در محیطهای صنعتی، شرکتهای بزرگ و سازمانهایی که اطلاعات ارزشمند، نقشههای فنی، اسناد محرمانه و شبکههای حساس دارند، تلفن همراه و تبلت هوشمند میتواند هم یک ابزار بهرهوری و هم یک نقطه ورود برای حملات سایبری باشد. در ادامه ۱۰۰ توصیه مهم، کاربردی و امنیتی آورده شده است.
۱. امنیت حساب کاربری
-
برای گوشی رمز عبور قوی (حداقل ۸ کاراکتر) انتخاب کنید.
-
از PINهای ساده مانند 1234 یا 111111 استفاده نکنید.
-
احراز هویت بیومتریک (اثر انگشت یا تشخیص چهره) را فعال کنید.
-
احراز هویت دومرحلهای (2FA) را برای حسابهای مهم فعال کنید.
-
برای هر سرویس رمز متفاوت داشته باشید.
-
از مدیر رمز عبور (Password Manager) استفاده کنید.
-
رمزهای عبور را در پیامرسانها ارسال نکنید.
-
رمز گوشی را در اختیار دیگران قرار ندهید.
-
پس از چند دقیقه عدم استفاده، قفل خودکار فعال باشد.
-
حسابهای بلااستفاده را حذف کنید.
۲. بهروزرسانی
-
سیستمعامل را همیشه بهروز نگه دارید.
-
برنامهها را مرتب آپدیت کنید.
-
وصلههای امنیتی (Security Patch) را نصب کنید.
-
از نسخههای قدیمی اندروید یا iOS استفاده نکنید.
-
بروزرسانی را فقط از منابع رسمی انجام دهید.
-
بروزرسانی خودکار را فعال کنید.
-
برنامههای رها شده توسط توسعهدهنده را حذف کنید.
-
هشدارهای امنیتی شرکت سازنده را جدی بگیرید.
-
نصب نسخههای آزمایشی (Beta) روی گوشی کاری توصیه نمیشود.
-
پس از بروزرسانی، مجوزهای برنامهها را دوباره بررسی کنید.
۳. نصب برنامهها
-
فقط از فروشگاه رسمی نصب کنید.
-
فایل APK ناشناس نصب نکنید.
-
برنامههای کرکشده نصب نکنید.
-
قبل از نصب، تعداد دانلود و امتیاز برنامه را بررسی کنید.
-
توسعهدهنده برنامه را بشناسید.
-
برنامههای بلااستفاده را حذف کنید.
-
از نصب لانچرهای ناشناس خودداری کنید.
-
برنامههایی با مجوزهای غیرعادی را نصب نکنید.
-
بازیهای متفرقه روی گوشی کاری نصب نکنید.
-
قبل از نصب، مجوزهای درخواستشده را بررسی کنید.
۴. مدیریت مجوزها
-
فقط هنگام نیاز به موقعیت مکانی اجازه دهید.
-
دسترسی دائمی به میکروفون را غیرفعال کنید.
-
دسترسی غیرضروری به دوربین را حذف کنید.
-
دفترچه مخاطبان را فقط در صورت نیاز به اشتراک بگذارید.
-
دسترسی به حافظه را محدود کنید.
-
مجوز Bluetooth را کنترل کنید.
-
اعلانهای روی صفحه قفل را محدود کنید.
-
اشتراکگذاری Clipboard را کنترل کنید.
-
مجوزهای برنامهها را هر چند ماه یکبار بازبینی کنید.
-
از گزینه "Only While Using the App" استفاده کنید.
۵. اینترنت و شبکه
-
به Wi-Fi عمومی متصل نشوید.
-
در صورت نیاز از VPN سازمانی استفاده کنید.
-
Wi-Fi را همیشه روشن نگذارید.
-
Bluetooth را هنگام عدم استفاده خاموش کنید.
-
NFC را فقط هنگام نیاز فعال کنید.
-
قابلیت Hotspot را پس از استفاده خاموش کنید.
-
به شبکههای ناشناس وصل نشوید.
-
نام شبکههای مشابه سازمان را بررسی کنید.
-
از DNS امن استفاده کنید.
-
اتصال خودکار به Wi-Fi را غیرفعال کنید.
۶. پیامها و لینکها
-
روی لینکهای ناشناس کلیک نکنید.
-
پیامکهای بانکی را با دقت بررسی کنید.
-
مراقب حملات فیشینگ باشید.
-
فایلهای ناشناس را باز نکنید.
-
QR Codeهای ناشناس را اسکن نکنید.
-
ایمیلهای جعلی را گزارش دهید.
-
قبل از دانلود فایل، فرستنده را بررسی کنید.
-
لینکهای کوتاهشده را با احتیاط باز کنید.
-
پیامهای اضطراری و تهدیدآمیز معمولاً فریب هستند.
-
هرگز اطلاعات ورود را از طریق پیامک ارسال نکنید.
۷. حفاظت از اطلاعات سازمان
-
اسناد محرمانه را در گوشی شخصی نگهداری نکنید.
-
از اطلاعات شرکت نسخه شخصی تهیه نکنید.
-
تصاویر تجهیزات حساس را منتشر نکنید.
-
از تابلوهای کنترل عکس نگیرید.
-
اطلاعات تولید را در پیامرسانها ارسال نکنید.
-
فایلهای محرمانه را رمزگذاری کنید.
-
فقط از سامانههای رسمی شرکت استفاده کنید.
-
اطلاعات مشتریان را ذخیره نکنید.
-
قبل از اشتراک فایل، سطح محرمانگی را بررسی کنید.
-
در جلسات حساس، گوشی را در حالت بیصدا یا خارج از اتاق قرار دهید.
۸. امنیت فیزیکی
-
گوشی را بدون مراقبت رها نکنید.
-
هنگام شارژ در مکان عمومی مراقب باشید.
-
از کابل USB ناشناس استفاده نکنید.
-
از شارژرهای عمومی (USB Charging) خودداری کنید.
-
قابلیت Find My Device را فعال کنید.
-
امکان پاکسازی از راه دور را فعال کنید.
-
شماره IMEI را یادداشت کنید.
-
هنگام سفر از قاب محافظ استفاده کنید.
-
در محیط صنعتی از کاور مقاوم استفاده کنید.
-
در صورت مفقودی سریعاً موضوع را گزارش دهید.
۹. حریم خصوصی
-
اعلان پیامها روی صفحه قفل نمایش داده نشود.
-
موقعیت مکانی را بیدلیل روشن نگذارید.
-
تاریخچه مکان را بررسی کنید.
-
عکسها را قبل از انتشار از نظر اطلاعات مکانی بررسی کنید.
-
اطلاعات شخصی را کمتر در شبکههای اجتماعی منتشر کنید.
-
مراقب دوربین و میکروفون فعال باشید.
-
از فضای ابری ناشناس استفاده نکنید.
-
فقط فایلهای ضروری را همگامسازی کنید.
-
از اشتراکگذاری خودکار عکسها جلوگیری کنید.
-
اطلاعات حساس را در یادداشتهای بدون رمز ذخیره نکنید.
۱۰. نکات ویژه کارکنان صنایع و شرکتها
-
سیاست امنیت اطلاعات شرکت را مطالعه کنید.
-
هر حادثه امنیتی را فوراً گزارش دهید.
-
گوشی Root یا Jailbreak شده برای کار استفاده نکنید.
-
فلش مموری OTG ناشناس متصل نکنید.
-
از گوشی شخصی برای انتقال فایلهای سازمانی استفاده نکنید.
-
هنگام ورود به مناطق حساس، مقررات حمل گوشی را رعایت کنید.
-
از پیامرسانهای تأییدنشده برای امور کاری استفاده نکنید.
-
در تماسهای تلفنی از بیان اطلاعات محرمانه خودداری کنید.
-
آموزشهای امنیت سایبری شرکت را جدی بگیرید.
-
همیشه فرض کنید گوشی هوشمند یک رایانه متصل به اینترنت است، نه صرفاً یک تلفن؛ بنابراین همان سطح مراقبت امنیتی را برای آن بهکار ببرید.
پنج اصل طلایی
-
🔒 همیشه قفل صفحه و احراز هویت قوی داشته باشید.
-
📲 فقط برنامههای معتبر و رسمی نصب کنید.
-
🔄 سیستمعامل و برنامهها را مرتب بهروز کنید.
-
📡 به شبکهها و لینکهای ناشناس اعتماد نکنید.
-
🏭 اطلاعات و اسناد سازمان را مهمترین دارایی دیجیتال خود بدانید و از آنها محافظت کنید.