Прослушать новость Остановить прослушивание
100% Каждый шестой работник РІ Р РѕСЃСЃРёРё сталкивался СЃ попыткой взлома рабочего пароля. РњРЅРѕРіРёРµ стараются придумывать сложные комбинации, однако зачастую РѕРЅРё РЅРёРєРѕРіРґР° РЅРµ меняются, что создает возможности для злоупотребления Рё утечек. Рћ ситуации СЃ системой защиты данных РІ СЂРѕСЃСЃРёР№СЃРєРёС… компаниях — РІ исследовании hh.ru специально для «Р“азеты.Ru».
Непростая комбинация
Р РѕСЃСЃРёСЏРЅРµ утверждают, что достаточно внимательно относятся Рє защите доступа РЅР° СЃРІРѕРё рабочие устройства Рё аккаунты, придумывая сложные комбинации. Такие данные приводятся РІ РѕРїСЂРѕСЃРµ, проведенном службой исследований hh.ru специально для «Р“азеты.Ru».
Почти половина (46%) работников уверяют, что придумывают сложные пароли, состоящие РѕС‚ 7 РґРѕ 10 символов. Однако легко подбираемые пароли — Сѓ каждого шестого (17%) сотрудника СЂРѕСЃСЃРёР№СЃРєРёС… компаний.
При этом у каждого пятого личные и рабочие пароли совпадают.
Далеко не все россияне меняют пароли, несмотря на базовые правила кибербезопасности.
Так, 25% респондентов признались, что никогда не меняют секретную комбинацию.
Каждый третий (32%) сообщил, что старается это делать раз РІ 3-6 месяцев, Рё лишь каждый пятый — раз РІ месяц. Каждый шестой работник подтвердил, что РїСЂРѕРІРѕРґРёС‚ замену комбинации раз РІ РіРѕРґ.
Почти каждый пятый (24%) признался, что записывает свои рабочие пароли в блокноте. Современными технологиями пользуется 12% опрошенных: они записывают комбинации в заметки мобильного телефона. 4% признались, что записывают пароли на стикере рядом с устройством.
Некоторые россияне рассказали о собственных лайфхаках для паролей: у одних существует собственный алгоритм формирования паролей, другие придумывают наводящие вопросы, помогающие вспомнить комбинацию.
Общие пароли и отсутствие наказания
В компаниях половины опрошенных действует политика и правила информационной безопасности, которая определяет систему работы и хранения паролей.
На рабочих местах у 17% россиян существует практика использования одного пароля на команду/отдел для доступа к информации или ресурсу. При этом в половине из них этот пароль никогда не меняется.
Р’ компаниях каждого шестого (15%) работника отсутствуют меры РїРѕ соблюдению информационной безопасности. Отмечается, что двухфакторная аутентификация РІС…РѕРґР° РІ рабочие приложения — РІ целом крайне редкое явление для СЂРѕСЃСЃРёР№СЃРєРёС… компаний.
Практика делиться рабочими паролями существует в компаниях каждого десятого респондента.
РџРѕ словам СЂРѕСЃСЃРёСЏРЅ, чаще всего РѕРЅРё обмениваются паролями СЃ коллегами РІ устной форме (72%), реже всего — РїРѕ почте (13%).
РџСЂРё этом каждому пятому (19%) работнику приходилось делиться рабочим паролем СЃ коллегами, Р° каждому шестому (15%) — СЃ руководителем
Несоблюдение правил кибергигиены РІ СЂРѕСЃСЃРёР№СЃРєРёС… компаниях привели Рє логичным последствиям — каждый шестой (15%) работник РІ Р РѕСЃСЃРёРё подтвердил, что сталкивался СЃ попыткой взлома рабочего пароля.
Как обезопаситься
Р’ пресс-службе компании Avast рассказали «Р“азете.Ru», что проблема СЃ использованием РѕРґРЅРѕРіРѕ пароля актуальна РЅРµ первый РіРѕРґ.
«Р’ бизнесе действительно часто практикуется совместное использование паролей, РєРѕРіРґР° часть сотрудников или даже РІСЃРµ используют РѕРґРёРЅ Рё тот Р¶Рµ пароль. Такая практика значительно увеличивает СЂРёСЃРєРё», — РїРѕСЏСЃРЅРёР» представитель Avast.
При этом рабочие компьютеры могут быть защищены, однако угроза взлома присутствует и со стороны гаджетов общего пользования: роутеров, веб-камер, смарт-телевизоров и других умных устройств. В компании констатировали, что зачастую они обладают слабыми паролями или паролями по умолчанию, что резко увеличивает вероятность хакерской атаки. По мнению Avast, оптимально менять пароли 2-3 раза в месяц.
Рксперт «Р›Р°Р±РѕСЂР°С‚РѕСЂРёРё Касперского» Денис Легезо сообщил «Р“азете.Ru», что пандемия, карантин Рё удаленная работа сильно повлияли РЅР° ситуацию СЃ кибербезопасностью внутри компаний, РЅРѕ РѕРЅР° РІСЃРµ еще далека РѕС‚ идеала.
«Р•сли политикой компании РЅРµ регламентирована смена пароля РІ определенный период, то сотрудники РјРѕРіСѓС‚ использовать РѕРґРёРЅ Рё тот Р¶Рµ пароль годами», — уверен специалист.
Легезо отметил, что в компаниях должны быть единые политики по установке и обновлению паролей, с достаточно жесткими требованиями. По его мнению, это касается даже пользователей с минимальным уровнем доступа к данным предприятия. Он также порекомендовал российским сотрудникам не оставлять свой пароль от учетной записи коллегам на время командировки или отпуска.




