НДН.Инфо
No Result
View All Result
  • Новости
  • Публикации
  • Рубрики
    • Общество
    • Происшествия
    • Бизнес
    • Здоровье
    • Афиша
    • Дом
    • Работа
    • Авто
    • Политика
    • Наука
    • Культура
    • История
    • Путешествия
    • Спорт
    • Мнения
  • Вакансии
  • А также
    • Николай Самохин
    • Карта нарушений
    • Белый тополь
    • Книга «Эпоха Севастьянова»
    • Контакты
Предложить новость
$ 0
€ 0
  • Новости
  • Публикации
  • Рубрики
    • Общество
    • Происшествия
    • Бизнес
    • Здоровье
    • Афиша
    • Дом
    • Работа
    • Авто
    • Политика
    • Наука
    • Культура
    • История
    • Путешествия
    • Спорт
    • Мнения
  • Вакансии
  • А также
    • Николай Самохин
    • Карта нарушений
    • Белый тополь
    • Книга «Эпоха Севастьянова»
    • Контакты
No Result
View All Result
НДН.Инфо
No Result
View All Result

Главная Новости компаний
Предложить новость

Базовые требования к паролям игнорируют почти 80% российских компаний

05.06.2020
Новости компаний
Время чтения: 2 минуты

Около 80% компаний не соблюдают основных правил парольной защиты. Об этом говорит исследование, которое провела компания «Ростелеком-Солар», дочерняя структура ПАО «Ростелеком». При этом практически в каждой тестируемой корпоративной сети специалистам по анализу защищенности удалось получить привилегии администратора. Реальному киберпреступнику это позволило бы скрытно развивать атаку, способную привести к краже финансовых средств или конфиденциальной информации.

Базовые требования к паролям игнорируют почти 80% российских компаний

27fa6e90888bba45b9b6b0bd73235d0d

Самой распространенной ошибкой, выявленной при внешнем тестировании на проникновение, оказались пароли, установленные по умолчанию, слабые и легко подбираемые пароли пользовательских учетных записей (например, «admin/admin», «admin/12345» и похожие), а также отсутствие блокировок учетных записей.

«Сотрудникам компаний следует помнить о том, что ненадежные пароли могут привести к утечке критически важных для организации конфиденциальных данных. Особенно опасно то, что со стороны злоумышленников для этого часто даже не требуется специальных технических средств. Основная причина, которая приводит к таким проблемам, — это человеческий фактор, потому что многие обладают недостаточной киберграмотностью и даже не задумываются о последствиях своих решений», — уточнил Денис Поршин, директор по развитию бизнеса по информационной безопасности МРФ «Сибирь» ПАО «Ростелеком».

Еще одна из часто встречающихся ошибок — хранение учетных данных на общедоступных ресурсах в корпоративной сети или на самих ПК.  Например, сотрудники записывают пароли в текстовых файлах. Если в такой ситуации злоумышленник попадает на машину пользователя и находит документ, он получает управление привилегированными учетными записями.

В части организаций выявлены недостатки в парольных политиках для корпоративных учетных записей. В частности, к сотрудникам не предъявляются требования по длине создаваемых паролей и наличию в них спецсимволов (строчных и прописных букв, цифр, знаков). Ряд недостатков связан с частотой смены паролей: такое требование в одних компаниях отсутствует, а в других чрезмерно усилено (например, смена пароля каждый месяц), что провоцирует сотрудников использовать слишком простые сочетания символов и записывать их на ненадежных носителях.

По мнению экспертов компании, решить проблему можно введением двухфакторной аутентификации пользователей. Более доступный вариант — обучение сотрудников основам кибергигиены: объяснение правил создания надежных паролей и их безопасного хранения, в том числе с использованием специальных баз и программ.

Подписывайтесь на Telegram-канал НДН.инфо, чтобы не пропустить важные и актуальные новости!

Tags: Бизнесинтернетсвязь
ОтправитьПоделитьсяПоделитьсяПоделиться
Читайте НДН.Инфо в 
 
Канал в Telegram
PDFРаспечатать

Социальную деревню для пожилых и людей с ОВЗ построят под Омском
Новости

Социальную деревню для пожилых и людей с ОВЗ построят под Омском

01.07.2025
Новосибирские экономисты вошли в число самых высокооплачиваемых
Новости

Новосибирские экономисты вошли в число самых высокооплачиваемых

01.07.2025
Шесть человек погибли на сибирской трассе — в одной из машин нашли бутылку водки
Новости

Шесть человек погибли на сибирской трассе — в одной из машин нашли бутылку водки

01.07.2025
Загрузить еще

Афиша Новосибирска

Новый взгляд на искусство Сибири: Новосибирский художественный музей обновил постоянную экспозицию

Еще два катка и горки закрывают в парках Новосибирска

Привет из 19 века: выставка любовных открыток появилась в Новосибирске

«Чудеса на манеже»: фестиваль циркового искусства прошел в Новосибирске

Куда сходить в Новосибирске 22 и 23 февраля

Стала известна программа масленичных гуляний в Новосибирске

Новости партнеров

Новости СМИ2

Контакты

© 2024 Все права защищены НДН.ИНФО

На сайте ndn.info применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети «Интернет», находящихся на территории Российской Федерации). Подробная информация
No Result
View All Result
  • Новости
  • Публикации
  • Рубрики
    • Общество
    • Происшествия
    • Бизнес
    • Здоровье
    • Афиша
    • Дом
    • Работа
    • Авто
    • Политика
    • Наука
    • Культура
    • История
    • Путешествия
    • Спорт
    • Мнения
  • Вакансии
  • А также
    • Николай Самохин
    • Карта нарушений
    • Белый тополь
    • Книга «Эпоха Севастьянова»
    • Контакты
Предложить новость
На нашем сайте используются файлы cookie
Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
View preferences
{title} {title} {title}