Начните бесплатный 3-дневный пробный период
Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.
*Только для новых пользователей. Один пробный период на пользователя.


Цифровая безопасность во время кризиса — это не установка всех возможных инструментов, а снижение риска для аккаунтов, устройств, связи и доказательств под давлением. Журналисты, активисты, правозащитники и НКО сталкиваются с концентрированными угрозами: фишинг, изъятие устройств, отключение интернета, захват социальных аккаунтов и раскрытие контактов могут сложиться в одну цепочку. CPJ и Access Now относят планирование безопасности, защиту аккаунтов, укрепление устройств и экстренную помощь к базовым действиям для групп высокого риска.[1][2]
CISA также относит журналистов, активистов, правозащитников, ученых и сотрудников организаций гражданского общества к сообществам повышенного риска, которых атакуют из-за их личности или работы.[4]
Ключевые выводы
- Начните с уровней риска: вы защищаете людей, личности, контакты, материалы или каналы связи?
- Аккаунтам высокого риска нужны сильные уникальные пароли, менеджер паролей и многофакторная аутентификация.
- В поле берите меньше данных, а важные материалы как можно быстрее шифруйте и резервируйте.
- При подозрении на взлом, изъятие устройства или срочную блокировку не справляйтесь в одиночку; обращайтесь к доверенным каналам цифровой безопасности.
Если вам нужен полный базовый контур, прочитайте эту статью вместе с руководством по онлайн-безопасности.
Сначала защищайте людей, затем аккаунты, и только после этого целостность данных. Многие чек-листы начинают с инструментов, но в условиях высокого риска важнее спросить: кто пострадает, если эти данные раскроются?
| Что защищать | Типичный риск | Первое действие |
|---|---|---|
| Личность | Офлайн-слежка, связь аккаунтов с реальным именем | Меньше публиковать местоположение и идентифицирующие детали |
| Контакты | Утечка адресной книги, раскрытие переписок | Разделить рабочие и личные аккаунты |
| Материалы и доказательства | Потеря телефона, изъятие устройства | Шифровать, резервировать, носить минимум данных |
| Каналы публикации | Взлом соцсетей, захват почты | Сильная MFA, резервные администраторы, коды восстановления |
| Канал связи | Блокировка, мониторинг, вредоносные точки доступа | Шифрованные мессенджеры и доверенный VPN |
Это отличается от обычной защиты цифровой приватности. Большинство пользователей думают о рекламном трекинге и мошенничестве; в кризисе главная опасность — связать личность, контакты и доказательства.
Не используйте один пароль для почты, соцсетей, облака и мессенджеров. После утечки на одной платформе атакующие автоматически пробуют тот же пароль в других сервисах. FTC также советует использовать разные сильные пароли и дополнительную проверку.[3]
SMS-коды лучше, чем ничего, но в среде высокого риска они недостаточно надежны. По возможности используйте аппаратный ключ безопасности или приложение-аутентификатор, а коды восстановления храните офлайн.
Редакции, НКО и инициативные группы не должны держать права публикации у одного человека. Подготовьте хотя бы одного доверенного резервного администратора и заранее определите, кто может снимать публикации, менять пароли и отзывать доступ.
Многие захваты не начинаются с немедленной смены пароля. Атакующий может тихо добавить стороннее разрешение. Еженедельно проверяйте устройства входа, OAuth-разрешения и правила пересылки, особенно в почте.
В кризисной зоне лучше носить меньше данных. Чем больше на телефоне, ноутбуке и камере файлов, переписок и контактов, тем шире поверхность раскрытия при краже, изъятии или проверке.
CPJ также подчеркивает, что журналистам перед работой нужно оценивать устройства, аккаунты, раскрытие местоположения и способы связи.[1]
Сквозное шифрование подходит для чувствительных разговоров, но только если аккаунт собеседника тоже защищен. VPN защищает сетевой путь в публичных сетях, особенно в отелях, аэропортах, временных офисах и незнакомых точках доступа.
Эти инструменты не заменяют друг друга. Мессенджеры вроде Signal защищают содержание сообщений; VPN защищает соединение между устройством и VPN-сервером; права в облаке, блокировка устройства и MFA защищают другие уровни.
При сетевых блокировках или ограничениях платформ учитывайте границы риска из статьи что такое отключение интернета: не считайте один инструмент универсальным входом. Подготовьте резервные каналы связи заранее.
Сначала сохраните доказательства, затем снижайте риск. Не спешите удалять все подряд: специалисту могут понадобиться заголовки писем, подозрительные ссылки, уведомления о входе и скриншоты, чтобы понять путь атаки.
| Ситуация | Первое действие |
|---|---|
| Вы нажали подозрительную ссылку | Завершить сессии, сменить пароль, проверить MFA и правила пересылки |
| Телефон потерян | Удаленно заблокировать, отозвать сессии аккаунтов, предупредить контакты |
| Соцсети захвачены | Через резервного администратора заморозить права и восстановить аккаунт |
| Пришла угроза | Сделать скриншот, сохранить оригинальное письмо, связаться с ответственным за безопасность |
| Устройство изъято | Считать данные раскрытыми и запустить защиту контактов и аккаунтов |
Если риск связан с физической безопасностью, spyware или постоянным преследованием, обратитесь в доверенную организацию цифровой безопасности. Access Now Digital Security Helpline оказывает круглосуточную поддержку представителям гражданского общества.[2]
Личная безопасность важна, но кризисная работа требует командных процессов. Минимум — таблица приоритетов контактов, таблица прав доступа к аккаунтам и таблица реагирования на инциденты.
Не всегда, но в публичном Wi-Fi, временных офисах, поездках и средах с цензурой VPN полезен как слой защиты соединения.
Он защищает сетевой путь, но не заменяет сквозное шифрование чатов. Для чувствительных сообщений используйте доверенные зашифрованные мессенджеры.
Сначала включите многофакторную аутентификацию, лучше с аппаратным ключом или приложением-аутентификатором. Затем замените все повторяющиеся пароли через менеджер паролей.
Если можно, избегайте этого. Надежнее использовать рабочее устройство с минимумом данных, заранее включенным шифрованием, резервным копированием и удаленной блокировкой.
Сразу смените пароль затронутого аккаунта, отзовите незнакомые сессии, проверьте правила пересылки почты и сторонние разрешения. Не ограничивайтесь удалением письма.
Отказ от ответственности: Данная статья предназначена только для общего обучения кибербезопасности и не является юридической консультацией, инструкцией по безопасности редакции или советом по личной безопасности. Высокорисковые действия планируйте с учетом местного законодательства, процедур организации и профессиональной поддержки.
AethoVPN не может выполнить проверки устройства, аккаунта или офлайн-действий из «Цифровая безопасность».
Источники:
Sources checked 8 мая 2026 г.
Рекомендуемые статьи:
Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.
*Только для новых пользователей. Один пробный период на пользователя.





