Cum să definești politica de parole pentru organizația ta?

Publicat Ianuarie 21, 2020 by Sonali Datta in MDM

Acreditările utilizatorului sunt tot ceea ce caută hackerii, iar cele ușor accesibile pot distruge mai mult decât este evident, în special pentru conturile corporative. Acreditările utilizatorului furate sunt cheile prin care atacatorii cibernetici pot debloca informații critice și sensibile ale companiei și sisteme IT vitale. Angajații nu trebuie să ignore niciodată importanța unei politici de parole puternice pentru organizația lor. Chiar și pentru dispozitivele personale, este esențial să aveți o parolă puternică. Să aprofundăm.

Politica privind parolele

Furtul de acreditări reprezintă cel mai mare pericol pentru securitatea IT a organizației

Conform unui studiu Verizon163% din cazurile de încălcare a securității datelor implică utilizarea abuzivă a unor parole slabe, implicite și furate; dintre acestea, 83% nu au fost descoperite timp de săptămâni întregi. Adevăratele daune se produc între momentul în care are loc atacul cibernetic și momentul în care este detectat. Hackerii abuzează de parolele furate pentru a instala programe malware sau spyware pe dispozitivul sau rețeaua unei companii pentru a extrage informații sensibile înainte ca departamentul IT să detecteze încălcarea datelor. De fapt, nicio companie, indiferent de dimensiunea și locațiile sale geografice, nu este imună la atacuri cibernetice și atacuri cibernetice împotriva datelor și, prin urmare, devine și mai important să se obțină o înțelegere aprofundată a peisajului amenințărilor și a modalităților de a proteja datele corporative și de a detecta orice posibile amenințări.

Una dintre cele mai comune metode folosite de hackeri pentru a penetra sistemele corporative este prin atacuri de tip phishing, în care un angajat poate primi un e-mail aparent inofensiv care solicită resetarea parolei existente. De îndată ce destinatarul introduce parola curentă, hackerul o face să se infiltreze în sisteme și rețele. Dând clic pe aceste linkuri rău intenționate nu numai că duce la furtul parolelor, dar și la instalarea malware-ului în sistemul companiei. Și aici începe groaza!

Companiile trebuie să aibă o strategie care să definească o politică de aplicare a parolelor

Pe măsură ce continuăm să păstrăm comunicările noastre private, tranzacțiile financiare și detaliile legate de sănătate în stocare în cloud și pe dispozitive digitale, atragem atenția hackerilor să acceseze informații personale sensibile care reprezintă amenințări grave la adresa securității. Aceasta devine o problemă și mai gravă atunci când vine vorba de punerea în pericol a datelor organizaționale. La urma urmei, datele întreprinderilor valorează milioane, iar încălcarea acestora poate provoca daune ireparabile atât finanțelor, cât și mărcii. O politică de parole puternică, cu o combinație de parole puternică, și promovarea unei culturi generale bazate pe securitate pot fi primul și cel mai important pas către protejarea informațiilor confidențiale ale utilizatorilor/corporației. Construirea unei strategii sigure este crucială pentru a defini o politică de parole puternică în întreaga companie. Următorii pași ar trebui să vă ajute.

Pasul 1 – Echipa IT trebuie să joace un rol important

Pentru început, este inevitabil ca echipa IT să joace un rol important în educarea restului companiei, inclusiv a angajaților interni și a celor care lucrează la distanță, cu privire la importanța unei parole puternice și la tipurile de riscuri și amenințări pe care le-ar putea aduce în absența uneia. Descrieți toate scenariile de risc de securitate comune, precum și rare, și motivele din spatele atacurilor și explicați tipurile de pierderi cu care s-ar confrunta compania și angajații în cazul în care ar avea loc oricare dintre aceste atacuri cibernetice.

Pasul 2 – Începeți cu o înțelegere de bază a unei parole puternice

O politică de parole poate fi definită ca un set de reguli create de șeful IT al unei organizații pentru a spori securitatea datelor corporative stocate în dispozitivele, sistemele și rețelele companiei. O politică de parole puternică, definită de echipa IT, îi motivează pe angajați/utilizatori să creeze parole fiabile și sigure și modalități de a le stoca și utiliza în mod responsabil. Protecția prin parolă poate fi, de asemenea, inclusă într-un modul de instruire pentru îmbunătățirea securității, pentru a genera și a răspândi conștientizarea. Un exemplu potrivit de parolă cu adevărat puternică este „eC”. Ap[Ek}E*quaC.eib(Tyb”.

Pasul 3 – Învățați-i pe angajați cum să creeze o parolă puternică

Deși este frustrant pentru angajați să genereze parole complexe de sistem/dispozitiv care îndeplinesc criterii nefamiliare, este imperativ ca firmele să aplice o politică de parole. În mod ideal, o parolă puternică trebuie să includă minimum 8 caractere (cu cât lungimea caracterului este mai mare, cu atât este mai sigură). Nu ar trebui să conțină informații previzibile sau detalii personale, cum ar fi zilele de naștere, numele reale sau numele companiei. De asemenea, ar trebui să fie diferită și unică, să nu corespundă parolei anterioare și să nu fie un cuvânt care poate fi scris dintr-o dată. În cele din urmă, ar trebui să conțină caractere din 4 categorii principale, inclusiv majuscule, litere mici, caractere speciale și cifre.

Cerințele politicii privind parolele ar trebui să ia în considerare următoarele aspecte:

  • Definiți istoricul parolelor: Stabiliți o regulă privind frecvența cu care angajații pot folosi parolele vechi. În general, acest lucru restricționează utilizarea alternativă a parolelor utilizate anterior și a celor comune, care pot duce la spargerea lor ușoară. Așadar, în mod ideal, este recomandat să aplicați o politică de istoric al parolelor care să determine numărul de parole unice asociate unui angajat, înainte ca acesta să încerce să reutilizeze una veche. În mod ideal, numărul minim de parole unice ar trebui să fie 5.
  • Stabiliți o vârstă pentru parolă: Este imperativ ca echipa IT să stabilească o dată de expirare pentru parolele angajaților utilizate pe dispozitivele de la serviciu. Utilizatorii trebuie să își schimbe parolele periodic, iar cu cât ciclul de schimbare a parolei este mai scurt, cu atât este mai bun pentru securitate. În același timp, setați o vechime minimă a parolei pentru a împiedica angajații să modifice o parolă nou creată înapoi la cea anterioară (care este mai ușor de reținut/de identificat).
  • Impuneți o lungime specifică a parolei: Este recomandabil să se includă utilizarea unor parole pentru a se asigura că angajații respectă regulile de setare a unei parole cu lungimea corectă. Este esențial ca organizațiile să definească lungimea totală a parolei, care, în mod ideal, ar trebui să includă 14 caractere pentru a-i spori complexitatea și securitatea. De asemenea, angajații ar trebui să fie instruiți să... creați o parolă puternică folosind o combinație de litere majuscule, cifre și simboluri pentru a crește rezistența împotriva atacurilor
  • Definiți o politică de blocare a contului: Includeți politica de blocare a contului care va determina perioada de timp în care sistemul va rămâne blocat, după un anumit număr de introduceri nevalide de parole. În cazuri ideale, faza de blocare după atingerea unui număr maxim de încercări de introducere a parolei greșite ar trebui să fie de minimum 15 minute.

Scale Fusion MDM înțelege importanța aplicării politicii de parolă în ceea ce privește securitatea datelor corporative și confidențialitatea angajaților și, prin urmare, permite administratorului IT să aplice politica de parolă necesară, împreună cu alte setări de securitate, pentru toți utilizatorii dispozitivelor.


Sursa:
1. enterprise.verizon.com

Sonali Datta
Sonali Datta
Sonali are o vastă experiență în redactarea de conținut, marketing și strategie și a lucrat cu companii unde a fost implicată în producția și editarea de conținut la 360 de grade. O cititoare pasionată și iubitoare de animale, îi place să gătească, să aibă grijă de plantele sale și să călătorească.

Mai multe de pe blog

Cum se implementează și se gestionează Claude Code în...

Dezvoltatorii tăi probabil l-au găsit deja pe Claude Code. Întrebarea este dacă echipa ta IT a făcut-o. Acea diferență, între momentul în care...

Prezentare generală a companiei Apple: configurare, funcții și gestionarea dispozitivelor

Majoritatea companiilor care rulează dispozitive Apple au jonglat, la un moment dat, cu trei portaluri Apple separate. Unul pentru înscrierea dispozitivelor. Unul...

Înscrierea la Apple TV MDM: Un ghid complet pentru IT...

Înscrierea la Apple TV MDM permite echipelor IT să configureze, să securizeze și să gestioneze de la distanță dispozitivele Apple TV utilizate pentru semnalizare digitală,...