Яндекс.Метрика

Базовые требования к паролям игнорируют почти 80% российских компаний

Дата:

Около 80% компаний не соблюдают основных правил парольной защиты.

Об этом говорит исследование, которое провела компания «Ростелеком-Солар», дочерняя структура ПАО «Ростелеком». При этом практически в каждой тестируемой корпоративной сети специалистам по анализу защищенности удалось получить привилегии администратора. Реальному киберпреступнику это позволило бы скрытно развивать атаку, способную привести к краже финансовых средств или конфиденциальной информации.

Самой распространенной ошибкой, выявленной при внешнем тестировании на проникновение, оказались пароли, установленные по умолчанию, слабые и легко подбираемые пароли пользовательских учетных записей (например, «admin/admin», «admin/12345» и похожие), а также отсутствие блокировок учетных записей.

— Сотрудникам компаний следует помнить о том, что ненадежные пароли могут привести к утечке критически важных для организации конфиденциальных данных. Особенно опасно то, что со стороны злоумышленников для этого часто даже не требуется специальных технических средств. Основная причина, которая приводит к таким проблемам, — это человеческий фактор, потому что многие обладают недостаточной киберграмотностью и даже не задумываются о последствиях своих решений, — уточнил Денис Поршин, директор по развитию бизнеса по информационной безопасности МРФ «Сибирь» ПАО «Ростелеком».

Еще одна из часто встречающихся ошибок — хранение учетных данных на общедоступных ресурсах в корпоративной сети или на самих ПК.  Например, сотрудники записывают пароли в текстовых файлах. Если в такой ситуации злоумышленник попадает на машину пользователя и находит документ, он получает управление привилегированными учетными записями.

В части организаций выявлены недостатки в парольных политиках для корпоративных учетных записей. В частности, к сотрудникам не предъявляются требования по длине создаваемых паролей и наличию в них спецсимволов (строчных и прописных букв, цифр, знаков). Ряд недостатков связан с частотой смены паролей: такое требование в одних компаниях отсутствует, а в других чрезмерно усилено (например, смена пароля каждый месяц), что провоцирует сотрудников использовать слишком простые сочетания символов и записывать их на ненадежных носителях.

По мнению экспертов компании, решить проблему можно введением двухфакторной аутентификации пользователей. Более доступный вариант — обучение сотрудников основам кибергигиены: объяснение правил создания надежных паролей и их безопасного хранения, в том числе с использованием специальных баз и программ.

Фото предоставлено пресс-службой компании

Рубрики :

Регионы : Регион не задан

Теги : цифровизация финансы технологии ПАО «Ростелеком»

0
0

Инвестиции в облака и ЦОДы меняют бизнес

Новосибирский бизнес демонстрирует явное стремление к цифровой трансформации, активно инвестируя как в облачные технологии, так и в развитие собственных IT-ресурсов. По объему вложений в облачные сервисы в 2025 году новосибирские компании опередили весь сибирский и дальневосточный регионы. Представители бизнеса осознают важность надежной инфраструктуры для обеспечения эффективности и безопасности операций. Создание собственного дата-центра (ЦОД) гарантирует полный контроль над корпоративными данными и повышает производительность, что в перспективе ведет к значительной экономии. Об этом сообщил директор МТС в Новосибирской области Алексей Пахомов.

Заметный рост рынка модульных ЦОД (МЦОД) подтверждает общую рыночную динамику. Отечественный рынок дата-центров переориентируется на модульные решения, что обусловлено растущим спросом на облачные сервисы и технологии искусственного интеллекта, нехваткой стандартных серверных стоек и необходимостью быстрого развертывания IT-инфраструктуры.

Читать полностью

У пользователей изменились платежные привычки

С увеличением спроса на альтернативные платежные решения, доля транзакций с использованием банковских карт в России, как ожидается, сократится. Такое мнение высказала Ольга Скоробогатова, первый заместитель президента-председателя правления ВТБ, в беседе с изданием РБК.

Она отметила, что в последнее время покупательское поведение россиян претерпело существенные изменения: граждане стали отдавать предпочтение иным методам оплаты, таким как Система быстрых платежей (СБП), платежи по QR-кодам, использование биометрических данных и специализированных платежных сервисов.

Читать полностью

Аналитики оценили потенциальный эффект для рубля от возврата бюджетного правила

Возобновление бюджетных операций, анонсированное Министерством финансов 16 апреля, потенциально может оказать негативное воздействие на российский рубль. Тем не менее участники рынка пока не отреагировали на эти потенциальные риски соответствующим образом. Об этом сообщил начальник управления торговых операций ВТБ Мои Инвестиции Сергей Селютин.

Ранее министр финансов Антон Силуанов отмечал, что правительство в скором времени определит параметры возвращения данного механизма. Участники рынка допускают, что уже в мае Центробанк может возобновить операции по покупке иностранной валюты в соответствии с бюджетным правилом.

Читать полностью

Как новые кредитные условия повлияют на рынок ИЖС

ВТБ внес коррективы в условия предоставления кредитов для девелоперов, занимающихся индивидуальным жилищным строительством (ИЖС). Согласно информации, полученной от финансовой организации, начиная с августа 2024 года, для застройщиков ИЖС, относящихся к категории малого и среднего бизнеса (МСБ), будет действовать программа кредитования, предусматривающая использование эскроу-счетов. Основной целевой аудиторией данной программы являются именно застройщики, причем более половины участников программы, получающих финансирование, представляют собой субъекты малого предпринимательства и индивидуальных предпринимателей.

Иван Розинский, руководитель департамента кредитования регионального бизнеса — старший вице-президент ВТБ, отметил, что в настоящее время одобрено свыше тысячи проектов для застройщиков ИЖС. На их реализацию выделено более 5 миллиардов рублей. Изменения в программе кредитования позволят более эффективно управлять финансовыми потоками проектов, сократить объем необходимой документации и ускорить получение денежных средств. Это представляет особую ценность для малого бизнеса, чья деятельность связана с поэтапным строительством и требует постоянного и надежного доступа к финансированию.

Читать полностью

Весенние каникулы: «Пушкинская карта» демонстрирует трехкратный рост

Во время весенних каникул ученики и студенты со всей России с энтузиазмом воспользовались программой «Пушкинская карта». Согласно статистике ВТБ, в период с 28 марта по 5 апреля молодые люди приобрели около 700 тысяч билетов на культурные мероприятия, такие как походы в кино, театр и музеи. Общая сумма потраченных средств по этим картам достигла более 350 миллионов рублей.

Наблюдается традиционный рост интереса к программе во время каникул: за этот период было выпущено свыше 120 тысяч новых карт, что в три раза превышает показатель весенних каникул прошлого года. С начала текущего года общее количество оформленных карт среди молодежи по всей стране составило 6,5 миллиона.

Читать полностью

На рынке продолжается процесс дедолларизации

Согласно данным ВТБ, совокупный объём привлечённых средств на рынке за первые три месяца текущего года вырос свыше чем на 489 миллиардов рублей, достигнув показателя в 66,3 триллиона рублей. Ключевым фактором этого подъёма остаются депозиты и сберегательные счета, номинированные в российской валюте. Общая сумма рублевых пассивов преодолела отметку в 62,9 триллиона рублей, продемонстрировав прирост в 519 миллиардов. Тенденция к снижению доли долларовых накоплений на рынке сохраняется: за отчётный период объём валютных вкладов уменьшился ещё на 31 миллиард рублей.

Эксперты подсчитали, что в марте объём рынка сбережений пополнился на 283 миллиарда рублей, при этом доля рублевых инструментов в этом приросте составила 199 миллиардов.

Читать полностью
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Апрель 2026
Пн Вт Ср Чт Пт Сб Вс
 12345
6789101112
13141516171819
20212223242526
27282930  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)
    [yandex_captcha yandex_captcha-352]

    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:

      [yandex_captcha yandex_captcha-816]
      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно








        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности