Egy friss felmérés ismát siralmas képet fest az elvileg mindenki által kívülről fújt jelszókezelési szabályokról, illetve azok figyelmen kívül hagyásáról a távmunka során.

A Keeper Security még idén fedruárban szondázta meg több mint 1000 munkavállaló véleményét a munkahelyi jelszavak használatáról, amelyből mások mellett az is kiderül, hogy a távmunkában dolgozók szinte iparágtól függetlenül elhanyagolják a jelszavak biztonságát célzó, beváltnak tekinthető módszereit. Bár a jelszóbiztonság korábban is folyamatosan problémát jelentett, a világjárvánnyal és a távmunka erőltetett ütemű terjedésével ez csak még látványosabbá vált.

A Workplace Password Malpractice Report című jelentés szerint még mindig nagyon sokan kezelik másodlagos dologként a jelszavakat, a Keeper Security anyaga pedig öt olyan kritikus jelszóbiztonsági szabályt is felsorol, amelyet sokan hagynak figyelmen kívül.

Erős jelszavak

Ma már mindenki kívülről fújja, hogy ezek legalább nyolc karakter hosszúságúak, de lehetőleg annál is hosszabbak, plusz véletlenszerű kis- és nagybetűkből, számokból és speciális karakterekből állnak. Bár a jelszavaknak soha nem szabad könnyen kitalálható információra vagy személyes adatokra épülniük, amelyeket a bűnözők akár a közösségimédia-csatornákról is kikövetkeztethetnek, ezzel nem mindenki foglalkozik. A válaszadók 37 százaléka a munkáltató nevét használja a munkához kapcsolódó jelszavak részeként, míg harmad részük a párja vagy a gyerekei születésnapját foglalja bele a jelszavakba.

Egyedi jelszavak

A Keeper Security szerint a jelszó is azok közé a dolgok közé tartozik, amit nem jó ötlet újrahasznosítani. A kulcsok erőssége mellett az is ökölszabály, hogy minden fiókhoz egyedi jelszót kellene használni, hiszen csak ezzel akadályozható meg, hogy egyetlen karaktersor megfejtésével a felhasználó összes alkalmazásához hozzáférést szerezzenek a támadók. inden fiókhoz használjon egyedi jelszót - például a jelszavakat. A felmérés résztvevőinak 44 százaléka azonban most is elismerte, hogy újból felhasználta az egyes jelszavakat a személyes és a munkahelyi fiókok között, szükségtelen kockázatnak téve ki egyik vagy másik oldalt.

Biztonságos tárolás

A fiókhoz tartozó erős és egyedi jelszavak használata csak a kiindulópont, amennyiben azok tárolását is érdemes biztonságos formában megoldani. A kutatás alapján ezt a többség mégsem teszi meg: a munkavállalók 57 százaléka például kis cetlikre írja fel a jelszavait, 62 százalékuk pedig valamilyen jegyzetfüzetben vagy határidőnaplóban vezeti őket. Ennél nem sokkal jobb az sem, hogy 49 százalék a felhőben, 51 százalék a számítógépén, míg 55 százalék a telefonján lévő dokumentumokban tartja a jelszavait. Mivel ezek a fájlok titkosítva sincsenek, az eszközökhöz hozzáférő bűnözők a jelszófájlokat is simén megnyithatják.

Külső megosztás

Talán meglepő, de sok munkavállalóval újra és újra érdemes lenne tisztázni, hogy a munkahelyi jelszavak bizalmas üzleti információnak számítanak, amelyeket az alkalmazottak semmiképpen sem oszthatnak meg senkivel a szervezeten kívül –még a házastársukkal sem, akinek a nevéből és a születési dátumából faragták a jelszavaikat. A Keeper Security felméréséből ugyanakkor kiderült, hogy a távmunkában dolgozók 14 százaléka osztotta már meg a munkájához kapcsolódó belépési adatokat a párjával, 11 százalékuk pedig ilyen-olyan ügyben kiadta azokat valamilyen más más családtagjának is.

Belső megosztás

A jelszavak megosztása a munkahelyen belül – és a megfelelő indokkal – rendben lehet, de csak akkor, ha a megosztás biztonságosan, a végpontok közötti teljes titkosítással történik. Vagyis a megosztás során olyan módszereket kell alkalmazni, amelyek biztosítják, hogy a jelszavakhoz tényleg csak az arra felhatalmazott felek férjenek hozzá. A Keeper Security kutatása ezzel szemben kiderítette, hogy a válaszadók majdnem kétharmada, 62 százaléka szokta titkosítatlan elektronikus levelekben vagy szöveges üzenetekben továbbítani a belépési adatokat, ami nyilván lehetőséget teremt a lehallgatásra is.

Biztonság

A testkamerák felvételei alapján készítene rendőrségi jelentéseket az MI

Pontosabban a Draft One nevű MI-alkalmazás fejlesztője, aki szerint jó ötlet rábízni az ilyesmit a totál megbízhatatlan mesterséges intelligenciára.
 
Hirdetés

Adathelyreállítás pillanatok alatt

A vírus- és végpontvédelmet hatékonyan kiegészítő Zerto, a Hewlett Packard Enterprise Company platformfüggetlen, könnyen használható adatmentési és katasztrófaelhárítási megoldása.

A válasz egyszerű: arról függ, hogy hol, hogyan és milyen szabályozásoknak és üzleti elvárásoknak megfelelően tároljuk az információt. A lényeg azonban a részletekben rejlik.

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.