В наше время данные становятся все более ценными. Вопрос безопасности паролей и учетных записей приобретает все большую. Как лучше подойти к этой задаче? Как обеспечить надежную защиту конфиденциальных данных?
Запоминать или записывать
Небольшие компании часто не беспокоятся о том, чтобы организовать отдел информационной безопасности. Если руководство и заботит безопасность информационного контура, то этим занимаются один-два человека. Иногда в качестве подрядчиков выступают сторонние компании.
В таком случае самым безопасным решением кажется хранение паролей у сотрудников. Кто-то записывает их на листках, кто-то запоминает, кто-то использует для этого плагины в браузере.
В таком случае компания не соблюдает базовых требований по безопасности. Например, 65% паролей россиян можно взломать за 1 минуту (исследование RTM Group).
С нашей точки зрения большая проблема в небрежности и отсутствии правил: сотрудники сами придумывают пароли и решают где их хранить и с кем можно делиться. Пароли могут быть забыты, удалены и намеренно изменены сотрудниками.
Есть и проблемы с доступами без паролей. Например, ссылки на google-документы, фотобанки, базы клиентов и пр. Такие ссылки дают право на чтение, что позволяет получить копии или скриншоты информации.