming ook bestanden op afstand verwijderen of de toegang intrekken nadat ze gedownload zijn.

5)      Gebruik een VPN op openbare Wi-Fi: indien mogelijk vermijdt men toegang tot gevoelige accounts als men ingelogd is op een mogelijk onveilig openbaar Wi-Fi-netwerk. Moet men dit toch doen, dan moet men ervoor zorgen dat het via een vertrouwde VPN gebeurt om problemen te vermijden.

6)      Ondersteuning voor grote bestanden: bekijk de groottelimieten van de geselecteerde providers van cloud-bestandsdeling om zeker te zijn dat gegevens snel en gemakkelijk kunnen verzonden worden.

7)      Gebruik beveiligingssoftware: men moet voorzichtig zijn met inkomende links naar sites voor het delen van bestanden, zelfs als deze legitiem lijken. Beveiligingssoftware scant dergelijke links of gedownloade bestanden op malware en beschermt ons eigen toestel tegen aanvallen die bedoeld zijn om communicatie te kapen of af te luisteren.

We hebben allemaal een verschillend tolerantieniveau voor veiligheids- en privacyrisico's. Maar door de bovenstaande tips als een basishandleiding te gebruiken, zouden we in staat moeten zijn de dienst te selecteren die voor ons geschikt is bij het delen van bestanden.

OVER ESET

Al meer dan 30 jaar ontwikkelt ESET® geavanceerde IT-beveiligingssoftware en -diensten om bedrijven, kritieke infrastructuur en consumenten wereldwijd te beschermen tegen steeds meer gesofisticeerde digitale dreigingen. Van endpoint- en mobiele beveiliging tot detectie en respons van endpoints, encryptie en multi-factor authenticatie, beschermen en bewaken ESET's krachtige, gebruiksvriendelijke oplossingen discreet 24/7. Ze updaten in realtime de verdediging om ononderbroken gebruikers en ondernemingen te beveiligingen.

De constant veranderende bedreigingen vragen een schaalbare provider van IT-beveiliging zodat technologie veilig kan gebruikt worden. Dit wordt ondersteund door ESET’s R & D-centra over de hele wereld. Deze zetten zich in om onze gemeenschappelijke toekomst te ondersteunen.

Voor meer informatie bezoek www.eset.com  of volg het nieuws op LinkedInFacebook, en X.

Om meer te vernemen over de ESET-oplossingen, bezoek https://www.est.com/be-nl/