1. Ce este identitatea digitala
- Date de identificare: nume, prenume, data nasterii, adresa de email, numar de telefon
- Conturi si profiluri: email, retele sociale, platforme educationale, jocuri online
- Amprenta digitala activa: ce postezi in mod intentionat (fotografii, comentarii, informatii de profil)
- Amprenta digitala pasiva: ce se colecteaza fara actiune directa din partea ta (istoricul site-urilor vizitate, localizarea, reclamele pe care le-ai accesat)
In armata, dosarul personal al unui cadru (date biometrice, grade, misiuni, instruire) este strict clasificat si accesat dupa reguli clare. Identitatea digitala functioneaza similar: trebuie sa stii ce date ai expus, cui si cu ce scop — si sa controlezi accesul la ele, nu sa le lasi la dispozitia oricui.
2. Parole sigure — reguli si practici
- Lungime minima: 12 caractere (recomandat 16+ pentru conturi importante)
- Complexitate: litere mari (A-Z) + litere mici (a-z) + cifre (0-9) + caractere speciale (!@#$%^&*)
- Fara informatii personale: nu folosi numele, data nasterii, numarul de telefon sau prenumele
- Fara cuvinte din dictionar: atacurile de tip „dictionary attack" testeaza automat mii de cuvinte comune
- Unica per cont: o parola compromisa nu trebuie sa compromita si alte conturi
- Schimbata NUMAI la suspiciunea de compromitere — ghidul NIST SP 800-63B (2017, confirmat 2020+) a eliminat explicit recomandarea schimbarii periodice: schimbarile fortat-periodice reduc securitatea (utilizatorii aleg variante slabe, predictibile). Schimba parola imediat daca suspectezi ca a fost compromisa sau la notificarea unui breach; nu o schimba „din oficiu" periodic
In loc de o parola greu de retinut, poti folosi o fraza formata din 4-5 cuvinte aleatoare legate printr-un caracter special: Radar!Ancora#Scut9Pista. Aceasta e mai lunga, mai greu de spart si mai usor de memorat decat x@2kP!.
Un manager de parole (ex. Bitwarden, KeePass) stocheaza si genereaza parole unice si complexe pentru fiecare cont. Tu memorezi o singura parola principala (master password) — robusta si unica. Aceasta este abordarea recomandata de ENISA (Agentia UE pentru Securitate Cibernetica) si NIST (Institutul National de Standarde din SUA).
3. Autentificarea in doi pasi (2FA)
- Ceva ce stii: parola, PIN, raspuns la intrebare de securitate
- Ceva ce ai: cod OTP (One-Time Password) trimis prin SMS, cod generat de o aplicatie autentificator (Google Authenticator, Microsoft Authenticator, Aegis), token hardware
- Ceva ce esti: amprenta digitala, recunoastere faciala, iris
- Intra in Setarile contului → sectiunea Securitate sau Confidentialitate
- Cauta optiunea Autentificare in doi pasi sau Two-Factor Authentication
- Alege metoda (recomandat: aplicatie autentificator, nu SMS — SMS-ul poate fi interceptat prin atacuri de tip SIM swap)
- Scaneaza codul QR cu aplicatia autentificator si introdu primul cod generat pentru confirmare
- Salveaza codurile de recuperare (backup codes) intr-un loc sigur fizic — sunt necesare daca iti pierzi telefonul
Intrarea intr-o zona securizata a unei unitati militare necesita doua verificari: cartea de identitate (ceva ce ai) si codul PIN de acces (ceva ce stii). Niciuna singura nu e suficienta. 2FA aplica acelasi principiu „double-check" in spatiul digital.
4. Phishing — recunoasterea atacului
- Adresa expeditorului suspicta: domeniu necunoscut, gresit sau serviciu gratuit (Gmail/Yahoo) in loc de domeniu oficial
- Urgenta artificiala: „Contul va fi inchis in 24 de ore!", „Actiune imediata necesara!" — presiunea emotionala e o tactica deliberata
- Linkuri inselatoare: textul linkului arata diferit de adresa reala (verifica trecand mouse-ul peste link fara a da click)
- Cereri de date sensibile: nicio institutie legitima nu cere parola, PIN-ul cardului sau codul 2FA prin email sau SMS
- Greseli gramaticale si de ortografie: mesajele traduse automat contin adesea erori
- Atasamente neasteptate: fisiere .exe, .zip, .docm, .pdf care cer sa activezi macrocomenzi
- Email phishing: mesaje in masa catre mii de destinatari
- Spear phishing: atac tintit, personalizat (foloseste numele tau, functia, un context real) — mai periculos si mai greu de detectat
- Smishing: phishing prin SMS
- Vishing: phishing prin apel telefonic (voce)
- Nu da click pe niciun link din mesaj
- Nu descarca si nu deschide atasamentele
- Verifica direct pe site-ul oficial (tasteaza adresa in browser, nu folosi linkul din mesaj)
- Raporteaza mesajul ca spam/phishing in clientul de email
- Daca ai accesat deja un link suspect — schimba imediat parola contului vizat si activeaza 2FA
5. Malware — tipuri si protectie
- Virus: program care se ataseaza de fisiere legitime si se copiaza singur cand fisierul este executat, putand deteriora date sau perturba functionarea sistemului
- Vierme (worm): se raspandeste autonom in retea fara a fi nevoie de interventia utilizatorului, exploatand vulnerabilitati de retea
- Troian: program care pare legitim (un joc, o aplicatie utila) dar contine cod malitios ascuns — nu se replica singur, dar ofera atacatorului acces la sistem
- Ransomware: cripteaza fisierele victimei si cere o rascumparare (ransom) pentru cheia de decriptare — una dintre cele mai daunatoare amenintari actuale
- Spyware: colecteaza informatii (parole tastate, capturi de ecran, date de navigare) si le trimite atacatorului fara stirea utilizatorului
- Adware: afiseaza reclame nedorite si poate redirige browsere-ul
- Deschiderea unui fisier atasat dintr-un email phishing
- Descarcarea de software din surse neoficiale (crack-uri, generatoare de seriale)
- Accesarea unui site compromis (drive-by download)
- Conectarea unui stick USB gasit sau de sursa necunoscuta
- Retele Wi-Fi nesecurizate
- Antivirus actualizat: detecteaza si elimina malware-ul cunoscut; actualizarile de definitii sunt esentiale
- Actualizari sistem si aplicatii (patch-uri): majoritatea infectiilor exploateaza vulnerabilitati cunoscute, deja remediate in versiunile noi
- Firewall activ: filtreaza traficul de retea si blocheaza conexiunile neautorizate
- Descarcari doar din surse oficiale: magazinul oficial al sistemului de operare sau site-ul oficial al producatorului
- Backup regulat: copii de siguranta pe suport extern sau in cloud — singurul remediu sigur in caz de ransomware
6. Igiena digitala — principii de baza
- ✔ Parola unica si complexa pentru fiecare cont important
- ✔ 2FA activat pe email, retele sociale si conturi bancare
- ✔ Sistemul de operare si aplicatiile actualizate la zi
- ✔ Antivirus instalat si actualizat
- ✔ Backup periodic al datelor importante
- ✔ Verificarea expeditorului inainte de a deschide email-uri cu linkuri sau atasamente
- ✔ Evitarea retelelor Wi-Fi publice nesecurizate pentru operatii sensibile (internet banking, autentificari)
- ✔ Verificarea permisiunilor aplicatiilor instalate pe telefon
- ✔ Blocarea ecranului automat dupa un interval scurt de inactivitate
Intr-un liceu militar, calculatoarele si conturile sunt folosite si pentru activitati cu caracter institutional (platforme educationale, corespondenta scolara, documente). Compromiterea unui cont poate afecta nu doar utilizatorul, ci intreaga institutie. Procedurile de securitate digitala sunt, in context militar, parte din disciplina si responsabilitatea profesionala, nu optionale. Un cadru militar cu practici digitale neglijente poate deveni un vector de atac (tehnica numita in jargon „inside threat", amenintare interna).