Egy friss felmérés ismát siralmas képet fest az elvileg mindenki által kívülről fújt jelszókezelési szabályokról, illetve azok figyelmen kívül hagyásáról a távmunka során.
Hirdetés
 

A Keeper Security még idén fedruárban szondázta meg több mint 1000 munkavállaló véleményét a munkahelyi jelszavak használatáról, amelyből mások mellett az is kiderül, hogy a távmunkában dolgozók szinte iparágtól függetlenül elhanyagolják a jelszavak biztonságát célzó, beváltnak tekinthető módszereit. Bár a jelszóbiztonság korábban is folyamatosan problémát jelentett, a világjárvánnyal és a távmunka erőltetett ütemű terjedésével ez csak még látványosabbá vált.

A Workplace Password Malpractice Report című jelentés szerint még mindig nagyon sokan kezelik másodlagos dologként a jelszavakat, a Keeper Security anyaga pedig öt olyan kritikus jelszóbiztonsági szabályt is felsorol, amelyet sokan hagynak figyelmen kívül.

Erős jelszavak

Ma már mindenki kívülről fújja, hogy ezek legalább nyolc karakter hosszúságúak, de lehetőleg annál is hosszabbak, plusz véletlenszerű kis- és nagybetűkből, számokból és speciális karakterekből állnak. Bár a jelszavaknak soha nem szabad könnyen kitalálható információra vagy személyes adatokra épülniük, amelyeket a bűnözők akár a közösségimédia-csatornákról is kikövetkeztethetnek, ezzel nem mindenki foglalkozik. A válaszadók 37 százaléka a munkáltató nevét használja a munkához kapcsolódó jelszavak részeként, míg harmad részük a párja vagy a gyerekei születésnapját foglalja bele a jelszavakba.

Egyedi jelszavak

A Keeper Security szerint a jelszó is azok közé a dolgok közé tartozik, amit nem jó ötlet újrahasznosítani. A kulcsok erőssége mellett az is ökölszabály, hogy minden fiókhoz egyedi jelszót kellene használni, hiszen csak ezzel akadályozható meg, hogy egyetlen karaktersor megfejtésével a felhasználó összes alkalmazásához hozzáférést szerezzenek a támadók. inden fiókhoz használjon egyedi jelszót - például a jelszavakat. A felmérés résztvevőinak 44 százaléka azonban most is elismerte, hogy újból felhasználta az egyes jelszavakat a személyes és a munkahelyi fiókok között, szükségtelen kockázatnak téve ki egyik vagy másik oldalt.

Biztonságos tárolás

A fiókhoz tartozó erős és egyedi jelszavak használata csak a kiindulópont, amennyiben azok tárolását is érdemes biztonságos formában megoldani. A kutatás alapján ezt a többség mégsem teszi meg: a munkavállalók 57 százaléka például kis cetlikre írja fel a jelszavait, 62 százalékuk pedig valamilyen jegyzetfüzetben vagy határidőnaplóban vezeti őket. Ennél nem sokkal jobb az sem, hogy 49 százalék a felhőben, 51 százalék a számítógépén, míg 55 százalék a telefonján lévő dokumentumokban tartja a jelszavait. Mivel ezek a fájlok titkosítva sincsenek, az eszközökhöz hozzáférő bűnözők a jelszófájlokat is simén megnyithatják.

Külső megosztás

Talán meglepő, de sok munkavállalóval újra és újra érdemes lenne tisztázni, hogy a munkahelyi jelszavak bizalmas üzleti információnak számítanak, amelyeket az alkalmazottak semmiképpen sem oszthatnak meg senkivel a szervezeten kívül –még a házastársukkal sem, akinek a nevéből és a születési dátumából faragták a jelszavaikat. A Keeper Security felméréséből ugyanakkor kiderült, hogy a távmunkában dolgozók 14 százaléka osztotta már meg a munkájához kapcsolódó belépési adatokat a párjával, 11 százalékuk pedig ilyen-olyan ügyben kiadta azokat valamilyen más más családtagjának is.

Belső megosztás

A jelszavak megosztása a munkahelyen belül – és a megfelelő indokkal – rendben lehet, de csak akkor, ha a megosztás biztonságosan, a végpontok közötti teljes titkosítással történik. Vagyis a megosztás során olyan módszereket kell alkalmazni, amelyek biztosítják, hogy a jelszavakhoz tényleg csak az arra felhatalmazott felek férjenek hozzá. A Keeper Security kutatása ezzel szemben kiderítette, hogy a válaszadók majdnem kétharmada, 62 százaléka szokta titkosítatlan elektronikus levelekben vagy szöveges üzenetekben továbbítani a belépési adatokat, ami nyilván lehetőséget teremt a lehallgatásra is.

Biztonság

A robotok újabb bűnözési hullámot indíthatnak az Europol szerint

A robotok, a drónok és a mesterséges intelligencia fejlődésével a fizikai világban is megjelenik minden, ami eddig a digitális világra volt jellemző, nem beszélve arról, ha az automatizálás miatt tényleg tömegek veszítik majd el a megélhetésüket.
 
Hirdetés

Az ötlettől az értékteremtésig – a gépi tanulási pipeline szerepe az adattudományi működésben

A jó adatok önmagukban még nem elegendők: a modellek csak akkor működnek megbízhatóan, ha egy átlátható, automatizált és reprodukálható környezetben futnak. A gépi tanulási pipeline-ok éppen ezt a technológiai hátteret teremtik meg.

Sok szervezet adatvezéreltnek tartja magát, mert van BI rendszere és heti dashboardja. A valóságban azonban ennél többről van szó; a kérdés ugyanis nem az, hogy van-e elég adat, hanem, hogy mennyire jól használják a döntések meghozatalához.

a melléklet támogatója a One Solutions

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.