НовостиОбзорыСобытияIT@WorkРеклама
Безопасность:

Блог

Сегодня Всемирный день пароля! Отпразднуй праздник обновлением паролей!

Этот День еще несколько лет придумала Intel, и эта идея была поддержана ИТ-отраслью. День традиционно отмечается первый четверг мая, в этом году – это 4 мая.
Организаторы Дня предлагают отмечать его вполне деловым образом: всем пользователям предлагается задуматься о безопасности своей ИТ-экосреды и сделать вполне конкретную вещь: обновить свои пароли. Ведь не секрет, что, несмотря на постоянные рекомендации "регулярно меняйте свои пароли", подавляющее большинство пользователей об этом постоянно забывают. День Пароля – повод, чтобы вспомнить и отметить"трудовыми подвигами".
[spoiler]
Да, именно "подвиг" – вполне подходящее обозначение операции по обновлению паролей. Давно прошли времена, когда у человека был один-единственный пароль для доступа к почтовому ящику. Сейчас почти у каждого пользователя есть, как минимум 2-3 почтовых аккуантов, а общее число разного рода "регистраций" исчисляется десятками. Сменить такое число паролей – это работа, как минимум на несколько часов (ведь нужно не только поменять, но еще и зафиксировать обновления в "личной шпаргалке".

В этой связи сразу можно вспомнить давний совет: разделяйте свои аккаунты по уровню "критичности", как минимум на две – критические важные и не очень важные. По большому счету, заботиться о смене паролей нужно именно для "критические важных".

Какие именно аккаунты важны?
1-2 ваших ключевых почтовых ящика. Те адреса, которые вы используете при регистрации на разного рода ИТ-ресурсах. Тут дело не только в том, чтобы защитить вашу переписку, намного важнее то, что именно через эти адреса выполняется операция "восстановление пароля". То есть, получив доступ к вашему ключевому почтовому ящику злоумышленник автоматически получает доступ ко всем вашим аккаунтам.

2. Аккаунты, связанные с вашими финансовыми ресурсами. Разумеется, в первую очередь, речь идет о банковских аккаунтах. Хотя все они сегодня используют двухфакторную аутентификацию, так что без вашего телефона доступ к аккаунту никто не получит. Правда, многие банки еще используют "списки одноразовых паролей". Храните эти списки отдельно и также периодически обновляйте.

3. Аккаунты сайтов, где вы делаете те или иные Интернет-покупки, причем именно те, где хранятся данные ваших банковских парк. Например, это Booking.com и AliExpress.com.
Правда, Booking при совершении финансовых операций использует двухфакторную авторизацию, а вот AliExpress – только пароль...

Соответственно, еще один совет: используйте для Интернет-покупок специально выделенные вами именно для этого дебитовые (не кредитные!!!) карты и держите на них какую-то "небольшую" сумму денег. Для существенных покупок пополняйте эти карты перед выполнением операций.

Короче говоря: выполняется простые правила соблюдения безопасности !
Еще раз: с Днем паролей!