Peste jumătate dintre angajaţi notează parolele corporative pe post-it; o persoană utilizează circa 100 de parole (experţi)

O persoană obişnuită foloseşte, în medie, aproximativ 100 de parole, cu aproape 25% mai multe decât înainte de începerea pandemiei, în timp ce peste jumătate dintre angajaţii companiilor de peste Ocean (57%) îşi notează parolele corporative pe bileţele tip post-it, arată o analiză întocmită de specialiştii Eset.
În acest context, se pune accent din ce în ce mai mult pe implementarea noului concept "fără parolă" (passwordless), care promite că va face viaţa mult mai uşoară atât pentru utilizatori, cât şi pentru echipele de securitate, prin reducerea costurilor de administrare, sporirea productivităţii şi reducerea riscului cibernetic.
"Şi totuşi, în ciuda acestor beneficii atrăgătoare, implementarea acestui concept, atât în mediile business-to-consumer (B2C), cât şi în mediile business-to-business (B2B), nu a fost atât de extinsă pe cât s-a preconizat. Cu toate acestea, atunci când cea mai mare companie de software din lume decide să susţină o nouă abordare tehnologică, este timpul să analizăm mai în detaliu. Cu ceva timp în urmă, Microsoft a descris parolele ca fiind 'incomode, nesigure şi costisitoare'; dacă facem un fast forward până în martie anul acesta, descoperim cum compania a şi introdus autentificarea fără parolă pentru clienţii de afaceri. În septembrie, Microsoft a anunţat că va extinde suportul pentru toţi utilizatorii. Pe baza acestor declaraţii, s-ar putea spune că era autentificării fără parolă este aici în sfârşit", subliniază experţii.
Conform unui raport publicat, recent, pe blogul din România al producătorului de soluţii antivirus Eset, arată că 57% dintre angajaţii din SUA au notat parole corporative pe bileţele tip post-it. În acelaşi timp, o estimare din octombrie 2020 relevă faptul că o persoană obişnuită foloseşte aproximativ o sută de parole, cu aproape 25% mai multe decât înainte de începerea pandemiei.
De asemenea, timpul necesar pentru identificarea şi limitarea unei încălcări de securitate a datelor este calculat, la ora actuală, la 287 de zile.
"Aplicaţiile de management al parolelor şi conectarea unică la acestea oferă o anumită formă de compensaţie pentru aceste provocări, stocând şi reţinând parole complexe pentru fiecare cont în parte, astfel încât utilizatorii să nu mai facă acest lucru. În pofida acestor caracteristici, managerii de parole nu sunt încă atât de populari în rândul consumatorilor. Rezultatul? Reutilizăm aceleaşi date de acces uşor de reţinut, pentru mai multe zone de acces parolat, expunând conturile de consumatori şi business la atacuri de tip credential stuffing şi la alte tehnici de spargere care apelează la forţă brută. Nu mai este vorba doar despre riscul de securitate. Parolele necesită resurse semnificative de timp şi bani pentru ca echipele IT să le gestioneze şi pot provoca complicaţii suplimentare în procesul de navigare al clienţilor. Breşele de securitate pot necesita resetări în masă pentru volume mari de conturi, ceea ce poate interfera cu experienţa utilizatorului în mediile B2B şi B2C", susţin reprezentanţii Eset.
În viziunea acestora, autentificarea fără parolă oferă un avantaj major, iar prin utilizarea unei aplicaţii de autentificare cu sisteme biometrice, cum ar fi recunoaşterea facială, o cheie de securitate sau un cod unic trimis prin e-mail/SMS, organizaţiile pot elimina dintr-o singură mişcare neconcordanţele de securitate şi de administrare asociate cu acreditările statice.
Din datele existente la nivel mondial, reiese faptul că parolele au fost principalul motiv pentru 84% dintre breşele de securitate de anul trecut, în timp ce costurile de administrare IT asociate cu resetarea parolei şi investigarea incidentelor ajung, în unele situaţii, la 150 de lire sterline (200 de dolari) pentru fiecare solicitare de resetare a parolei şi, cumulat, până la 30.000 de ore de productivitate pierdută pe an.
"Cu toate avantajele menţionate, tehnicile 'fără parolă' nu sunt o soluţie miraculoasă, lipsită de neajunsuri (...) Securitatea nu este asigurată 100%: atacurile de swap SIM, de exemplu, pot ajuta atacatorii să ocolească codurile de acces unice (OTP) trimise prin SMS. Şi dacă hackerii pot accesa dispozitive/sisteme, de exemplu prin programe spyware, ar putea intercepta şi OTP-uri", avertizează specialiştii.
În plus aceşti apreciază că datele biometrice nu reprezintă o soluţie imediată, întrucât prin autentificarea cu un atribut fizic pe care utilizatorul nu îl poate modifica sau reseta, miza devine mult mai mare dacă atacatorii găsesc o modalitate de a pirata sistemul.
Totodată, IMM-urile cu o bază mare de utilizatori sau de clienţi pot descoperi că lansarea unor tehnologii fără parolă ajunge să fie în sine destul de costisitoare, ce implică bugete suplimentare pentru înlocuirea de dispozitive sau token-uri compromise.
"Există un motiv pentru care parolele au trecut testul timpului, în ciuda deficienţelor lor majore de securitate - utilizatorii ştiu instinctiv cum să le folosească. Depăşirea fricii de necunoscut ar putea fi abordată mai uşor în cadrul mediul corporativ, unde utilizatorii nu vor avea altă opţiune decât să respecte regulile. Dar într-o lume B2C, retragerea autentificării cu parole ar putea crea suficiente conflicte suplimentare pentru a descuraja clienţii. Prin urmare, trebuie luat în considerare ca procesul de conectare să fie cât mai simplu şi intuitiv posibil. Pe măsură ce era post-pandemie continuă, două tendinţe vor modela viitorul adoptării autentificării 'fără parolă': o creştere a utilizării serviciilor online de către consumatori şi apariţia locului de muncă tip hibrid. Având dispozitivul mobil ca piesă centrală în ambele scenarii, este perfect legitim ca acesta să fie punctul de plecare pentru orice strategie corporativă 'fără parolă', sunt de părere experţii în securitate cibernetică.
Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări. AGERPRES/(AS - autor: Daniel Badea, editor: Oana Tilică, editor online: Simona Aruştei)
Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].
Alte știri din categorie
CONAF: Forumul Național De Vocație Antreprenoare ajunge la Iași, pe 25 aprilie
Forumul Național De Vocație Antreprenoare, inițiativa Confederației Naționale pentru Antreprenoriat Feminin (CONAF), continuă cu cea de-a patra ediție, la Palatul Culturii din Iași, se arată într-un comunicat al CONAF transmis, vineri, AGERPRES. Prin acest forum itinerant, CONAF oferă comunității antreprenoriale un cadru de dialog, un set de instrumente
ROMPAN: Sectorul de panificație va avea 165 de milioane de euro pentru investiții în modernizarea și înființarea de unități noi
Sectorul de panificație din România va avea la dispoziție 165 de milioane de euro, din fonduri europene, pentru investiții în modernizarea și înființarea de unități noi, iar primele proiecte ar putea fi depuse începând cu luna iunie, a declarat pentru AGERPRES președintele Patronatului Român din Industria de Morărit, Panif
CNAB a recepționat noi lucrări de modernizare a Aeroportului Henri Coandă
Compania Națională Aeroporturi București anunță că, joi, 17 aprilie, au fost recepționate noi lucrări de modernizare prevăzute în cadrul fazei a treia din proiectul de sistematizare a suprafeței de mișcare a Aeroportului Henri Coandă. Potrivit unui comunicat al CNAB, investiția a vizat lucrări de amploare la mai multe obiective și face parte din strategi
Poșta Română a finalizat distribuirea pensiilor, cât și livrarea anticipată a prestațiilor sociale aferente lunii aprilie
Poșta Română a finalizat, înaintea Sărbătorilor de Paște, distribuirea prestațiilor sociale aferente lunii aprilie, operatorul precizând că a efectuat atât plata pensiilor, cât și livrarea anticipată a alocațiilor, indemnizațiilor și altor ajutoare sociale. Un sprijin suplimentar în această lună l-a reprezentat ajuto
Producția de gaze a scăzut cu aproape 2% în primele două luni; importurile s-au majorat cu 23% (INS)
Producția de gaze naturale utilizabile a României a fost, în primele două luni din 2025, de 1,26 milioane tone echivalent petrol, cu 23.800 tep sub cea din perioada similară a anului trecut (minus 1,9%), conform datelor centralizate de Institutul Național de Statistică (INS). Pe de altă parte, în primele două luni din acest an, import
Boloș anunță oportunități de finanțare din fonduri europene pentru sănătate publică, servicii sociale și microîntreprinderi
Cele mai importante oportunități de finanțare din fonduri europene acoperă domenii esențiale precum sănătate publică, servicii sociale și susținerea micilor afaceri locale, a anunțat, joi, ministrul Investițiilor și Proiectelor Europene, Marcel Boloș. 'Nu lăsăm informația să se piardă: azi vă prezint cele mai importante oportunități de fin
CNS Cartel ALFA: Directiva privind salariul minim adecvat reprezintă un colac de salvare pentru milioane de lucrători
Peste 20 de milioane dintre cei mai slab plătiți lucrători din Uniunea Europeană ar putea beneficia de o creștere salarială dacă directiva privind salariul minim adecvat va fi pe deplin implementată în statele membre, susțin reprezentanții CNS 'Cartel ALFA'. 'Directiva privind salariul minim adecvat este o legislație deosebit
OIV: Producția de vin a României a scăzut cu aproximativ 19,8% în 2024, ajungând la 3,7 milioane hectolitri
Din cauza condițiilor climatice dificile, grindină și secetă în perioade critice, producția de vin a României a scăzut cu aproximativ 19,8% în 2024 comparativ cu 2023, ajungând la 3,7 milioane hectolitri, aceasta fiind una dintre cele mai semnificative scăderi procentuale din Uniunea Europeană, arată cel mai recent raport publicat de Organizaț
ANPC va afectua controale la furnizorii de energie electrică, până la jumătatea lunii iunie
Autoritatea Națională pentru Protecția Consumatorilor (ANPC) va desfășura, timp de trei luni, acțiuni de control la nivel național pentru a verifica modul în care sunt respectate prevederile legale privind protecția consumatorilor în procesul de furnizare a energiei electrice. 'În perioada 17 aprilie - 16 iunie 2025, Auto
Iuliu Stocklosa a fost reales președinte al Camerei de Comerț și Industrie a Municipiului București
Adunarea Generală a membrilor Camerei de Comerț și Industrie a Municipiului București (CCIB) l-a reales, joi, în funcția de președinte pe Iuliu Stocklosa. Potrivit unui comunicat al CCIB, Iuliu Stocklosa a fondat, în 1990, compania East Electric, membră a CCIB încă de la înființare. East Electric activează în prin
Maramureșul și Bucovina sunt printre cele mai căutate destinații de către români pentru vacanța de Paște (platformă)
Maramureșul și Bucovina au fost printre cele mai căutate destinații de către turiștii români pentru vacanța de Paște, conform unui studiu realizat de o platformă de rezervări. 'Cu peisaje spectaculoase, tradiții și obiceiuri autentice, cele două regiuni din nordul țării continuă să atragă anual sute de turiști. Aproximativ 41% dintre
Ministerul Finanțelor a împrumutat joi aproape 720 de milioane lei de la bănci
Ministerul Finanțelor (MF) a împrumutat, joi, 719,4 milioane de lei de la bănci, printr-o emisiune de certificate de trezorerie cu discont, potrivit datelor publicate de Banca Națională a României (BNR). Suma împrumutată prin emisiunea de certificate de trezorerie cu discont are maturitatea la 11 luni, iar randamentul mediu e
Românii prioritizează calitatea și reducerile pentru Sărbătorile de Paște 2025 (studiu)
Românii prioritizează calitatea și reducerile pentru Sărbătorile de Paște 2025, relevă un studiu realizat de EY România, care dezvăluie preferințele consumatorilor pentru cheltuielile legate de această perioadă, într-un context marcat de inflație ridicată și instabilitate economică. Potrivit EY România, sondajul evidențiază accentul pus
ANCOM: Platformele online foarte mari au obligația de a atenua riscurile sistemice asupra proceselor electorale
Furnizorii de platforme online și de motoare de căutare online foarte mari au obligația de a evalua și atenua riscurile sistemice identificate, precum diseminarea de conținut ilegal, efectele negative asupra exercitării drepturilor fundamentale și asupra discursului civic sau proceselor electorale, se arată într-un comunicat de presă al Autorității Naționale pentru Adm
ANPC: Cozonaci cu până la 21 de E-uri în marile lanțuri de magazine, compoziție înșelătoare și probleme la declarația nutrițională
Inspectorii pentru protecția consumatorilor au analizat cozonacii puși în vânzare în marile lanțuri de retail din România și atrag atenția asupra aditivării excesive, în condițiile în care au fost identificate până la 21 de E-uri, compoziției înșelătoare cu ingrediente ambigue și problemelor la declarația nutrițională.