{"id":14302,"url":"\/distributions\/14302\/click?bit=1&hash=85de650764093d71ea8033be4100d58b5a8f2ccf21a191bfae1e0f50831313c5","hash":"85de650764093d71ea8033be4100d58b5a8f2ccf21a191bfae1e0f50831313c5","title":"\u0411\u0443\u0445\u0442\u0430 \u0441\u0442\u0430\u043b\u0430 \u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440\u043e\u043c \u0444\u0438\u0441\u043a\u0430\u043b\u044c\u043d\u044b\u0445 \u0434\u0430\u043d\u043d\u044b\u0445 \u0432 \u041a\u0430\u0437\u0430\u0445\u0441\u0442\u0430\u043d\u0435","buttonText":"","imageUuid":""}

Как правильно устанавливать пароли?

Общие пароли на весь офис, учетная запись на стикерах, qwerty123… это даже не прикол, это реальность в большей половине наших с вами российских компаний!

Согласно исследованиям, 81% людей используют один и тот же пароль для всех своих учеток. Это не дело. Стыдно и стремно.

Как выглядит надёжный пароль?

  • Пароль длиной 10-12 символов и больше.
  • Пароль трудно угадать — не содержит банального набора цифр, букв, примитивных слов (password, parol) , нет предсказуемых замен (0 вместо буквы О) .
  • Пароль содержит разные символы — заглавные и строчные буквы, цифры, символы.
  • Пароль из неожиданных слов — например, уткаконьцветок. Эти слова не связаны между собой, поэтому механизмы подбора, которыми пользуются хакеры, их не обнаружат.

Можно использовать алгоритмы, которые легко запомнить: например, в каждом слове ставить заглавной последнюю буквы, использовать «! ?» между словами и т. д.

Как сохранить пароли в секрете?

Установите двухфакторную аутентификацию

Помимо пароля нужно будет подтвердить учетную запись через номер телефона, биометрию, электронную почту — в общем, пройти второй слой защиты. Даже если у злоумышленников будут ваши пароли, они не смогут пройти дальше.

Обновляйте пароли от важных сервисов

Хотя раз в полгода делайте это (и не просто меняйте пару символов, напрягитесь немного) для сервисов интернет-банкинга, оплаты счетов, менеджера паролей, соцсетей, электронной почты.

Используйте менеджер паролей

Вместо того, чтобы хранить пароли в заметках или на всеобщем обозрении, заведите менеджер, который зашифровывает информацию, которая там хранится. В том числе, такой сервис может помочь сгенерировать надежный пароль.

И, конечно, бейте по рукам сотрудников, кто нарушает правила безопасности! А тех, кто их соблюдает - хвалите и восхваляйте. Подключите к этому процессу своих айтишников, чтобы вернули заблудших на путь истинный, прочитали парочку нотаций и помогли разобраться неуклюжим.

Перезагрузка. IT-аутсорсинг
Про IT, бизнес и грамотную техподдержку
0
65 комментариев
Написать комментарий...
Вячеслав Дмитриев

круче всего это когда у тебя разные пароли и ты не помнишь где какой. пока пытаешься подобрать нужный пароль к ресурсу тебя блокируют за превышение попыток входа)))

Ответить
Развернуть ветку
Перезагрузка. Про IТ и бизнес
Автор

Лучше хранить пароли в менеджере надежно зашифрованными, чтобы всегда иметь к ним доступ) Можно и в книжечке записывать, конечно, только ее могут прибрать к рукам

Ответить
Развернуть ветку
Вячеслав Дмитриев

закинул пароли зашифровал и забыл пароль))

Ответить
Развернуть ветку
62 комментария
Раскрывать всегда