Срок хранения личных карточек т 2: Как хранить личные карточки уволенных работников
Как хранить личные карточки уволенных работников
Работодатель обязан оформлять личные карточки на каждого своего сотрудника, а после увольнения сохранять длительный срок. Как долго хранить личные карточки сотрудников после увольнения? С какой даты отсчитывается этот срок? Как быть с личными карточками, если работодатель ликвидируется? Ответы — в материале.
Как хранить личные карточки до увольнения
Личная карточка работника относится к документам по личному составу, отражающим трудовые отношения работника с работодателем (п. 3 ст. 3 Федерального закона от 22.10.2004 № 125-ФЗ «Об архивном деле в РФ»).
Обычно для этого применяется унифицированная форма № Т-2 (№ Т-2 ГС (МС) для государственных или муниципальных служащих). Содержит личная карточка информацию о сотруднике: паспортные данные, сведения о составе его семьи, переводах, дисциплинарных нарушениях и других кадровых событиях, произошедших за все время его работы у данного работодателя.
Весь период работы сотрудника в компании его личная карточка хранится в кадровой службе в несгораемом шкафу, закрывающемся на ключ, или в сейфе с трудовыми книжками и другими важными бумагами.
Порядок хранения личных карточек уволенных работников
В день увольнения сотрудника в личной карточке производится последняя запись — о выдаче трудовой книжки на руки. Затем специалисты кадровой службы должны изъять личную карточку сотрудника из общей картотеки и подготовить к передаче в архив.
Перед тем, как отправить личные карточки на хранение, их нужно систематизировать ─ сформировать отдельное дело с личными карточками уволенных сотрудников, которое будет закрыто после окончания календарного года. Личные карточки уволенных работников систематизируются в пределах каждой группы по алфавиту фамилий (п. 2.1.1 Методических рекомендаций по применению Правил организации хранения, комплектования, учета и использования документов Архивного фонда РФ, утв.
Приказом Минкультуры от 31.03.2015 № 526).Требования к формированию и оформлению дел содержатся в п. 4.19-4.26 Правил организации хранения, комплектования, учета и использования документов Архивного фонда РФ, утв. Приказом Минкультуры от 31.03.2015 № 526, и в разделах 1.1.2 и 1.2 Методических рекомендаций к Правилам.
Срок хранения личных карточек после увольнения
Личные карточки работников нужно хранить 50 лет, если работники уволены после 01.01.2003 года. Если увольнение произошло ранее указанной даты, срок хранения личных карточек составляет 75 лет (п. 444 Перечня типовых архивных документов, утв. Приказом Росархива от 20.12.2019 № 236).
Начало течения срока хранения личных карточек следует исчислять с 1 января года, следующего за годом, в котором они были закончены делопроизводством (п. 2 ст. 21.1 Федерального закона от 22.10.2004 № 125-ФЗ).
Что делать с личными карточками сотрудников при ликвидации или реорганизации компании?
Для компаний, деятельность которых прекращена (в результате ликвидации, при банкротстве и т. д.), предусмотрен следующий порядок (ч. 10 ст. 23 Федерального закона от 22.10.2004 № 125-ФЗ):
- документы, образовавшиеся в процессе деятельности (в том числе личные карточки работников) подлежат упорядочению и передаче на хранение в государственный или муниципальный архив;
- передача документов осуществляется ликвидационной комиссией (ликвидатором) или конкурсным управляющим на основании договора с архивом.
При реорганизации компании условия и место дальнейшего хранения архивных документов (в том числе личных карточек уволенных работников) определяет учредитель компании или органы, уполномоченные на такие действия учредительными документами (ч. 9 ст. 23 Федерального закона от 22.10.2004 № 125-ФЗ).
Хранение личных карточек в электронном виде
Ведение личной карточки в электронном виде законом не запрещено. В условиях перехода работодателей к безбумажной технологии работы с документами этот вопрос особенно актуален. Но с личной карточкой не все так просто, так как работодатель обязан знакомить работника под роспись с записями в карточке, продублированными из трудовой книжки.
В итоге с каждой записью в трудовой книжке о выполняемой работе, переводе на другую работу или увольнении, в личной карточке работника должна появиться дублирующая запись и личная подпись сотрудника. В том числе уволенный работник должен расписаться в личной карточке при получении трудовой книжки при увольнении (п. 12, абз. 3 п. 41 Правил, утв. Постановлением Правительства РФ от 16.04.2003 № 225).
Выполнить эту обязанность работодатель не сможет, если заполняет и хранит личные карточки сотрудников в электронном виде. Такую позицию высказали специалисты Роструда на портале «Онлайнинспекция.рф» (ответ на вопрос № 143718 от 03.02.2021).
Наказание работодателя за отсутствие личных карточек
Если контролеры обнаружат, что работодатель не позаботился о надлежащем хранении личных карточек работника, и они отсутствуют в компании, его могут привлечь к административной ответственности за нарушение трудового законодательства по ч. 1 ст. 5.27 КоАП РФ.
Подводим итоги
- Пока работник трудится у работодателя, его личная карточка хранится в кадровой службе — в специально оборудованном помещении, несгораемом шкафу или сейфе.
- После увольнения личная карточка закрывается и передается в архив компании, где хранится 50 лет или 75 лет (если увольнение произошло до 01.01.2003).
- При ликвидации компании личные карточки уволенных работников передаются в государственный архив для дальнейшего хранения.
Хранение карточек формы т-2 \ Акты, образцы, формы, договоры \ Консультант Плюс
]]>Подборка наиболее важных документов по запросу Хранение карточек формы т-2 (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Судебная практика: Хранение карточек формы т-2 Открыть документ в вашей системе КонсультантПлюс:Апелляционное определение Верховного суда Республики Башкортостан от 30. 07.2019 по делу N 33-14527/2019
Требование: Об обязании произвести перерасчет пенсии.
Обстоятельства: Истец ссылается на то, что у него возникло право на пенсию по возрасту, ему назначена пенсия. Ответчиком не включены сведения о заработной плате в спорный период.
Решение: Требование удовлетворено.Разрешая спор и частично удовлетворяя исковые требования, суд исходил из того, что прокурорской проверкой установлен факт ненадлежащего хранения работодателем первичных бухгалтерских документов относительно заработной платы Ш., начиная с 01 января 1988 года, в архив документы не сданы в связи с чем суд согласился с истцом в том, что в качестве подтверждающего фактический заработок работника Ш. документа могут быть приняты: личная карточка формы Т-2, где указаны оклады, информация Башкортостанстата о среднемесячной начисленной заработной плате в Республике Башкортостан за 1988 – 1993 годы, справка работодателя о заработной плате на аналогичных должностях 1988 – 1993 годы. Судебная коллегия не может согласиться с данными выводами суда первой инстанции по следующим основаниям.
Путеводитель по кадровым вопросам. Как изменить существенные условия трудового договораЗапись о временном переводе работника в трудовой книжке (в случае ее ведения) не делается. Не вносится данная информация и в сведения о трудовой деятельности, поскольку это не предусмотрено ст. 66.1 ТК РФ, п. 4 Порядка ведения и хранения трудовых книжек. Если в организации ведут личные карточки (форма N Т-2), то факт перевода может быть отражен в разд. X “Дополнительные сведения” личной карточки работника.Нормативные акты: Хранение карточек формы т-2
Как хранить личные карточки уволенных сотрудников
]]>Подборка наиболее важных документов по запросу Как хранить личные карточки уволенных сотрудников (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Судебная практика: Как хранить личные карточки уволенных сотрудниковАпелляционное определение Московского городского суда от 26.05.2021 по делу N 33-20955/2021
Категория спора: Пенсионное обеспечение.
Требования заявителя: Об обязании произвести перерасчет пенсии.
Обстоятельства: Истец является получателем страховой пенсии по старости, обратился к ответчику с заявлением о перерасчете размера пенсии, решением ответчика ему было отказано.
Решение: Удовлетворено.Разрешая заявленные требования ***, оценив представленные доказательства, в том числе справки N А101-345/15 (2.5.1.9-PD1) и N 097/2015/002 представленные ответчику по правилам ст. 67 ГПК РФ, суд верно указал на то, что спорные периоды работы истца с октября 1985 г. по февраль 1992 г., с февраля по декабрь 1992 года, следует обязать ответчика включить в подсчет страхового стажа истца, поскольку в справках содержатся сведения о приеме на работу и увольнении, сведения о размере зарплаты ***, справки выданы на основании имеющихся на хранении первичных документов – карточках личных счетов, лицевых счетов организации, в них содержится зарплата истца, в том числе в рублях, и отказ ответчика не может являться достаточным основанием для лишения истца прав на пенсионное обеспечение и перерасчет его пенсии. Статьи, комментарии, ответы на вопросы: Как хранить личные карточки уволенных сотрудников Открыть документ в вашей системе КонсультантПлюс:
Статья: Закрытие ИП-“упрощенца”: алгоритм действий
(Гусаров Д.Ю.)
(“Упрощенная система налогообложения: бухгалтерский учет и налогообложение”, 2019, N 8)Документы, связанные с осуществлением ИП предпринимательской деятельности, необходимо хранить еще в течение 4 лет после ее завершения (пп. 8 п. 1 ст. 23 НК РФ). По документам, связанным с уплатой страховых взносов, срок хранения составляет 6 лет (п. 3 ст. 8, пп. 6 п. 3.4 ст. 23), а кадровые документы (приказы о приеме на работу, увольнении, личные карточки работников, трудовые договоры) должны храниться в течение 75 лет.
Вопрос: Как присваивается табельный номер работнику?
(Консультация эксперта, 2021)При приеме работника на работу на него заводится личная карточка Т-2 и ведется в течение всего периода его трудовой деятельности у работодателя. В личной карточке Т-2 также указывается табельный номер работника. При расторжении трудового договора с работником личная карточка Т-2 закрывается, но продолжает храниться с присвоенным табельным номером у работодателя.Нормативные акты: Как хранить личные карточки уволенных сотрудников Открыть документ в вашей системе КонсультантПлюс:
Обзор: “Росархив установил новые сроки хранения кадровых документов”
(КонсультантПлюс, 2020)Для ряда документов срок хранения будет зависеть от того, когда по ним закончено делопроизводство: если до 1 января 2003 года, то их нужно хранить 75 лет, если после – 50 лет. Среди них трудовые договоры, документы о приеме, переводе, увольнении, личные карточки работников. Сейчас такие документы лежат на полках 75 лет.
Нужно ли вести личную карточку Т-2 после 1 сентября 2021 года
Правилами ведения и хранения трудовых книжек, утв. Постановлением Правительства РФ от 16.04.2003 N 225, с 01.09.2021 предусматривалось ведение личной карточки работника (форма Т-2). Но с 1 сентября 2021 года Правила признаны утратившими силу (Постановление Правительства РФ от 24.07.2021 N 1250).
Эксперт Минтруда отмечает, что в Порядке ведения и хранения трудовых книжек, утв. Приказом Минтруда России от 19.05.2021 N 320н, вступившим в силу с 1 сентября 2021 года, отсутствует положение о необходимости ведения личной карточки работника работодателем. При этом законодательство не запрещает работодателю продолжить ведение личной карточки работника после 1 сентября 2021 года.
На заметку: для целей воинского учета обязанность вести личные карточки не отменена. Так, воинский учет призывников и военнообязанных запаса организациями осуществляется по личным карточкам работников в силу п. 23 Методических рекомендаций. Ведение личной карточки по форме Т-2 предусмотрено также п. 39 Методических рекомендаций.
С февраля 2020 года Минобороны разрабатывает новую форму – карточку гражданина, подлежащего воинскому учету, которая заменит личные карточки для воинского учета (Проект Приказа Министра обороны РФ, ID проекта 01/02/02-20/00099171). Проектом предусмотрена отмена использования личных карточек Т-2 для работы с военнообязанными.
Почему работодателям в настоящее время пока целесообразнее продолжить использовать форму Т-2, читайте в разделе «Трудовые книжки» электронного приложения «Летние решения –2021. Бархатный сезон», чтобы исключить какие-либо нарекания со стороны контролирующих органов.
О практике применения нового порядка ведения трудовых книжек расскажет лектор на Дне практических решений «Трудовое законодательство и кадровое делопроизводство в 2021 году. Перспективы 2022 года» 22 декабря 2021 года.
Читайте подробнееЛичные карточки уволенных работников — как хранить?: blogkadrovika — LiveJournal
Работодатель обязан оформлять личные карточки на каждого своего сотрудника, а после увольнения сохранять длительный срок. Как долго хранить личные карточки сотрудников после увольнения? С какой даты отсчитывается этот срок? Как быть с личными карточками, если работодатель ликвидируется? Ответы — в нашем материале.
Как хранить личные карточки до увольнения
Личная карточка работника относится к документам по личному составу, отражающим трудовые отношения работника с работодателем ([cplink params=”req=doc&base=RZR&n=370229&dst=10
Обычно для этого применяется унифицированная форма № Т-2 (№ Т-2 ГС (МС) для государственных или муниципальных служащих). Содержит личная карточка информацию о сотруднике: паспортные данные, сведения о составе его семьи, переводах, дисциплинарных нарушениях и других кадровых событиях, произошедших за все время его работы у данного работодателя.
[stextbox]Весь период работы сотрудника в компании его личная карточка хранится в кадровой службе в несгораемом шкафу, закрывающемся на ключ, или в сейфе с трудовыми книжками и другими важными бумагами. [/stextbox]
Порядок хранения личных карточек уволенных работников
В день увольнения сотрудника в личной карточке производится последняя запись — о выдаче трудовой книжки на руки. Затем специалисты кадровой службы должны изъять личную карточку сотрудника из общей картотеки и подготовить к передаче в архив.
Перед тем как отправить личные карточки на хранение, их нужно систематизировать — сформировать отдельное дело с личными карточками уволенных сотрудников, которое будет закрыто после окончания календарного года.
Формируются личные карточки в дела по алфавиту (по фамилиям уволенных работников). Если в компании число уволенных в течение календарного года незначительное, возможно формирование одного дела с личными карточками за несколько лет. Допускается выделение личных карточек руководящего состава в самостоятельные дела.
Полезная информация от КонсультантПлюсСмотрите [cplink params=”req=doc&base=PAPB&n=51048&dst=10
00000002&date=19. 03.2021″]образец[/cplin k] заполнения личной карточки унифицированной формы Т-2 (это бесплатно).
Срок хранения личных карточек после увольнения
Личные карточки работников нужно хранить 50 лет, если работники уволены после 01.01.2003 года. Если увольнение произошло ранее указанной даты, срок хранения личных карточек составляет 75 лет (п. 444 Перечня типовых архивных документов, утв. [cplink params=”req=doc&base=RZR&n=345020&dst=10
[stextbox]Начало течения срока хранения личных карточек следует исчислять с 1 января года, следующего за годом, в котором они были закончены делопроизводством ([cplink params=”req=doc&base=RZR&n=370229&dst=10
Что делать с личными карточками сотрудников при ликвидации или реорганизации компании?
Для компаний, деятельность которых прекращена (в результате ликвидации, при банкротстве и т. д.), предусмотрен следующий порядок ([cplink params=”req=doc&base=RZR&n=370229&dst=10
- документы, образовавшиеся в процессе деятельности (в том числе личные карточки работников) подлежат упорядочению и передаче на хранение в государственный или муниципальный архив;
- передача документов осуществляется ликвидационной комиссией (ликвидатором) или конкурсным управляющим на основании договора с архивом.
При реорганизации компании условия и место дальнейшего хранения архивных документов (в том числе личных карточек уволенных работников) определяет учредитель компании или органы, уполномоченные на такие действия учредительными документами ([cplink params=”req=doc&base=RZR&n=370229&dst=10
Хранение личных карточек в электронном виде
Ведение личной карточки в электронном виде законом не запрещено. В условиях перехода работодателей к безбумажной технологии работы с документами этот вопрос особенно актуален. Но с личной карточкой не все так просто, так как работодатель обязан знакомить работника под роспись с записями в карточке, продублированными из трудовой книжки.
В итоге с каждой записью в трудовой книжке о выполняемой работе, переводе на другую работу или увольнении, в личной карточке работника должна появиться дублирующая запись и личная подпись сотрудника. В том числе уволенный работник должен расписаться в личной карточке при получении трудовой книжки при увольнении ([cplink params=”req=doc&base=RZR&n=144282&dst=10
[stextbox]Выполнить эту обязанность работодатель не сможет, если заполняет и хранит личные карточки сотрудников в электронном виде. Такую позицию высказали специалисты Роструда на портале «Онлайнинспекция.рф» (ответ на вопрос № 143718 от 03. 02.2021).[/stextbox]
Наказание работодателя за отсутствие личных карточек
Если контролеры обнаружат, что работодатель не позаботился о надлежащем хранении личных карточек работника, и они отсутствуют в компании, его могут привлечь к административной ответственности за нарушение трудового законодательства по [cplink params=”req=doc&base=RZR&n=377844&dst=74
Подводим итоги
- Пока работник трудится у работодателя, его личная карточка хранится в кадровой службе — в специально оборудованном помещении, несгораемом шкафу или сейфе.
- После увольнения личная карточка закрывается и передается в архив компании, где хранится 50 лет или 75 лет (если увольнение произошло до 01.01.2003).
- При ликвидации компании личные карточки уволенных работников передаются в государственный архив для дальнейшего хранения.
Личная карточка Т-2
Изменения в правилах ведения первичных документов о труде (личной карточке формы Т-2)Постановлением Министерства статистики и анализа Республики Беларусь от 26 октября 2007 г. № 359 признано утратившим силу постановление Государственного комитета СССР по статистике от 28 декабря 1989 г. № 241 «Об утверждении форм первичной учетной документации для предприятий и организаций». Среди отмененных указанным постановлением форм документов – форма личной карточки Т-2.
Личная карточка формы Т-2 является одним из основных документов по учету личного состава организации. Согласно Кратким указаниям по заполнению форм, содержащимся в приложении к отмененному постановлению Госкомстата СССР, она должна заполняться «на работников всех категорий, в том числе на специалистов с высшим и средним специальным образованием и молодых рабочих, окончивших училища, школы профессиональнотехнического образования и т.д.».
Безусловно, отмена официальной формы карточки Т-2, а также указаний по ее заполнению, вызывает у кадровых работников целый ряд вопросов, главные из которых следующие:
необходимо ли, как и ранее, заполнять указанную карточку на всех работников?
если да, то какова должна быть форма этой карточки, чем руководствоваться при ее заполнении?
Для ответа на поставленные вопросы необходимо определиться, прежде всего, с самим понятием «первичная учетная документация».
Статьей 52 Трудового кодекса Республики Беларусь определено, что правила ведения нанимателем первичных документов о труде устанавливаются в порядке, определяемом Правительством Республики Беларусь или уполномоченным им органом. Под первичной документацией понимается совокупность учетных документов о какихлибо явлениях (фактах), составляемых в период их свершения (впервые). Первичные документы о труде – это документы по личному составу, создаваемые при приеме на работу, увольнении, переводе работника, предоставлении отпуска, командировании, поощрении, выплате заработной платы и др. К ним наряду с личной карточкой относятся приказы (распоряжения) по соответствующим вопросам, табель использования рабочего времени и др.
В 2004 г. был утвержден Государственный стандарт Республики Беларусь 6.38-2004 «Унифицированные системы документации Республики Беларусь. Система организационно-распорядительной документации. Требования к оформлению документов». Была проведена большая работа по уточнению состава и содержания включенных в УСОРД подсистем документации, а также отдельных унифицированных форм. В результате приказом директора Департамента по архивам и делопроизводству Министерства юстиции Республики Беларусь от 14 мая 2007 г. № 25 была утверждена новая редакция УСОРД.
УСОРД имеет сложную структуру, в нее входит ряд подсистем документации, в том числе и по кадрам:
документация по приему на работу;
документация по оформлению изменений трудовых отношений;
документация по увольнению с работы;
документация по предоставлению отпусков и отзыву из отпуска;
документация по оформлению поощрений;
документация по оформлению дисциплинарных взысканий;
документация по оформлению командировок.
Всего в указанные подсистемы включено 49 унифицированных форм документов по личному составу, с которыми читатели имеют возможность ознакомиться, в том числе и на страницах журнала «Отдел кадров».
В свою очередь, Унифицированная система первичной учетной документации в ее последней редакции включала в себя раздел «По учету труда и заработной платы», состоявший из четырех подсистем: «По учету личного состава», «По учету использования рабочего времени», «По учету расчетов с рабочими и служащими», «По учету трудоустройства населения». Каждая из форм в разделе «Труд и заработная плата» получила индекс «Т» с добавлением порядкового номера. Например, документы подсистемы «По учету личного состава» получили следующие индексы:
Т-1 – Приказ (распоряжение) о приеме на работу;
Т-2 – Личная карточка;
Т-4 – Учетная карточка научного работника;
Т-5 – Приказ (распоряжение) о переводе на другую работу;
Т-6 – Приказ (распоряжение) о предоставлении отпуска;
Т-8 – Приказ (распоряжение) о прекращении трудового договора.
Характерное отличие форм, включенных в систему первичной учетной документации, – трафаретная форма представления текста. Это позволяло при подготовке конкретных документов заполнять установленные формы, в отличие от форм УСОРД, определяющих лишь состав реквизитов и структуру текста, который при подготовке конкретного документа должен печататься полностью на общем бланке организации.
Нормативно не было определено, в каких организациях при оформлении первичных документов о труде следует пользоваться УСОРД, а в каких – формами с индексом «Т». Тем не менее в практике сложилось, что унифицированные формы документов по личному составу, установленные УСОРД, применялись в органах управления, учреждениях и организациях (научно-исследовательских, вузах и т.д.) при оформлении всех работников, а также на промышленных предприятиях при оформлении администрации предприятия и других служащих. Таким образом, они распространялись, главным образом, на категорию работников, относимых к числу служащих.
Формы, включенные в систему первичной учетной документации (с индексом «Т»), применялись, главным образом, на промышленных предприятиях и распространялись на рабочих, т.к. при большом количестве работников этой категории и высокой текучести кадров использование трафаретных текстов значительно ускоряло процесс составления и оформления документов.
Принятие постановления Министерства статистики и анализа Республики Беларусь от 26 октября 2007 г. № 359, отменившего применение на территории страны форм первичной учетной документации, утвержденных еще Госкомстатом СССР, следует признать правильным шагом. Хотя отмена постановления Госкомстата СССР делает невозможным применение в Республике Беларусь почти всех форм, включенных в систему первичной учетной документации (отметим, что за исключением карточки Т-2 они в начале столетия уже нигде практически и не применялись), она предоставляет организациям и их кадровым службам возможность самостоятельно разрабатывать форму карточки Т-2 исходя из требований действующего законодательства, удобства в работе и т.д. Кроме того, организации теперь вправе самостоятельно решать и вопросы, связанные с правилами заполнения и ведения карточки, которые часто возникали у кадровиков, например, при отсутствии места в графах «Назначения и перемещения» и «Отпуска».
Что касается необходимости ведения карточки Т-2, то она определяется рядом нормативных правовых актов. В частности, п. 16 Инструкции о порядке ведения трудовых книжек работников, утвержденной постановлением Министерства труда Республики Беларусь от 9 марта 1998 г. № 30 (в редакции постановления Министерства труда от 11 мая 2000 г. № 72), установлено, что наниматель обязан знакомить владельца трудовой книжки с каждой вносимой в нее записью под расписку в личной карточке формы Т-2. Таким образом, карточку вести необходимо, сомнению может быть подвергнута лишь правомерность использования индекса «Т-2».
В то же время сложившаяся ситуация с неурегулированностью вопросов об официальной форме карточки и требованиях к ее заполнению и ведению будет иметь и ряд негативных последствий, особенно для вновь создаваемых организаций, впервые сталкивающихся с необходимостью оформления первичных учетных документов о труде. Будем надеяться, что переработка личной карточки Т-2, а возможно и иных унифицированных форм соответствующей системы документации станет следующим шагом, направленным на совершенствование работы кадровых служб организаций с первичной документацией о труде.
А.Е. Рыбаков, директор учреждения «Белорусский научно-исследовательский институт документоведения и архивного дела», кандидат исторических наук
PCI Compliance Guide Часто задаваемые вопросы
Нажмите на ссылки ниже, чтобы найти ответы на часто задаваемые вопросы.
Q1: Что такое PCI?
A: Стандарт безопасности данных индустрии платежных карт (PCI DSS) представляет собой набор стандартов безопасности, разработанных для обеспечения того, чтобы ВСЕ компании, которые принимают, обрабатывают, хранят или передают информацию о кредитных картах, поддерживали безопасную среду.
Совет по стандартам безопасности индустрии платежных карт (PCI SSC) был создан 7 сентября 2006 г. для управления продолжающейся эволюцией стандартов безопасности индустрии платежных карт (PCI) с акцентом на повышение безопасности платежных счетов на протяжении всего процесса транзакции.PCI DSS администрируется и управляется PCI SSC (www.pcisecuritystandards.org), независимым органом, созданным основными брендами платежных карт (Visa, MasterCard, American Express, Discover и JCB). Важно отметить, что платежные бренды и эквайеры несут ответственность за соблюдение требований, а не совет PCI. Копия стандарта PCI DSS доступна здесь.
Наверх
Q2: К кому применяется стандарт PCI DSS?
A: PCI DSS применяется к ЛЮБОЙ организации, независимо от размера или количества транзакций, которая принимает, передает или хранит любые данные о держателях карт.
Наверх
Q3: Где я могу найти стандарт безопасности данных PCI (PCI DSS)?
A: Текущие документы PCI DSS можно найти на веб-сайте Совета по стандартам безопасности PCI.
Наверх
Q4: Каковы «уровни» соответствия PCI и как они определяются?
A: Все продавцы попадут в один из четырех уровней продавцов в зависимости от объема транзакций Visa за 12-месячный период.Объем транзакций основан на совокупном количестве транзакций Visa (включая кредитные, дебетовые и предоплаченные) от продавца, ведущего бизнес как («DBA»). В случаях, когда торговая корпорация имеет более одного DBA, эквайеры Visa должны учитывать совокупный объем транзакций, хранимых, обрабатываемых или передаваемых юридическим лицом, чтобы определить уровень проверки. Если данные не агрегированы, то есть юридическое лицо не хранит, не обрабатывает и не передает данные о держателях карт от имени нескольких администраторов баз данных, эквайеры будут продолжать учитывать объем транзакций отдельного администратора баз данных для определения уровня проверки.
Уровни продавца согласно Visa:
Уровень продавца | Описание |
1 | Любой продавец — независимо от канала приема — обрабатывает более 6 миллионов транзакций Visa в год. Любой продавец, которого Visa по своему усмотрению определяет, должен соответствовать требованиям продавца Уровня 1, чтобы свести к минимуму риск для системы Visa. |
2 | Любой продавец — независимо от канала приема — обрабатывает от 1 до 6 миллионов транзакций Visa в год. |
3 | Любой продавец, обрабатывающий от 20 000 до 1 млн транзакций электронной коммерции Visa в год. |
4 | Любой продавец, обрабатывающий менее 20 000 транзакций электронной коммерции Visa в год, и все остальные продавцы, независимо от канала приема, обрабатывающие до 1 млн транзакций Visa в год. |
* Любой продавец, пострадавший от взлома, который привел к компрометации данных учетной записи, может быть переведен на более высокий уровень проверки.
Наверх
В5: Что должен сделать малый и средний бизнес (торговец уровня 4), чтобы соответствовать требованиям PCI DSS?
A: Чтобы выполнить требования PCI, продавец должен выполнить следующие шаги:
- Определите, какой опросный лист для самооценки (SAQ) должен использовать ваш бизнес для подтверждения соответствия требованиям. См. таблицу ниже, чтобы помочь вам выбрать. (Нажмите на таблицу, чтобы увеличить.)
- Заполните Анкету самооценки в соответствии с содержащимися в ней инструкциями.
- Завершите и получите подтверждение прохождения сканирования уязвимостей с помощью утвержденного PCI SSC поставщика сканирования (ASV). Примечание. Сканирование распространяется не на всех продавцов. Он требуется для SAQ A-EP, SAQ B-IP, SAQ C, SAQ D-Merchant и SAQ D-Service Provider.
- Полностью заполните соответствующую аттестацию соответствия (находится в инструменте SAQ).
- Отправьте SAQ, подтверждение прохождения сканирования (если применимо) и Аттестацию соответствия вместе с любой другой запрошенной документацией вашему эквайеру.
Прочтите нашу запись в блоге «Основы PCI/Краткое руководство — что нужно делать мелким торговцам для достижения соответствия требованиям PCI?»
Наверх
Q6: Как прием кредитных карт по телефону работает с PCI?
A: Следующий пост «Как работает прием кредитных карт по телефону с PCI?» объясняет ваши обязанности по соблюдению требований PCI при получении информации о кредитной карте по телефону (например, в колл-центре). Обратите внимание, что хотя этот пост был опубликован в 2014 году, он по-прежнему актуален для текущей версии PCI DSS .
Наверх
В7. Если я принимаю кредитные карты только по телефону, распространяется ли на меня стандарт PCI DSS?
А: Да. Все предприятия, которые хранят, обрабатывают или передают данные о держателях платежных карт, должны соответствовать стандарту PCI.
Наверх
В8. Должны ли организации, использующие сторонние процессоры, соответствовать стандарту PCI DSS?
А: Да. Простое использование сторонней компании не исключает компанию из-под действия стандарта PCI DSS.Это может снизить их подверженность риску и, следовательно, уменьшить усилия по проверке соблюдения требований. Однако это не означает, что они могут игнорировать PCI DSS.
Наверх
В9. У моей компании несколько офисов. Нужно ли в каждом из них подтверждать соответствие стандарту PCI?
A: Если ваши офисы работают с одним и тем же ИНН, то, как правило, вам требуется подтверждать только один раз в год для всех офисов. Кроме того, ежеквартально отправляйте сканирование сети утвержденным поставщиком сканирования (ASV) PCI SSC для каждого местоположения, если это применимо.
Наверх
Q10: Мы занимаемся только электронной коммерцией. Какой SAQ мы должны использовать?
A: Это зависит от того, как настроена ваша корзина. См. PCI SAQ 3.1: Объяснение вариантов электронной коммерции.
Наверх
В11. Моя компания не хранит данные кредитных карт, поэтому соответствие PCI на нас не распространяется, верно?
A: Если вы принимаете кредитные или дебетовые карты в качестве формы оплаты, к вам применяется соответствие требованиям PCI. Хранение данных карты сопряжено с риском, поэтому, если вы не храните данные карты, может быть проще обеспечить безопасность и соответствие требованиям.
Наверх
В12. Подпадают ли операции с дебетовыми картами под действие PCI?
A: Карты, входящие в сферу охвата, включают любые дебетовые, кредитные и предоплаченные карты с одним из пяти логотипов ассоциаций/брендов карт, которые участвуют в PCI SSC — American Express, Discover, JCB, MasterCard и Visa International. .
Наверх
Q13: Соответствую ли я стандарту PCI, если у меня есть SSL-сертификат?
А: №SSL-сертификаты не защищают веб-сервер от вредоносных атак или вторжений. SSL-сертификаты высокой надежности обеспечивают первый уровень безопасности и уверенности клиентов, как показано ниже, но есть и другие шаги для достижения соответствия PCI. См. вопрос «Что должен сделать малый и средний бизнес (торговец уровня 4), чтобы соответствовать требованиям PCI?»
- Безопасное соединение между браузером клиента и веб-сервером
- Подтверждение того, что операторы веб-сайта являются законной, юридически подотчетной организацией
См. соответствующую запись в блоге «PCI DSS v3.1 и SSL: что вам следует делать СЕЙЧАС».
Наверх
Q14: Моя компания хочет сохранить данные кредитной карты. Какие методы мы можем использовать?
A: Большинство продавцов, которым необходимо хранить данные кредитной карты, делают это для регулярного выставления счетов. Лучший способ сохранить данные кредитной карты для регулярного выставления счетов — использовать стороннее хранилище кредитных карт и поставщика токенизации. При использовании хранилища данные карты удаляются из вашего владения, и вам возвращается «токен», который можно использовать для периодического выставления счетов.Используя третью сторону, вы перекладываете риск хранения данных карты на того, кто специализируется на этом и имеет все средства контроля безопасности для обеспечения безопасности данных карты.
Если вам нужно хранить данные карты самостоятельно, ваша планка для самооценки очень высока, и вам может потребоваться пригласить QSA (квалифицированный оценщик безопасности) на место и провести аудит, чтобы убедиться, что у вас есть все средства контроля. необходимо для соответствия спецификациям PCI DSS.
См. соответствующую публикацию в блоге «Можем ли мы безопасно хранить данные карты для регулярного выставления счетов?»
Наверх
В15: Какие санкции предусмотрены за несоблюдение требований?
A: Платежные бренды могут по своему усмотрению оштрафовать банк-эквайер на сумму от 5 000 до 100 000 долларов США в месяц за нарушение требований PCI.Банки, скорее всего, пропустят этот штраф, пока он в конечном итоге не попадет на продавца. Кроме того, банк также, скорее всего, либо разорвет ваши отношения, либо повысит комиссию за транзакцию. Штрафы не обсуждаются открыто и не афишируются, но они могут иметь катастрофические последствия для малого бизнеса. Важно ознакомиться с соглашением об учетной записи продавца, в котором должны быть изложены ваши риски.
Узнайте больше о штрафах за несоблюдение требований в нашем блоге «Как ваши усилия по соблюдению требований PCI могут в конечном итоге сэкономить деньги вашего бизнеса?»
Наверх
Q16: Что определяется как «данные держателя карты»?
A: Совет по стандартам безопасности PCI (SSC) определяет «данные держателя карты» как полный основной номер счета (PAN) или полный PAN вместе с любым из следующих элементов:
.- Имя держателя карты
- Срок годности
- Сервисный код
Конфиденциальные данные аутентификации, которые также должны быть защищены, включают полные данные магнитной полосы, CAV2, CVC2, CVV2, CID, PIN-коды, блоки PIN-кодов и многое другое.
Наверх
В17: Что означает термин «торговец»?
A: Для целей PCI DSS продавцом считается любое лицо, которое принимает в качестве оплаты платежные карты с логотипами любого из пяти членов PCI SSC (American Express, Discover, JCB, MasterCard или Visa). на товары и/или услуги. Обратите внимание, что торговец, принимающий платежные карты в качестве оплаты товаров и/или услуг, также может быть поставщиком услуг, если проданные услуги приводят к хранению, обработке или передаче данных держателя карты от имени других торговцев или поставщиков услуг.Например, интернет-провайдер является продавцом, который принимает платежные карты для ежемесячного выставления счетов, но также является поставщиком услуг, если он принимает продавцов в качестве клиентов. Источник: PCI SSC
.Наверх
Q18: Кто представляет собой поставщика услуг?
A: PCI SSC определяет поставщика услуг следующим образом:
«Коммерческая организация, не являющаяся платежным брендом, непосредственно участвующая в обработке, хранении или передаче данных держателей карт. Сюда также входят компании, предоставляющие услуги, которые контролируют или могут повлиять на безопасность данных держателей карт.(Источник: www.pcisecuritystandards.org)
Роль «продавца как поставщика услуг» далее определяется PCI SSC как «продавец, который принимает платежные карты в качестве оплаты за товары и/или услуги… если проданные услуги приводят к хранению, обработке или передаче данных держателей карт от имени других продавцов или поставщиков услуг». Узнайте больше о том, как обеспечить соответствие требованиям в качестве поставщика услуг. См. запись в нашем блоге «Соответствие требованиям PCI и поставщик услуг».
Наверх
Q19: Что такое платежное приложение?
A: Что представляет собой платежное приложение с точки зрения соответствия PCI? Термин «платежное приложение» имеет очень широкое значение в PCI.Платежное приложение — это все, что хранит, обрабатывает или передает данные карты в электронном виде. Это означает, что все, от системы точек продаж (например, считывающих терминалов Verifone, терминалов ALOHA и т. д.) в ресторане до корзины для покупок на веб-сайте (например, CreLoaded, osCommerce и т. д.), классифицируется как платежные приложения. Поэтому любое программное обеспечение, предназначенное для работы с данными кредитных карт, считается платежным приложением.
Наверх
Q20: Что такое платежный шлюз?
A: Платежные шлюзы соединяют продавца с банком или процессором, который выступает в качестве интерфейсного соединения с брендами карт. Их называют шлюзами, потому что они принимают множество входных данных от различных приложений и направляют эти входные данные в соответствующий банк или процессор. Шлюзы обмениваются данными с банком или процессором, используя коммутируемые соединения, веб-соединения или частные выделенные линии.
Наверх
Q21: Что такое PA-DSS?
A: PA-DSS — это стандарт безопасности данных платежных приложений, поддерживаемый Советом по стандартам безопасности PCI (SSC) для решения критической проблемы безопасности платежных приложений.Требования стандарта PA-DSS предназначены для обеспечения того, чтобы поставщики предоставляли продукты, поддерживающие усилия продавцов по соблюдению требований PCI DSS и отказу от хранения конфиденциальных данных держателей карт.
PCI SSC администрирует программу проверки платежных приложений на соответствие требованиям PA-DSS, а также публикует и ведет список проверенных приложений PA-DSS. Дополнительную информацию см. в Стандартах безопасности PCI. Также см. статью в нашем блоге о критической разнице между PCI DSS и PA-DSS здесь.
Наверх
В22: Можно ли указать полный номер кредитной карты на копии квитанции для покупателя?
A: Требование 3.3 стандарта PCI DSS гласит: «Маскировать PAN при отображении (первые шесть и последние четыре цифры — максимальное количество отображаемых цифр)». Хотя это требование не запрещает печатать полный номер карты или дату истечения срока действия на квитанциях (как на копии для продавца, так и на копии для потребителя), обратите внимание, что PCI DSS не имеет приоритета над любыми другими законами, определяющими, что может быть напечатано на квитанциях (например, У.S. Закон о честных и точных кредитных сделках (FACTA) или любые другие применимые законы).
См. примечание, выделенное курсивом, к требованию 3.3 PCI DSS «Примечание. Это требование не отменяет более строгих требований к отображению данных о держателях карт — например, юридических требований или требований к бренду платежной карты для чеков в точках продаж (POS). Любые бумажные квитанции, хранящиеся у продавцов, должны соответствовать PCI DSS, особенно требованию 9, касающемуся физической безопасности». Источник: PCI SSC
.Наверх
Q23: Нужно ли мне сканирование уязвимостей для подтверждения соответствия?
A: Если вы имеете право на участие в определенных опросниках для самооценки (SAQ) или вы храните данные о держателях карт в электронном виде после авторизации, то для соблюдения требований требуется ежеквартальное сканирование, проводимое уполномоченным поставщиком услуг сканирования PCI SSC (ASV).Если вы отвечаете требованиям для любого из следующих SAQ версии 3.x стандарта PCI DSS, вам необходимо пройти успешное сканирование ASV:
.- SAQ A-EP
- SAQ B-IP
- SAQ С
- SAQ D-Продавец
- SAQ D-Service Provider
Наверх
Q24: Что такое поиск уязвимостей?
A: Сканирование уязвимостей включает автоматизированный инструмент, который проверяет системы продавца или поставщика услуг на наличие уязвимостей. Инструмент будет проводить ненавязчивое сканирование для удаленного просмотра сетей и веб-приложений на основе адресов внешнего интернет-протокола (IP), предоставленных продавцом или поставщиком услуг. Сканирование выявляет уязвимости в операционных системах, службах и устройствах, которые хакеры могут использовать для атаки на частную сеть компании. Согласно утвержденным поставщикам сканирования (ASV), таким как ControlScan, сканирование не требует от продавца или поставщика услуг установки какого-либо программного обеспечения на свои системы, и атаки типа “отказ в обслуживании” выполняться не будут.Узнайте больше о сканировании уязвимостей здесь.
Наверх
Q25: Как часто мне нужно проходить сканирование уязвимостей?
A: Каждые 90 дней/один раз в квартал те, кто соответствует вышеперечисленным критериям, должны пройти проходное сканирование. Продавцы и поставщики услуг должны представить документацию о соответствии (отчеты об успешном сканировании) в соответствии с графиком, установленным их эквайером. Сканирование должно проводиться одобренным PCI SSC поставщиком услуг сканирования (ASV), таким как ControlScan.
См. соответствующую публикацию в блоге «Внутреннее и внешнее сканирование уязвимостей: почему вам нужны оба».
Наверх
Q26: Что делать, если мой бизнес отказывается сотрудничать?
A: PCI сам по себе не является законом. Стандарт был создан основными карточными брендами Visa, MasterCard, Discover, AMEX и JCB. По усмотрению своих эквайеров/поставщиков услуг, продавцы, которые не соблюдают PCI DSS, могут быть оштрафованы, расходы на замену карты, дорогостоящие судебные проверки, ущерб бренду и т. д., если произойдет событие нарушения.
За небольшие первоначальные усилия и затраты, необходимые для обеспечения соответствия требованиям PCI DSS, вы значительно снижаете риск столкнуться с этими чрезвычайно неприятными и дорогостоящими последствиями. Узнайте, как ControlScan помогает упростить стандарт PCI DSS.
Наверх
В27. Если я веду бизнес из дома, могу ли я стать серьезной мишенью для хакеров?
А: Да. Домашние пользователи, возможно, наиболее уязвимы просто потому, что они обычно плохо защищены.Применяя модель «пути наименьшего сопротивления», злоумышленники часто сосредотачиваются на домашних пользователях, часто используя их постоянно активные широкополосные соединения и типичные домашние программы, такие как чат, интернет-игры и приложения для обмена файлами P2P. Служба сканирования ControlScan позволяет домашним пользователям и сетевым администраторам выявлять и устранять любые уязвимости в системе безопасности на своих настольных или портативных компьютерах.
См. соответствующую публикацию в блоге «5 передовых методов обеспечения безопасности малого бизнеса».
Наверх
Q28: Что делать, если меня взломали?
A: Несмотря на то, что многие утечки данных платежных карт легко предотвратить, они все еще могут происходить и происходят в компаниях любого размера.
Если ваш малый или средний бизнес обнаружил взлом, есть много хороших ресурсов, которые помогут вам сделать следующие шаги. Мы рекомендуем следующее:
Наверх
Вопрос 29. Есть ли в штатах законы, требующие уведомления пострадавших сторон об утечке данных?
О: Абсолютно. Калифорния является катализатором для сообщения об утечках данных затронутым сторонам. Штат ввел свой закон об уведомлении о нарушениях в 2003 году, и теперь почти в каждом штате действует аналогичный закон.
По состоянию на 12 апреля 2017 г., NCSL.org сообщает: Сорок восемь штатов, округ Колумбия, Гуам, Пуэрто-Рико и Виргинские острова приняли законы, требующие от частных, государственных или образовательных организаций уведомлять людей о нарушениях безопасности информации, связанных с личную информацию.
Наверх
Amazon.com Кредит
↓ Пролистайте до полных условий
Условия
ВАЖНАЯ ИНФОРМАЦИЯ О ПРЕДЛОЖЕНИЯХ И ПРЕИМУЩЕСТВАХ КРЕДИТНЫХ КАРТ AMAZON, ВЫПУЩЕННЫХ SYNCHRONY BANK:
- АМАЗОНКА. КАРТА МАГАЗИНА COM И КАРТА AMAZON PRIME STORE (КАЖДАЯ, «КАРТА AMAZON STORE»)
- КАРТА AMAZON SECURED CARD И AMAZON PRIME SECURED CARD (КАЖДАЯ, «ЗАЩИЩЕННАЯ КАРТА AMAZON» ИЛИ «ЗАЩИЩЕННАЯ КАРТА»)
Карты Amazon Store и защищенные карты выпускаются Synchrony Bank. Если у вас есть вопросы о какой-либо из этих карт, звоните по телефону 1-866-634-8379, доступному круглосуточно. Учетные записи Amazon Store Card и Secured Card могут использоваться для большинства покупок на Amazon.com и в некоторых физических магазинах Amazon, которые принимают такие карточные счета в качестве способов оплаты (см. Об Амазонке.com Ограничения карты магазина полный список исключений). Кроме того, учетные записи Amazon Store Card и учетные записи Amazon Secured Card, открытые до 1 января 2021 г., могут использоваться для покупок у других продавцов, которые включили такие карточные учетные записи в качестве способов оплаты с помощью Amazon Pay.
1. Детали предложения с ограниченным сроком действия. После одобрения заявки на карту Amazon Store Card подарочная карта Amazon с указанным выше значением будет загружена в ваш Amazon.ком аккаунт. Подарочные карты Amazon выпускаются компанией ACI Gift Cards, Inc., штат Вашингтон. Видеть Условия подарочной карты Amazon для полных условий.
2. Учетные записи карт магазина Amazon. Карта магазина Amazon.com доступна для клиентов с учетной записью Amazon.com при условии одобрения кредита. Карта Amazon Prime Store Card, улучшенная версия карты магазина Amazon.com, доступна только для клиентов с правом на участие Prime при условии одобрения кредита.Специальные предложения по финансированию и равным ежемесячным платежам могут применяться к покупкам, совершенным с использованием карты магазина Amazon. Возврат в размере 5% может применяться к покупкам (за вычетом возвратов и других кредитов), сделанным с использованием карты Amazon Store Card (i) при входе в учетную запись Amazon. com с правомочным Prime-членством, или (ii) в случае Amazon. Карта Prime Store при входе в любую учетную запись Amazon.com при условии, что владелец карты сохраняет свое Соответствующее критериям Prime членство в учетной записи Amazon.com, с которой он первоначально подал заявку на получение карты магазина Amazon, в каждом случае, включая заказы и покупки, сделанные в 1 клик. в физических точках Amazon (во всех случаях, когда в качестве опции по умолчанию выбран возврат 5% или когда в качестве опции по умолчанию выбрано специальное финансирование или равные ежемесячные платежи, но они недоступны для конкретной покупки).
3. Защищенные карточные счета Amazon. Защищенная карта Amazon доступна для клиентов с учетной записью Amazon.com при условии одобрения кредита. Карта Amazon Prime Secured Card, улучшенная версия карты Amazon Secured Card, доступна только для клиентов с правом на участие Prime при условии одобрения кредита. Предложения о равных ежемесячных платежах могут применяться к покупкам, сделанным с использованием карты Amazon Secured Card. Кроме того, специальные предложения по финансированию могут применяться к покупкам, совершенным с использованием учетной записи Amazon Secured Card, открытой до 1 января 2021 года.Для учетных записей защищенных карт, открытых после 1 января 2021 г., скидка в размере 2% может применяться к покупкам (за вычетом возвратов и других кредитов), совершенным с использованием защищенной карты Amazon (i) при входе в учетную запись Amazon.com с правомочным основным членством, или (ii) в случае карты Amazon Prime Secured Card, при входе в любую учетную запись Amazon.com при условии, что владелец карты сохраняет свое Соответствующее требованиям Prime членство в учетной записи Amazon.com, с которой он первоначально подал заявку на получение карты Amazon Secured Card, в каждом случае, включая заказы в один клик и покупки, сделанные в физических точках Amazon (во всех случаях, когда возврат 2% выбран в качестве варианта по умолчанию или когда равные ежемесячные платежи выбраны в качестве параметра по умолчанию, но недоступны для конкретной покупки ). Для учетных записей Secured Card, открытых до 1 января 2021 г., скидка в размере 5% может применяться к покупкам (за вычетом возвратов и других кредитов), совершенным с использованием карты Amazon Secured Card (i) при входе в учетную запись Amazon.com с правомочным основным членством, или (ii) в случае карты Amazon Prime Secured Card, при входе в любую учетную запись Amazon.com при условии, что владелец карты сохраняет свое Соответствующее требованиям Prime членство в учетной записи Amazon.com, с которой он первоначально подал заявку на получение карты Amazon Secured Card, в каждом случае, включая заказы в один клик и покупки, совершенные в физических точках Amazon (во всех случаях, когда возврат 5% выбран в качестве параметра по умолчанию или когда специальное финансирование или равные ежемесячные платежи выбраны в качестве параметра по умолчанию, но недоступны для конкретная покупка).
4. Как работают два набора функций защищенной карты. Учетные записи Secured Card имеют два набора функций: функции Secured Card и функции Store Card. Каждый набор функций имеет разную годовую процентную ставку за покупку и комиссию за просрочку платежа, как показано ниже, и может иметь разные доступные вознаграждения.
- Функции защищенной карты включают стандартную годовую процентную ставку в размере 10% и комиссию за просрочку платежа в размере 5 долларов США. Функции карты магазина включают стандартную переменную покупку в размере 25 годовых.99% и штраф за просрочку платежа до 38 долларов США. Эти годовые процентные ставки и сборы действительны по состоянию на 15 января 2021 года. Годовая стоимость покупки в соответствии с функциями карты магазина будет варьироваться в зависимости от рынка в зависимости от основной ставки (как определено в соглашении о кредитной карте).
- После утверждения вы сможете получить доступ только к функциям защищенной карты. Чтобы получить доступ к функциям Защищенной карты, вам необходимо будет предоставить Synchrony Bank гарантийный депозит, сумма которого будет равна кредитному лимиту на вашем счете.
- После того, как вы являетесь владельцем счета в течение 12 месяцев, Synchrony Bank рассмотрит, имеете ли вы право на доступ к функциям Store Card учетной записи на основе определенных критериев приемлемости и вашего кредитного профиля.Если вы соответствуете требованиям, Amazon уведомит вас и предоставит важную информацию, которая поможет вам решить, следует ли сохранить функции защищенной карты или перейти на функции карты магазина. Функции карты магазина не требуют залога, но имеют более высокую годовую процентную ставку за покупку и комиссию за просрочку платежа, а также могут иметь различные вознаграждения.
- Если вы решите перейти на функции Store Card:
- ✓ Ваш доступ к функциям защищенной карты будет отключен навсегда.
- ✓ Ваш гарантийный депозит будет возвращен за вычетом суммы, необходимой для погашения любого: (а) существующего нерекламного остатка, (б) истекающего (в течение 2 месяцев) отсроченного процентного акционного баланса и необходимого платежа, причитающегося с равным ежемесячным платежным балансом , и (c) остаток минимального платежа по счету, если он не подпадает под пункты (a) и (b) выше
- ✓ Synchrony Bank предоставит вам запасную карту и номер карты для доступа к функциям Store Card. Ваша новая карта будет автоматически добавлена в ваш кошелек Amazon.
5. Обновление с карты магазина Amazon.com на карту магазина Amazon Prime или с карты Amazon Secured Card на карту Amazon Prime Secured. Когда вы станете одновременно (i) держателем карты Amazon.com Store Card или Amazon Secured Card и (ii) клиентом с правомочным членством Prime, ваша карта будет автоматически обновлена до Amazon Prime Store Card или Amazon Prime. Защищенная карта соответственно.«Соответствующее членство Prime» применяется только к учетным записям Amazon.com (а не к учетным записям на любых других аффилированных веб-сайтах за пределами США) и может включать, по собственному усмотрению Amazon: годовые и ежемесячные подписки Amazon Prime и членов их семьи Amazon (за исключением Amazon Prime Видео и приглашенные гости учетной записи Amazon Prime), Amazon Prime Fresh, Amazon Family, Amazon Prime Student и пробное членство в Amazon Prime. Карты Amazon Prime Store и Amazon Prime Secured Card регулируются теми же условиями и политикой конфиденциальности Synchrony Bank, что и Amazon.com Store Card и Amazon Secured Card соответственно. Если вы перестанете быть клиентом с правомочным членством Prime, ваша карта Amazon Prime Store Card или Amazon Prime Secured Card, в зависимости от обстоятельств, будет заменена обратно на Amazon.com Store Card или Amazon Secured Card, соответственно, без любое изменение набора функций, применимых к вашей учетной записи.
6. Важная информация о ваших преимуществах и предложениях. Чтобы просмотреть или изменить вариант по умолчанию между возвратом % (если доступно), специальным финансированием (если доступно) или равными ежемесячными платежами, посетите веб-сайт www.amazon.com/storecard (для учетных записей Amazon Store Card или Secured Card, которые были преобразованы в функции Store Card) или www.amazon.com/securedcard (для защищенных карт, которые не были преобразованы в функции Store Card), войдите в систему. на «Ваша учетная запись» (если вы еще не вошли в систему) и выберите переключатель для нужного варианта. Ваш вариант по умолчанию также будет применяться к вашим заказам в один клик и покупкам, сделанным в физических точках Amazon. Если вашим вариантом по умолчанию является специальное финансирование или равные ежемесячные платежи, и ни один из них не доступен для конкретной покупки, тогда (если доступно) будет применяться применимая скидка %, если таковая имеется.Возврат в размере % не может сочетаться с каким-либо специальным предложением по финансированию или равномерным ежемесячным платежам. У вас будет возможность применить к своей покупке применимую скидку % (если она доступна) или самые длинные доступные равные ежемесячные платежи или специальные предложения по финансированию, отображаемые во время оформления заказа. Если вашим преимуществом по умолчанию являются равные ежемесячные платежи или специальное финансирование, и для конкретной покупки доступно несколько равных ежемесячных платежей или специальных предложений финансирования, будут применяться равные ежемесячные платежи или специальное предложение финансирования, в зависимости от обстоятельств, с максимально возможной продолжительностью рекламной акции. Если специальное финансирование было вашим пособием по умолчанию до 26 июня 2019 г., то с этой даты и после этой даты равные ежемесячные платежи автоматически станут вашим пособием по умолчанию; чтобы изменить льготу по умолчанию, посетите www.amazon.com/storecard, войдите в «Ваш аккаунт» (если еще не вошли) и выберите переключатель для нужного варианта. Если в процессе оформления заказа не было внесено никаких изменений, и для вашей покупки доступно преимущество по умолчанию, к вашей покупке будет применено преимущество по умолчанию.
7. % возврата выгоды. Все покупки (за вычетом возвратов и других кредитов), к которым применяется % возврата, приведут к тому, что вы получите бонусные баллы, равные применимому % таких покупок на вашей карте Amazon Store Card или Secured Card, в зависимости от обстоятельств, за исключением случаев, указанных ниже. . Мы можем время от времени по своему усмотрению дополнять % возврата, предлагая бонусные баллы за определенные покупки. В таких случаях общее количество бонусных баллов, предлагаемых за такие покупки, будет указано на соответствующей странице продукта или во время оформления заказа, и этот раздел будет применяться к % возврата, включая любые бонусные баллы.Возврат в размере % не может сочетаться с каким-либо специальным предложением по финансированию или равным ежемесячным платежам; у вас будет возможность применить к своей покупке либо (а) любое доступное специальное финансирование или предложение равных ежемесячных платежей, либо (б) компенсацию в размере %, но не то и другое одновременно. Если в процессе оформления заказа не будет сделан выбор, к вашей покупке будет применен вариант по умолчанию, при условии, что такой вариант по умолчанию доступен. Выгода % возврата является опцией по умолчанию для всех покупок на сумму менее 150 долларов США. Мы оставляем за собой право удалить любое лицо из % возврата в случае любого мошенничества или злоупотребления в связи с преимуществом.Мы оставляем за собой право в любое время прекратить или изменить условия % обратной выгоды.
8. Бонусные баллы и погашение. Вы можете видеть, что баллы вознаграждения называются просто вознаграждениями и отображаются как баланс в долларах (по сравнению с балансом баллов), где 1 доллар вознаграждения эквивалентен 1 баллу вознаграждения. Вы можете обменять свои бонусные баллы на соответствующие покупки на Amazon.com. В качестве альтернативы вы также можете выбрать либо (а) погашение ваших бонусных баллов в качестве единовременного кредита на выписку, либо (б) автоматическое погашение имеющегося баланса бонусных баллов в виде кредита на выписку в конце каждого последующего платежного цикла, в каждом случае путем посетив страницу управления онлайн-счетом Synchrony Bank (www.syncbank.com/amazon) или напрямую связавшись с Synchrony Bank. Ваша учетная запись Amazon Store Card или Secured Card должна быть открыта и иметь хорошую репутацию, чтобы можно было использовать бонусные баллы, и в то время, когда любая выписка о кредите публикуется на этой учетной записи. Если ваша учетная запись Amazon Store Card или Secured Card закрыта, вы лишитесь всех неиспользованных бонусных баллов. Разрешите до двух циклов выставления счетов (а) для зачисления заработанных вами бонусных баллов на вашу карту Amazon Store Card или учетную запись Secured Card и (б) если вы решите использовать свои бонусные баллы в качестве кредита выписки, для такого кредита выписки будет применяется к вашей учетной записи Amazon Store Card или Secured Card.Если какой-либо из продуктов, связанных с вашим первоначальным заказом, будет возвращен, в соответствии с политикой возврата и возмещения Amazon, вы получите любое возмещение, причитающееся вам, сначала вернув сумму, списанную с вашей карты, и, если какое-либо возмещение все еще подлежит, затем возврат бонусных баллов. Если возврат ваших бонусных баллов не может быть обработан Synchrony Bank по причинам, включая, помимо прочего, закрытие вашей карты Amazon Store Card или учетной записи Secured Card, Amazon выдаст вам подарочную карту Amazon на сумму, равную стоимости бонусных баллов, использованных для возврата покупки. Если вы возвращаете покупку, сделанную с помощью бонусных баллов, подождите до 5 дней, пока сумма использованных бонусных баллов будет возвращена на ваш счет.
9. СПЕЦИАЛЬНОЕ ФИНАНСИРОВАНИЕ И РАВНЫЕ ЕЖЕМЕСЯЧНЫЕ ПЛАТЕЖИ: Эти предложения подлежат одобрению кредита.
- Для учетных записей Amazon Store Card и Secured Card, преобразованных в функции Store Card: стандартная переменная годовая процентная ставка составляет 25,99% и является точной по состоянию на 15 января 2021 г. и будет варьироваться в зависимости от рынка в зависимости от основной ставки. (как определено в вашем договоре кредитной карты).Минимальная процентная ставка составляет 1,50 доллара США.
- Для учетных записей Secured Card, которые не преобразованы в функции Store Card: стандартная годовая процентная ставка при покупке составляет 10%. Минимальная процентная ставка составляет 1,50 доллара США.
Существующие держатели карт должны ознакомиться с применимыми условиями соглашения о кредитной карте. Мы оставляем за собой право сделать специальное финансирование и/или равные ежемесячные платежи недоступными для любой покупки в любое время по нашему собственному усмотрению; в таких случаях, и если бы в противном случае было бы доступно специальное финансирование и/или равные ежемесячные платежи, мы уведомим вас о такой недоступности до или во время оформления заказа.Мы оставляем за собой право прекратить действие специальных предложений по финансированию и равным ежемесячным платежам или изменить применимые к ним условия в любое время.
Специальные предложения по финансированию: без процентов при полной оплате в течение 6, 12 или 24 месяцев. Доступно с использованием учетных записей Amazon Store Card, учетных записей защищенных карт, открытых до 1 января 2021 г., и учетных записей защищенных карт, которые были преобразованы в функции карты магазина (каждая из них называется «Специальная учетная запись карты с поддержкой финансирования»). Проценты будут начисляться на ваш счет карты с поддержкой специального финансирования с даты покупки, если рекламный баланс не будет выплачен полностью в течение 6, 12 или 24 месяцев соответственно. Требуются минимальные ежемесячные платежи. Если продукты имеют право на специальное предложение финансирования, такое право вместе с применимой продолжительностью рекламной акции будет указано во время оформления заказа. Специальное предложение по финансированию будет применяться к соответствующему продукту и всем другим товарам в том же заказе, если оплата производится с использованием счета карты с поддержкой специального финансирования. Никакие проценты не будут начисляться на рекламный баланс, если вы оплатите рекламный баланс полностью в течение соответствующего рекламного периода.Если вы этого не сделаете, проценты будут начисляться на акционный баланс с даты покупки. Рекламный баланс включает сумму покупки, налоги, стоимость доставки и любые необязательные сборы за аннулирование долга, связанные с соответствующей покупкой. Промежуточная сумма, которая исключает доставку, обработку и налоги, используется для определения того, были ли соблюдены применимые минимальные суммы покупки, указанные выше. Если продукты, продаваемые Amazon, имеют право на специальное финансирование в течение 24 месяцев, такое обозначение будет отмечено при оформлении заказа.Если вы выбрали специальное финансирование в качестве варианта оплаты по умолчанию и для вашей покупки доступно специальное финансирование, заказы и покупки в 1-Click, сделанные в физических точках Amazon, по умолчанию будут использовать специальное предложение финансирования с самой продолжительной рекламной акцией, на которую имеет право покупка. Специальные предложения по финансированию не могут сочетаться с любыми предложениями о равных ежемесячных платежах или % возврата. Если ваша покупка включает регулярную подписку, то плата за подписку за первый месяц (но не любые последующие ежемесячные платежи за подписку) также будет включена в баланс поощрительной покупки.Ваш первый заказ на подписку и сохранение с использованием учетной записи карты с поддержкой специального финансирования имеет право на специальное предложение финансирования; последующие заказы «Подписаться» и «Сохранить» — нет. В зависимости от суммы покупки, продолжительности рекламной акции и распределения платежей требуемые минимальные ежемесячные платежи могут погасить или не окупить покупку к концу периода рекламной акции. Обычные условия учетной записи применяются к нерекламным покупкам, а после окончания этой специальной финансовой акции — к рекламным покупкам. Специальные предложения по финансированию недоступны для учетных записей Amazon Secured Card или Amazon Prime Secured Card, открытых после 1 января 2021 года, пока осуществляется доступ к функциям Secured Card.
Предложение равных ежемесячных платежей: оплачивайте покупку соответствующих продуктов равными ежемесячными платежами и 0 % годовых. Доступно с использованием всех учетных записей Amazon Store Card и учетных записей защищенных карт (каждая из которых называется «карта с равными ежемесячными платежами»). Проценты не взимаются с баланса акционной покупки (который включает в себя сумму покупки, налоги, стоимость доставки и любые дополнительные сборы за аннулирование долга, связанные с соответствующей покупкой), и требуются равные ежемесячные платежи в размере общей суммы первоначальной акционной покупки (включая сумма покупки, налоги и стоимость доставки), разделенная на указанное количество равных ежемесячных платежей, до полной оплаты рекламного баланса. Если вы не вносите требуемый равный ежемесячный платеж вовремя, пеня за просрочку платежа может быть добавлена к минимальной сумме, которая в противном случае должна быть начислена на ваш карточный счет с поддержкой равных ежемесячных платежей, в следующем платежном цикле; на такие штрафы за просрочку будут начисляться проценты в соответствии с применимой стандартной годовой процентной ставкой, указанной выше. Если продукты имеют право на предложение равных ежемесячных платежей, такое право вместе с указанным количеством равных ежемесячных платежей будет отмечено во время оформления заказа. Предложение равных ежемесячных платежей будет применяться к соответствующему продукту и всем другим товарам в том же заказе, если оплата производится с использованием карточного счета с поддержкой равных ежемесячных платежей.Дополнительные сборы за аннулирование долга не будут включены в расчет равного ежемесячного платежа, но такие сборы могут потребовать от вас внесения платежей за дополнительные месяцы. Равный ежемесячный платеж может быть выше или ниже минимального платежа, который потребовался бы, если бы покупка была нерекламной. Рассчитанный равный ежемесячный платеж не будет увеличен, но может быть включен в минимальную сумму, подлежащую уплате на вашем счете, или будет добавлен к вашему минимальному платежу для других остатков на вашем счете.Если вы выбрали равные ежемесячные платежи в качестве варианта оплаты по умолчанию и равные ежемесячные платежи доступны для вашей покупки, заказы и покупки в 1-Click, сделанные в физических точках Amazon, по умолчанию будут предлагать равные ежемесячные платежи с самой продолжительной рекламной акцией, для которой покупка имеет право. Предложения о равных ежемесячных платежах не могут сочетаться с каким-либо специальным предложением по финансированию или % возврата. Ежемесячный платеж, если он указан в рекламе, должен позволить вам оплатить соответствующую покупку (за исключением налогов, стоимости доставки или необязательных сборов за аннулирование долга) в течение рекламного периода, если: (1) покупка является и будет единственным остатком на учетной записи в течение рекламного периода (это означает, что вы не несете никаких дополнительных сборов или сборов с вашей учетной записи, и никакие другие товары не приобретаются с этим заказом), (2) вы производите платеж в установленный срок каждый месяц, и (3 ) на покупку распространяется предложение равных ежемесячных платежей. Налоги и стоимость доставки, взимаемые при оформлении этого заказа, потребуют от вас более высокого ежемесячного платежа, чем указано. Ежемесячный платеж, рассчитанный для каждого предложения равных ежемесячных платежей, будет добавлен к вашему минимальному платежу для других остатков в вашей учетной записи и будет применяться только в том случае, если рекламируемое предложение равных ежемесячных платежей выбрано или установлено в качестве преимущества по умолчанию в вашей учетной записи. Amazon может определить любой продукт как подходящий для предложения равных ежемесячных платежей и может указать количество равных ежемесячных платежей, связанных с таким предложением равных ежемесячных платежей, по своему собственному усмотрению.Если ваша покупка включает регулярную подписку, то плата за подписку за первый месяц (но не любые последующие ежемесячные платежи за подписку) также будет включена в баланс поощрительной покупки.
10. Отсутствие ежегодной платы. Годовая плата не взимается с карты Amazon Store Card или учетной записи Secured Card. См. Годовую процентную ставку для новых счетов в начале раздела о специальном финансировании и равных ежемесячных платежах выше.
11. Отсутствие ответственности за мошенничество.Вы не будете нести ответственность в случае несанкционированного использования. Вы соглашаетесь с тем, что несанкционированное использование не включает использование лицом, которому вы предоставили полномочия на использование вашей карты Amazon Store Card или учетной записи Secured Card, в зависимости от обстоятельств, и что вы несете ответственность за любое использование таким лицом.
Конфиденциальность — Функции — Apple
Здоровье
Вы можете контролировать, какая информация размещается в приложении «Здоровье» и какие приложения могут получать через него доступ к вашим данным.А если вы решите присоединиться к исследованиям через приложение Apple Research, вы сами выбираете, какими данными делиться с исследователями.
Зашифрованные данные
Информация, которую вы добавляете о себе в приложении «Здоровье», принадлежит вам, и вы можете ею делиться. Вы сами решаете, какая информация размещается в приложении «Здоровье», а также кто может получить доступ к вашим данным. Когда ваш телефон заблокирован паролем, Touch ID или Face ID, все данные о вашем здоровье и физической форме в приложении “Здоровье” (кроме медицинского ID) шифруются.Любые данные о здоровье, резервные копии которых хранятся в iCloud, шифруются как при передаче, так и на наших серверах. А если вы используете последние версии watchOS и iOS и включаете двухфакторную аутентификацию, данные о вашем здоровье и активности будут создаваться таким образом, который Apple не сможет прочитать.
Совместное использование и удаление активности
. Вы можете поделиться данными об активности с Apple Watch с другими пользователями. Если позже вы решите прекратить обмен, iPhone другого пользователя удалит исторические данные, хранящиеся в приложении «Фитнес».У вас также есть возможность временно скрыть свою активность.
Новый
Совместное использование здоровья
Делитесь данными о своем здоровье с важными для вас людьми или теми, кто за вами ухаживает. Выберите, какими данными и тенденциями делиться, в том числе о здоровье сердца, активности, лабораторных исследованиях, жизненно важных показателях, медицинском удостоверении личности, отслеживании цикла и т. д.
Медицинский набор
HealthKit позволяет разработчикам создавать приложения для здоровья и фитнеса, которые могут обмениваться данными с приложением Health или друг с другом.Как пользователь, вы можете контролировать, какие элементы вашей информации HealthKit передаются тем или иным приложениям. Apple требует, чтобы каждое приложение в App Store предоставляло вам политику конфиденциальности, включая приложения, которые работают с HealthKit. Приложениям, работающим с HealthKit, запрещается использовать или раскрывать данные HealthKit третьим лицам для рекламы или других целей интеллектуального анализа данных, и приложения могут делиться данными только с целью улучшения вашего здоровья, физической формы или медицинских исследований с вашего разрешения.Когда вы решите поделиться этими данными с доверенными приложениями, они передаются непосредственно из HealthKit в стороннее приложение и не проходят через сеть Apple.
ResearchKit и CareKit
ResearchKit и CareKit — это программные платформы с открытым исходным кодом, использующие преимущества возможностей iPhone. ResearchKit позволяет разработчикам создавать приложения, которые позволяют исследователям-медикам собирать надежные и значимые данные для исследований. А CareKit — это платформа для разработчиков, позволяющая создавать приложения, помогающие людям принимать более активное участие в обеспечении собственного благополучия.
С помощью ResearchKit вы выбираете, к каким исследованиям хотите присоединиться, и контролируете информацию, которую предоставляете отдельным исследовательским приложениям. Приложения, использующие ResearchKit или CareKit, могут извлекать данные из приложения Health только с вашего согласия. Любые приложения, созданные с использованием ResearchKit для исследований на людях, связанных со здоровьем, должны получить согласие участников и предоставить информацию о правах на конфиденциальность, а также о совместном использовании и обработке данных.
Эти приложения также должны быть одобрены независимым комитетом по этике до начала исследования.Для некоторых исследований ResearchKit Apple может быть указана в качестве исследователя, получающего данные от участников, которые соглашаются делиться своими данными с исследователями, чтобы мы могли участвовать в более широком исследовательском сообществе в изучении того, как наша технология может улучшить то, как люди управляют своим здоровьем. Эти данные получены таким образом, что Apple не идентифицирует участников напрямую.
Узнайте больше о ResearchKit и CareKitПриложение Apple Research
Исследовательская платформа Apple упрощает объединение исследователей и людей, стремящихся способствовать развитию медицинских открытий.Вы можете записаться на исследование (или исследования) прямо со своего iPhone. Если вы соответствуете критериям для данного исследования, то с вашего согласия вы можете присоединиться. Любые данные, собранные с помощью приложения Apple Research, будут зашифрованы, если на вашем устройстве установлен пароль. После совместного использования данные надежно хранятся в Apple в системе, разработанной в соответствии с требованиями технической защиты Закона о переносимости и подотчетности медицинского страхования (HIPAA). Apple не будет иметь доступа к какой-либо контактной информации или другим данным, которые напрямую идентифицируют вас через приложение Research.И вы можете отказаться от участия в любом исследовании в любое время, прекратив сбор данных в будущем.
Улучшение здоровья и активности и улучшение режима инвалидной коляски
«Улучшение здоровья и активности» и «Улучшение режима инвалидной коляски» отправляют данные с iPhone и Apple Watch в Apple, чтобы мы могли повысить эффективность наших функций для здоровья и фитнеса. К ним относятся данные, которые отображаются в приложениях «Здоровье» и «Активность», измерения движений, какие другие фитнес-приложения у вас установлены, ваше примерное местоположение и как долго вы используете Apple Watch.Данные не используются для каких-либо других целей и не включают личную информацию .
Уведомления о воздействии
Защита вашей конфиденциальности находится на переднем крае дизайна уведомлений о COVID-19. Уведомления о воздействии используют случайные идентификаторы Bluetooth, которые меняются каждые 10–20 минут, чтобы предотвратить отслеживание. Вы должны включить технологию, и вы можете отключить ее в любое время. Система не собирает информацию о местоположении вашего устройства, и люди, которые сообщают о себе как о положительных, не идентифицируются системой для других пользователей или для Apple.
101 совет по защите данных: как обеспечить безопасность ваших паролей, финансовой и личной информации в 2020 году
Мы собрали 101 совет по защите данных, которые помогут вам защитить свои пароли, финансовую информацию и личные данные в Интернете.
Обеспечение безопасности и защиты ваших паролей, финансовой и другой личной информации от внешних злоумышленников уже давно является приоритетом бизнеса, но для потребителей и частных лиц становится все более важным прислушиваться к советам по защите данных и использовать надежные методы для сохранения вашей конфиденциальной личной информации. безопасно и безопасно.Существует множество информации для потребителей, семей и отдельных лиц о защите паролей, надлежащей защите настольных компьютеров, ноутбуков и мобильных устройств от хакеров, вредоносных программ и других угроз, а также о передовых методах безопасного использования Интернета. Но информации так много, что легко запутаться, особенно если вы не разбираетесь в технологиях. Мы составили список из 101 простой и понятной рекомендации и совета по сохранению конфиденциальности личной информации вашей семьи и защите ваших устройств от угроз.
Содержание:
Защита ваших устройств и сетей
1. Зашифруйте свои данные.
Шифрование данных предназначено не только для фанатов технологий; современные инструменты позволяют любому шифровать электронную почту и другую информацию. «Раньше шифрование было прерогативой гиков и математиков, но за последние годы многое изменилось. В частности, различные общедоступные инструменты убрали сложную науку из шифрования (и дешифрования) электронной почты и файлов. Например, GPG for Mail — это подключаемый модуль с открытым исходным кодом для программы Apple Mail, который позволяет легко шифровать, расшифровывать, подписывать и проверять электронные письма с использованием стандарта OpenPGP. А для защиты файлов более новые версии операционной системы Apple OS X поставляются с FileVault, программой, которая шифрует жесткий диск компьютера. Те, кто работает под управлением Microsoft Windows, имеют аналогичную программу. Это программное обеспечение будет шифровать ваши данные, но не защитит вас от государственных органов, требующих ваш ключ шифрования в соответствии с Законом о регулировании следственных полномочий (2000 г.), поэтому некоторые поклонники рекомендуют TrueCrypt, программу с некоторыми очень интересными функциями, которые могут иметь был полезен Дэвиду Миранде», — объясняет Джон Нотон в статье для The Guardian.Twitter: @guardian
2. Сделайте резервную копию ваших данных.
Одним из самых простых, но часто упускаемых из виду советов по защите данных является резервное копирование данных. По сути, это создает дубликат ваших данных, поэтому в случае потери, кражи или взлома устройства вы также не потеряете важную информацию. Как отмечают Торговая палата США и страховая компания Nationwide: «По данным Nationwide, 68% малых предприятий не имеют плана аварийного восстановления. Проблема в том, что чем больше времени требуется для восстановления данных, тем больше денег. ты проиграешь.Gartner обнаружил, что это время простоя может стоить компаниям до 300 000 долларов в час». в облаке, оно может стать идеальным решением для резервного копирования ваших данных. Поскольку данные не хранятся на локальном устройстве, к ним легко получить доступ, даже если ваше оборудование скомпрометировано. гарантия адекватного аварийного восстановления», — говорится в этом сообщении на TechRadar.Твиттер: @techradar
4. Защита от вредоносных программ обязательна.
Вредоносное ПО представляет собой серьезную проблему, преследующую многих пользователей компьютеров, и известно, что оно появляется в незаметных местах, о чем пользователи не знают. Защита от вредоносных программ необходима для создания основы безопасности ваших устройств. «Вредоносное ПО (сокращение от «вредоносное программное обеспечение») — это программное обеспечение, предназначенное для проникновения в компьютер или его повреждения без вашего согласия. Вредоносное ПО включает в себя компьютерные вирусы, черви, троянские программы, шпионское ПО, пугающие программы и многое другое.Он может присутствовать на веб-сайтах и в электронных письмах или быть скрытым в загружаемых файлах, фотографиях, видео, бесплатных или условно-бесплатных программах. (Однако следует отметить, что большинство веб-сайтов, условно-бесплатных или бесплатных приложений не содержат вредоносного ПО.) Лучший способ избежать заражения — запустить хорошую антивирусную программу, периодически выполнять сканирование на наличие шпионских программ, избегать нажатия на подозрительные электронные ссылки или веб-сайты. Но мошенники хитры: иногда вредоносное ПО ловко маскируется под электронное письмо от друга или полезный веб-сайт. Даже самые осторожные из веб-серферов, вероятно, в какой-то момент подхватят инфекцию», — объясняет Кларк Ховард. через старые вычислительные устройства, но вы можете защитить свои личные данные, сделав жесткие диски нечитаемыми перед тем, как выбросить их. «Сделайте жесткие диски старых компьютеров нечитаемыми. После создания резервной копии данных и переноса файлов в другое место следует выполнить санитарную обработку путем уничтожения диска, очистки диска с помощью магнитных средств или использования программного обеспечения для очистки диска.Уничтожьте старые компьютерные диски и ленты с резервными копиями», — сообщает Генеральная прокуратура Флориды. Twitter: @AGPamBondi
6. Установите обновления операционной системы. . Но это неизбежное зло, так как эти обновления содержат критические исправления безопасности, которые защитят ваш компьютер от недавно обнаруженных угроз. Если вы не установите эти обновления, ваш компьютер окажется под угрозой. «Независимо от того, какую операционную систему вы используете, важно, чтобы вы регулярно его обновляете. Операционные системы Windows обычно обновляются не реже одного раза в месяц, обычно в так называемый «вторник исправлений». Другие операционные системы могут обновляться не так часто или по регулярному графику. Лучше всего настроить операционную систему на автоматическое обновление. Способ сделать это зависит от вашей конкретной операционной системы», — говорится в сообщении PrivacyRights.org. Twitter: @PrivacyToday
последние обновления безопасности для операционных систем и другого программного обеспечения, включите автоматические обновления.«Многие программы автоматически подключаются и обновляются для защиты от известных рисков. Включите автоматические обновления, если это доступно», — предлагает сайт StaySafeOnline.org. Twitter: @StaySafeOnline
8. Защитите свою беспроводную сеть дома или в офисе.
Ценный совет как для владельцев малого бизнеса, так и для отдельных лиц или семей. Всегда рекомендуется защищать свою беспроводную сеть паролем. Это предотвращает несанкционированный доступ посторонних лиц к вашей беспроводной сети.Даже если они просто пытаются получить бесплатный доступ к Wi-Fi, вы не хотите непреднамеренно делиться личной информацией с другими людьми, которые используют вашу сеть без разрешения. «Если у вас есть сеть Wi-Fi на рабочем месте, убедитесь, что она безопасна, зашифрована и скрыта. Чтобы скрыть свою сеть Wi-Fi, настройте точку беспроводного доступа или маршрутизатор так, чтобы она не транслировала известное имя сети. как идентификатор набора услуг (SSID). Пароль защищает доступ к маршрутизатору», — говорится в статье FCC.gov, предлагающей советы по защите данных для малого бизнеса.Твиттер: @FCC
9. Выключите компьютер.
Когда вы закончите пользоваться компьютером или ноутбуком, выключите его. Если компьютерные устройства остаются включенными и, чаще всего, подключенными к Интернету, открывается дверь для мошеннических атак. «Оставляя ваш компьютер подключенным к Интернету, когда он не используется, мошенники получают доступ 24/7 для установки вредоносных программ и совершения киберпреступлений. В целях безопасности выключайте компьютер, когда он не используется», — предлагает CSID, подразделение Experian. Твиттер: @ExperianPS_NA
10.Используйте брандмауэр.
«Брандмауэры помогают блокировать опасные программы, вирусы или шпионское ПО до того, как они проникнут в вашу систему. Различные компании-разработчики программного обеспечения предлагают защиту брандмауэрами, но аппаратные брандмауэры, такие как те, которые часто встроены в сетевые маршрутизаторы, обеспечивают более высокий уровень безопасности. безопасности», — говорит Geek Squad. Twitter: @GeekSquad
11. Практикуйте принцип наименьших привилегий (PoLP).
Университет информационных технологий Индианы рекомендует следовать принципу наименьших привилегий (PoLP): «Не входите в систему с правами администратора, если это не требуется для выполнения определенных задач.Запуск вашего компьютера в качестве администратора (или в качестве опытного пользователя в Windows) делает ваш компьютер уязвимым для угроз безопасности и эксплойтов. Простое посещение незнакомого интернет-сайта с этими учетными записями с высокими привилегиями может привести к серьезному повреждению вашего компьютера, например, к переформатированию жесткого диска, удалению всех ваших файлов и созданию новой учетной записи пользователя с административным доступом. Когда вам нужно выполнять задачи в качестве администратора, всегда следуйте безопасным процедурам». Twitter: @IndianaUniv
12.Используйте «парольные фразы», а не «пароли».
Какая разница? “…мы рекомендуем вам использовать фразы-пароли – набор случайных слов или предложений. Чем больше символов в вашей фразе-пароле, тем она надежнее. Преимущество в том, что их гораздо легче запомнить и ввести, но они по-прежнему сложны для кибер-злоумышленников. взломать». объясняет САНС. Twitter: @SANSAwareness
13. Шифруйте данные на USB-накопителях и SIM-картах.
Шифрование ваших данных на съемных носителях может затруднить (хотя и не невозможно) для преступников интерпретацию ваших личных данных в случае потери или кражи вашего устройства. USB-накопители и SIM-карты — отличные примеры съемных запоминающих устройств, которые можно просто подключить к другому устройству, что дает пользователю доступ ко всем хранящимся на нем данным. Если, конечно, он не зашифрован. «Ваш USB-накопитель может быть легко украден и подключен к другому компьютеру, где они могут украсть все ваши файлы и даже установить на него вредоносное ПО или вирусы, которые заразят любой компьютер, к которому он подключен. Зашифруйте свою SIM-карту на случай, если ваш телефон когда-либо был украден, или заберите его, если вы продаете свой старый сотовый телефон», — пишет Майк Джуба в статье на Business2Community.Twitter: @EZSolutionCorp
14. Не храните пароли на ноутбуке или мобильном устройстве.
Записка Post-It, приклеенная к внешней стороне вашего ноутбука или планшета, «подобна тому, чтобы оставить ключи в машине», — говорится в заявлении директора по информационным технологиям Университета штата Огайо. Точно так же вы не должны оставлять свой ноутбук в машине. Это магнит для воров личных данных. Twitter: @OhioState
15. Отключите общий доступ к файлам и мультимедиа, если он вам не нужен.
Если у вас есть домашняя беспроводная сеть с несколькими подключенными устройствами, вам может быть удобно обмениваться файлами между машинами.Однако нет причин делать файлы общедоступными, если в этом нет необходимости. «Убедитесь, что вы предоставляете общий доступ к некоторым своим папкам только в домашней сети. Если вам действительно не нужно, чтобы ваши файлы были видны другим машинам, полностью отключите общий доступ к файлам и мультимедиа», — советует Касперский. Twitter: @kaspersky
16. Создавайте зашифрованные тома для переносимых личных файлов данных.
HowToGeek предлагает серию статей с советами, приемами и инструментами для шифрования файлов или наборов файлов с помощью различных программ и инструментов.В этой статье рассматривается метод создания зашифрованного тома для простой передачи конфиденциальных конфиденциальных данных для доступа на несколько компьютеров. Twitter: @howtogeeksite
17. Перезаписать удаленные файлы.
Удаление вашей информации на вычислительном устройстве редко означает, что она действительно удаляется безвозвратно. Часто эти данные все еще существуют на диске, и их может восстановить кто-то, кто знает, что делает (например, сообразительный преступник, решивший найти вашу личную информацию).Единственный способ действительно гарантировать, что ваши старые данные исчезнут навсегда, — это перезаписать их. К счастью, есть инструменты, которые упрощают этот процесс. PCWorld охватывает инструмент и процесс для перезаписи старых данных в операционных системах Windows. Twitter: @pcworld
18. Не забудьте удалить старые файлы из облачных резервных копий.
Если вы усердно выполняете резервное копирование данных и используете для этого безопасное облачное хранилище, вы движетесь в правильном направлении.Тем не менее, облачные резервные копии и любые резервные копии данных создают дополнительный шаг, когда дело доходит до удаления старой информации. Не забудьте удалить файлы из ваших служб резервного копирования в дополнение к тем, которые вы удаляете (или перезаписываете) на своих локальных устройствах. «Если вы создаете резервные копии своих файлов в облаке, помните, что даже если вы удалите их на своем компьютере или мобильном устройстве, они все равно будут храниться в вашей облачной учетной записи. Чтобы полностью удалить файл, вам также необходимо удалить его из вашей резервной облачной учетной записи», — говорит re/code.Twitter: @Recode
Советы по защите данных для мобильных устройств
19. Осознанно проверяйте и настраивайте параметры конфиденциальности приложений.
Большинство приложений предлагают настройки конфиденциальности для пользователей, позволяющие вам определить, какой объем и какие типы информации передаются или хранятся. Всегда выбирайте минимально возможный объем обмена данными. Кейси Чин из Wired объясняет: «Возможно, вы проводите большую часть дня в приложениях: следите за новостями, включаете музыку и фильмы, поддерживаете связь с друзьями, гоняете мультяшных персонажей по трассе и так далее. Однако время от времени стоит проводить аудит этих приложений, чтобы убедиться, что они не выходят за рамки своих полномочий — собирают больше данных о вас и контролируют больше ваших устройств, чем вам хотелось бы». Twitter: @ ПРОВОДНАЯ
20. Включите удаленное определение местоположения и очистку устройства. Эти приложения также позволяют удаленно стирать конфиденциальную информацию. Если ваш телефон попадет не в те руки, вы можете по крайней мере убедиться, что они не получат вашу информацию», — говорит Ким Командо.Twitter: @kimkomando
21. Позаботьтесь о настройках конфиденциальности сразу после установки.
При настройке нового устройства или операционной системы настройка параметров конфиденциальности должна быть первоочередной задачей. Это гарантирует, что вы случайно не поделитесь конфиденциальной информацией при настройке стандартных приложений и служб. «В ту минуту, когда вы загрузите и установите iOS 8, последнюю версию мобильной операционной системы Apple для iPhone и iPad, вы должны принять к сведению эти меры конфиденциальности, чтобы заблокировать свое устройство. iOS 8 имеет ряд новых функций, привязанных к вашему местоположению. Он также имеет новые настройки конфиденциальности, позволяющие пользователям ограничивать срок хранения данных, таких как функции истечения срока действия сообщений и новые настройки приватного просмотра… Прежде чем делать что-либо, например, настраивать свой телефон, загружать новые приложения или синхронизировать в первый раз необходимо проверить эти первые семь настроек и, при необходимости, изменить их», — объясняет Зак Уиттакер в статье, опубликованной на ZDNet. Твиттер: @zackwhittaker
22.Используйте MyPermissions.com для управления разрешениями приложений одним махом.
Несмотря на то, что MyPermissions.com не является исчерпывающим, это удобный инструмент, который позволяет вам проверять настройки разрешений для множества приложений, получать напоминания об очистке ваших разрешений с помощью мобильных приложений и получать оповещения, когда приложения получают доступ к вашему личную информацию, чтобы вы могли удалить ее одним щелчком мыши. Twitter: @mypermissions
23. Заблокируйте свои смартфоны и планшеты.
Сегодня практически у каждого есть смартфон, планшет или и то, и другое.Достаточно одного несчастного случая, когда ваше устройство выскользнет из вашего кармана или портфеля в ресторане или в общественном транспорте, и ваши данные могут попасть в руки того, кто воспользуется ими злонамеренно. Однако вы можете предпринять шаги для защиты своих данных в случае потери или кражи устройства, начиная с его блокировки. Когда ваше устройство заблокировано, вор должен взломать ваш пароль, прежде чем получить доступ к вашим приложениям или личной информации, добавляя уровень защиты. К сожалению, многие не блокируют свои устройства, говорит Моника Андерсон из Pew Research: «Более четверти (28%) владельцев смартфонов говорят, что не используют блокировку экрана или другие функции безопасности для доступа к своему телефону.” Twitter: @pewresearch
24. Не забудьте сделать резервную копию данных вашего мобильного устройства.
Еще одна стратегия защиты данных, которую часто упускают из виду для мобильных устройств, – это необходимость резервного копирования ваших данных с мобильного устройства в дополнение к вашему рабочему столу. данные компьютера или ноутбука.Существует несколько вариантов автоматического облачного резервного копирования, но эта статья на Yahoo Small Business Advisor предлагает интересную стратегию: использование IFTTT (если это, то то) для облегчения автоматического резервного копирования важных файлов, таких как фотографии или рабочие документы.Twitter: @Yahoo
25. Отключите автоматическую загрузку.
Некоторые устройства автоматически создают резервные копии ваших данных в облаке, а некоторые приложения, используемые на смартфонах или планшетах, хранят информацию на удаленных серверах. Да, иметь резервную копию ваших данных — это хорошо, но резервная копия должна быть доступна только вам или тому, кого вы уполномочили. Вы можете запретить вашим устройствам делиться вашими личными фотографиями и другой информацией с облачным хранилищем для всего мира, отключив настройки автоматического резервного копирования на вашем устройстве и в отдельных приложениях.В статье на BBC Колин Баррас объясняет: «По мере роста облачных сервисов такие устройства, как смартфоны, по умолчанию загружают пользовательские данные на удаленные серверы. вечеринках, вероятно, неплохо проверить настройки телефона, чтобы увидеть, какие данные автоматически копируются в облако, и отключить автоматическую загрузку». Twitter: @BBC_Future
26. Отключайте Bluetooth, когда вы его не используете.
Технология Bluetooth предлагает невероятные удобства для мобильного мира, но она также открывает двери для уязвимостей. Большинство угроз, использующих соединение Bluetooth, зависят от активного соединения Bluetooth, и, хотя они обычно не являются разрушительными или опасными, они, безусловно, неудобны и могут быть серьезными. «Атаки Bluetooth зависят от использования процесса запроса/предоставления разрешения, который является основой соединения Bluetooth. Независимо от функций безопасности на вашем устройстве, единственный способ полностью предотвратить использование злоумышленниками этого процесса запроса/предоставления разрешения — отключить питание вашего устройства. Функция Bluetooth, когда вы его не используете — не переводите его в невидимый или необнаруживаемый режим, а полностью отключите (есть плохие приложения, которые могут снова включить ваше устройство, это еще одна причина, по которой общая безопасность приложений жизненно важна)». советует «Лаборатория Касперского».Twitter: @kaspersky
27. Защитите свои мобильные устройства от вирусов и вредоносных программ.
Программное обеспечение для защиты от вредоносных программ является само собой разумеющимся для большинства пользователей компьютеров, но многие потребители по-прежнему недооценивают важность защиты мобильных устройств от растущего числа вредоносных программ, поражающих все типы мобильных устройств. Однако всего несколько лет назад параметры безопасности для мобильных устройств в лучшем случае обеспечивали посредственную защиту от угроз. «Помимо сканирования на наличие вирусов и вредоносных программ, приложения для обеспечения безопасности для Android также предлагают полный скриншот McAfee LiveSafe 2014 Android Security Suite McAfee для Android с такими функциями, как определение местоположения устройства, удаленная очистка, резервное копирование и блокировка подозрительных URL-адресов.Эти дополнительные функции обычно требуют платной подписки, но большинство приложений предлагают минимальный базовый уровень защиты бесплатно, включая сканирование вредоносных программ», — говорится в статье на PCWorld. мобильные устройства.
Push-уведомления — это уведомления, размещаемые на главном экране вашего устройства, чтобы вы не пропустили важную информацию или обновления. «Многие приложения отправляют упреждающие уведомления на главный экран вашего телефона. В целом, эти уведомления полезны и позволяют легко отслеживать, что происходит в ваших любимых приложениях. Приложения для личного здоровья также могут отправлять уведомления такого типа. Если вы используете приложения, использующие push-уведомления, проверьте их, чтобы убедиться, что конфиденциальные данные не будут неожиданно переданы на главный экран. Вы же не хотите, чтобы ваши личные данные о здоровье отображались на вашем телефоне в виде обычного сайта», — говорится в статье на TrueVault. Twitter: @TrueVault
29.Включите Touch ID, если вы используете устройство Apple.
Если вы используете iPhone 5 или более позднюю версию, вы можете воспользоваться дополнительной мерой безопасности, известной как Touch ID, технологически продвинутой тактикой защиты отпечатков пальцев. «Фактическое изображение вашего отпечатка пальца нигде не хранится, а вместо этого преобразуется в математическое представление отпечатка пальца, которое не может быть реконструировано в один. Это математическое представление хранится в защищенном анклаве внутри чипа вашего телефона, и к нему никогда не обращаются iOS или другие приложения, никогда не хранящиеся на серверах Apple и никогда не резервные копии в iCloud или где-либо еще.”
30. Настройте фильтры содержимого.
Если у вас есть дети, использующие мобильные устройства, проверьте параметры безопасности, такие как фильтры содержимого, которые можно активировать либо через вашего оператора беспроводной связи, либо на физическом устройстве. Эти фильтры ограничивают доступ к определенным типам контента, гарантируя, что ваши дети не смогут непреднамеренно перейти на веб-сайты или загрузить приложения, содержащие неприемлемый или вредоносный контент.Например, Verizon Wireless предлагает ряд фильтров контента и вариантов безопасности для семей.Twitter: @VerizonWireless
31. Настройте автоматическую блокировку устройства после определенного периода бездействия.
Большинство смартфонов и планшетов позволяют установить определенный период времени, по истечении которого устройство автоматически блокируется, если оно неактивно. Это означает, что если вы потеряете свой смартфон, но он не был заблокирован, он заблокируется сам по себе, в идеале до того, как вор получит его и попытается получить доступ к вашей личной информации. «Настройте параметры так, чтобы ваше устройство блокировалось через короткий промежуток времени», — говорит DeviceCheck.ca, ранее известный как ProtectYourData.ca. Twitter: @CWTAwireless
32. Будьте внимательны к приложениям, которые вы устанавливаете.
На рынке постоянно появляются новые приложения. Но слишком много приложений, работающих в фоновом режиме, не только замедляют работу вашего смартфона или планшета, но и некоторые из них могут передавать вашу личную информацию, даже ваше текущее местоположение через GPS, без вашего ведома. Не устанавливайте приложения, если они не из надежных источников. «Проблема в том, что многие сторонние магазины приложений небезопасны.Если вы решите загрузить APK-файл и установить его самостоятельно, возможно, вы загрузили на свое устройство вредоносное ПО. Вам также может быть отправлен APK-файл по электронной почте или в текстовом сообщении, или вам может быть предложено установить его после нажатия на ссылку в веб-браузере. Лучше не устанавливать их, если вы не уверены, что это безопасно», — говорится в статье на Digital Trends. Twitter: @DigitalTrends
33. Предотвратите кражу вашего смартфона. отлично подходят для поиска вашего устройства и защиты ваших данных в случае его кражи, идеальное решение состоит в том, чтобы в первую очередь избежать кражи вашего смартфона или другого устройства.«Один из ваших лучших вариантов «предотвращения захвата» — это беспроводная система сигнализации приближения. Эти удобные комбинации приложений и устройств сообщают вам, когда ваш телефон удаляется от бесконтактного устройства на расстояние, превышающее предварительно установленный предел (которое обычно достаточно мало, чтобы подходит для кольца для ключей)», — рекомендует ComputerWorld. Twitter: @computerworld
34. Используйте персональный брандмауэр на устройстве.
Брандмауэры предназначены не только для серверов и браузеров; вы также можете получить персональный брандмауэр для своего мобильного устройства.MySecurityAwareness.com предлагает установить «персональный брандмауэр на устройстве для защиты интерфейсов мобильных устройств от прямой атаки».
35. Протрите устройства и установите заводские настройки по умолчанию перед тем, как пожертвовать или выбросить.
Не отдавайте свои старые мобильные устройства кому-то другому, особенно незнакомому, предварительно не очистив его и не восстановив заводские настройки. В противном случае вы, по сути, передаете все свои личные данные тому, кто окажется у вашего старого смартфона или планшета.«Многие эксперты по безопасности говорят, что восстановление заводских настроек на вашем старом телефоне — это именно то, что вы должны сделать, если планируете продать или подарить его. , списки контактов, фотографии и важные пользовательские данные — из памяти вашего телефона», — говорит WTHR.com. Но этот метод не является надежным; на самом деле, 13 Investigates проверили эту самую теорию и обнаружили, что в некоторых случаях сброс настроек к заводским полностью сотрет устройство.В других не будет. Решение? Выполните сброс до заводских настроек в качестве меры предосторожности, но проведите исследование и определите лучший способ выбросить свое устройство или очистить его, прежде чем пожертвовать его на благотворительность. Твиттер: @WTHRcom
36. Остерегайтесь перехватчиков, совершая покупки с мобильного устройства в общественных местах.
Если у вас есть свободное время во время утренней поездки на работу, вы можете просмотреть виртуальные торговые ряды, но помните, кто сидит рядом с вами или позади вас. Преступники могут легко заглянуть вам через плечо и посмотреть, как вы вводите пароли, данные кредитной карты и другую информацию. «Долгая поездка на автобусе или поезде — идеальное время, чтобы сделать праздничные покупки, но остерегайтесь этого незнакомца, сидящего рядом с вами. Ваши соседи могут попытаться прочитать ваш экран и украсть номер вашей кредитной карты или другую информацию». в экране конфиденциальности или фильтре может значительно снизить риск подглядывания воров. Защитные пленки для экрана бывают всех форм и размеров, и в Best Buy вы можете найти ту, которая лучше всего подходит для вашего любимого технического гаджета», — советует BestBuy в статье, предлагающей советы для обеспечение безопасности ваших цифровых данных в Киберпонедельник (да и вообще в любое время, когда вы совершаете покупки в Интернете).Twitter: @BBYNews
Защита вашей личности
37. Решите, что вы определяете как личную информацию (PII).
ComputerWorld запрашивает у шести экспертов по конфиденциальности рекомендации по защите данных в современную цифровую эпоху. «Традиционное определение информации, позволяющей идентифицировать личность (PII) — медицинские записи, номера кредитных карт, номера социального страхования и т. д. — относится к 20-му веку. Наступает эпоха больших данных в Интернете, и даже данные, которых раньше не было которые считаются PII, могут показаться очень личными, если рассматривать их в более широком контексте.«Комбинированные биты данных многое говорят о вас, — говорит Алекс Фаулер, директор по конфиденциальности в Mozilla. Эти агрегированные биты, которые составляют новую PII, могут включать такую информацию, как ваш адрес электронной почты, историю просмотров и историю поиска. «Определение PII — информации, в понимании и защите которой у человека есть законный интерес, — будет расширяться по мере нашего продвижения в информационное общество», — говорит Фаулер. «Это совсем другой след, чем то, о чем когда-либо думали ваши родители.Подумайте о том, что вы считаете личной информацией», — добавляет Фаулер. «Вам нужно рабочее определение». Twitter: @Computerworld
38. Используйте безопасные пароли.
Хакеры легко взламывают пароли, особенно если вы не используете надежные методы создания паролей. Лучшие пароли содержат заглавные буквы. и строчные буквы, цифры и специальные символы. Вам также следует избегать использования легко угадываемых слов или буквенно-цифровых комбинаций, таких как имена детей или домашних животных, даты рождения, адреса и подобная информация, которую может легко угадать любой, кто просматривает ваш Facebook. профиль или через поиск Google.«Чем короче и проще ваш пароль, тем быстрее киберпреступники придумают правильную комбинацию символов в вашем пароле». предлагает Альянс CSA. Twitter: @CSASingapore
39. Не используйте в качестве паролей номера социального страхования, номера телефонов, адреса или другую личную информацию.
Не используйте числа или комбинации, связанные с другой личной информацией, в качестве всех или даже части ваших паролей.«Не используйте какую-либо часть своего номера социального страхования (или любую другую конфиденциальную информацию, например номер кредитной карты) в качестве пароля, идентификатора пользователя или личного идентификационного номера (ПИН-кода). Если кто-то получит доступ к этой информации, она будет среди первых вещей, которые они используют, чтобы попытаться попасть на ваш счет», — советует Bank of America. Твиттер: @BofA_News
40. Будьте слишком осторожны, когда делитесь личной информацией.
Этот совет относится как к онлайн-, так и к оффлайн-мирам: кто запрашивает вашу личную информацию, такую как номер социального страхования или данные кредитной карты? Зачем им это нужно? Как они будут его использовать? Какие меры безопасности они принимают для обеспечения того, чтобы ваша личная информация оставалась конфиденциальной? По данным Министерства юстиции, «обмен личной информацией с другими людьми, которых вы не знаете лично, является одним из ваших самых больших рисков в Интернете.Передача конфиденциальной информации, такой как ваш адрес, номер телефона, имена членов семьи, информация об автомобиле, пароли, история работы, кредитный статус, номера социального страхования, дата рождения, названия школ, паспортные данные, номера водительских прав, номера страховых полисов, номера кредитов , номера кредитных/дебетовых карт, PIN-коды и информацию о банковских счетах сопряжены с риском, и их следует избегать. Рассмотрите возможность удаления вашего имени с веб-сайтов, которые передают вашу личную информацию, полученную из общедоступных записей (включая ваш номер телефона, адрес, аватары в социальных сетях и изображения), с кем-либо в Интернете.” Твиттер: @NDGAnews
41. Остерегайтесь подражателей.
Как и в предыдущем совете, существует множество мошенников, которые пытаются обманом заставить ничего не подозревающих потребителей выдать их конфиденциальную личную информацию, выдавая себя за банк, компанию, выпускающую кредитные карты, или другую организацию. Это может происходить по телефону или через Интернет, через фишинговые электронные письма или веб-сайты, имитирующие внешний вид настоящей компании. «Убедитесь, что вы знаете, кто получает вашу личную или финансовую информацию.Не сообщайте личную информацию по телефону, по почте или через Интернет, если только вы не инициировали контакт или не знаете, с кем имеете дело. Если компания, которая утверждает, что у вас есть учетная запись, отправляет электронное письмо с просьбой предоставить личную информацию, не нажимайте на ссылки в электронном письме. Вместо этого введите название компании в веб-браузере, перейдите на их сайт и свяжитесь с ними через службу поддержки клиентов. Или позвоните по номеру службы поддержки клиентов, указанному в выписке по счету. Спросите, действительно ли компания отправила запрос», — советует Федеральная торговая комиссия.Твиттер: @FTC
42. Внимательно делитесь паролями.
Это совет по защите данных, на который обращают внимание многие эксперты по безопасности, однако до сих пор многие люди не следуют этому совету. Правда в том, что в современных условиях это непрактично. Семьи должны делиться паролями к банковским счетам, кредитным картам и другим онлайн-сервисам с супругами, и многие используют единый логин для таких сервисов, как Netflix. На рабочем месте существует множество причин, по которым коллегам может потребоваться обмен учетными данными для входа.Вы не должны беззаботно раздавать пароли; скорее определите, когда другому лицу на законных основаниях требуется доступ к вашей личной информации или учетной записи, и предоставьте доступ в каждом конкретном случае. Если другому человеку нужен доступ для одной изолированной цели, измените свой пароль, когда задача будет выполнена, и ему больше не потребуется доступ. Другой вариант, предложенный в статье на PCMag, заключается в использовании диспетчера паролей, который может делиться учетными данными для входа в систему с другими людьми, при этом они фактически не могут просматривать или интерпретировать информацию для входа.Twitter: @PCMag
43. Не используйте один и тот же пароль для нескольких учетных записей или служб.
Менеджер паролей кажется еще лучшей идеей, если учесть тот факт, что вы никогда не должны использовать один и тот же пароль для более чем одной учетной записи или службы. Подумайте об этом: если хакер взломает ваш пароль на одном веб-сайте, он внезапно взломает ваш пароль еще на дюжине. Но запомнить множество паролей, которые обычному человеку необходимо вспомнить, чтобы получить доступ ко многим учетным записям и службам, которые есть у большинства людей в наши дни, — непростая задача, если только у вас нет фотографической памяти. Вместо менеджера паролей вы можете последовать совету Дэнни Хейснера в Cranking the Ranking и создать свой собственный алгоритм паролей, который упрощает запоминание всех ваших паролей, никогда не используя один и тот же дважды. Твиттер: @cranktherank
44. Остерегайтесь кражи ваших государственных идентификационных номеров.
Воры не всегда охотятся за кредитными и дебетовыми картами; иногда они крадут важные государственные идентификационные номера, такие как номера водительских прав или номера социального страхования, пытаясь выдать себя за другое лицо.«Если вас уведомили о нарушении, связанном с вашими водительскими правами или другим государственным документом, свяжитесь с агентством, выдавшим документ, и узнайте, что оно рекомендует в таких ситуациях. Вам могут дать указание аннулировать документ и получить замену. Или агентство вместо этого может «пометить» ваш файл, чтобы мошенник не смог получить лицензию на ваше имя», — предлагает PrivacyRights. org. Twitter: @PrivacyToday
45. Не записывайте свои пароли.
Заманчиво вести письменный список паролей или даже один пароль, записанный в блокноте или, что еще хуже, на стикере.Но это плохая идея, поскольку кто-то другой может чрезвычайно легко украсть вашу регистрационную информацию и получить доступ к вашим учетным записям без вашего разрешения. «Записав свой пароль на «липкой заметке» и прикрепив ее к монитору, люди, которые регулярно крадут пароли, могут очень легко получить ваш пароль. Прятать его под клавиатурой или ковриком для мыши не намного лучше, так как это обычные места для укрытия. для паролей. Однако, если вам нужно что-то записать, запишите подсказку или подсказку, которая поможет освежить вашу память, или сохраните записанный пароль в безопасном, запертом месте», — говорит SANS.орг. Twitter: @SANSInstitute
46. Организуйте свои пароли в логические группы.
Используя другую систему для создания паролей для различных типов веб-сайтов, таких как веб-сайты социальных сетей, финансовые учреждения и другие членские сайты, вы гарантируете, что если хакер взломает один из ваших алгоритмов, он не сможет сразу взломать пароли всех ваших учетных записей. «Во-первых, сгруппируйте свои пароли по функциям — социальные сети, финансовая информация, работа — и используйте разные подходы к созданию паролей в каждой группе.Таким образом, если хакер вычислит ваш пароль Facebook, он не будет в одном клике от вашего банковского счета», — поясняется в статье на Boston Globe.
Отправка факсом может быть удобным способом быстрой отправки информации, но невозможно гарантировать, что предполагаемый получатель является лицом, которое получает документ на другом конце, или что информация не видна кому-либо. еще в процессе транспортировки его в другой отдел или отдельному лицу.«Личная информация не должна отправляться по факсу, за исключением случаев, когда необходимо передать информацию быстро. Важно принять достаточные меры предосторожности, чтобы гарантировать, что она будет получена только предполагаемым получателем», — говорится в сообщении BCMJ.org. Твиттер: @BCMedicalJrnl
48. Удалите старые документы и заявления.
Большинство потребителей получают множество писем, которые в основном считаются нежелательной почтой. Выписки по кредитным картам, выписки по банковским счетам, уведомления о других счетах, предложения по кредитным картам и многое другое заполняют почтовые ящики потребителей по всей территории США.S. В то время как онлайн-доступ к учетным записям сделал печатные отчеты практически ненужными, многие потребители просто выбрасывают эти документы, когда они их получают. Но если вы сделаете это без их предварительного измельчения, ваша личная информация может попасть в руки воров. «По данным Федеральной торговой комиссии, кража личных данных является жалобой номер один в стране. Один из наиболее распространенных методов, используемых ворами для кражи личной информации, — это рыться в мусорных баках в поисках старых счетов или других документов, содержащих личную информацию. », — объясняет Кэти Делонг в статье для Fox 6 Now.Fellowes.com предлагает информативный список документов, которые следует уничтожить, а также рекомендации по уничтожению документов для обеспечения надлежащей защиты данных. Twitter: @FellowesInc
49. Избавьтесь от старых данных, которые вам больше не нужны.
Содержание вашего компьютера и мобильных устройств в чистоте является хорошей практикой для обеспечения удобства использования, но также разумно удалять старые данные, которые вам больше не нужны. Зачем давать потенциальным преступникам больше информации, чем это абсолютно необходимо? «Храните только те данные, которые вам нужны для рутинных текущих дел, безопасно архивируйте или уничтожайте старые данные и удаляйте их со всех компьютеров и других устройств (смартфонов, ноутбуков, флэш-накопителей, внешних жестких дисков)», — советует Массачусетский технологический институт.Twitter: @mit_istnews
50. Правильно утилизируйте электронику.
Это правда, что ничто никогда не удаляется навсегда с вычислительного устройства; хакеры и технически подкованные преступники (и, конечно же, ФБР) часто могут восстановить информацию с жестких дисков, если они не были должным образом утилизированы. «Уничтожение документов и переработка электроники — два наиболее эффективных способа избавиться от конфиденциальных записей, данных, документов и информации.Электронные устройства, даже когда они больше не используются, часто сохраняют конфиденциальную личную информацию, которая может попасть в чужие руки при неправильной утилизации», — говорится в сообщении Better Business Bureau. при использовании дебетовых карт не вводите свой PIN-код
По возможности попросите кассиров обработать вашу дебетовую карту как транзакцию по кредитной карте. розничный продавец), но большинство из них.Часто бывает проще просто ввести свой PIN-код, но это также упрощает кражу всей информации, необходимой им для совершения несанкционированных покупок с использованием вашей карты. «Отказ от ввода вашего PIN-кода на клавиатуре поможет снизить вероятность того, что хакер украдет и этот номер, — говорит Янг. Мошенники могут нанести больше вреда с помощью вашего PIN-кода, возможно, распечатав копию карты и забрав деньги из банкомата, — говорит Янг. , Во время взлома Target в прошлом году, дисконтный ритейлер заявил, что хакеры получили доступ к PIN-кодам клиентов.Home Depot, однако, заявила, что нет никаких признаков того, что PIN-коды были скомпрометированы в результате взлома в ее магазинах», — объясняет Джозеф Пасани в статье Associated Press, опубликованной в USA Today.
Если ваш банк или компания, выпустившая кредитную карту, предлагает эту услугу, подпишитесь на получение уведомления по электронной почте, когда ваша карта использовалась для транзакции. принять срочные меры по аннулированию карт.«Подпишитесь на оповещения по электронной почте, когда что-то списывается со счета. Не все банки предлагают это, но эти оповещения сообщают вам, когда с использованием вашей карты была совершена новая транзакция», — говорит CT Watchdog. Твиттер: @ctwatchdog
53. Регулярно просматривайте свои заявления.
“Регулярно просматривайте выписки по своим банковским счетам и кредитным картам на предмет подозрительных транзакций. Если у вас есть онлайн-доступ к вашим банковским счетам и счетам кредитных карт, рекомендуется регулярно, возможно, еженедельно, проверять их на наличие транзакций. это не твое.Немедленно свяжитесь с вашим банком или эмитентом кредитной карты, чтобы сообщить о проблеме. В частности, пользователи дебетовых карт должны незамедлительно сообщать об утере карты или несанкционированной транзакции. В отличие от федеральной защиты кредитных карт, которая ограничивает убытки от мошеннических платежей до 50 долларов США, предел вашей ответственности по дебетовой карте может достигать 500 долларов США или больше, если вы не уведомите свой банк в течение двух рабочих дней после обнаружения потери или кражи. , — советует FDIC.gov. Twitter: @FDICgov
54. Следите за небольшими транзакциями.
Мошенники не всегда совершают крупные покупки по украденным картам. Фактически, были некоторые законные компании, которые обманывали своих клиентов, списывая небольшие суммы с кредитных и дебетовых карт, которые, как они считали, останутся незамеченными потребителями. Джек Эблин, директор по инвестициям BMO Private Bank в Чикаго, рассказал ChicagoBusiness.com о своем опыте: «Г-н Аблин говорит, что те, кто платит в кредит, должны быть бдительны в отслеживании своих счетов. Он вспоминает после недавнего онлайн-заказа, который он разместил на цветы, которые случайным образом берут за 1 доллар.99 появилось на его аккаунте из неизвестного источника. Он обнаружил, что цветочная компания, которую он использовал, обманывала людей на эту небольшую сумму. Он полагает, что компания полагала, что большинство людей не заметят относительно небольшую сумму. «Не обязательно искать гавайские каникулы в своем заявлении», — говорит г-н Аблин. Нарушение данных, затрагивающее крупную корпорацию и, следовательно, сотни тысяч ее клиентов, открывает возможности для воров.«Будьте очень осторожны, отвечая на нежелательные электронные письма, рекламирующие услуги кредитного мониторинга, поскольку многие из этих предложений являются мошенническими. провести исследование, чтобы найти надежную службу», — предлагает FDIC. gov. Твиттер: @FDICgov
56. Получите предупреждение о мошенничестве одним звонком.
Позвонить в одно из трех основных кредитных бюро (Experian, Equifax и TransUnion) и запросить оповещение о мошенничестве одним звонком — отличный способ быть в курсе подозрительной активности.«Вам нужно позвонить только в одно из трех кредитных бюро. Тот, с которым вы связываетесь, должен связаться с двумя другими. Это предупреждение о мошенничестве с одним звонком останется в вашем кредитном деле в течение как минимум 90 дней. Предупреждение о мошенничестве требует, чтобы кредиторы связались вам, прежде чем открывать какие-либо новые счета или увеличивать кредитные лимиты на ваших существующих счетах. Когда вы размещаете предупреждение о мошенничестве в своем кредитном отчете, вы имеете право на получение одного бесплатного кредитного отчета от каждого из трех кредитных бюро по запросу», — предлагает прокуратура Миннесоты. Генерал Лори Суонсон.
57. Делайте покупки на знакомых сайтах.
Существуют сотни тысяч интернет-магазинов, известных как поставщики электронной коммерции, некоторые из которых заслуживают большего доверия, чем другие. Всегда выбирайте хорошо известного продавца, с которым вы знакомы, а не небольшие, незнакомые сайты, которые могут быть просто прикрытием для кражи кредитных карт. «Когда дело доходит до покупок в Интернете, лучше использовать надежный веб-сайт, а не выбирать случайный веб-сайт с помощью поисковой системы. Если вы знакомы с компанией и веб-сайтом, вам будет легче избежать мошенничества.Например, многие потребительские товары можно так же легко купить по конкурентоспособным ценам на Amazon.com, как и в интернет-магазинах бутиков. У Amazon есть репутация и правила, которые необходимо соблюдать», — сообщает NENS.com. Кроме того, крупные интернет-магазины чаще предлагают варианты защиты от мошенничества и возможность вернуть поврежденный или дефектный товар. Twitter: @4NENS
58. Получите бесплатно кредитный отчет
Страховые компании Secura рекомендуют ежегодно получать копию вашего кредитного отчета.«Закон FACT от 2003 года дает вам право на получение бесплатного кредитного отчета один раз в год от трех кредитных бюро. Отчеты должны проверяться на предмет мошенничества. Чтобы получить бесплатный годовой кредитный отчет, либо закажите онлайн через www.annualcreditreport.com, либо по телефону (877) 322-8228. Форму для отправки по почте можно найти на странице https://www.annualcreditreport.com/cra/requestformfinal.pdf. т открыл. Твиттер: @SecuraInsurance
59.Будьте осторожны при покупках в Интернете — для личных и деловых покупок.
Поскольку покупки в Интернете — один из самых простых способов украсть номер вашей кредитной карты, некоторые эксперты предлагают использовать отдельную кредитную карту с низким балансом специально для покупок в Интернете. «Безопасность онлайн-покупок беспокоит всех, кто совершает покупки в Интернете, но это также важный вопрос для руководителей бизнеса, и не только для розничного сектора. Фирмы также совершают покупки в Интернете, и их сотрудники часто совершают деловые покупки через кредитная карта компании.” объясняет Security Intelligence. Twitter: @IBMSecurity
Защита ваших данных в социальных сетях
60. Не публикуйте слишком много информации в социальных сетях.
Социальные сети стали образом жизни для многих людей, но делиться слишком большим количеством личной информации в ваших профилях в социальных сетях может быть опасно.Например, многие хакеры успешно угадывали пароли с помощью методов проб и ошибок, легко используя комбинации общей информации (например, имена детей, адреса и другие данные). можно найти в профилях пользователей социальных сетей.«Не публикуйте информацию, которая может сделать вас уязвимыми, например, ваш адрес или информацию о вашем расписании или распорядке дня. Если ваши знакомые публикуют информацию о вас, убедитесь, что объединенная информация не превышает того, что вам было бы удобно знать посторонним. Будьте внимательны при размещении информации, включая фотографии, о ваших связях», — советует Группа готовности к компьютерным чрезвычайным ситуациям США (US-CERT). Твиттер: @USCERT_gov
61. Настройте параметры конфиденциальности в социальных сетях.
Социальные сети, такие как Facebook, позволяют пользователям настраивать свои параметры конфиденциальности. На Facebook, например, вы можете выбрать, кто может видеть контент, который вы публикуете, и кто может просматривать информацию в вашем профиле, такую как место работы, дата рождения и родной город. Всегда выбирайте максимально возможный уровень конфиденциальности, чтобы ваши личные данные не попали в руки злоумышленников. «Контент, который вы публикуете в Интернете, будет актуален долгое время, но вы можете настроить параметры конфиденциальности на большинстве сайтов социальных сетей.Это повлияет на то, кто может связаться с вами и кто может видеть публикуемую вами информацию. Будьте разборчивы: делиться информацией — это весело, но не забывайте о своей онлайн-репутации. И если вы чрезмерно раскрываете информацию публично, она может быть использована похитителями личных данных, чтобы украсть вашу личность», — предлагает Хроника защиты данных. или другие невероятные истории
Facebook стал опасной платформой для неосторожных пользователей.В социальной сети предпринимались попытки мошенничества, некоторые из которых были успешными, с участием воров, маскирующихся под пользователей из списка друзей человека, которые просили финансовой помощи после предположительного ограбления в чужой стране. Ничего не подозревающие пользователи, которые просто хотят помочь своим друзьям, могут перевести деньги этим преступникам, не распознав уловку. Согласно BBB, «не верьте всему, что вы читаете в Facebook Messenger, даже если кажется, что это написано кем-то, кого вы знаете и кому доверяете… особенно если это связано с получением или отправкой денег.«Никогда не доверяйте никому, кто не может подтвердить, что он действительно тот, за кого себя выдает». Задавайте стратегические вопросы, ответы на которые сложно найти в профиле пользователя или в Интернете. Если это кажется подозрительным, свяжитесь с человеком по телефону или другим способом связи, чтобы попытаться проверить историю. Твиттер: @BBBLouisville
63. Блокируйте подозрительных или подозрительных пользователей на Facebook.
Для пользователей, которых вы не знаете за пределами Facebook, которые подружились с вами, а затем доставляют вам дискомфорт, задавая повторяющиеся личные вопросы или заставляя вас встретиться с ними в автономном режиме, их блокировка является приемлемым вариантом.«У вас также есть функция «Черный список» в настройках конфиденциальности. Если вы решите заблокировать людей, вы вообще не сможете взаимодействовать с ними на Facebook», — говорит Just Ask Gemalto. Блокировка подозрительных пользователей означает, что они не могут отправлять вам сообщения, связываться с вами или видеть, что вы в сети. Фактически, они вообще не могут просматривать ваш профиль. Twitter: @JustAskGemalto
64. Защитите свои твиты.
Если вы используете Twitter для продвижения своего бизнеса, вы можете сделать свои твиты общедоступными.Однако, если вы используете Twitter для личных сообщений, у вас есть возможность сделать свои твиты частными, что означает, что только одобренные подписчики могут просматривать ваш контент. Узнайте больше о разнице между общедоступными и частными твитами здесь и о том, как изменить настройки здесь. Твиттер: @twitter
65. Регулярно проверяйте настройки конфиденциальности.
Параметры конфиденциальности постоянно меняются в социальных сетях, поэтому регулярно проверяйте свои личные настройки и вносите необходимые изменения.«Контент, загружаемый на платформы социальных сетей, не всегда безопасен, поэтому крайне важно понимать, как использовать функции конфиденциальности, которые могут предложить ваши сайты в социальных сетях», — говорится в исследовании Social Media Examiner. Перейдите к полной статье, чтобы узнать, как обновить настройки конфиденциальности в каждой из популярных социальных сетей. Твиттер: @SMExaminer
66. Знай, кто твои друзья.
Не принимайте случайные запросы на добавление в друзья на Facebook от людей, которых вы не знаете.«Одним из развлечений является создание большого пула друзей из многих аспектов вашей жизни. Это не означает, что все друзья созданы равными. Используйте инструменты для управления информацией, которой вы делитесь с друзьями в разных группах или даже имеете несколько онлайн-страниц. Если вы пытаетесь создать публичный образ блоггера или эксперта, создайте открытый профиль или «фанатскую» страницу, поощряющую широкое участие и ограничивающую личную информацию. ) больше синхронизируется с вашей повседневной жизнью», — советует StaySafeOnline.орг. Twitter: @StaySafeOnline
67. Используйте двухэтапную аутентификацию для LinkedIn.
“LinkedIn предлагает участникам возможность включить двухэтапную проверку для своих учетных записей. Для этого потребуется пароль учетной записи и числовой код, отправляемый на ваш телефон через SMS всякий раз, когда вы пытаетесь войти с устройства, которое делает ваша учетная запись LinkedIn. не узнаю», — говорится в сообщении Business News Daily. Это гарантирует, что если кто-то взломает пароль вашей учетной записи, он не сможет войти в систему, если только он не сможет получить доступ к вашей учетной записи, если они также не получат доступ к вашему коду – это означает, что они также должны владеть вашим мобильным устройством.Twitter: @BNDarticles
68. Свяжитесь с социальной сетью, чтобы восстановить доступ, и сообщите своим друзьям, если вас взломали.
Иногда взлом ваших социальных сетей означает, что ваши друзья могут быть обмануты преступниками, выдающими себя за вас. Или вы даже можете быть заблокированы в своей учетной записи, если они изменили пароль или провели действия, которые привели к блокировке вашей учетной записи службой. «Если вы заблокировали свою учетную запись или заблокировали доступ к ней, многие веб-сервисы предусмотрели шаги, чтобы вы могли вернуться.Например, в Facebook есть система, в которой вы можете использовать надежный источник, например друга, чтобы забрать свою учетную запись. Найдите в разделе справки каждой службы конкретные инструкции. Говоря о друзьях, вы должны сообщить своим контактам, что вас взломали, и сообщить об этом на сайт. Кроме того, просканируйте свой компьютер или мобильное устройство с помощью надежной и актуальной антивирусной программы», — советует re/code. Вай-фай.
Работа в местной кофейне может быть привлекательной, но общедоступное соединение Wi-Fi означает, что ваши данные могут быть перехвачены посторонними. Избегайте проведения банковских операций и отправки другой конфиденциальной информации через общедоступную сеть Wi-Fi. Как отмечает FTC, «если вы используете незащищенную сеть для входа на незашифрованный сайт — или сайт, который использует шифрование только на странице входа — другие пользователи в сети могут видеть то, что вы видите и что вы отправляете. Они может перехватить вашу сессию и войти под вашим именем.” Twitter: @FTC
70. Используйте настройки конфиденциальности веб-сайта.
Веб-сайты, отличные от социальных сетей, также предлагают некоторые параметры конфиденциальности. Например, YouTube (который, возможно, также может считаться социальной сетью) позволяет пользователей, чтобы сделать видео приватными или доступными для просмотра только определенным лицам. «Вы часто можете найти элементы управления конфиденциальностью на сайте, перейдя к панели управления или меню настроек. Иногда веб-сайты обращают внимание на элементы управления конфиденциальностью, а в других случаях они группируют их по более широким категориям, таким как «Настройки учетной записи».Элементы управления конфиденциальностью также могут быть предложены в процессе регистрации в новой онлайн-службе или учетной записи. Чтобы наилучшим образом защитить свою конфиденциальность, вы должны изучить и понять элементы управления конфиденциальностью, доступные вам на данном веб-сайте/платформе, прежде чем делиться личной информацией на сайте или с ним», — рекомендует TRUSTe. Twitter: @TRUSTe
71. Не забудьте
Вход в онлайн-службы необходим, когда вам нужно получить доступ к своим личным учетным записям, но многие пользователи забывают выйти из системы после завершения использования службы.«Но при использовании общедоступных компьютеров, например, в интернет-кафе или библиотеке, помните, что вы все еще можете войти в любые службы, которыми вы пользовались, даже после закрытия браузера. Поэтому при использовании общедоступного компьютера обязательно выйдите из системы, нажав на фотографию вашей учетной записи или адрес электронной почты в правом верхнем углу и выберите «Выйти». когда вы закончите пользоваться Интернетом», — говорится в Центре безопасности Google.
72. Не открывайте электронные письма от людей, которых вы не знаете.
Если вы получили электронное письмо от неизвестного вам источника или лица, не открывайте его и ни в коем случае не переходите по ссылкам или вложенным файлам. Полицейское управление городка Хаббард в Огайо предлагает: «Удаляйте электронную почту из неизвестных источников. Следите за файлами, вложенными в электронные письма, особенно с расширением «exe», даже если их вам прислали знакомые люди. Некоторые файлы передаются и распространяются. вирусы и другие программы, которые могут безвозвратно уничтожить файлы и повредить компьютеры и веб-сайты.Не пересылайте электронную почту, если вы не уверены в безопасности вложенных файлов.”
73. Используйте двухфакторную аутентификацию.
Двухфакторная аутентификация — это дополнительный уровень безопасности, обеспечивающий защиту в случае что хакер угадывает или взламывает ваш пароль.Двухфакторная аутентификация требует второго шага проверки, например ответа на секретный вопрос или личного идентификационного номера (ПИН-код).Вы должны выбрать двухфакторную аутентификацию, если вам предоставляется вариант.«Некоторые веб-сайты, такие как Google, отправляют вам текстовый код при входе в систему для подтверждения вашей личности, в то время как у других есть небольшие устройства, которые вы можете носить с собой для генерации кода. Приложения для аутентификации также доступны на всех основных платформах смартфонов. Другие типы двухфакторная аутентификация тоже существует, поэтому поищите эту опцию в настройках вашего банковского счета, магазинов и хостов электронной почты», — поясняется в блоге Webroot Threat. Twitter: @Webroot
74. Не верьте всему, что читаете.
Этот совет важен не только для защиты данных, но и для защиты ваших финансовых активов, вашей репутации и, возможно, самое главное, вашей личной уверенности или самооценки. Слишком много людей стали жертвами мошенничества в Интернете, покупаясь на ложные заявления и обещания огромного накопления богатства. Майкл Дэниел в блоге Белого дома советует: «Будьте осторожны с тем, что вы получаете или читаете в Интернете — если это звучит слишком хорошо, чтобы быть правдой, возможно, так оно и есть». В лучшем случае вы потеряете несколько долларов, покупая деньги по схеме пирамиды, которая никогда не принесет вам никакой прибыли; в худшем случае ваша личная информация будет продана, а ваша личность украдена.Twitter: @WhiteHouse
75. Используйте безопасные веб-сайты, особенно для конфиденциальных транзакций.
Когда вы проводите финансовую операцию или делитесь другой конфиденциальной информацией, всегда используйте для этого безопасный веб-сайт. Secure Socket Layers (SSL) — широко используемый протокол безопасности веб-сайтов, обеспечивающий дополнительную защиту данных при их передаче через Интернет. Вы можете определить, используете ли вы безопасный веб-сайт, посмотрев на начало URL-адреса.Те, которые начинаются с https://, безопасны. «Веб-браузеры, такие как Internet Explorer и Firefox, отображают значок замка, чтобы указать, что веб-сайт защищен, поскольку он также отображает https:// в адресной строке. Когда пользователь подключается к веб-сайту через HTTPS, веб-сайт шифрует сеанс с помощью цифровой сертификат», — объясняет Instant SSL. Twitter: @Comodo_SSL
76. Не переходите по ссылкам в электронных письмах.
Почти каждый человек время от времени получает электронное письмо от своего банка, финансового учреждения или аналогичных счетов и служб.Но в целях безопасности вам всегда следует открывать окно браузера и вводить URL-адрес в адресной строке, а не переходить по ссылкам в электронных письмах. Почему? Фишинговые электронные письма являются одним из наиболее распространенных способов получения личной информации хакерами, обманом заставляющих пользователей непреднамеренно передавать свои учетные данные для входа в банковские счета, кредитные карты и другие учетные записи, где они могут получить дополнительную информацию, совершить несанкционированные покупки или даже украсть вашу личность. «Не попадитесь фишерам. Фишинг — это когда вы получаете электронное письмо или сообщение в социальной сети, которое выглядит так, как будто оно пришло из законного места, такого как банк или сайт социальной сети.Если вы нажмете на ссылку в сообщении, вы попадете на веб-сайт, который выглядит законным, но может быть запущен преступниками, пытающимися обманом заставить вас войти в систему с вашим именем пользователя и паролем, чтобы они могли получить эту информацию. Лучше всего не нажимать на ссылку, а ввести веб-адрес (например, mybank.com) в окно браузера и таким образом перейти на сайт», — рекомендует Центр безопасности Google.
77. Помните ваша онлайн-репутация
Любая информация, которую вы вводите на веб-сайтах социальных сетей, в учетных записях или на любом другом веб-сайте, потенциально может быть раскрыта в случае утечки данных.Как правило, информация, которую вы размещаете в Интернете, способствует вашей онлайн-репутации, что может повлиять на ваши шансы на получение работы, поступление в выбранный вами колледж и создать множество проблем, если информация неблагоприятна. Мониторинг вашей онлайн-репутации также может помочь вам получить конфиденциальную информацию, которая не должна быть общедоступной, чтобы вы могли принять меры для ее удаления. Microsoft предлагает искать все варианты вашего имени, избегая поиска личных идентификационных номеров (таких как номер вашего водительского удостоверения или номер социального страхования) и просить владельцев веб-сайтов удалить эту информацию, если вы обнаружите, что она опубликована.Вам также следует проверять сайты, которые вы часто посещаете, а также веб-сайты социальных сетей, чтобы при необходимости можно было очистить свои профили. Twitter: @MSFTnews
78. Не загружайте файлы с ненадежных сайтов.
Такие веб-сайты, как одноранговые платформы для обмена файлами, не только незаконны, но и часто кишат вредоносным ПО. Избегайте загрузки файлов с любого веб-сайта, которому вы не полностью доверяете. «Согласно пресс-релизу, опубликованному сегодня утром, исследование показало, что из 30 ведущих пиратских сайтов «90% содержат вредоносное ПО и другие «потенциально нежелательные программы», предназначенные для обмана или обмана ничего не подозревающих зрителей.Категория «Потенциально нежелательные программы» довольно широка и включает всплывающие окна и рекламу, которые ссылаются на менеджеры загрузки. Кроме того, отчет связывает одну треть сайтов с мошенничеством с кредитными картами. «Мошеннические сайты также изобилуют мошенничеством с кредитными картами, причем более двух третей (67%) из 30 сайтов содержат мошенничество с кредитными картами», — говорится в пресс-релизе», согласно отчету BeforeItsNews.com за май 2014 года.
79. Рассмотрите возможность использования одноразовой электронной почты
Одноразовая учетная запись электронной почты — это учетная запись, созданная исключительно для определенной цели, которую вы никогда больше не будете использовать или для какой-либо другой учетной записи или цели.«Мы живем в мире, где так много одноразовых вещей, и адреса электронной почты могут быть добавлены в этот список. Благодаря множеству бесплатных онлайн-аккаунтов электронной почты, настройка которых занимает всего несколько минут, легко создать адрес электронной почты, который может быть утилизирован после того, как оно выполнило свою задачу.Есть много случаев, когда такое одноразовое электронное письмо имеет смысл.Примеры включают краткосрочные проекты, адрес электронной почты, специфичный для одного онлайн-приложения (например, Facebook или Twitter) в целях тестирования , и т. д.; по сути, в любое время, когда вы не уверены в периоде использования, например, когда решите воспользоваться многочисленными пробными версиями бесплатного программного обеспечения», — объясняет GetApp.Twitter: @GetApp
80. Воспользуйтесь возможностями безопасного мобильного доступа.
Некоторые онлайн-сервисы предлагают варианты безопасного мобильного доступа, позволяющие пользователям получать доступ к сервисам, не раскрывая учетные данные для входа. «Держите конфиденциальную личную информацию и номера банковских счетов/пароли подальше от своего телефона. Некоторые банки предлагают безопасный мобильный доступ без необходимости раскрывать информацию о вашей учетной записи или пароли», — говорит Bank of America. Twitter: @BofA_News
81. Отказ от отслеживания рекламы.
В статье на MakeUseOf рассматриваются проблемы, возникающие при отслеживании рекламы в Интернете: «Реклама — это огромный бизнес. Мы уже писали ранее о том, как онлайн-реклама используется для таргетинга на вас, и это идет еще дальше с рекламой в социальных сетях. ожидать определенного уровня такого поведения при использовании Интернета, но есть способы ограничить объем собираемой информации о вас». Чтобы получить советы о том, как отказаться от отслеживания рекламы на устройствах Windows, нажмите здесь. Твиттер: @MakeUseOf
82.Не сохраняйте пароли в браузере.
Еще один полезный совет от MakeUseOf, этот совет предполагает, что обычная практика «запоминания паролей» в браузерах является опасной практикой. Действительно, если кто-то получит доступ к вашему компьютеру или мобильному устройству, он сможет легко получить доступ к любым учетным записям, учетные данные для которых вы сохранили в своем браузере. Хотя это может сделать вход в систему более удобным, это рискованная привычка с точки зрения защиты данных. «Следите за этими всплывающими окнами и обязательно блокируйте их.» Twitter: @MakeUseOf
83. Используйте более одного адреса электронной почты для разных контекстов. , Это не означает, что вы не можете использовать один и тот же адрес электронной почты более одного раза, но хорошей стратегией является использование разных адресов электронной почты для разных контекстов, например, один для личных учетных записей, один для учетных записей, связанных с бизнесом, один для розничные онлайн-счета и так далее.Рич из Securosis говорит: «Одним из моих любимых способов является использование разных учетных записей электронной почты для разных контекстов. Многие профессионалы в области безопасности знают об этом, но наши менее технические друзья не пробуют это сделать. Благодаря простоте веб-почты и большинству поддержки приложений для нескольких учетных записей электронной почты, это не так уж сложно.Для упрощения я обычно предлагаю 4-5 разных учетных записей электронной почты: ваш постоянный адрес, ваш рабочий адрес, адрес для покупок в Интернете, когда вы не доверяете store, адрес доверенных розничных продавцов и адрес для подписки по электронной почте.Чтобы получить дополнительные предложения по типам учетных записей, которые можно использовать с каждой учетной записью электронной почты, нажмите здесь. Twitter: @securosis
84. Создайте специальный адрес электронной почты для долгосрочных проектов.
веские причины для ведения нескольких учетных записей электронной почты, предлагая создать выделенную учетную запись электронной почты для долгосрочного проекта.Таким образом, если вам нужно передать работу или должность кому-то другому, вы можете просто передать учетные данные для входа, а не беспокоиться о пересылке писем на недели и месяцы вперед.«Если вы участвуете в долгосрочном контракте или проекте, наличие адреса электронной почты, выделенного для этого конкретного проекта, имеет смысл, если вас когда-либо переведут или переведут работу. Вы можете просто передать адрес электронной почты и пароль тому, кто вас заменит». Твиттер: @GetApp
85. Оцените свой цифровой след.
Сходно с оценкой вашей онлайн-репутации, инвентаризация вашего цифрового следа включает в себя исследование вашего присутствия в сети, но поиск старых учетных записей, которые вы больше не используете.«Поскольку ваша цифровая информация разбросана повсюду в течение всей жизни, важно подумать о том, где и какая ценная информация у вас есть. Например, сколько веб-сайтов хранит информацию о вашей кредитной карте? Сколько из них имеют актуальные номера карт. и даты истечения срока действия? Где в Интернете хранятся важные документы, файлы и видео? Для начала можно составить список и отметить типы конфиденциальных данных, связанных с каждым сайтом. Если есть сайты, которые вы больше не используете, возможно, вы захотите рассмотрите возможность удаления профилей своей учетной записи», — объясняет Unisys.Твиттер: @unisyscorp
86. Не используйте учетные данные социальных сетей для регистрации или входа на сторонние сайты.
Это кажется удобным вариантом: просто зарегистрируйтесь на веб-сайте или онлайн-сервисе, используя свою учетную запись Facebook или LinkedIn, и пока вы вошли в эту социальную сеть, вход на сторонний сайт будет быстрым. и легко. Однако это может поставить под угрозу вашу конфиденциальность. «Хотя это удобный вариант, вход в другую учетную запись с вашим именем пользователя и паролем Facebook может означать предоставление другому сайту всей информации, которую Facebook собрал о вас.Хуже того, если кто-то похитит вашу информацию для входа в социальную сеть, он также может получить доступ к этим сторонним учетным записям», — объясняет ReputationDefender. Twitter: @ReputationDef
87. Будьте осторожны при поиске в категориях, известных вредоносными программами.
Этот совет сложно адекватно описать относительно небольшим количеством слов, но будьте осторожны при поиске любой темы, известной как спам или вредоносное ПО. Это часто происходит с чрезвычайно популярными темами поиска, такими как фармацевтика, знаменитости и контент для взрослых.Поскольку многие люди ищут эти темы, хакерам легко создавать веб-сайты, которые по сути являются поддельными, предназначенными исключительно для получения кликов и запуска вредоносных файлов. «Гугление ваших любимых знаменитостей может быть опасным делом, если вы не узнаете сайты, на которые вы нажимаете. Многие результаты Google с именами известных знаменитостей приводят к заражению вашего компьютера вредоносными программами и вирусами», — говорится в этой статье на PopSugar. Twitter: @POPSUGARTech
88. Не отправляйте пароли или учетные данные для входа в учетную запись через общедоступные или незащищенные сети Wi-Fi.
«Никогда не отправляйте информацию об учетной записи и пароле через открытое (незащищенное) беспроводное соединение. Вы транслируете всем в радиусе действия вашего беспроводного сигнала, который может достигать нескольких сотен футов, всю вашу личную информацию и информацию об учетной записи. Они могут использовать это, чтобы скомпрометировать ваши учетные записи (например, доступ к электронной почте, финансам, системе/приложению), украсть вашу личность или совершить мошенничество от вашего имени», — предупреждает Управление директора по информационным технологиям Университета штата Огайо.Твиттер: @TechOhioState
89. Храните самые важные данные локально.
Вместо резервного копирования всех ваших данных в облаке, особенно поставщика облачных хранилищ с мерами безопасности, в которых вы не совсем уверены, рассмотрите возможность резервного копирования наиболее важной информации локально или на съемном устройстве хранения, которое вы можете держать в строгом секрете. «Я сомневаюсь, что в Интернете существует такая вещь, как настоящая конфиденциальность, поэтому лично я бы не стал доверять хранение моих совершенно секретных файлов в облаке.Назовите это паранойей, но кража личных данных растет, и я просто не хочу рисковать ничем из этого. В любом случае нам, вероятно, не нужно просматривать наши самые конфиденциальные данные в облаке круглосуточно и без выходных. Мой совет: храните только те файлы, к которым вам нужно часто обращаться, и избегайте размещения документов, содержащих пароли для ваших различных онлайн-аккаунтов или личную информацию (PII), такую как номера ваших кредитных карт, национальный идентификационный номер, домашний адрес и т. д. Если вы должны включить эту информацию в свои файлы, обязательно зашифруйте их перед загрузкой», — говорит Майкл Пох в статье на Hongkiat.Twitter: @hongkiat
90. Регулярная смена пароля может и не понадобиться.
Частая смена пароля уже давно является рекомендацией специалистов по безопасности, но в последние годы эффективность этой практики оказалась под вопросом. «Эксперт по безопасности Брюс Шнайер отмечает, что в большинстве случаев сегодня злоумышленники не будут пассивными. Если они получат логин вашего банковского счета, они не будут ждать два месяца, а сразу же переведут деньги с вашего счета.В случае с частными сетями хакер может быть более скрытным и постоянно подслушивать, но он с меньшей вероятностью продолжит использовать ваш украденный пароль и вместо этого установит доступ через черный ход. Регулярная смена пароля не поможет ни в одном из этих случаев. (Конечно, в обоих случаях крайне важно сменить пароль, как только будет обнаружено нарушение безопасности и злоумышленник заблокирован.)», — говорится в статье на NBC News. Twitter: @NBCNews
91. Используйте зашифрованное облако. услуга.
Хотя облачное хранилище является идеальным решением для резервного копирования, оно также может быть более уязвимым для хакеров, если вы не будете осторожны с выбором облачных сервисов. Виктория Айви в статье на CIO.com предлагает шифровать данные, которые вы храните в облаке, или использовать поставщика облачных услуг, который шифрует ваши данные за вас. «Существуют некоторые облачные службы, которые обеспечивают локальное шифрование и расшифровку ваших файлов в дополнение к хранению и резервному копированию. Это означает, что служба заботится как о шифровании ваших файлов на вашем собственном компьютере, так и о их безопасном хранении в облаке.Следовательно, существует большая вероятность того, что на этот раз никто, включая поставщиков услуг или администраторов серверов, не будет иметь доступа к вашим файлам (так называемая конфиденциальность с нулевым разглашением). Среди таких сервисов — Spideroak и Wuala». Twitter: @CIOonline
92. Выберите надежного поставщика электронной почты с хорошей репутацией. .com берет интервью у Патрика Петерсона, Патрика Петерсона, основателя и генерального директора калифорнийской компании Agari, занимающейся безопасностью электронной почты, о защите данных, управлении паролями и выборе надежных поставщиков услуг.«Убедитесь, что ваш сайт обеспечивает надлежащую безопасность. Развитие технологий не позволяет людям выдавать себя за вашего интернет-провайдера, ваш банк или ваш туристический сайт», — говорит Петерсон. «Вы должны убедиться, что ваш провайдер электронной почты использует такую технологию, как DMARC, чтобы остановить этот фишинг. Хорошая новость заключается в том, что Google делает это, Yahoo делает это, Microsoft поддерживает это, вы на пути к минимизации своего риска».Немедленно измените свои пароли после утечки данных.
Если компания, через которую у вас есть учетная запись, подверглась утечке данных, немедленно измените свой пароль. В статье на ConsumerReports.org обсуждается утечка данных JPMorgan Chase и предлагаются советы потребителям, как предпринять шаги для защиты своих данных после утечки. «Мы по-прежнему рекомендуем онлайн-банкинг и мобильный банкинг, потому что они позволяют вам следить за своим счетом в режиме реального времени практически из любого места. Да, теперь ясно, что интернет-банкинг не защищен от взлома, но «удобство, которое вы получаете от банковского обслуживания в цифровом формате, значительно превосходит любое другое. угроза безопасности», — сказал Аль Паскуаль, руководитель отдела исследований в области мошенничества и безопасности в Javelin Strategy and Research, калифорнийской консалтинговой фирме в сфере финансовых услуг.В рамках вашего мониторинга следите за изменениями PIN-кода вашей дебетовой карты». Twitter: @consumerreports
94. Убедитесь, что нарушение действительно произошло. утечка данных, чтобы заставить непритязательных потребителей фактически передать свои пароли и другую информацию, когда на самом деле утечки данных не произошло.Прежде чем отвечать на какие-либо запросы на обновление вашей информации для входа по ссылке, отправленной вам по электронной почте, посетите веб-сайт компании. введя URL-адрес в адресную строку и подтвердив, что нарушение произошло, или позвоните в компанию для проверки информации.«Во-первых, убедитесь, что информация о вашей карте действительно была скомпрометирована. Если вы получили уведомление по электронной почте с запросом «подтверждения» информации о вашей карте, не отвечайте — это может быть мошенник. Проверьте веб-сайт продавца, чтобы узнать новости о нарушить или обратиться в службу поддержки для получения подробной информации», — говорится в сообщении Ассоциации электронных транзакций (ETA). Твиттер: @joxman
95. Запросите новую карту, если применимо.
Если утечка данных затронула компанию, выпустившую вам карту, например кредитную карту, выпущенную банком или розничным магазином, аннулируйте существующую карту и запросите новую.Это действие делает предыдущий номер карты недействительным, поэтому, если он был украден хакерами, его больше нельзя использовать, и ваши финансы в безопасности. «Возможно, вы сможете сделать это через отдел обслуживания клиентов вашего эмитента или через отдел потерянных и украденных карт. Некоторые компании взимают небольшую плату за замену карты, но большинство обменяет карты для вас бесплатно. Когда вы запрашиваете новая кредитная карта, ваша старая карта и ее номер уничтожаются, это означает, что если вор попытается использовать вашу карту в будущем, карта будет отклонена.Вам придется подождать, пока новая карта прибудет по почте, поэтому убедитесь, что у вас есть деньги для оплаты покупок в течение этого времени», — говорит CT Watchdog.
Это важный шаг, но он может быть особенно полезен, если вы подозреваете или знаете, что ваша личность была украдена.Можно ограничить доступ к вашим кредитным отчетам, что означает, что воры, которые выдают вашу личность и пытаются открыть ваше имя не сможет этого сделать.«Этот инструмент, также известный как блокировка безопасности, позволяет ограничить доступ к вашему кредитному отчету, что, в свою очередь, затрудняет открытие новых учетных записей на ваше имя похитителями личных данных. Это связано с тем, что большинству кредиторов необходимо просмотреть ваш кредитный отчет, прежде чем одобрить его. новую учетную запись. Если они не увидят ваш файл, они могут не продлить кредит. Чтобы заморозить ваши отчеты о кредитных операциях, свяжитесь с каждой из общенациональных кредитных компаний: Equifax, Experian и TransUnion. Вам нужно будет предоставить ваше имя, адрес, дата рождения, номер социального страхования и другую личную информацию.Плата варьируется в зависимости от того, где вы живете, но обычно варьируется от 5 до 10 долларов», — говорится в статье «Информация для потребителей» Федеральной торговой комиссии. Twitter: @FTC
97. если крупная корпорация подверглась утечке данных, и информация о вашей учетной записи была скомпрометирована, компания может предложить пострадавшим потребителям бесплатные услуги по мониторингу кредитоспособности. «Если ваша личная информация взломана, компания, которая стала жертвой, вероятно, предложит вам мониторинг кредитоспособности.(Хотя пресс-секретарь банка Chase сообщила CNBC, что кредитный мониторинг не будет предоставляться клиентам, пострадавшим от взлома на этой неделе, потому что никакая финансовая информация не была скомпрометирована.) Если это произойдет, действуйте», — говорит Боб Салливан в статье на CNBC. Twitter: @CNBC
98. Не игнорируйте сообщения друзей о таинственных электронных письмах, приходящих с ваших учетных записей
Один из самых распространенных способов, которым люди узнают, что их взломали, — это когда их друзья или члены семьи сообщают о получении странные электронные письма или сообщения в социальных сетях, или даже просмотр странных обновлений, опубликованных в профилях социальных сетей.Эти предупреждения легко проигнорировать и предположить, что это какая-то случайность или кто-то просто изменил «ответить» при отправке спам-сообщения, но это часто является верным признаком того, что ваша учетная запись была скомпрометирована. Не игнорируйте эти советы. Согласно Consumer Affairs, «каждый раз, когда вы получаете новый запрос на добавление в друзья от кого-то, кто уже есть в вашем списке друзей на Facebook, самое простое, что можно сделать, — отправить своему настоящему другу сообщение с вопросом, знают ли они о своем кажущемся двойнике». Твиттер: @ConsumerAffairs
99.Знайте предупреждающие признаки того, что ваши данные были взломаны или вас взломали.
Существует множество возможных признаков того, что учетная запись была взломана, ваша личность украдена или ваши данные взломаны каким-либо другим способом. Изучите предупредительные признаки потенциального нарушения и создайте полезные привычки для мониторинга безопасности ваших личных данных, чтобы выявлять потенциальные атаки или нарушения, прежде чем они перерастут в разрушение. Прочтите советы по защите данных (например, руководство, которое вы читаете прямо сейчас) и информацию с изложением общих предупреждающих признаков утечки или взлома данных, например этот список «11 верных признаков того, что вас взломали» от InfoWorld. .Твиттер: @infoworld
100. Восстановите контроль над своими скомпрометированными учетными записями.
Слишком часто, если одна учетная запись была взломана, ваши данные больше не защищены в других учетных записях, использующих ту же информацию для входа, особенно если вы используете один и тот же пароль для нескольких служб. «Восстановить контроль над взломанной учетной записью электронной почты может быть сложнее. Вам придется связаться с провайдером электронной почты и доказать, что вы являетесь истинным владельцем учетной записи. Конечно, если хакер изменит ваш пароль, вы не сможете использовать свою обычную электронную почту. связаться с провайдером.Важно иметь более одного адреса электронной почты и сделать каждый из них альтернативным контактным адресом для другого. Вы использовали свой адрес электронной почты в качестве имени пользователя на других сайтах? Это, безусловно, обычная практика. Но если вы также использовали тот же пароль, что и для взломанной учетной записи электронной почты, эти учетные записи теперь также скомпрометированы. Даже если вы использовали другой пароль, у вас все равно могут быть проблемы. Думать об этом. Если вы забыли пароль от веб-сайта, что вы делаете? Правильно — вы нажимаете, чтобы получить ссылку для сброса пароля, отправленную на ваш адрес электронной почты.Умный хакер, у которого есть контроль над учетной записью электронной почты, быстро найдет другие ваши учетные записи, социальные сети или, что еще хуже, торговые и банковские счета», — объясняет Нил Дж. Рубенкинг в статье на PCMag. . Узнайте точно, почему произошло нарушение или взлом. принимая лучшие меры предосторожности.«Пока вы что-то исправляете, самое время сделать шаг назад и задать себе более простой вопрос: что послужило причиной взлома? Если это был ваш банковский счет, ответ может быть очевиден. В других случаях, таких как электронная почта, это может быть по множеству причин — от использования для рассылки спама до запроса денег у ваших контактов, до сброса пароля в других службах Злоумышленник может даже пытаться получить доступ к вашему бизнесу. Знание того, почему вы стали мишенью, также иногда может помочь вам понять, как вас взломали», — говорит Мэт Хонан из Wired.Twitter: @WIRED
Теги: Защита данных
Что такое Одноразовая карта и как она работает?
Наша одноразовая карта — это виртуальная одноразовая карта для покупок в любом предоплаченном интернет-магазине в США, принимающем карты.
Каждый раз, когда вы создаете Одноразовую карту в Klarna, вы получаете уникальный номер карты, который вы можете использовать на кассе магазина, как и любую обычную кредитную карту. Каждая одноразовая карта следует определенному плану платежей, которым вы можете управлять и оплачивать в My Klarna .
Имейте в виду, что ваша платежная карта может быть заблокирована авторизацией в зависимости от способа оплаты, который вы выбрали при создании карты. Это гарантирует наличие достаточного количества средств на вашей кредитной или дебетовой карте.
Как создать Одноразовую карту
- Делайте покупки у нас в приложении Klarna
Выберите «Оплата с Klarna» при совершении покупок в нашем приложении или создайте новую Одноразовую карту на вкладке My Klarna . - Установите сумму расходов
Введите точную сумму, включая доставку, которую вы планируете потратить.После ввода суммы вы получите обзор соглашения в качестве подтверждения. - Оформить заказ на сайте магазина
Когда вы будете готовы оформить заказ, ваш адрес будет предварительно заполнен на основе нашей информации в файле. Если у нас еще нет вашей информации, вы введете свои стандартные адреса для выставления счетов и доставки. - Оплата одноразовой картой
Когда вы будете готовы заплатить, выберите опцию кредитной карты и введите информацию о одноразовой карте, как если бы вы использовали любую другую карту.Введите номер карты, срок действия и код CVV. - Проверьте наличие обновлений в приложении
Если в итоге вы потратите меньше суммы, указанной на Одноразовой карте, вы можете изменить сумму расходов, выбрав Возврат неиспользованной суммы на странице покупки. В противном случае сумма будет автоматически скорректирована через 14 дней.
Полезно знать: Одноразовую карту можно использовать только один раз, срок действия карты истекает через 24 часа.Если вы хотите совершить еще одну покупку, просто создайте новую карту и продолжайте делать покупки.
Где можно использовать Одноразовую карту?
В любом интернет-магазине, принимающем предоплаченные карты в США.
Выберите вкладку Home в приложении Klarna, чтобы использовать Одноразовую карту для покупок в Интернете. Просто найдите свой любимый магазин в строке поиска, создайте одноразовую карту и используйте ее, когда будете готовы к оплате.
Как оплачивать покупки, сделанные Одноразовой картой?
Когда вы впервые создаете Одноразовую карту, она будет привязана к вашей личной дебетовой или кредитной карте в зависимости от способа оплаты, который вы выбрали при создании Одноразовой карты.Каждая покупка следует графику платежей, и платежи производятся автоматически в соответствии с планом платежей. Вы можете просмотреть свой план, оплатить досрочно и изменить подключенную дебетовую или кредитную карту в любое время в My Klarna .
Связанные статьи
Кредитные карты Business от American Express
‡ Условия привилегий
Вознаграждения за членство ® Программа
Применяются положения и условия программы вознаграждений за членство ® .Посетите страницу memberrewards.com/terms для получения дополнительной информации. Участвующие партнеры и доступные вознаграждения могут быть изменены без предварительного уведомления.
Стоимость баллов Membership Rewards зависит от того, как вы решите их использовать. Чтобы узнать больше, перейдите по адресу www.membershiprewards.com/pointsinfo
Без процентных платежей
Если вы получите право на участие в программе, вам может быть предоставлена возможность продлевать оплату определенных расходов с помощью нашей функции «Повременная оплата».Если вы используете эту функцию, вам могут начисляться проценты на любые платежи, которые вы решите платить с течением времени.
Функция оплаты с течением времени
Если вы соответствуете требованиям, вам может быть предоставлена возможность подписаться на функцию оплаты с течением времени, которая позволяет вам оплачивать определенные покупки с течением времени. Если вы решите подписаться на эту функцию, вам будут начисляться проценты за соответствующие покупки, когда вы решите сохранить баланс.
Plum Скидка за досрочную оплату
Получите скидку 1,5% на часть вашего остатка платежа, который вы оплачиваете в течение 10 дней после даты закрытия выписки, при условии, что вы вносите не менее минимального платежа, причитающегося к оплате. Дата.Скидка будет отображаться как кредит в следующей выписке по счету. Приемлемые сборы — это покупки товаров и услуг за вычетом возвратов и других кредитов. Приемлемые расходы НЕ включают ранее отложенные суммы, просроченные суммы, авансы наличными, покупку дорожных чеков, покупку или пополнение предоплаченных карт или покупку других денежных эквивалентов.
Менеджер по работе с клиентами
Менеджеры по работе с клиентами должны быть не моложе 18 лет и иметь почтовый адрес в США и номер социального страхования.
Приложение American Express Business
Приложение American Express ® Business доступно для карт American Express Business и Corporate Card. Функциональность может отличаться в зависимости от карточного продукта или программы. American Express не несет ответственности за полноту или точность отображаемых квитанций. Квитанции будут храниться до наступления самого раннего из следующих событий: (1) семь лет с конца календарного года, когда квитанция была загружена, или (2) дата закрытия вашей онлайн-учетной записи.American Express оставляет за собой право удалять или очищать квитанции по любой причине по своему усмотрению, с уведомлением или без него. Бизнес-приложение Amex ® доступно в App Store ® и Google Play ™ . Apple, логотип Apple и iPhone являются товарными знаками Apple, Inc., зарегистрированными в США и других странах. App Store является знаком обслуживания Apple Inc. Google Play является товарным знаком Google Inc.
Предустановленный лимит расходов
Отсутствие установленного лимита расходов не означает неограниченных расходов.Покупательная способность зависит от использования вами Карты, вашей платежной истории, кредитной истории и финансовых ресурсов, известных нам, а также других факторов.
Сводка на конец года
Сводка на конец года в Интернете, обычно доступная в январе, отражает платежи, внесенные на ваш счет с 1 января по 31 декабря предыдущего года.
5 вещей, которые нужно знать о кредитной карте Home Depot
Есть что-то притягательное в прогулках по широким проходам Home Depot, мечтая о проектах по благоустройству дома, которые могут появиться в вашем будущем.К сожалению, потребительская кредитная карта Home Depot не вызывает таких же положительных эмоций, несмотря на годовую плату в размере 0 долларов.
Рейтинг NerdWallet Рейтинги NerdWallet определяются нашей редакцией. Формула подсчета очков учитывает тип проверяемой карты (например, возврат наличных, путешествие или перевод остатка), а также тарифы, комиссии, вознаграждения и другие функции карты.Подробнее
Это связано с тем, что карта с логотипом магазина не приносит постоянных вознаграждений и предлагает мало привилегий.Даже самому преданному поклоннику Home Depot, вероятно, будет лучше с фиксированной ставкой возврата денег или бонусной картой.
Вот пять вещей, которые нужно знать о потребительской кредитной карте Home Depot:
1. Она предлагает отложенные (но не освобожденные) проценты
Потребительская кредитная карта Home Depot может помочь вам финансировать большой домашний проект; на самом деле, это его основной коммерческий аргумент. Он предлагает шестимесячную отсрочку по процентам при покупках на сумму 299 долларов и более.
С потребительской кредитной картой The Home Depot, если вы не полностью погасите остаток по истечении шести месяцев, вы будете нести ответственность за начисление процентов со дня совершения покупки.Это может закончиться дорогостоящей ошибкой.
Если вы можете претендовать на получение карты с действительным начальным предложением 0% годовых, которое длится 12 месяцев или дольше, вам будет лучше. Chase Freedom Unlimited®, например, предлагает начальную годовую процентную ставку 0 % в течение 15 месяцев на покупки и переводы остатка, а затем текущую годовую процентную ставку в размере 14,99–23,74 % с переменной годовой процентной ставкой. Кроме того, он приносит вознаграждение: не менее 1,5 % на все.
2. Вы не захотите переносить остаток
Даже если вы не воспользуетесь предложением отсрочки выплаты процентов, вы не захотите переносить остаток из месяца в месяц.Как и в случае со многими кредитными картами, выпущенными в магазине, текущая процентная ставка может быть довольно высокой. Текущая годовая процентная ставка составляет 17,99–26,99% Переменная.
Для сравнения, средняя годовая процентная ставка по счетам, по которым начислялись проценты в 2018 году, составила 16,04%.
3. Новым держателям карт предоставляется небольшая скидка
Для новых учетных записей потребительская кредитная карта Home Depot предлагает скидку 25 долларов США при покупках на сумму от 25 до 299 долларов США, 50 долларов США на покупки на сумму от 300 до 999 долларов США или 100 долларов США на покупки на сумму 1000 долларов США и более. Это не ничего.
Рейтинг NerdWallet Рейтинги NerdWallet определяются нашей редакцией.Формула подсчета очков учитывает тип проверяемой карты (например, возврат наличных, путешествие или перевод остатка), а также тарифы, комиссии, вознаграждения и другие функции карты.Подробнее
Тем не менее, в отличие от многих фирменных кредитных карт, за покупки в магазине не предусмотрены постоянные вознаграждения. Ты можешь лучше.
Например, если вы занимаетесь своими делами и не лояльны к Home Depot, карта Advantage от Lowe предлагает скидку 5 % на соответствующие покупки в магазине, что обеспечивает ей место среди лучших кредитных карт NerdWallet для магазинов.Для покупок на сумму от 299 долларов США и выше вы можете выбрать либо скидку 5 %, либо аналогичное предложение с отложенной процентной ставкой.
4. Владельцам карт предоставляется более длительный период возврата и эксклюзивные предложения
Постоянные покупатели Home Depot могут извлечь выгоду из того, что с картой предлагается беспроблемный возврат в течение одного года, что в четыре раза дольше, чем обычно. получить на покупки Home Depot. Это может пригодиться, особенно при крупных покупках, о которых вы потом пожалеете.
Владельцы карт также могут пользоваться периодическими эксклюзивными предложениями, такими как скидка 10% на определенную марку в течение ограниченного времени или предложения финансирования в течение 24 месяцев во время специальных рекламных акций.
5. Home Depot предлагает отдельную карту для крупных проектов
Home Depot также предлагает кредитную карту Home Depot Project Loan Card, которая позволяет держателям карт занимать до 55 000 долларов США для крупных проектов по благоустройству по относительно низкой годовой процентной ставке (7,99% на июль 2019 г.) на срок до 84 месяцев (семь лет).
Он предназначен для финансирования крупных проектов, таких как ремонт кухни или ванной комнаты, и может понравиться потребителям, у которых нет доступа к кредитам с более низкой годовой процентной ставкой в другом месте, например, к кредиту под залог дома.