Как определить политику паролей для вашей организации?

опубликованный 21 января 2020 by Сонали Датта in МДМ

Учетные данные пользователя — это все, что ищут хакеры, а легкодоступные учетные данные могут испортить нечто большее, чем очевидное, особенно для корпоративных учетных записей. Украденные учетные данные пользователя позволяют киберзлоумышленникам разблокировать критически важную и конфиденциальную информацию компании и жизненно важные ИТ-системы. Сотрудники никогда не должны упускать из виду важность политики надежных паролей для своей организации. Даже для личных устройств необходимо иметь надежный пароль. Давайте копать дальше.

Политика паролей

Украденные учетные данные представляют наибольшую опасность для ИТ-безопасности организации.

По данным исследования Verizon1, 63% случаев утечки данных связаны с неправомерным использованием слабых, дефолтных и украденных паролей; из которых 83% не были обнаружены в течение нескольких недель. Реальный ущерб происходит между моментом взлома и моментом его обнаружения. Хакеры злоупотребляют украденными паролями для установки вредоносного или шпионского ПО на устройство или сеть компании с целью извлечения конфиденциальной информации до того, как ИТ-специалисты обнаружат утечку данных. На самом деле ни одна компания, независимо от ее размера и географического положения, не застрахована от кибератак и взломов данных, и, следовательно, становится еще более важным получить глубокое понимание ландшафта угроз и способов защиты корпоративных данные и обнаружить любые возможные угрозы.

Одним из самых распространенных способов проникновения хакеров в корпоративные системы являются фишинговые атаки, при которых сотрудник может получить, казалось бы, безобидное электронное письмо с просьбой сбросить существующий пароль. Как только получатель вводит текущий пароль, хакер получает его для проникновения в системы и сети. Нажатие на эти вредоносные ссылки приводит не только к краже паролей, но и к установке вредоносного ПО в систему компании. И тут начинается ужас!

Компаниям необходима стратегия, определяющая соблюдение политики паролей.

Поскольку мы продолжаем хранить нашу личную переписку, финансовые транзакции и информацию о состоянии здоровья в облачных хранилищах и на цифровых устройствах, мы привлекаем внимание хакеров, желающих получить доступ к конфиденциальной личной информации, что представляет серьёзную угрозу безопасности. Эта проблема становится ещё серьёзнее, когда речь идёт о защите корпоративных данных. В конце концов, корпоративные данные стоят миллионы, и их утечка может нанести непоправимый ущерб как финансам, так и бренду. Наличие надёжной политики паролей с мощными комбинациями паролей и формирование общей культуры безопасности могут стать первым и важнейшим шагом на пути к защите конфиденциальной пользовательской/корпоративной информации. Разработка надёжной стратегии имеет решающее значение для определения надёжной политики паролей во всей компании. Следующие шаги должны помочь в этом.

Шаг 1. ИТ-команда должна играть важную роль

Начнем с того, что ИТ-команда неизбежно будет играть важную роль в обучении остальных сотрудников компании, включая штатных и удаленных сотрудников, важности надежного пароля и типам рисков и угроз, которые они могут создать в отсутствие пароля. одного. Опишите все распространенные, а также редкие сценарии угроз безопасности и причины атак, а также объясните типы потерь, с которыми столкнутся компания и сотрудники в случае любой из этих атак кибербезопасности.

Шаг 2. Начните с базового понимания надежного пароля.

Политику паролей можно определить как набор правил, созданных ИТ-руководителем организации для повышения безопасности корпоративных данных, хранящихся на корпоративных устройствах, системах и сетях. Политика надежных паролей, определенная ИТ-отделом, мотивирует сотрудников/пользователей создавать надежные и безопасные пароли и способы их ответственного хранения и использования. Защита паролем также может быть использована как часть учебного модуля по повышению безопасности для повышения осведомленности и распространения информации. Подходящим примером действительно надежного пароля является «eC». Ap[Ek}E*quaC.eib(Tyb”.

Шаг 3. Научите сотрудников создавать надежный пароль.

Хотя сотрудников раздражает создание сложных паролей для систем/устройств, отвечающих незнакомым критериям, компаниям крайне важно обеспечить соблюдение политики паролей. В идеале надежный пароль должен состоять минимум из 8 символов (чем длиннее символы, тем безопаснее). Он не должен содержать никакой предсказуемой информации или личных данных, таких как дни рождения, настоящее имя или название компании. Он также должен быть другим и уникальным, не совпадать с предыдущим паролем и не должен представлять собой слово, которое можно написать за один раз. Наконец, он должен содержать символы из четырех основных категорий, включая прописные буквы, строчные буквы, специальные символы и цифры.

Требования к политике паролей должны учитывать следующие аспекты:

  • Определить историю паролей: Установите правило, согласно которому сотрудники могут использовать старые пароли. Как правило, он ограничивает альтернативное использование ранее использованных и общих паролей, которые можно легко взломать. Поэтому в идеале лучше всего внедрить политику истории паролей, которая определяет количество уникальных паролей, связанных с сотрудником, прежде чем он/она попытается повторно использовать старый. В идеале минимальное количество уникальных паролей должно составлять 5.
  • Определите срок действия пароля: ИТ-команде крайне важно установить срок действия паролей сотрудников, используемых на рабочих устройствах. Пользователям необходимо периодически менять свои пароли, и чем короче цикл смены пароля, тем лучше для безопасности. В то же время установите минимальный срок действия пароля, чтобы сотрудники не могли изменить вновь созданный пароль обратно на предыдущий (который легче запомнить/связать с ним).
  • Установите определенную длину пароля: Рекомендуется использовать кодовые фразы, чтобы убедиться, что сотрудники соблюдают правила установки паролей правильной длины. Для организаций крайне важно определить общую длину пароля, которая в идеале должна включать 14 символов для повышения его сложности и безопасности. Сотрудников также следует обучить... создать надежный пароль использование комбинации заглавных букв, цифр и символов для повышения устойчивости к атакам
  • Определите политику блокировки учетной записи: Включите политику блокировки учетной записи, которая будет определять период времени, в течение которого система будет оставаться заблокированной после определенного количества вводов неверного пароля. В идеальных случаях фаза блокировки после достижения максимального количества попыток неправильного пароля должна составлять минимум 15 минут.

Scalefusion MDM Понимает важность соблюдения политики паролей с точки зрения безопасности корпоративных данных и конфиденциальности сотрудников, и поэтому позволяет ИТ-администратору обеспечивать соблюдение необходимой политики паролей наряду с другими настройками безопасности для всех пользователей устройств.


Источник:
1. предприятие.verizon.com

Сонали Датта
Сонали Датта
Сонали имеет обширный опыт в написании контента, маркетинге и стратегии, а также работала с компаниями, где участвовала в создании и редактировании контента на 360 градусов. Заядлый читатель и любитель животных, она любит готовить, ухаживать за растениями и путешествовать.

Больше из блога

Как развернуть и управлять кодом Claude в...

Ваши разработчики, вероятно, уже знакомы с Claude Code. Вопрос в том, знакома ли с ним ваша ИТ-команда. Этот разрыв, между тем, когда...

Обзор Apple Business: настройка, функции и управление устройствами

Большинство компаний, использующих устройства Apple, в какой-то момент сталкивались с необходимостью одновременного использования трех отдельных порталов Apple. Один для регистрации устройств. Другой...

Регистрация MDM-системы Apple TV: полное руководство для ИТ-специалистов...

Функция MDM для Apple TV позволяет ИТ-командам удаленно настраивать, защищать и управлять устройствами Apple TV, используемыми для цифровых вывесок...