Базовые требования к паролям игнорируют почти 80% российских компаний

  • 05/06/2020, 10:32
Около 80% компаний не соблюдают основных правил парольной защиты.

Об этом говорит исследование, которое провела компания «Ростелеком-Солар», дочерняя структура ПАО «Ростелеком». При этом практически в каждой тестируемой корпоративной сети специалистам по анализу защищенности удалось получить привилегии администратора. Реальному киберпреступнику это позволило бы скрытно развивать атаку, способную привести к краже финансовых средств или конфиденциальной информации.

Самой распространенной ошибкой, выявленной при внешнем тестировании на проникновение, оказались пароли, установленные по умолчанию, слабые и легко подбираемые пароли пользовательских учетных записей (например, «admin/admin», «admin/12345» и похожие), а также отсутствие блокировок учетных записей.

— Сотрудникам компаний следует помнить о том, что ненадежные пароли могут привести к утечке критически важных для организации конфиденциальных данных. Особенно опасно то, что со стороны злоумышленников для этого часто даже не требуется специальных технических средств. Основная причина, которая приводит к таким проблемам, — это человеческий фактор, потому что многие обладают недостаточной киберграмотностью и даже не задумываются о последствиях своих решений, — уточнил Денис Поршин, директор по развитию бизнеса по информационной безопасности МРФ «Сибирь» ПАО «Ростелеком».

Еще одна из часто встречающихся ошибок — хранение учетных данных на общедоступных ресурсах в корпоративной сети или на самих ПК.  Например, сотрудники записывают пароли в текстовых файлах. Если в такой ситуации злоумышленник попадает на машину пользователя и находит документ, он получает управление привилегированными учетными записями.

В части организаций выявлены недостатки в парольных политиках для корпоративных учетных записей. В частности, к сотрудникам не предъявляются требования по длине создаваемых паролей и наличию в них спецсимволов (строчных и прописных букв, цифр, знаков). Ряд недостатков связан с частотой смены паролей: такое требование в одних компаниях отсутствует, а в других чрезмерно усилено (например, смена пароля каждый месяц), что провоцирует сотрудников использовать слишком простые сочетания символов и записывать их на ненадежных носителях.

По мнению экспертов компании, решить проблему можно введением двухфакторной аутентификации пользователей. Более доступный вариант — обучение сотрудников основам кибергигиены: объяснение правил создания надежных паролей и их безопасного хранения, в том числе с использованием специальных баз и программ.

Фото предоставлено пресс-службой компании

Популярное с сайта

Улучшенный мобильный интернет получили жители села рядом с Салаирским кряжем

Улучшенный мобильный интернет получили жители села рядом с Салаирским кряжем

Новые телекоммуникационные системы были установлены в четырнадцати районах Новосибирской области
90% мёда в российских магазинах подделка

Большую часть мёда в новосибирских магазинах пчеловоды относят к подделкам

На прилавках города можно встретить продукт ценой 280 рублей за килограмм
Сибирская строительная неделя-2026: где встречаются профессионалы

Сибирская строительная неделя-2026: где встречаются профессионалы

Мероприятие будет проходить с 10 по 13 февраля
[adrotate group="24"]
Новости

В Новосибирске на выходных ожидаются снегопады и потепление

Минтруд сократил перечень работ, запрещенных для подростков, до 67

Поддельные купюры на 130 тысяч рублей обнаружили в Новосибирской области

Инвесторам необходимо учитывать риски ослабления национальной валюты

Новосибирский Промышленно-логистический парк возглавил Павел Буковинин

Улучшенный мобильный интернет получили жители села рядом с Салаирским кряжем

Большую часть мёда в новосибирских магазинах пчеловоды относят к подделкам

Сибирская строительная неделя-2026: где встречаются профессионалы

Проезд в общественном транспорте подорожает в Новосибирске с 24 декабря

«Покупать рискованно»: треть квартир в новостройках Новосибирска входят в зону риска

Каталог недвижимости

[adrotate group="25"]

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×

Поиск по автору:

×
Декабрь 2025
Пн Вт Ср Чт Пт Сб Вс
« Ноя    
1234567
891011121314
15161718192021
22232425262728
293031  
×






Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности

Я согласен (согласна)

×

Эксклюзивный материал

Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией InfoPro54.ru. При цитировании, перепечатке ссылка на источник обязательна

×

Участие в конференции бесплатно






Формат участия:

Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

×

Участие в конференции бесплатно







Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

×
Наверх в Новости Новосибирска
Сайт использует файлы Cookie и сервисы сбора технических параметров сеансов посетителей. Пользуясь сайтом, вы выражаете согласие с политикой обработки персональных данных и применением данных технологий.
Принять