Яндекс.Метрика

Базовые требования к паролям игнорируют почти 80% российских компаний

Дата:

Около 80% компаний не соблюдают основных правил парольной защиты.

Об этом говорит исследование, которое провела компания «Ростелеком-Солар», дочерняя структура ПАО «Ростелеком». При этом практически в каждой тестируемой корпоративной сети специалистам по анализу защищенности удалось получить привилегии администратора. Реальному киберпреступнику это позволило бы скрытно развивать атаку, способную привести к краже финансовых средств или конфиденциальной информации.

Самой распространенной ошибкой, выявленной при внешнем тестировании на проникновение, оказались пароли, установленные по умолчанию, слабые и легко подбираемые пароли пользовательских учетных записей (например, «admin/admin», «admin/12345» и похожие), а также отсутствие блокировок учетных записей.

— Сотрудникам компаний следует помнить о том, что ненадежные пароли могут привести к утечке критически важных для организации конфиденциальных данных. Особенно опасно то, что со стороны злоумышленников для этого часто даже не требуется специальных технических средств. Основная причина, которая приводит к таким проблемам, — это человеческий фактор, потому что многие обладают недостаточной киберграмотностью и даже не задумываются о последствиях своих решений, — уточнил Денис Поршин, директор по развитию бизнеса по информационной безопасности МРФ «Сибирь» ПАО «Ростелеком».

Еще одна из часто встречающихся ошибок — хранение учетных данных на общедоступных ресурсах в корпоративной сети или на самих ПК.  Например, сотрудники записывают пароли в текстовых файлах. Если в такой ситуации злоумышленник попадает на машину пользователя и находит документ, он получает управление привилегированными учетными записями.

В части организаций выявлены недостатки в парольных политиках для корпоративных учетных записей. В частности, к сотрудникам не предъявляются требования по длине создаваемых паролей и наличию в них спецсимволов (строчных и прописных букв, цифр, знаков). Ряд недостатков связан с частотой смены паролей: такое требование в одних компаниях отсутствует, а в других чрезмерно усилено (например, смена пароля каждый месяц), что провоцирует сотрудников использовать слишком простые сочетания символов и записывать их на ненадежных носителях.

По мнению экспертов компании, решить проблему можно введением двухфакторной аутентификации пользователей. Более доступный вариант — обучение сотрудников основам кибергигиены: объяснение правил создания надежных паролей и их безопасного хранения, в том числе с использованием специальных баз и программ.

Фото предоставлено пресс-службой компании

Евгений Дюков: чай в России постепенно вытесняет с рынка кофе и алкоголь

Бармены и бариста многих заведений общепита изучают искусство составления чайных композиций, ориентируясь на запросы клиентов

Рубрики :

Регионы : Регион не задан

Теги : цифровизация финансы технологии ПАО «Ростелеком»

0
0

Обновленное отделение ВТБ открылось в Карасуке

В Карасуке возобновил работу модернизированный филиал ВТБ. Обслуживающий физлица офис распахнул свои двери по хорошо знакомому адресу, в обновленном и расширенном отделении. Банк не только переехал, но и провел масштабную реконструкцию, увеличив площадь отделения.

Здесь созданы удобные зоны ожидания с мягкой мебелью. Учитывая, что значительная часть финансовых операций теперь осуществляется дистанционно, клиентам доступен бесплатный Wi-Fi для самостоятельного использования сервисов онлайн-банка и подписания документов в электронном виде.

Читать полностью

Молодежь ценит выгоду и активно использует подписки

В связи с приближающимся Днем студента в России, специалисты ВТБ изучили структуру расходов держателей молодежных карт. Анализ потребительской активности показал, что наиболее востребованными направлениями трат у молодых людей оказались магазины продуктов, заведения общепита (кафе и рестораны), а также онлайн-платформы для покупок.

Помимо этого, в перечень часто используемых категорий вошли товары для обустройства дома, оплата проезда в общественном транспорте, покупка одежды и обуви, приобретение электроники, лекарств в аптеках, пользование услугами такси и заправки автомобилей. Средняя сумма одной операции в этих категориях составила 1700 рублей. Самые крупные траты пришлись на электронику (около 5800 рублей в среднем), покупки на маркетплейсах (2700 рублей) и в магазинах, торгующих одеждой и обувью (2600 рублей).

Читать полностью

Новые финансовые правила вступят в силу для новосибирцев в 2026 году

В 2026 году на территории России, в том числе в Новосибирской области, начинает действовать серия финансовых нововведений. Изменения затронут различные сферы: от безопасности банковских операций до условий кредитования и новых цифровых платежных инструментов. Целью многих инициатив является усиление защиты граждан от мошеннических действий и повышение прозрачности финансовых услуг, сообщили в Сибирском главном управлении Банка России.

С 1 января 2026 года все кредитные организации обязаны применять расширенный список критериев для выявления подозрительных операций. Теперь количество признаков мошеннических операций увеличено до 12 и еще появилось два новых по операциям с цифровым рублем.

Читать полностью

Объем средств под управлением Private Banking ВТБ превысил 10 трлн рублей

В 2025 году активы под управлением Private Banking и «Привилегии» ВТБ достигли отметки в 10 трлн рублей. Инвестиционная составляющая в структуре активов превысила 30% от общей суммы. Число клиентов банка, относящихся к категории состоятельных, составило более 1,2 млн человек.

Как отметила Оксана Семененко, старший вице-президент, возглавляющая Private Banking и «Привилегии» ВТБ, наибольшую динамику показали стратегии доверительного управления, продемонстрировавшие прирост портфеля на 90%. Паевые инвестиционные фонды (ПИФы) выросли на 80%, а инвестиционные продукты страхования увеличились более чем на 50%.

Читать полностью

Банк Уралсиб оценил итоги применения системы активной бизнес-аналитики Proceset

«В рамках пилотной эксплуатации нового отечественного программного продукта мы увидели, что производительность работы сотрудников сильно отличалась в зависимости от их местонахождения. Традиционные наблюдения и ручные замеры потребовали бы значительных ресурсов и затрат, тем более что новое ПО должно было быть внедрено в сжатые сроки, а все текущие процессы должны работать без сбоев», — рассказал Максим Сарычев, заместитель руководителя Фабрики эффективности Банка Уралсиб.

Поэтому было принято решение провести исследование производительности технологическими способами – с помощью системы активной бизнес-аналитики Proceset от российского вендора Инфомаксимум. В основе исследования – оценка времени отклика системы в разных условиях работы и анализ причин разброса эффективности.

Читать полностью

60% сибиряков готовы «загрузить» ИИ задачей по подбору новогодних подарков

Согласно результатам исследования, проведенного ВТБ в преддверии новогодних праздников, значительная часть (67%) жителей Сибири либо уже использует, либо намеревается применять ИИ-инструменты для генерации праздничных поздравлений, выбора подарков, поиска кулинарных рецептов и планирования развлечений на период новогодних каникул.

67% сибиряков прибегают к помощи искусственного интеллекта для создания новогодних текстов, в то время как примерно треть (33%) респондентов не видят необходимости в использовании ИИ, аргументируя это тем, что праздничные пожелания должны исходить от души и быть уникальными.

Читать полностью

Евгений Дюков: чай в России постепенно вытесняет с рынка кофе и алкоголь

Бармены и бариста многих заведений общепита изучают искусство составления чайных композиций, ориентируясь на запросы клиентов

Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Январь 2026
Пн Вт Ср Чт Пт Сб Вс
 1234
567891011
12131415161718
19202122232425
262728293031  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности