Aktuality -> Analýzy - 3. 9. 2015

Manažeři prý patří mezi největší lajdáky, pokud jde o bezpečnost jejich hesla

manažer - přihlašováníZ mnoha průzkumů společností, které se zaměřují na ochranu dat, vyplývá, že lidé stále volí pro ochranu svých dat příliš jednoduchá a tím pádem i nebezpečná hesla. V podnikové sféře údajně nejčastěji používají jednoduchá až triviální hesla lidé ze středního managementu, třetina lidí si vybírá heslo, které je kratší než 6 znaků, dvě třetiny pak používají jen základní písmena abecedy. Přibližně polovina lidí používá jako heslo jména, názvy, triviální výrazy, posloupnosti čísel nebo znaků na klávesnici, což jsou pochopitelně první varianty, které použije každý hacker při pokusu o prolomení hesla.



Sám za sebe mluví přehled celosvětově nejčastěji používaných hesel, který každoročně zveřejňuje společnost SplashData. Je zřejmé, že jde o hesla, která byste rozhodně měli vynechat. Na prvních dvou místech se dlouhodobě drží sekvence „123456“ a „password“. V top desítce nechybí „qwerty“, „dragon“ nebo „football“; polovina hesel z první desítky jsou posloupnosti čísel.

Bezpečnostní experti na riziko slabých hesel upozorňují a nabízí řadu doporučení. Včetně těch, která v běžném životě nelze s přiměřeným úsilím uplatnit. Méně je někdy více. Dobře míněná, ale prakticky nerealizovatelné doporučení vedou jen k tomu, že experti na bezpečnost ztrácí pozornost a důvěru uživatelů, kteří tak bohužel ignorují i některá chytrá doporučení pro zvýšení síly hesla. Například vložení velkých písmen, čísel a speciálních znaků může vést relativně snadno k vytvoření velmi silného hesla. Naopak požadavek na častou změnu složitého hesla vede logicky k tomu, že si uživatelé heslo musí někam poznamenat a tím jeho sílu zcela degradují.

Ondřej Ševeček, expert na IT bezpečnost Počítačové školy Gopas, ale správně upozorňuje: „Při volbě hesel i přes dlouhodobou osvětu dělají lidé stále stejné chyby – při cíleném útoku k prolomení jejich hesla nebo kontrolní otázky, která je potřebná k zaslání zapomenutého hesla, stačí často navštívit jejich profil na sociální síti a najít si jména dětí, domácích miláčků, oblíbených kapel, sportovních klubů, případně datum narození nebo zájmy.“

Pro správnou volbu hesla doporučuje Ondřej Ševeček z Gopasu následující zásady:

  • Heslo by mělo mít minimálně 8 znaků, a to v kombinaci malých i velkých písmen, číslic a speciálních symbolů.
  • Nemělo by obsahovat údaje, které s námi jdou snadno spojit – jména, přezdívky, názvy společností, data narození, rodná čísla, zájmy, apod. V tomto ohledu dejte pozor i na volbu otázek pro zaslání zapomenutého hesla.
  • Dobré je vytvořit heslo ze snadno zapamatovatelné věty nebo logického konstatování podle určitého klíče a takovéto heslo vylepšit záměnou některých znaků za jiné (například místo znaků české abecedy použijeme čísla), různými přesmyčkami nebo využitím našich znalostí – kombinováním různých jazyků, atp.
  • Stejné heslo není možné používat všude – rozhodně je třeba odlišit přístup na pracovní servery, na internetové bankovnictví, webmail nebo placené služby a na zábavní obsah.
  • I když je těžké si takto vytvořená hesla pamatovat, ukládat je do jednoho souboru na počítači nebo telefonu není dobrý nápad.
  • Heslo je třeba pravidelně měnit - doporučuje se cca po 3 měsících.

 
  

- PR -

Řešení N-able umožnila firmě JKC

snadno přejít na MSP model


Společnost JKC je dlouholetým dodavatelem technologií Kerio – od historických produktů WinRoute a WinRoute Pro, až po aktuální řešení Kerio Connect, Kerio Control a Kerio Operator. Poté, co portfolio produktů Kerio přešlo pod křídla společnosti GFI Software, došlo v důsledku toho i ke změně distributora, kterým se stala společnost ZEBRA SYSTEMS. Avšak v JKC nezůstali jen u GFI a podívali se i na portfolio dalších dodavatelů distribuovaných ZEBRA SYSTEMS. A našli řešení, ve kterém vidí velký potenciál pro další rozvoj a růst společnosti.

  

- PR -

NIS2 v praxi: Co musí mít management firmy pod kontrolou?

Směrnice NIS2 a nový český zákon o kybernetické bezpečnosti, který nabývá účinnosti 1. listopadu 2025, zvedají laťku kyberbezpečnosti českých firem. Mimo jiné přináší i vyšší nároky na management, který je nově za soulad s legislativou přímo zodpovědný. Projděte si stručný checklist a ujistěte se, že máte všechna klíčová opatření týkající se řízení, procesů a technologií pod kontrolou.