Connect with us

ACTUALITATE

Peste jumătate dintre angajaţi notează parolele corporative pe post-it

Publicat

parole 400x240

O persoană obişnuită foloseşte, în medie, aproximativ 100 de parole, cu aproape 25% mai multe decât înainte de începerea pandemiei, în timp ce peste jumătate dintre angajaţii companiilor de peste Ocean (57%) îşi notează parolele corporative pe bileţele tip post-it, arată o analiză întocmită de specialiştii Eset.

În acest context, se pune accent din ce în ce mai mult pe implementarea noului concept „fără parolă” (passwordless), care promite că va face viaţa mult mai uşoară atât pentru utilizatori, cât şi pentru echipele de securitate, prin reducerea costurilor de administrare, sporirea productivităţii şi reducerea riscului cibernetic.

„Şi totuşi, în ciuda acestor beneficii atrăgătoare, implementarea acestui concept, atât în mediile business-to-consumer (B2C), cât şi în mediile business-to-business (B2B), nu a fost atât de extinsă pe cât s-a preconizat. Cu toate acestea, atunci când cea mai mare companie de software din lume decide să susţină o nouă abordare tehnologică, este timpul să analizăm mai în detaliu. Cu ceva timp în urmă, Microsoft a descris parolele ca fiind ‘incomode, nesigure şi costisitoare’; dacă facem un fast forward până în martie anul acesta, descoperim cum compania a şi introdus autentificarea fără parolă pentru clienţii de afaceri. În septembrie, Microsoft a anunţat că va extinde suportul pentru toţi utilizatorii. Pe baza acestor declaraţii, s-ar putea spune că era autentificării fără parolă este aici în sfârşit”, subliniază experţii.

Conform unui raport publicat, recent, pe blogul din România al producătorului de soluţii antivirus Eset, arată că 57% dintre angajaţii din SUA au notat parole corporative pe bileţele tip post-it. În acelaşi timp, o estimare din octombrie 2020 relevă faptul că o persoană obişnuită foloseşte aproximativ o sută de parole, cu aproape 25% mai multe decât înainte de începerea pandemiei.

De asemenea, timpul necesar pentru identificarea şi limitarea unei încălcări de securitate a datelor este calculat, la ora actuală, la 287 de zile.

„Aplicaţiile de management al parolelor şi conectarea unică la acestea oferă o anumită formă de compensaţie pentru aceste provocări, stocând şi reţinând parole complexe pentru fiecare cont în parte, astfel încât utilizatorii să nu mai facă acest lucru. În pofida acestor caracteristici, managerii de parole nu sunt încă atât de populari în rândul consumatorilor. Rezultatul? Reutilizăm aceleaşi date de acces uşor de reţinut, pentru mai multe zone de acces parolat, expunând conturile de consumatori şi business la atacuri de tip credential stuffing şi la alte tehnici de spargere care apelează la forţă brută. Nu mai este vorba doar despre riscul de securitate. Parolele necesită resurse semnificative de timp şi bani pentru ca echipele IT să le gestioneze şi pot provoca complicaţii suplimentare în procesul de navigare al clienţilor. Breşele de securitate pot necesita resetări în masă pentru volume mari de conturi, ceea ce poate interfera cu experienţa utilizatorului în mediile B2B şi B2C”, susţin reprezentanţii Eset.

În viziunea acestora, autentificarea fără parolă oferă un avantaj major, iar prin utilizarea unei aplicaţii de autentificare cu sisteme biometrice, cum ar fi recunoaşterea facială, o cheie de securitate sau un cod unic trimis prin e-mail/SMS, organizaţiile pot elimina dintr-o singură mişcare neconcordanţele de securitate şi de administrare asociate cu acreditările statice.

Din datele existente la nivel mondial, reiese faptul că parolele au fost principalul motiv pentru 84% dintre breşele de securitate de anul trecut, în timp ce costurile de administrare IT asociate cu resetarea parolei şi investigarea incidentelor ajung, în unele situaţii, la 150 de lire sterline (200 de dolari) pentru fiecare solicitare de resetare a parolei şi, cumulat, până la 30.000 de ore de productivitate pierdută pe an.

„Cu toate avantajele menţionate, tehnicile ‘fără parolă’ nu sunt o soluţie miraculoasă, lipsită de neajunsuri (…) Securitatea nu este asigurată 100%: atacurile de swap SIM, de exemplu, pot ajuta atacatorii să ocolească codurile de acces unice (OTP) trimise prin SMS. Şi dacă hackerii pot accesa dispozitive/sisteme, de exemplu prin programe spyware, ar putea intercepta şi OTP-uri”, avertizează specialiştii.

În plus aceşti apreciază că datele biometrice nu reprezintă o soluţie imediată, întrucât prin autentificarea cu un atribut fizic pe care utilizatorul nu îl poate modifica sau reseta, miza devine mult mai mare dacă atacatorii găsesc o modalitate de a pirata sistemul.

Totodată, IMM-urile cu o bază mare de utilizatori sau de clienţi pot descoperi că lansarea unor tehnologii fără parolă ajunge să fie în sine destul de costisitoare, ce implică bugete suplimentare pentru înlocuirea de dispozitive sau token-uri compromise.

„Există un motiv pentru care parolele au trecut testul timpului, în ciuda deficienţelor lor majore de securitate – utilizatorii ştiu instinctiv cum să le folosească. Depăşirea fricii de necunoscut ar putea fi abordată mai uşor în cadrul mediul corporativ, unde utilizatorii nu vor avea altă opţiune decât să respecte regulile. Dar într-o lume B2C, retragerea autentificării cu parole ar putea crea suficiente conflicte suplimentare pentru a descuraja clienţii. Prin urmare, trebuie luat în considerare ca procesul de conectare să fie cât mai simplu şi intuitiv posibil. Pe măsură ce era post-pandemie continuă, două tendinţe vor modela viitorul adoptării autentificării ‘fără parolă’: o creştere a utilizării serviciilor online de către consumatori şi apariţia locului de muncă tip hibrid. Având dispozitivul mobil ca piesă centrală în ambele scenarii, este perfect legitim ca acesta să fie punctul de plecare pentru orice strategie corporativă ‘fără parolă’, sunt de părere experţii în securitate cibernetică.

Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări. AGERPRES

Comentează

Lasă un comentariu

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *





Urmăriți Romania24.ro și pe Google News



Dacă ți-a plăcut articolul:


ACTUALITATE

Rezultatele tragerilor la LOTO de joi, 21 noiembrie 2024

Publicat

1732216976 loto.jpg

Publicitate

LOTERIA ROMÂNĂ a continuat, joi, 21 noiembrie 2024, seria extragerilor Loto 6/49, Noroc, Joker, Noroc Plus, Loto 5/40 și Super Noroc.

Numerele extrase, 21 noiembrie 2024:

Loto 6/49: 26, 8, 21, 20, 40, 22

Publicitate

Loto 5/40: 11, 29, 32, 31, 21, 36

Joker: 11, 43, 13, 39, 21 + 6

Noroc: 6 7 5 7 0 1 1

Publicitate

Noroc Plus: 9 5 1 5 8 0

Super Noroc: 2 2 8 2 3 8

Publicitate


Citește mai mult pe Botosani24.ro

Citește mai departe

ACTUALITATE

Un agent economic din Botoșani s-a ales cu o amendă uriașă pentru bani nefiscalizați

Publicat

image 2021 11 28 25210329 41 casa marcat.jpg

Publicitate

În urma unui control al polițiștilor din cadrul Serviciului de Investigare a Criminalității Economice, la un operator economic, din municipiul Botoșani, s-a stabilit faptul că acesta nu utiliza aparatul de marcat electronic, fiind identificată suma de 1.400 nefiscalizată.

 

Banii pentru care nu a fost emis bon fiscal au fost confiscați, iar operatorul economic a fost sancționat cu amendă în valoare de 30.000 de lei.

Publicitate

Urmăriți Botosani24.ro și…

Citește mai mult pe Botosani24.ro

Citește mai departe

ACTUALITATE

Rezultatele tragerilor la LOTO de duminică, 17 noiembrie 2024

Publicat

1731870059 loto 3.jpg

Publicitate

LOTERIA ROMÂNĂ a continuat, duminică, 17 noiembrie 2024, seria extragerilor Loto 6/49, Noroc, Joker, Noroc Plus, Loto 5/40 și Super Noroc.

Numerele extrase, 17 noiembrie 2024:

Loto 6/49: 40, 15, 37, 22, 16, 7

Publicitate

Loto 5/40: 23, 15, 18, 4, 17, 31

Joker: 1, 38, 24, 15, 42 + 10

Noroc: 1 9 1 7 6 0 9

Publicitate

Noroc Plus: 4 6 7 0 1 9

Super Noroc: 1 5 5 3 4 7

Publicitate


Citește mai mult pe Botosani24.ro

Citește mai departe

ACTUALITATE

Tânăr din municipiul Botoșani, bănuit că ar fi furat din mai multe magazine. Polițiștii l-au reținut

Publicat

adfd6d1e 88cb 4786 b413 5dddf649ba82 1000x600.jpg

Publicitate

Polițiștii din cadrul Poliției Municipiului Botoșani au emis ordonanță de reținere pentru 24 de ore, pe numele unui tânăr, de 31 de ani, din municipiul Botoșani, bănuit de comiterea infracțiunilor de furt.

Din cercetări a reieșit faptul că acesta, în perioada 30 octombrie -1 noiembrie 2024, ar fi sustras din interiorul a trei magazine mai multe bunuri.

La data de 16 noiembrie a.c. a fost pus în executare un mandat de percheziție domiciliară, la locuinta persoanei bănuită de comiterea faptei, prilej cu care au fost identificate și ridicate o parte dintre bunurile sustrase.

Publicitate

Citește mai mult pe Botosani24.ro

Citește mai departe