logo logo

Agerpres – Agenția Națională de Presă: Știri de actualitate cu informații de încredere pentru o societate bine informată.

Bucuresti

Piaţa Presei Libere nr. 1, sector 1

Telefon: +4 021.2076.110; +4 021.2076.105

[email protected]

Peste jumătate dintre angajaţi notează parolele corporative pe post-it; o persoană utilizează circa 100 de parole (experţi)

Imagine din galeria Agerpres

O persoană obişnuită foloseşte, în medie, aproximativ 100 de parole, cu aproape 25% mai multe decât înainte de începerea pandemiei, în timp ce peste jumătate dintre angajaţii companiilor de peste Ocean (57%) îşi notează parolele corporative pe bileţele tip post-it, arată o analiză întocmită de specialiştii Eset.

În acest context, se pune accent din ce în ce mai mult pe implementarea noului concept "fără parolă" (passwordless), care promite că va face viaţa mult mai uşoară atât pentru utilizatori, cât şi pentru echipele de securitate, prin reducerea costurilor de administrare, sporirea productivităţii şi reducerea riscului cibernetic.

"Şi totuşi, în ciuda acestor beneficii atrăgătoare, implementarea acestui concept, atât în mediile business-to-consumer (B2C), cât şi în mediile business-to-business (B2B), nu a fost atât de extinsă pe cât s-a preconizat. Cu toate acestea, atunci când cea mai mare companie de software din lume decide să susţină o nouă abordare tehnologică, este timpul să analizăm mai în detaliu. Cu ceva timp în urmă, Microsoft a descris parolele ca fiind 'incomode, nesigure şi costisitoare'; dacă facem un fast forward până în martie anul acesta, descoperim cum compania a şi introdus autentificarea fără parolă pentru clienţii de afaceri. În septembrie, Microsoft a anunţat că va extinde suportul pentru toţi utilizatorii. Pe baza acestor declaraţii, s-ar putea spune că era autentificării fără parolă este aici în sfârşit", subliniază experţii.

Conform unui raport publicat, recent, pe blogul din România al producătorului de soluţii antivirus Eset, arată că 57% dintre angajaţii din SUA au notat parole corporative pe bileţele tip post-it. În acelaşi timp, o estimare din octombrie 2020 relevă faptul că o persoană obişnuită foloseşte aproximativ o sută de parole, cu aproape 25% mai multe decât înainte de începerea pandemiei.

De asemenea, timpul necesar pentru identificarea şi limitarea unei încălcări de securitate a datelor este calculat, la ora actuală, la 287 de zile.

"Aplicaţiile de management al parolelor şi conectarea unică la acestea oferă o anumită formă de compensaţie pentru aceste provocări, stocând şi reţinând parole complexe pentru fiecare cont în parte, astfel încât utilizatorii să nu mai facă acest lucru. În pofida acestor caracteristici, managerii de parole nu sunt încă atât de populari în rândul consumatorilor. Rezultatul? Reutilizăm aceleaşi date de acces uşor de reţinut, pentru mai multe zone de acces parolat, expunând conturile de consumatori şi business la atacuri de tip credential stuffing şi la alte tehnici de spargere care apelează la forţă brută. Nu mai este vorba doar despre riscul de securitate. Parolele necesită resurse semnificative de timp şi bani pentru ca echipele IT să le gestioneze şi pot provoca complicaţii suplimentare în procesul de navigare al clienţilor. Breşele de securitate pot necesita resetări în masă pentru volume mari de conturi, ceea ce poate interfera cu experienţa utilizatorului în mediile B2B şi B2C", susţin reprezentanţii Eset.

În viziunea acestora, autentificarea fără parolă oferă un avantaj major, iar prin utilizarea unei aplicaţii de autentificare cu sisteme biometrice, cum ar fi recunoaşterea facială, o cheie de securitate sau un cod unic trimis prin e-mail/SMS, organizaţiile pot elimina dintr-o singură mişcare neconcordanţele de securitate şi de administrare asociate cu acreditările statice.

Din datele existente la nivel mondial, reiese faptul că parolele au fost principalul motiv pentru 84% dintre breşele de securitate de anul trecut, în timp ce costurile de administrare IT asociate cu resetarea parolei şi investigarea incidentelor ajung, în unele situaţii, la 150 de lire sterline (200 de dolari) pentru fiecare solicitare de resetare a parolei şi, cumulat, până la 30.000 de ore de productivitate pierdută pe an.

"Cu toate avantajele menţionate, tehnicile 'fără parolă' nu sunt o soluţie miraculoasă, lipsită de neajunsuri (...) Securitatea nu este asigurată 100%: atacurile de swap SIM, de exemplu, pot ajuta atacatorii să ocolească codurile de acces unice (OTP) trimise prin SMS. Şi dacă hackerii pot accesa dispozitive/sisteme, de exemplu prin programe spyware, ar putea intercepta şi OTP-uri", avertizează specialiştii.

În plus aceşti apreciază că datele biometrice nu reprezintă o soluţie imediată, întrucât prin autentificarea cu un atribut fizic pe care utilizatorul nu îl poate modifica sau reseta, miza devine mult mai mare dacă atacatorii găsesc o modalitate de a pirata sistemul.

Totodată, IMM-urile cu o bază mare de utilizatori sau de clienţi pot descoperi că lansarea unor tehnologii fără parolă ajunge să fie în sine destul de costisitoare, ce implică bugete suplimentare pentru înlocuirea de dispozitive sau token-uri compromise.

"Există un motiv pentru care parolele au trecut testul timpului, în ciuda deficienţelor lor majore de securitate - utilizatorii ştiu instinctiv cum să le folosească. Depăşirea fricii de necunoscut ar putea fi abordată mai uşor în cadrul mediul corporativ, unde utilizatorii nu vor avea altă opţiune decât să respecte regulile. Dar într-o lume B2C, retragerea autentificării cu parole ar putea crea suficiente conflicte suplimentare pentru a descuraja clienţii. Prin urmare, trebuie luat în considerare ca procesul de conectare să fie cât mai simplu şi intuitiv posibil. Pe măsură ce era post-pandemie continuă, două tendinţe vor modela viitorul adoptării autentificării 'fără parolă': o creştere a utilizării serviciilor online de către consumatori şi apariţia locului de muncă tip hibrid. Având dispozitivul mobil ca piesă centrală în ambele scenarii, este perfect legitim ca acesta să fie punctul de plecare pentru orice strategie corporativă 'fără parolă', sunt de părere experţii în securitate cibernetică.

Eset a fost fondată în anul 1992 în Bratislava (Slovacia) şi se situează în topul companiilor care oferă servicii de detecţie şi analiză a conţinutul malware, fiind prezentă în peste 180 de ţări. AGERPRES/(AS - autor: Daniel Badea, editor: Oana Tilică, editor online: Simona Aruştei)

Afisari: 7

Conținutul website-ului www.agerpres.ro este destinat exclusiv informării publice. Toate informaţiile publicate pe acest site de către AGERPRES sunt protejate de dispoziţiile legale incidente. Sunt interzise copierea, reproducerea, recompilarea, modificarea, precum şi orice modalitate de exploatare a conţinutului acestui website. Informaţiile transmise pe www.agerpres.ro pot fi preluate, în conformitate cu legislaţia aplicabilă, în limita a 500 de semne. Detalii în secţiunea Condiţii de utilizare. Dacă sunteţi interesaţi de preluarea ştirilor AGERPRES, vă rugăm să contactaţi Direcţia Marketing - [email protected].


Alte știri din categorie

Economic 08-02-2025 14:39

VIDEO Burduja: Orice ar fi să fie, anul acesta vom pune în funcțiune hidrocentrala de la Răstolița

Hidrocentrala de la Răstolița trebuie pusă anul acesta în funcțiune, aceasta fiind primul pas din angajamentul de a valorifica la maxim ceea ce generațiile anterioare au început, a scris ministrul Energiei, Sebastian Burduja, pe Facebook. 'Astăzi am fost la hidrocentrala Lotru-Ciunget, coloana vertebrală a hidroenergeticii rom&

Economic 08-02-2025 09:57

ONRC: Numărul înmatriculărilor de persoane fizice și juridice, în scădere cu 14,6%, în 2024

Numărul înmatriculărilor de persoane fizice și juridice a scăzut, în 2024, cu 14,63%, comparativ cu anul anterior, totalizând 124.898 de înmatriculări, din care peste 73% SRL, conform datelor centralizate de Oficiul Național al Registrului Comerțului (ONRC), consultate de AGERPRES. Cele mai multe înmatriculări au

Economic 07-02-2025 21:11

Service-urile clandestine afectează siguranța rutieră și economia locală (patronat)

Patronatul Operatorilor de Service Auto (POSA) trage un semnal de alarmă asupra fenomenului îngrijorător al service-urilor auto care operează nefiscalizat în Iași cât și în alte județe din țară, menționând că această practică afectează grav economia, siguranța rutieră și pune în pericol atât consumatorii, cât și operato

Economic 07-02-2025 20:12

Gripa aviară: Piețele și târgurile de păsări de curte, interzise în Anglia

Guvernul britanic a anunțat vineri interzicerea în Anglia a piețelor și târgurilor de păsări de curte, precum și a tuturor evenimentelor unde aceste păsări sunt adunate în număr mare, pentru a combate răspândirea cazurilor de gripă aviară, relatează AFP. Până în prezent, în Regatul Unit au fost raporta

Economic 07-02-2025 19:15

Bursa de la București a închis pe roșu ultima ședință de tranzacționare a săptămânii

Bursa de la București a închis în scădere ședința de vineri pe aproape toți indicii, iar valoarea totală a tranzacțiilor s-a cifrat la 42,86 milioane de lei (8,61 milioane de euro), mai mult de jumătate fiind tranzacții cu acțiuni, respectiv 26,023 milioane de lei (5,22 milioane de euro). Principalul indice al Bursei de Valori Bucu

Economic 07-02-2025 16:28

Burduja: Nu există riscul unor pene de gaz sau disfuncționalități în alimentarea populației; trimit Corpul de Control la Depogaz

Gradul de umplere al depozitelor de gaze este de 43,4%, respectiv 1,35 miliarde metri cubi și nu există riscul unor pene de gaz sau al unor disfuncționalități în alimentarea populației, afirmă ministrul Energiei, Sebastian Burduja. Acesta a precizat că a decis să trimită Corpul de Control la Depogaz începând de vineri

Economic 07-02-2025 16:07

Anastasiu: Sunt mulți tineri care văd pe TikTok că e frumos să fii antreprenor ca să câștigi bani mulți; este fals

Foarte mulți tineri văd pe TikTok că e frumos să fii antreprenor ca să câștigi bani mulți, însă acest lucru este fals, iar rolul celor care predau educația antreprenorială este să îi învețe pe copii despre valori precum a servi, a sluji, a acoperi necesități ale societății, a afirmat, vineri, Dragoș Anastasiu, antreprenor și consilier onorific

Economic 07-02-2025 14:37

Chiriac (CONAF): Sunt 15.000 de elevi implicați în ediția a III-a a Maratonului pentru Educație Antreprenorială; premii de 75.000 euro

Ediția a III-a a Maratonului pentru Educație Antreprenorială organizat de Confederația Națională pentru Antreprenoriat Feminin (CONAF) se va desfășura în 27 de județe, vor fi implicați 15.000 de elevi, iar valoarea premiilor se ridică la 75.000 de euro, a declarat, vineri, pentru AGERPRES, Cristina Chiriac, președinte-fondator al Confederației.

Economic 07-02-2025 14:27

Invest Moldova pune România în capul listei pentru investiții bilaterale, în 2025

Strategia Agenției de Investiții Invest Moldova pentru 2025 este ca România să fie prima pe lista țărilor pe care ne vom focusa, a declarat, vineri, Natalia Bejan, directoarea Agenției de Investiții Invest Moldova. ''Indiscutabil, pentru Guvernul Republicii Moldova, România este partenerul comercial numărul unu. Cele mai mu

Economic 07-02-2025 13:29

Contracte pentru proiectarea a 4 poduri noi peste Prut, în valoare de 4,4 milioane lei, semnate la Chișinău

Reprezentanții Companiei Naționale de Administrare a Infrastructurii Rutiere (CNAIR) au semnat, vineri, la Chișinău, contractele pentru proiectarea a încă patru poduri noi peste râul Prut, în valoare totală de 4,4 milioane de lei (fără TVA), a anunțat directorul general Cristian Pistol. ''Am semnat astăzi la Chișinău

Economic 07-02-2025 12:57

Sume suplimentare de aproape 54 milioane lei datorate bugetului, stabilite în baza analizei datelor din Sistemul RO e-Transport

Direcția Generală Antifraudă Fiscală (DGAF) a aplicat, în ianuarie 2025, sancțiuni contravenționale totale de 1,488 milioane de lei în urma unor acțiuni de control efectuate în proximitatea punctelor de acces în/din România asupra unor vehicule de transport marfă și, totodată, au stabilit sume suplimentare datorate bugetului de stat în val

Economic 07-02-2025 12:09

BCE extinde aranjamentul cadru privind furnizarea de lichiditate în euro BNR printr-o linie repo

Banca Centrală Europeană (BCE) extinde aranjamentul-cadru privind furnizarea de lichiditate în euro Băncii Naționale Române (BNR) printr-o linie repo până la 31 ianuarie 2027. 'Banca Centrală Europeană (BCE) a agreat să reînnoiască aranjamentul-cadru privind furnizarea de lichiditate în euro Băncii Naționale a

Economic 07-02-2025 11:31

Cea mai mare parte a companiilor imobiliare din sectorul comercial mizează pe creșterea veniturilor, în 2025(studiu)

Aproape 90% dintre companiile imobiliare din sectorul comercial (spații comerciale, centre de afaceri și birouri, spații logistice) se așteaptă ca veniturile lor să se majoreze în 2025, dar rămân prudente cu privire la evoluția condițiilor de piață, relevă studiul global Deloitte 2025 Commercial Real Estate Outlook, dat publicității vineri. Î

Economic 07-02-2025 11:25

Republica Moldova a reușit să facă față unui șantaj energetic dur din partea Rusiei (ambasador)

Republica Moldova a reușit să facă față unui șantaj energetic destul de dur din partea Federației Ruse, dar împreună cu România, care ne-a oferit gaze naturale la preț plafonat, am reușit să asigurăm cu energie electrică și cu căldură malul drept al Nistrului, a declarat, vineri, ambasadorul Victor Chirilă. Acesta a participat la u

Economic 07-02-2025 11:19

Cristian Popa: Ritmul de absorbție și implementare a PNRR este extrem de lent; fără reforme miliardele nu vor mai veni

Planul Național de Redresare și Reziliență (PNRR) este cea mai ambițioasă inițiativă de reforme și investiții pe care România a avut-o vreodată la dispoziție, însă ritmul de absorbție și implementare este extrem de lent, iar fără reforme, respectiv jaloane îndeplinite, miliardele nu vor mai veni, susține Cristian Popa, membru în Consiliul de A