Como definir a política de senha para sua organização?

Publicado 21 de janeiro de 2020 by Sonali Datta in MDM

As credenciais de usuário são tudo o que os hackers procuram, e as facilmente disponíveis podem arruinar mais do que o óbvio, especialmente para contas corporativas. Credenciais de usuários roubadas são a chave para os invasores cibernéticos desbloquearem informações críticas e confidenciais da empresa e sistemas de TI vitais. Os funcionários nunca devem ignorar a importância de uma política de senhas fortes para a sua organização. Mesmo para dispositivos pessoais, é obrigatório ter uma senha poderosa. Vamos nos aprofundar mais.

Política de Senha

Credenciais roubadas representam o maior perigo para a segurança de TI organizacional

De acordo com um estudo da Verizon1, 63% dos casos de violação de dados envolvem uso indevido de senhas fracas, padrão e roubadas; dos quais 83% não foram descobertos durante semanas. O dano real acontece entre o momento em que o hacking ocorre e o momento em que é detectado. Os hackers abusam das senhas roubadas para instalar malware ou spyware no dispositivo ou rede de uma empresa para extrair informações confidenciais antes que a TI detecte a violação de dados. Na verdade, nenhuma empresa, independentemente do seu tamanho e localização geográfica, está imune a ataques cibernéticos e hacks de dados e, portanto, é ainda mais importante obter uma compreensão profunda do cenário de ameaças e das formas de proteger as empresas. dados e detectar possíveis ameaças.

Uma das maneiras mais comuns que os hackers usam para penetrar nos sistemas corporativos é por meio de ataques de phishing, em que um funcionário pode receber um e-mail aparentemente inofensivo solicitando a redefinição da senha existente. Assim que o destinatário digita a senha atual, o hacker faz com que ela se infiltre nos sistemas e redes. Clicar nesses links maliciosos não só leva ao roubo de senhas, mas também instala o malware no sistema da empresa. E é aqui que começa o horror!

As empresas precisam ter uma estratégia que defina uma política de aplicação de senhas

À medida que mantemos nossas comunicações privadas, transações financeiras e informações relacionadas à saúde em armazenamento em nuvem e dispositivos digitais, chamamos a atenção de hackers para o acesso a informações pessoais sensíveis, que representam sérias ameaças à segurança. Isso se torna um problema ainda mais grave quando se trata de comprometer dados organizacionais. Afinal, dados corporativos valem milhões, e sua violação pode causar danos irreparáveis às finanças, bem como à marca. Ter uma política de senhas forte, com uma combinação de senhas poderosa, e promover uma cultura geral voltada para a segurança pode ser o primeiro e mais importante passo para proteger informações confidenciais de usuários/corporativas. Construir uma estratégia infalível é crucial para definir uma política de senhas forte em toda a empresa. As etapas a seguir devem ajudar.

Passo 1 – A equipe de TI precisa desempenhar um papel poderoso

Para começar, é inevitável que a equipe de TI desempenhe um papel poderoso na educação do resto da empresa, incluindo os trabalhadores internos e remotos, sobre a importância de uma senha forte e os tipos de riscos e ameaças que podem representar na ausência. de Um. Descreva todos os cenários de risco de segurança comuns e raros e as razões por trás dos ataques e explique os tipos de perdas que a empresa e os funcionários enfrentariam caso algum desses ataques de segurança cibernética ocorresse.

Passo 2 – Comece com uma compreensão básica de uma senha forte

Uma política de senha pode ser definida como um conjunto de regras criadas pelo chefe de TI de uma organização para aumentar a segurança dos dados corporativos armazenados nos dispositivos, sistemas e redes empresariais. Uma política de senha forte definida pela equipe de TI motiva os funcionários/usuários a criar senhas confiáveis ​​e seguras e maneiras de armazená-las e utilizá-las de maneira responsável. A proteção por senha também pode ser considerada parte de um módulo de treinamento de aprimoramento de segurança para gerar e difundir a conscientização. Um exemplo adequado de senha realmente forte é “eC Ap[Ek}E*quaC.eib(Tyb).

Passo 3 – Ensine aos funcionários como criar uma senha forte

Embora seja frustrante para os funcionários gerar senhas complexas de sistemas/dispositivos que atendam a critérios desconhecidos, é imperativo que as empresas apliquem políticas de senha. Idealmente, uma senha forte deve incluir no mínimo 8 caracteres ou mais (quanto maior o comprimento dos caracteres, mais segura). Não deve conter nenhuma informação previsível ou detalhes pessoais, como aniversários, nome real ou nome da empresa. Também deve ser diferente e único, não correspondendo à senha anterior e não deve ser uma palavra que possa ser escrita de uma só vez. Por último, deve conter caracteres de 4 categorias principais, incluindo alfabetos maiúsculos, letras minúsculas, caracteres especiais e dígitos.

Os requisitos da política de senha devem considerar os seguintes aspectos:

  • Definir histórico de senha: Defina uma regra sobre a frequência com que os funcionários podem usar senhas antigas. Geralmente, ele restringe o uso alternativo de senhas comuns e usadas anteriormente que podem ser hackeadas facilmente. Então, idealmente, é melhor impor uma política de histórico de senhas que determine o número de senhas exclusivas associadas a um funcionário, antes que ele tente reutilizar uma senha antiga. Idealmente, o número mínimo de senhas exclusivas deve ser 5.
  • Decida a idade da senha: É fundamental que a equipe de TI defina uma data de validade para as senhas dos funcionários usadas nos dispositivos de trabalho. Os usuários precisam alterar suas senhas periodicamente e quanto mais curto for o ciclo de alteração de senha, melhor será para a segurança. Ao mesmo tempo, defina uma idade mínima para a senha para evitar que os funcionários alterem uma senha recém-criada para a anterior (que seja mais fácil de lembrar/relacionar).
  • Aplique um comprimento de senha específico: É recomendável incluir o uso de frases-senha para garantir que os funcionários sigam as regras de criação de senhas com o comprimento adequado. É crucial que as organizações definam o comprimento total da senha, que idealmente deve incluir 14 caracteres para aumentar sua complexidade e segurança. Os funcionários também devem ser treinados para Crie uma senha forte. Utilizando uma combinação de letras maiúsculas, números e símbolos para aumentar a resistência contra ataques.
  • Defina uma política de bloqueio de conta: Incluir a política de bloqueio de conta que determinará quanto tempo o sistema permanecerá bloqueado, após um determinado número de entradas de senha inválidas. Em casos ideais, a fase de bloqueio após atingir um número máximo de tentativas de senha errada deve durar no mínimo 15 minutos.

Scale Fusion MDM Entende a importância da aplicação da política de senhas em termos de segurança de dados corporativos e privacidade dos funcionários e, portanto, permite que o administrador de TI aplique a política de senhas necessária, juntamente com outras configurações de segurança, em todos os dispositivos dos usuários.


Fonte:
1. empresa.verizon.com

Sonali Datta
Sonali Datta
Sonali tem uma vasta experiência em redação de conteúdo, marketing e estratégia e trabalhou com empresas onde esteve envolvida na produção e edição de conteúdo 360 graus. Leitora ávida e amante dos animais, adora cozinhar, cuidar das plantas e viajar.

Mais do blog

Como implantar e gerenciar o Claude Code no...

Seus desenvolvedores provavelmente já descobriram o Claude Code. A questão é se sua equipe de TI também o conhece. Essa lacuna, entre o momento em que...

Visão geral da Apple Business: Configuração, recursos e gerenciamento de dispositivos

A maioria das empresas que utilizam dispositivos Apple já precisou, em algum momento, lidar com três portais diferentes da Apple. Um para cadastrar dispositivos. Um...

Registro MDM da Apple TV: um guia completo para TI...

O registro MDM da Apple TV permite que as equipes de TI configurem, protejam e gerenciem remotamente dispositivos Apple TV usados ​​para sinalização digital,...