REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Uwaga! Zbyt częste zmienianie hasła ułatwia cyberataki

Hasło
Jak często zmieniać hasło, by nie ułatwiać cyberataku?
shutterstock

REKLAMA

REKLAMA

Czy trzeba zmieniać hasło co miesiąc? Okazuje się, że zbyt częsta zmiana hasła ułatwia cyberataki. Wskazania do zmiany hasła przez pracowników po czasie od 30 do 90 dni powinny się zmienić. Kiedy zmiana hasła jest konieczna?
rozwiń >

Czy trzeba zmieniać hasło co miesiąc?

Chyba każda osoba, która kiedykolwiek pracowała w dużej firmie, przypomni sobie udrękę związaną z wymyślaniem nowych haseł co 30 dni. Dla niektórych to męczący obowiązek, inni co miesiąc złoszczą się na wymagania IT, a niektórzy traktują to jako żart, wymyślając coraz dziwniejsze twory. Paradoksalnie, okazuje się, że częste zmiany hasła mogą być pomocne dla cyberprzestępców. Większość z wymyślonych z obowiązku haseł często bywa słaba i łatwa do złamania. Jak często w takim razie powinniśmy zmieniać hasła?

REKLAMA

Zmiana hasła po czasie od 30 do 90 dni?

REKLAMA

Do niedawna oficjalne zalecenia mówiły, że hasło powinniśmy zmieniać po okresie od 30 do 90 dni. Czasy się zmieniają i obecnie ciężko jest wyobrazić sobie, że zmieniamy tak często hasło do każdego z naszych kont internetowych, dodatkowo pamiętając o tym, aby żadne z nich się nie powtórzyło. Co więcej, okazuje się, że częste zmiany w powtarzanych interwałach czasowych mogą stanowić pomoc dla cyberprzestępców.

- Badania pokazują, że użytkownicy wybierają słabsze hasła, kiedy wiedzą, że i tak niebawem będą musieli je zmienić. Zwykle kolejne hasła są bardzo podobne do poprzednich i przewidywalne np. na końcu dodaje się kolejną cyfrę. W ten sposób, jeśli nasze hasło zostało w przeszłości złamane, cyberprzestępcy mogą zrobić to ponownie bez większego wysiłku – mówi Beniamin Szczepankiewicz, analityk laboratorium antywirusowego ESET.

Co więcej, jeśli często musimy zmieniać hasła, istnieje znacznie większa szansa na to, że zapomnimy je albo co gorsza, zaczniemy zapisywać na kartkach lub w plikach, a to stanowi jeden z największych grzechów cyberbezpieczeństwa.

Ryzyka częstych zmian haseł są na tyle poważne, że instytucje takie jak brytyjskie National Cyber Security Centre oficjalnie odradzają firmom wymuszanie ich na swoich pracownikach i pracownicach.

Kiedy zmiana hasła jest konieczna?

Oczywiście istnieją sytuacje, w których zmiana hasła jest absolutnie konieczna. Oto najważniejsze z nich:

Dalszy ciąg materiału pod wideo
  1. Twoje hasło wyciekło podczas cyberataku. Prawdopodobnie zostaniesz o tym poinformowany przez firmę, która utraciła dane, ale warto regularnie sprawdzać bezpieczeństwo swoich danych w serwisach rządowych jak np. https://bezpiecznedane.gov.pl/ lub skorzystać ze znanego serwisu https://haveibeenpwned.com/
  2. Twoje hasło jest słabe i łatwe do odgadnięcia np. znalazł się na jednej z list najpopularniejszych haseł. Cyberprzestępcy lubią sprawdzać, czy takie hasła działają na różnych, losowo wybranych kontach. Bardzo często w ten sposób udaje im się gdzieś włamać.
  3. Używasz tego samego hasła w kilku różnych miejscach. Jeśli przestępcom uda się włamać na jedno konto, mogą automatycznie dostać się do wszystkich innych.
  4. Dowiadujesz się, na przykład dzięki oprogramowaniu zabezpieczającemu, że Twoje urządzenie zostało zaatakowane przez złośliwe oprogramowanie.
  5. Podałeś komuś swoje hasło.
  6. Logowałeś się na publicznie dostępnym komputerze.
Ważne

W każdej z wyżej wymienionych sytuacji kluczowa jest jedna zasada: nowe hasło musi być silne i nie może się powtarzać na innych kontach, aby naprawdę zabezpieczyć dostęp do naszego konta. 

Wieloskładnikowe uwierzytelnianie

-To pierwsza i podstawowa zasada, którą wpaja się użytkownikom od dawna. Zawsze korzystajmy z wieloskładnikowego uwierzytelnienia, gdzie tylko to możliwe. Bardzo istotna jest również ostrożność w zachowywaniu haseł w przeglądarkach. Na pozór wydaje się to dobrym i wygodnym rozwiązaniem, jednak jest to zagrożenie dla bezpieczeństwa naszych danych. Przeglądarki są popularnym celem cyberprzestępców, którzy mogą wykorzystywać złośliwe oprogramowanie i przechwytywać hasła – ostrzega Beniamin Szczepankiewicz.

Menadżer haseł - czy korzystać?

Warto korzystać z menadżerów haseł, które pozwalają tworzyć i zapamiętywać bezpieczne, długie i niepowtarzalne hasła do wielu kont. Niektóre z nich monitorują jakość naszych haseł oraz sprawdzają czy nasze hasło nie pojawiło się darknecie i na czas alarmują użytkownika.

PassKeys

Na szczęście świat powoli zmierza w nowym kierunku tj. pozbycia się haseł takich jakie znamy do tej pory, gdyż coraz bardziej promowane są rozwiązania bezhasłowe. Bardzo prawdopodobne, że takie technologie jak „PassKeys” niedługo rozpowszechnią się na tyle, że zapomnimy o klasycznych hasłach na wielu portalach z których korzystamy.

Źródło: DAGMA Bezpieczeństwo IT

oprac. Emilia Panufnik
Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Zrównoważony biznes czyli jak strategie ESG zmienią reguły gry?

ESG to dziś megatrend, który dotyczy coraz więcej firm i organizacji. Zaciera powoli granicę między sukcesem a odpowiedzialnością biznesu. Mimo, iż wymaga od przedsiębiorców wiele wysiłku, ESG dostarcza m.in. nieocenione narzędzie, które może nie tylko przekształcić biznes, ale również pomóc budować lepszą przyszłość. To strategia ESG zmienia sposób działania firm na zrównoważony i odpowiedzialny.

Podatek od nieruchomości może być niższy. Samorządy ustalają najwyższe możliwe stawki

Podatek od nieruchomości może być niższy. To samorządy ustalają najwyższe możliwe stawki, korzystając z widełek ustawowych. Przedsiębiorcy apelują do samorządów o obniżenie podatku. Niektóre firmy płacą go nawet setki tysięcy w skali roku.

Widzieć człowieka. Czyli power skills menedżerów przyszłości

W świecie nieustannych zmian empatia i zrozumienie innych ludzi stają się fundamentem efektywnej współpracy, kreatywności i innowacyjności. Kompetencje przyszłości są związane nie tylko z automatyzacją, AI i big data, ale przede wszystkim z power skills – umiejętnościami interpersonalnymi, wśród których zarządzanie różnorodnością, coaching i mentoring mają szczególne znaczenie.

Czy cydry, wina owocowe i miody pitne doczekają się wersji 0%?

Związek Pracodawców Polska Rada Winiarstwa wystąpił z wnioskiem do Ministra Rolnictwa o nowelizację ustawy o wyrobach winiarskich. Powodem jest brak regulacji umożliwiających polskim producentom napojów winiarskich, takich jak cydr, wina owocowe czy miody pitne, oferowanie produktów bezalkoholowych. W obliczu rosnącego trendu NoLo, czyli wzrostu popularności napojów o zerowej lub obniżonej zawartości alkoholu, coraz więcej firm z branży alkoholowej wprowadza takie opcje do swojej oferty.

REKLAMA

Czy darowizna na WOŚP podlega odliczeniu od podatku? Komentarz ekspercki

W najbliższą niedzielę (26.01.2025 r.) swój Finał będzie miała Wielka Orkiestra Świątecznej Pomocy. Bez wątpienia wielu przedsiębiorców, jak również tysiące osób prywatnych, będzie wspierać to wydarzenie, a z takiego działania płynie wiele korzyści. Czy darowizna na WOŚP podlega odliczeniu od podatku?

Idą zmiany. Co czeka producentów i użytkowników elektroniki konsumenckiej w 2025 r.?

W 2025 roku branża elektroniki użytkowej czeka rewolucja – od standaryzacji ładowarek do smartfonów, przez obowiązkowy recykling baterii, aż po prawo do naprawy. A do tego wszystkiego… nieprzewidywalna polityka Donalda Trumpa. Co jeszcze wpłynie na przyszłość technologii?

Wyższe składki ZUS w 2025 roku [Kierowcy]

Znamy kwotę przeciętnego prognozowanego wynagrodzenia na 2025 rok. Średnia krajowa wzrośnie o 850 zł. Oznacza to wyższe składki ZUS, a także wzrost kosztów zatrudnienia kierowców w transporcie międzynarodowym.

Zbiorowa mądrość. Współpraca między zespołami w Grupie Eurocash

Nie od dziś wiadomo, że praca zespołowa umożliwia wykorzystanie różnorodnych umiejętności i doświadczeń pracowników, a przez to sprzyja ich kreatywności – różne perspektywy i pomysły wzajemnie się napędzają, prowadząc do innowacyjnych rozwiązań. Wspólna praca buduje także zaangażowanie i motywację wśród pracowników, ponieważ czują się oni częścią większej całości. Dzięki wzajemnemu wsparciu i kontroli zmniejsza się ryzyko błędów, co z kolei przyczynia się do osiągania lepszych wyników firmy. Wie o tym Eurocash, a współpraca zespołowa stała się częścią strategii biznesowej Grupy.

REKLAMA

Roczny plan urlopów. Nie każdy pracodawca musi go mieć

Ustalając plan urlopów, pracodawca musi uwzględnić wnioski pracowników oraz konieczność zapewnienia normalnego toku pracy - powiedziała radca prawny dr Monika Wieczorek. Zaznaczyła, że w wyjątkowych sytuacjach wypoczynek może być przesunięty.

Niższe składki dzięki Małemu ZUS plus. Dla kogo ulga i jak z niej skorzystać?

Mały ZUS plus to ulga dla przedsiębiorców, którzy chcą obniżyć składki na ubezpieczenia społeczne. Warunkiem jest dochód z działalności gospodarczej poniżej określonego limitu. Sprawdź, kto może skorzystać z Małego ZUS plus, jakie są limity przychodu i terminy zgłoszeń oraz dlaczego ulga nie obejmuje składki zdrowotnej.

REKLAMA