ИА SakhaNews. Более 50 процентов российских пользователей не соблюдают базовые требования безопасности паролей, сообщает ТАСС со ссылкой на исследование "РТК-Солар".
Выяснилось, что отечественные пользователи не соблюдают базовые требования к безопасности паролей и правила их надежного хранения. Так, 59 процентов опрошенных используют одинаковые пароли для разных аккаунтов, что в случае компрометации хотя бы одного из них может привести к взлому всех остальных. Кроме того, выяснилось, что 53 процента пользователей меняют свои пароли крайне редко, а специальными программами для надежного хранения паролей пользуются меньше 10 процентов опрошенных.
Лишь 41 процент респондентов не использует один и тот же пароль для нескольких аккаунтов. Столько же опрошенных сообщили, что просто запоминают свои пароли - это значит, что, скорее всего, такие пароли не соответствуют требованиям безопасности, потому что среднестатистический человек не может удержать в голове множество уникальных случайных комбинаций букв, цифр и символов. Еще 50 процентов респондентов используют ненадежные методы хранения паролей: записывают их на бумаге, запоминают в браузере либо хранят в текстовых файлах на устройстве, с которого входят в аккаунты. Лишь 7 процентов используют менеджеры паролей.
Вместе с этим 29 процентов россиян меняют пароль, только если забывают старый, 18 процентов - реже, чем раз в год, а 6 процентов вообще никогда не меняют пароли. 28 процентов опрошенных меняют их раз в полгода, еще 20 процентоы - раз в год. Эксперты по кибербезопасности советуют менять пароли от всех аккаунтов один раз в квартал, а от критичных сервисов, вроде онлайн-банка - каждый месяц. Вместе с этим почти 90 процентов заявили, что не назовут свои логин и пароль от онлайн-банка звонящему, который выдает себя за представителя финансовой организации.
Также эксперты поинтересовались у пользователей, соблюдают ли они требования информационной безопасности на рабочем месте. Более 80 процентов опрошенных, по их утверждению, никогда не передают свои логины и пароли от рабочих аккаунтов третьим лицам, потому что это запрещено правилами компании. При этом 5 процентов пользователей признались, что довольно часто передают коллегам свои учетные данные. Еще 14 процентов делают это иногда.
"Гражданам мы рекомендуем применять специальное ПО для управления паролями, а организациям - обязательно рассматривать использование парольной политики как часть общей программы управления доступом в компании. Кроме того, полезно внедрять дополнительные технологии идентификации и аутентификации пользователей, например биометрию. И очень важно регулярно повышать осведомленность сотрудников в области ИБ, проводя обучение и тренинги по безопасной работе с учетными данными", - пояснила эксперт Центра продуктов Solar inRights компании "РТК-Солар" Людмила Севастьянова.