Videoopkald er gået fra at være en lejlighedsvis ting til at blive en et grundlæggende værktøj til at arbejde, studere og opretholde personlig kontaktFirmamøder, onlinekurser, lægeaftaler, interviews eller familiesammenkomster ... alt foregår nu via videoopkald. Denne afhængighed har en ulempe: ethvert sikkerhedsbrud eller tilsyn i indstillingerne kan afsløre personlige data, professionelle hemmeligheder eller billeder, vi helst ikke vil dele.
Samtidig har cyberkriminelle set en mulighed i denne boom mulighed for at stjæle information, spionere på samtaler eller snige sig ind i private møderAngreb som Zoombombing, sårbarheder i populære platforme og brugen af malware til at styre kameraer og mikrofoner har vist, at det ikke er nok blot at "åbne rummet". Du skal bruge et par minutter på korrekt konfigurering af privatlivs- og sikkerhedsindstillinger for at sikre, at videoopkald virkelig er effektive og sikre.
Almindelige risici og trusler i videoopkald
Før vi går i dybden med specifikke justeringer, er det vigtigt at forstå Hvad er de største privatlivs- og sikkerhedsrisici? når vi bruger videokonferenceværktøjer. Først da giver alt, hvad vi konfigurerer bagefter, mening.
Et af de mest omtalte problemer har været ubudne personers indtrængen i private møderDette er det, der er blevet kendt som Zoombombing: nogen får linket eller gætter adgangskoden og logger ind for at fornærme andre, vise stødende indhold eller blot aflytte uden at blive opdaget. Dette fænomen er ikke begrænset til Zoom; der er også set tilfælde på Skype, Webex og andre platforme. For at reducere risici, se [website/link/osv.]. Tips og tricks til Zoom og Google Meet.
En anden vigtig trussel er mangel på end-to-end-kryptering eller dårligt implementeret krypteringHvis kommunikationen ikke er end-to-end-krypteret, er der en mulighed for, at en tredjepart, selve platformen eller en angriber på netværket kan opfange og læse lyd, video eller chat. Rapporter som f.eks. NSA's om videokonferenceværktøjer gør det klart, at stort set ingen tjenester er perfekte, og at de alle har nogle svagheder.
Vi skal tilføje de risici, der følger af datalagring og -behandlingMange applikationer gemmer optagelser, chathistorik, deltagerlister eller endda delte filer. Hvis disse opbevaringspolitikker er uklare, hvis regler som GDPR ikke overholdes, eller hvis vi ikke kontrollerer, hvor optagelserne gemmes, kan vi ende med at miste følsomme oplysninger.
Endelig er der den klassiske angrebsvektor: Malware, der sniger sig ind ved at udgive sig for at være en legitim videoopkaldsappUnder spidsbelastningen dukkede der utallige falske hjemmesider og downloads op, som i stedet for at installere Zoom, Meet eller lignende software, installerede spyware, trojanske heste eller værktøjer til at tage kontrol over enheden.
Kriterier for valg af en sikker platform for videoopkald
Den første kritiske beslutning er ikke, hvordan vi konfigurerer værktøjet, men Hvilken applikation skal vi vælge til at foretage videoopkald?Ikke alle tilbyder det samme niveau af sikkerhed eller den samme gennemsigtighed i brugen af data.
Et centralt kriterium er, at tjenesten tilbyder ægte end-to-end-kryptering (E2EE) Eller i det mindste robust kryptering under overførsel. Det betyder, at kommunikationen kun kan læses eller ses af de personer, der deltager i opkaldet, og ikke engang udbyderen kan dekryptere den. Apps som Signal, WhatsApp, FaceTime, Google Duo og nogle versioner af Webex og GoToMeeting tilbyder denne type beskyttelse eller forbedrede versioner.
Det er også vigtigt, at platformen tillader brugen af Multifaktorgodkendelse (MFA eller 2FA) for at få adgang til kontoenSå selvom nogen stjæler eller gætter adgangskoden, vil de ikke kunne logge ind uden den anden faktor (SMS-kode, godkendelsesapp, fysisk nøgle osv.). Nogle populære løsninger, såsom visse GoToMeeting-abonnementer, tilbød ikke denne mulighed i et stykke tid, hvilket gjorde dem mere sårbare over for brute-force-angreb eller tyveri af legitimationsoplysninger.
Et andet aspekt, der skal gennemgås, er privatlivspolitik og overholdelse af databeskyttelsesreglerVi bør kontrollere, om virksomheden overholder GDPR i Europa, CCPA i Californien eller andre love, og præcis hvilke data den indsamler: om den deler oplysninger med tredjeparter, hvor længe den opbevarer optagelser, om vi kan slette vores historik, og hvordan anmodninger om sletning håndteres.
Endelig er det værd at overveje, om Er softwaren open source eller proprietær?At være open source gør ikke automatisk et værktøj sikkert, men det giver fællesskabet mulighed for at revidere koden, opdage fejl og verificere, at den gør, hvad den lover. Signal og Jitsi drager for eksempel fordel af denne gennemsigtighed, mens helt lukkede tjenester kræver, at brugerne udelukkende stoler på udbyderens ord.
Gratis abonnementer vs. erhvervsabonnementer: Indvirkning på sikkerhed
Når en løsning er valgt, opstår et andet spørgsmål: Er gratisversionen nok, eller er det værd at investere i en forretningsplan? Fra et sikkerheds- og privatlivssynspunkt er skiftet til den betalte plan i mange tilfælde mere end berettiget.
Grundlæggende planer begrænser eller deaktiverer normalt nogle avancerede kontrol- og beskyttelsesfunktionerFor eksempel tillader de muligvis ikke administration af politikker på organisationsniveau, central logføring af adgang eller anvendelse af standardsikkerhedsindstillinger for alle brugere. I en virksomhed, skole eller institution kan dette resultere i et kaotisk rod af usikre indstillinger spredt på tværs af hundredvis af konti.
Med en erhvervslicens er det derimod mere almindeligt at have virksomhedsgodkendelsesmuligheder, optagelseskontrol, stærk kryptering og specialiseret teknisk supportDerudover er der normalt inkluderet strengere kontraktlige garantier vedrørende databehandling, regelmæssige revisioner og serviceniveauaftaler (SLA'er), der dækker sikkerhedshændelser.
Hvis den tilsigtede anvendelse er professionel eller involverer følsomme emner, personoplysninger eller fortrolige oplysninger (for eksempel møder med klienter, sessioner med mindreårige, sundheds- eller strategisk information), er den generelle anbefaling klar: undgå at stole på gratis konti uden support eller garantier, uanset hvor fristende besparelserne måtte være.
Bedste fremgangsmåder før du arrangerer et videoopkald
Mødesikkerheden begynder længe før du trykker på knappen "Tilmeld". Det er tilrådeligt at implementere en række indledende foranstaltninger for at minimere risikoen for indtrængen eller lækager.
Den første er Download altid applikationer fra officielle kilder.Udviklerens hjemmeside, Google Play, App Store eller andre velrenommerede databaser. Undgå downloads fra links modtaget via e-mail, beskedapps eller sociale medier, samt piratkopieringssider eller portaler fyldt med mistænkelige installatører og aggressiv reklame.
Dernæst er det vigtigt at opretholde videokonferencesoftware opdateret til den nyeste versionOpdagede sårbarheder rettes; hvis disse rettelser ikke implementeres, åbner vi døren for angreb, der allerede er offentligt kendte. Ideelt set bør du aktivere automatiske opdateringer eller i det mindste modtage advarsler om nye versioner.
Det er også tilrådeligt at oprette en robust konto til videoopkaldstjenesteBrug en lang, unik adgangskode, der kombinerer store bogstaver, små bogstaver, tal og symboler. Genbrug aldrig adgangskoder fra andre tjenester, og det anbefales kraftigt at aktivere totrinsbekræftelse, hvis det er muligt. En adgangskodeadministrator hjælper med at opretholde dette sikkerhedsniveau uden at gøre dig selv vanvittig ved at forsøge at huske umulige adgangskoder.
Endelig er det værd at gennemgå roligt inden det første møde Indledende platformindstillinger for beskyttelse af personlige oplysninger og sikkerhedMange vigtige indstillinger er deaktiveret som standard eller skjult blandt snesevis af indstillinger. Hvis du bruger en halv time på at konfigurere alt korrekt, vil du spare dig for en masse besvær senere.
Konfigurer mødeadgang: ID, links og adgangskoder
Et af de mest følsomme punkter er, hvordan adgang til værelset gives. Et dårligt administreret link eller en kode, der genbruges for mange gange, kan åbne døren for uønskede gæster. Ideen er, at Kun dem, der rent faktisk er blevet inviteret, bør komme ind..
Den første foranstaltning er Beskyt mødet med en stærk adgangskodeSelvom mange værktøjer allerede gør dette automatisk, er det værd at kontrollere og om nødvendigt tilpasse adgangskoden for at sikre, at det ikke er trivielt. Lad aldrig møder være åbne uden en adgangskode, især hvis linket kan ende med at blive offentliggjort eller videresendt uden for den tilsigtede gruppe.
Det anbefales også Brug unikke adgangskoder, pinkoder eller links til hvert mødeI stedet for altid at genbruge det samme personlige rum eller den samme identifikator. Jo mere du bruger det samme ID, desto mere sandsynligt er det, at det vil cirkulere via e-mail, skærmbilleder eller sociale medier og ende i hænderne på uautoriserede personer.
I særligt følsomme møder kan man gå et skridt videre og Kombinér engangsadgangskoder med yderligere godkendelseså det er ikke nok blot at have linket. Dette forhindrer nogen i at tilmelde sig blot ved at teste URL'er eller stjæle en invitation.
Endelig er det vigtigt at være omhyggelig med hvor og hvordan deler vi indkaldelsen af ansøgningerIdeelt set bør invitationer sendes direkte fra platformen til bestemte personer, og man bør undgå massemaillister, generelle grupper eller åbne opslag på sociale medier. Hvis det er muligt, bør der også oprettes e-mail-advarsler for at opdage enhver mistænkelig videresendelse af invitationer.
Deltagerkontrol: venteværelser, blokering og roller
Når mødet er oprettet, er der flere funktioner designet til at verificere hvem der kommer ind, hvem der bliver, og hvad hver person kan gøre inde i rummetAt bruge dem korrekt gør forskellen mellem et fredeligt videoopkald og et kaotisk rod fyldt med ubudne gæster.
Den mest nyttige er den venteværelseNår det er aktiveret, deltager inviterede gæster ikke direkte i videoopkaldet, men forbliver i stedet i et virtuelt "venteværelse". Værten (eller en udpeget medvært) kan se listen, kontrollere navne og manuelt kun lukke de relevante ind. Hvis nogen dukker op ved hjælp af et generisk eller mistænkeligt id, kan adgang nægtes.
Det er meget praktisk i møder med mange mennesker eller fra flere organisationer. udpege en eller flere personer til at være ansvarlige for ledelsenDe lukker deltagere ind i venteværelset, slår mikrofoner fra om nødvendigt, fjerner dem, der afbryder, kontrollerer, hvem der deler deres skærm osv. Denne moderatorrolle letter talerens byrde og opretholder orden.
En anden interessant funktion er muligheden for at Lås mødet, når alle autoriserede personer er kommet indFra det tidspunkt vil en person, selvom de har linket og adgangskoden, ikke kunne deltage. Hvis en persons forbindelse afbrydes, kan du altid midlertidigt ophæve blokeringen for at lukke dem ind og derefter blokere dem igen senere.
Endelig er det værd at gennemgå deltagerpanel og ind- og udgangsmeddelelserHvis værktøjet tillader det, er det en god idé at aktivere lyde eller notifikationer, når nogen tilmelder sig, og bede nye personer om at identificere sig selv i starten. Dette hjælper med at opdage "spøgelsesdeltagere" med generiske eller usædvanlige navne i tide.
Håndtering af lyd, video og billede i baggrunden
Udover hvem der kommer ind, skal vi også passe på Hvad kan ses og høres under mødetLyd og video kan lække personlige eller virksomhedsoplysninger uden at vi er klar over det.
En grundlæggende foranstaltning er, at deltagerne som standard Gå ind med din mikrofon og dit kamera slukket.Dette forhindrer, at baggrundssamtaler overhøres, eller at uønskede visninger vises, så snart nogen opretter forbindelse. Værten kan tillade, at de aktiveres, når det er nødvendigt, eller anmode om, at de kun bruges, mens man taler.
Det er også vigtigt at være selektiv med kamerabrugHvis det ikke er nødvendigt, er det helt fint at deltage udelukkende med lyd; udover at reducere eksponeringen af dine omgivelser sparer det båndbredde. Når du bruger video, er det en god idé at kontrollere, hvad der vises i baggrunden: fotos af familiemedlemmer, synlige dokumenter, skærme med følsomme oplysninger, identificerbare steder osv. Mange applikationer giver dig mulighed for at sløre baggrunden eller bruge virtuelle baggrunde præcist for at undgå den slags lækager.
Med hensyn til lyd, er det altid at foretrække, når du ikke taler. Hold mikrofonen slået fra.Dette forhindrer utilsigtede optagelser af private samtaler og forbedrer mødets samlede kvalitet. Der bør lægges særlig vægt på trådløse mikrofoner, da de kan fortsætte med at opfange lyd, selvom personen bevæger sig væk fra kameraet.
Uden for møder anbefales det kraftigt Luk videoopkaldsappen helt, og bloker kameraet fysisk Dæk den med en tap eller klæbestrimmel, når den ikke er i brug. Dette reducerer virkningen, hvis en sårbarhed eller malware forsøger at aktivere webcammet eller mikrofonen i hemmelighed.
Skærmdeling, fildeling og chat: Sådan forhindrer du informationslækager
Et af de mest delikate aspekter ved ethvert videoopkald er skærmdeling og fildelingDisse er meget nyttige funktioner, men hvis de håndteres dårligt, kan de blive en konstant kilde til lækager.
Som hovedregel bør det ikke være Skærmdelingsfunktionen er som standard aktiveret for alle.Ideelt set bør kun værten, og måske specifikke personer om nødvendigt, kunne dele sit skrivebord. Dette forhindrer ubudne gæster eller personer, der ved en fejl deler upassende eller fortroligt indhold med hele gruppen.
Før deling er det vigtigt forberede den skærm, der skal visesDet betyder at lukke følsomme dokumenter, private chats, e-mails med personlige data eller browserfaner, der indeholder økonomiske oplysninger, legitimationsoplysninger, adgang til virksomhedens intranet osv. Når det er muligt, er det bedst kun at dele et bestemt vindue eller program i stedet for hele skrivebordet.
Noget lignende sker med filer: udveksling af dokumenter i værktøjet kan virke praktisk, men du er nødt til Begræns det til det essentielle, og deaktiver det, hvis det ikke er nødvendigt.I møder med personer uden for organisationen er det at foretrække at bruge kontrollerede kanaler (sikre platforme, krypteret virksomheds-e-mail, officielle arkiver) i stedet for at sende filer via mødets egen chat.
Det bør også tages i betragtning, at i nogle tjenester Chathistorikken downloades sammen med mødereferater eller -optegnelserog kan endda inkludere private samtaler mellem deltagerne. Derfor er det vigtigt at forstå, hvordan hver platform fungerer, og undgå at antage, at direkte beskeder altid er isolerede.
Registrering, lagring og behandling af data
Det kan være meget praktisk at optage en session, så man kan tage noter senere, dele dem med dem, der ikke kunne deltage, eller begrunde sin deltagelse. Det indebærer dog også behandling af følsomme personoplysninger som skal håndteres med omhu.
Det første skridt er at afgøre, om optagelse virkelig er nødvendig. Den gyldne regel er klar: Hvis det ikke er nødvendigt, er det bedst ikke at optage.Hvert minut af gemt video er et ekstra ansvar, især hvis det involverer personoplysninger, helbredsoplysninger, følsomme arbejdsrelaterede emner eller andre fortrolige anliggender.
Hvis det skal optages, er det obligatorisk. informere alle deltagere tydeligt Forklar formålet med optagelsen, hvem der har adgang til den, og hvor længe den vil blive opbevaret. Mange platforme viser en automatisk notifikation, når optagelsen begynder, men det er altid en god idé at gentage dette mundtligt i starten af mødet.
Teknisk set skal optagelserne Opbevar dem på sikre steder, og krypter dem om muligt med robuste algoritmer og stærke adgangskoder.Det anbefales at undgå at efterlade ubeskyttede kopier i udbyderens cloud, hvis du ikke er bekendt med deres adgangs- og sletningspolitikker. Hvis optagelser gemmes på eksterne servere, skal du kontrollere, at tjenesten overholder gældende databeskyttelsesregler.
Derudover er det god praksis Slet optagelserne, så snart de ikke længere er nødvendigeAt gemme filer på ubestemt tid øger kun risikoen for, at de kompromitteres i et sikkerhedsbrud. I organisationer er det ideelle at definere og dokumentere en klar politik for sikker opbevaring og sletning.
Privatliv, apptilladelser og enhedsadministration
Ud over selve mødet kan videoopkaldsapplikationen få adgang til en masse information, hvis vi ikke omhyggeligt overvåger tilladelser og privatlivsindstillinger. Det er værd at gennemgå dem nøje. Hvilke data videregiver vi, og med hvilken begrundelse?.
På mobiltelefoner og tablets anmoder apps normalt om adgang til kameraet og mikrofonen, hvilket giver mening for at de kan fungere. Men de forsøger ofte også at adgang til kontakter, filer, placering eller andre data, der ikke er essentielleDet anbefales at gå ind i systemindstillingerne (Android, iOS osv.) og begrænse tilladelserne til det nødvendige minimum for hver applikation. For mere information om, hvordan du beskytter data i Windows-miljøer og apps, se vores vejledning om privatliv i beskeder og data.
I nogle tjenester kan du vælge, om andre personer kan Find os ved hjælp af dit telefonnummer eller din e-mailadresseDeaktivering af denne indstilling hjælper med at forhindre tidligere kontakter, fremmede eller endda potentielle stalkere i nemt at finde dig på platforme som Skype, FaceTime eller Google Duo.
Der er også "bekvemmeligheds"-funktioner, som ved nærmere eftersyn kan være påtrængende. For eksempel har Google Duo Banke-banke-funktionen, som Vis den anden person vores live videofeed, før de besvarer opkaldetHvis denne idé gør dig utilpas, kan du deaktivere den i appindstillingerne for at undgå overraskelser.
På computere giver et hurtigt kig på operativsystemets privatlivsindstillinger dig mulighed for at kontrollere hvilke applikationer der har adgang til kamera, mikrofon og skærmHvis der opdages et mistænkeligt eller ubrugt værktøj, er det bedst at tilbagekalde dets tilladelser eller afinstallere det helt.
Særlige anbefalinger til virksomheder, uddannelsesinstitutioner og følsomme møder
Når videoopkald bruges i professionelle, uddannelsesmæssige eller administrative sammenhænge, skal barren for sikkerhed og privatliv hæves betydeligt. Her taler vi ikke længere kun om ulejlighed, men om... reelle risici for sikkerhedsbrud, tab af forretningshemmeligheder eller eksponering af mange menneskers personoplysninger.
I organisationer er det første, man skal have klare og kendte politikker for, hvilke værktøjer der er godkendte og hvordan de skal konfigureres. Det er ikke en god idé at tillade hver medarbejder eller lærer at bruge den platform, de ønsker, uden koordinering: dette øger angrebsfladen og gør det vanskeligere at overholde reglerne.
Til møder med meget følsomme emner (f.eks. sundhedsdata, økonomiske oplysninger, disciplinære procedurer eller sager af høj politisk følsomhed), er det mest forsigtige kun at bruge videokonferencetjenester, der er godkendt af IT- og sikkerhedsområdet, med end-to-end-kryptering, unikke adgangskoder til hver deltager og strenge adgangskontroller.
I disse tilfælde er det også tilrådeligt begrænse funktionerne til det absolut nødvendige minimumDeaktiver chat, hvis det ikke er nødvendigt, forbyd fildeling via selve platformen, tillad kun skærmdeling med værten, lås mødet efter identifikation af alle, og overvåg aktivt deltagerpanelet for at registrere generiske eller mærkelige navne.
Hvis der foretages optagelser, skal de altid være krypteret, beskyttet med stærke adgangskoder og gemt på kontrollerede virksomhedssystemerikke i udbyderens offentlige cloud uden tilsyn. Derudover er det vigtigt at definere, hvem der kan få adgang til disse optagelser, hvor længe og til hvilke formål, og slette dem, når de ikke længere er nødvendige.
Yderligere tips til individuelle brugere
Selvom mange af ovenstående anbefalinger også gælder på et personligt plan, er der et par stykker Specifikke tips til dem, der bruger videoopkald i deres dagligdaghvad enten det er for at snakke med venner, familie eller deltage i onlineaktiviteter.
Først og fremmest skal du Vær forsigtig med opkald og kontaktanmodninger fra folk, du ikke kender.Nogle kriminelle bruger social engineering-teknikker til at opnå tillid, få adgang til personoplysninger eller få fat i kompromitterende skærmbilleder, som de derefter bruger til afpresning. For dem, der har brug for yderligere vejledning i, hvordan man beskytter sårbare grupper, se ressourcer til forebygge online risici og svindel.
Det er også vigtigt at være forsigtig med Hvad der siges og vises under et uformelt videoopkaldSelv hvis det virker som en venskabelig samtale, er det muligt, at den bliver optaget uden din viden, eller at nogen tager skærmbilleder uden din forståelse. Det er bedst at undgå at give oplysninger såsom fulde adresser, ID-numre, bankoplysninger eller oplysninger om mindreårige.
Med hensyn til forbindelsen anbefales det Undgå så vidt muligt at bruge offentlige Wi-Fi-netværk til vigtige møderDisse åbne adgangspunkter mangler ofte beskyttelse, hvilket gør det nemt for en angriber på det samme netværk at opfange kommunikation, stjæle legitimationsoplysninger eller injicere malware. Hvis du har brug for at kontrollere, hvem der er på dit netværk, Find ud af, hvor mange enheder der er på dit Wi-Fi-netværk.
Endelig er det tilrådeligt ikke at låne din telefon eller computer ud til folk, du ikke fuldt ud stoler på. Med fysisk adgang til enheden er det relativt nemt at installere spyware eller konfigurere fjernbetjeningsværktøjer. der så vil give dem mulighed for at overvåge vores opkald uden at vi bemærker det.
Det kan virke skræmmende at implementere alle disse privatlivs- og sikkerhedsindstillinger i starten, men det handler i virkeligheden bare om at integrere nogle grundlæggende vaner: at vælge den rigtige platform, holde den opdateret, beskytte adgang med stærke adgangskoder og yderligere godkendelse, kontrollere, hvem der deltager i hvert møde, begrænse, hvad der deles (skærm, filer, baggrund, personlige data), overvåge optagelser og gennemgå apptilladelser. Med disse forholdsregler bliver videoopkald et langt mere pålideligt sted at arbejde, studere eller blot tale med dine kære, hvilket minimerer risikoen for, at en tredjepart forvandler et simpelt onlinemøde til et alvorligt sikkerheds- eller privatlivsproblem.