1
SỞ GIÁO DỤC VÀ ĐÀO TẠO TP ĐÀ NẴNG
TRƯỜNG THPT THÁI PHIÊN
CẨM NANG
BẢO MẬT THÔNG TIN
TRÊN CÁC NỀN TẢNG MẠNG XÃ HỘI
(Tài liệu dành cho học sinh THPT)
Đà Nẵng, tháng 11 năm 2024
Học sinh thực hiện: Lê Bảo Châu
Giáo viên hướng dẫn: Nguyễn Thị Phương Thảo
2 3
BẢO MẬT THÔNG TIN
Trên nền tảng mạng xã hội
Thông tin cá nhân
Vấn đề Thông tin cá nhân quy định tại Khoản 5 Điều 3
Nghị định 64/2007/NĐ-CP cụ thể như sau: Thông tin cá nhân
là thông tin đủ để xác định chính xác danh tính một cá nhân,
bao gồm ít nhất nội dung trong những thông tin sau đây: họ
tên, ngày sinh, nghề nghiệp, chức danh, địa chỉ liên hệ, địa
chỉ thư điện tử, số điện thoại, số chứng minh nhân dân, số hộ
chiếu. Những thông tin thuộc bí mật cá nhân gồm có hồ sơ y
tế, hồ sơ nộp thuế, số thẻ bảo hiểm xã hội, số thẻ tín dụng và
những bí mật cá nhân khác.
1.
NỘI DUNG
• Bảo mật thông tin là gì?
• Hậu quả của việc mất mật khẩu,
lộ thông tin cá nhân
• Nội dung cần bảo mật thông tin
• Báo cáo sự cố
Tính bảo mật
Tính toàn vẹn
Tính chính xác
Tính sẵn sàng.
Tài khoản cá nhân
2.
Bốn yếu tố
không thể tách rời
trong việc bảo mật từ A
đến Z thông tin là:
Bảo mật
thông tin là bảo
vệ thông tin dữ liệu cá
nhân, tổ chức nhằm tránh
khỏi sự “đánh cắp, ăn
cắp” bởi những kẻ
xấu hoặc tin tặc.
Bảo mật thông tin cá nhân
và tài khoản cá nhân
3.
Tài khoản cá nhân được xem là một
cánh cửa để vào một website hay
một mạng xã hội nào đó. Tài khoản
cá nhân thường được chủ sở hữu lập
ra với thông tin cá nhân của chính
mình để trao đổi hay thực hiện các
hành động trong website hoặc mạng
xã hội đó.
4 5
6 7
Hệ quả
Nguyên
nhân
Khi
bị mất mật khẩu
tài khoản cá nhân có thể
dẫn tới nguy cơ bị giả mạo, kẻ
gian lợi dụng tài khoản để đi lừa đảo
bạn bè, người thân hoặc đưa ra những
thông tin sai lệch làm ảnh hưởng đến
hình ảnh, mất đi sự kết nối với bạn bè,
mất đi nhiều hình ảnh và thông tin
quan trọng,
có thể bị lộ thông tin cá
nhân dẫn tới bị lừa, bắt cóc,
xâm hại...
Bị mất hoặc
bị ăn cắp thiết bị;
bị hack (lấy cắp)
hoặc nhiễm phần mềm độc hại,
rò rỉ thông tin ngoài ý muốn,
do bạn bè/người thân sơ ý,
tự cung cấp thông tin
cho người khác.
HẬU QUẢ
của việc bị mất mật khẩu,
lộ thông tin cá nhân
8 9
NỘI DUNG
cần bảo mật thông tin
Sử dụng mật khẩu
1.
Thay đổi mật khẩu định kỳ
Thay đổi mật khẩu thường
xuyên sẽ giúp hạn chế rủi ro
kẻ gian đoán được mật khẩu
của bạn.
Không sử dụng 1 mật khẩu cho
nhiều tài khoản
Sử dụng mật khẩu khó đoán:
Đặt mật khẩu có chứa cả từ in hoa, chữ
in thường, ký hiệu và chữ số nhằm nâng
cao tính bảo mật cho mật khẩu của bạn.
10 11
Sử dụng email
2.
• Chỉ sử dụng trên thiết bị của bạn, tránh đăng
nhập trên thiết bị lạ và đăng xuất khỏi tài
khoản email khi không sử dụng
• Nếu bạn nhận được tệp đính kèm từ người
mà bạn không biết hãy xóa nó ngay lập tức.
• Đừng cung cấp địa chỉ email của bạn cho các
trang web mà bạn không tin tưởng.
• Không đăng địa chỉ email của bạn lên các
trang web hoặc diễn đàn công cộng.
• Đừng nhấp vào liên kết “Hủy đăng ký” trong
email spam, đừng trả lời thư rác.
• Không gửi thông tin cá nhân trong email.
a. Sử dụng email trên thiết bị / mạng an toàn
Hãy cẩn thận nhập chính xác địa chỉ email người
nhận và kiểm tra lại trước khi gửi để đảm bảo
email được gửi đến đúng người nhận, tránh rò rỉ
thông tin.
c. Gửi đúng địa chỉ email người nhận
Thông thường các dịch vụ email có tính năng thông
báo các hoạt động liên quan đến tài khoản qua email
dự phòng như thay đổi mật khẩu, đăng nhập từ thiết
bị lạ, tuy nhiên nhiều người dùng thường bỏ qua.
Hãy tập thói quen xem xét các thông báo này để có
thể phát hiện sớm các vấn đề liên quan đến tài khoản
email và kịp thời xử lý.
b. Xem xét các thông báo bảo mật
12 13
Hiện nay có một số trang
web giả danh trên nền môi trường
mạng nhằm chiếm lấy thông tin và
quyền truy cập vào các dữ liệu quan trọng
của bạn như tài khoản mạng xã hội.
Vì vậy, bạn có thể kiểm tra lại bằng Google
Tìm Kiếm để biết liệu đây có phải
website chính chủ hay không.
Sử dụng Internet
3.
b.
Luôn kiểm tra
website cung cấp
dịch vụ
a.
Không nhấp
vào các đường
link lạ
Để đảm bảo tính an toàn
trước khi truy cập vào một
đường link nào, bạn có thể thực hiện
kiểm tra tên miền trước trên công cụ tìm
kiếm của Google nhằm biết được xếp hạng uy
tín của đường link này.
Đặc điểm để nhận biết link lạ đó là thường có
tiêu đề giật gân, và nếu bạn cảm thấy bản
thân bị cuốn hút một cách tức thời thì
bạn nên cẩn thận với kiểu đường
link này.
15
•
Không chia sẻ thông tin cá nhân
• Không cung cấp thông tin nhận dạng như địa chỉ
nhà, ngày sinh, số điện thoại di động trên trang hồ
sơ mạng xã hội.
• Chúng ta phải bảo quản máy tính xách tay/iPad/
điện thoại di động của mình khi làm việc ở nơi
công cộng.
• Chúng ta không được gửi các tập tài liệu nhạy cảm
(bị hạn chế/bảo mật) qua mạng WIFI công cộng.
• Khi làm việc trên các tài liệu nhạy cảm/bí mật, phải
đảm bảo những người khác không thể nhìn thấy
màn hình máy tính xách tay/iPad/điện thoại di
động.
• Định kỳ, học sinh đánh giá cài đặt quyền riêng tư
trên các tài khoản mạng xã hội để tránh tài khoản
bị hack.
• Không nên đăng những các nội dung về bản thân/
nhà trường lên mạng xã hội một cách bừa bãi và
phải chịu trách nhiệm về những gì mình đăng trên
mạng xã hội.
• Không chia sẻ thông tin về chuyến bay, tài khoản
ngân hàng,...
Không tin tưởng người quen biết thông qua mạng
• Đối với những tin nhắn “mời gọi” từ những người
mà bạn mới quen biết từ trên mạng, bạn nên cảnh
giác với họ, và tuyệt đối không bao giờ được cung
cấp bất kỳ thông tin cá nhân gì của mình cho họ.
• Và kể cả với những người thân quen, nếu họ có
những biểu hiện khác thường, và đòi hỏi thông tin
gì đó từ bạn thì bạn cũng nên đề cao cảnh giác bởi
có thể tài khoản của họ đang bị điều khiển bởi một
kẻ xấu nào khác.
Sử dụng mạng xã hội
4.
14
Khi thực hiện đăng nhập sử dụng các
dịch vụ trên mạng, hay liên kết với các
tài khoản ngân hàng để thực hiện giao
dịch với thiết bị công cộng, bạn nên
đăng xuất sau khi sử dụng xong. Việc
duy trì kết nối có thể biến bạn trở thành
nạn nhân của tội phạm công nghệ
thông qua các lỗ hổng bảo mật.
Thực hiện
đăng xuất
Tuyệt đối không bao giờ được cài đặt
các phần mềm không gõ nguồn gốc
trên Internet, và tốt nhất thì bạn nên
cài đặt thông qua các chợ ứng dụng,
hoặc ít nhất là thông qua các trang
web chính chủ.
Đồng thời trên các thiết bị điện thoại,
trên các phiên bản hệ điều hành
Android và iOS mới thì bạn có thể tùy
chỉnh được quyền truy cập dữ liệu
trên thiết bị của bạn.
Không cài đặt
phần mềm lạ,
không rõ
nguồn gốc
Đây có lẽ là việc mà nhiều người
thường bỏ qua nhất vì họ cho rằng đây
là một việc không cần thiết phải thực
hiện. Tuy nhiên, điều này rất quan
trọng bởi bạn sẽ nhận thức được có bao
nhiêu loại dữ liệu mà bên cung cấp ứng
dụng đang thu thập từ bạn, đồng thời
có quyền từ chối sử dụng nếu các điều
khoản này vi phạm vào quyền bảo mật
thông tin của chính bạn.
Đọc kỹ các
điều khoản
trước khi
sử dụng
Nếu có điều kiện, bạn hãy đầu tư
các phần mềm diệt virus trên thiết
bị máy tính/laptop của bạn. Việc
này sẽ giúp bạn phát hiện nhanh
các mã độc (malware) đang hoạt
động trong thiết bị của bạn, đồng
thời sẽ có phương hướng giải quyết
tiếp theo nhanh chóng.
Sử dụng
công cụ diệt
virus uy tín
Sử dụng thiết bị công nghệ
5.
16 17
19
BÁO CÁO SỰ CỐ
Khi thấy thông tin nhạy cảm
của bạn bị rò rỉ, phải báo ngay
với bạn để khắc phục sự cố.
ường xuyên nhắc nhở bạn
của mình khi thấy bạn học phớt
lờ các quy tắc bảo mật thông tin.
Khi bị rò rỉ thông tin bảo mật, tôi
cần nhanh chóng đổi mật khẩu
mạng xã hội và báo cáo sự cố rò rỉ
thông tin bảo mật đến ứng dụng.
Hãy chia sẻ với bố mẹ/thầy cô nếu
gặp phải điều gì đó lạ trên mạng
xã hội.
Khi thấy ai đó có hành vi đáng ngờ
tại trường học, chúng ta nên báo
cáo với giáo viên/bộ phận an ninh.
18
20