Porady BSI na temat wzmocnienia haseł podczas Światowego Dnia Hasła

Światowy dzień hasła, został stworzony w celu promowania lepszych nawyków związanych z hasłami, przypada na czwartek 7 maja. Usługi konsultingowe BSI zachęcają użytkowników online do wzmocnienia ich pozycji bezpieczeństwa w Internecie poprzez dobre praktyki i lepszą ochronę przed ogromnymi zagrożeniami cybernetycznymi, które obecnie istnieją.

Stephen Bowes, Global Practice Director, Information and Security Technologies w BSI, wyjaśnia: „Hasło jest podstawową metodą służącą do potwierdzenia tożsamości użytkownika w celu uzyskania dostępu do wielu platform i danych osobowych. Są one używane do codziennych czynności, zarówno poza internetem, jak i online, i są potrzebne do uzyskania dostępu do wielu platform, które pomagają nam w codziennym życiu. Obejmują one logowanie się do rachunków narzędziowych lub finansowych, rozrywki czy, zakupów online, a nawet uzyskanie dostępu do nieruchomości za pomocą klawiatury bramy bezpieczeństwa lub alarmu. Korzystając z dobrych nawyków związanych z hasłami, użytkownicy online nie tylko chronią siebie, ale także chronią swoje dane, własność i biznes ”.

Które hasła są najłatwiejsze do zhakowania?

Chociaż zapamiętanie wielu haseł może być trudne, ważne jest, aby użytkownicy nie używali tych najczęściej używanych. Ostatnie badaniaˡ ujawniły czarną listę haseł, a 10 najważniejszych wyróżniono jako: 123456; 123456789; qwerty; hasło; 111111; 12345678; abc123; 1234567; hasło 1; 12345.

„Konieczność korzystania z haseł za pośrednictwem platform internetowych wzrosła fenomenalnie, a wielu użytkowników stara się tworzyć nowe i unikalne hasła, aby ułatwić bezpieczny dostęp do różnorodnego zestawu kont. Istnieje ryzyko, że jeśli użytkownik zdecyduje się użyć tego samego lub podobnego hasła na kontach, a złośliwy użytkownik uzyska dostęp do tego hasła za pośrednictwem wiadomości e-mail wyłudzających informacje lub w inny sposób, będzie miał nieautoryzowany i nieograniczony dostęp do świata niczego nie podejrzewających użytkowników. Jeśli to samo hasło zostanie użyte na kontach osobistych, jak i roboczych, ryzyko jeszcze bardziej wzrośnie, ponieważ potencjalne dane firmy mogą zostać narażone. Ten problem jest szczególnie niepokojący dla tych, którzy mogą używać jednego z najczęstszych haseł, ponieważ ci użytkownicy narażają się na jeszcze większe ryzyko i powinni natychmiast zmienić swoje hasła ”, mówi Stephen.

Wskazówki dotyczące higieny haseł

Utrzymanie bezpieczeństwa w Internecie wymaga od użytkowników online ostrożnego wybierania unikalnych i złożonych haseł, zapewniając, że hasła są na tyle solidne, że nie można ich łatwo złamać ani zgadnąć. Poniżej znajduje się zarys zaleceń BSI Consulting Services, które mogą pomóc użytkownikom online w poprawieniu ich pozycji bezpieczeństwa podczas Światowego Dnia Hasła:

Co zrobić, aby poprawic bezpieczeństwo, siłę swojego hasła?

  • Hasła powinny zawierać co najmniej dziesięć znaków zawierających wielkie i małe litery oraz cyfry i znaki specjalne - dobre hasło to długie hasło
  • Powstrzymaj się od wykorzystywania danych osobowych, takich jak część adresu, nazwisko, imię małżonka, imię zwierzaka, ulubiona drużyna piłkarska, data urodzenia lub nazwa platformy, dla której tworzone jest hasło
  • Zastanów się nad użyciem „hasła”, które nie zostanie przez Ciebie łatwo zapomniane, i zastosuj mieszankę znaków
  • Nigdy nie używaj tego samego hasła do wielu kont, a gdzie to możliwe dodaj uwierzytelnianie wieloskładnikowe uwierzytelnianie (MFA) i / lub danych biometrycznych (np. Touch ID, Face ID lub Fingerprint Managers)
  • Zawsze upewnij się, że podczas uzyskiwania dostępu do platformy przez Internet odbywa się to za pośrednictwem bezpiecznego połączenia i powstrzymaj się od automatycznego zapisywania haseł
  • Nie zapisuj hasła na urządzeniu lub w notatniku i rozważ zaszyfrowanie pliku hasła za pomocą dostawcy tożsamości lub menedżera haseł zamiast (np. Lastpass, Keepass lub 1Password), gdzie hasło można zaszyfrować i zapisać lokalnie lub w chmurze

Stephen podsumowuje: „Obecna pandemia zwiększyła liczbę oszustw internetowych, ponieważ osoby atakujące szukają okazji do wykorzystywania ludzi. W Światowym Dniu Hasła chcemy wszystkim pomóc w zwiększeniu odporności na informacje, prosząc ich o sprawdzenie i zaktualizowanie haseł. Takie postępowanie nie tylko zwiększy ich świadomość bezpieczeństwa i postawę, ale może pomóc w zmniejszeniu ryzyka utraty danych, strat finansowych, a nawet kradzieży tożsamości." 

 

Zespół usług konsultingowych w BSI oferuje szereg rozwiązań, które pomagają organizacjom sprostać wyzwaniom w zakresie bezpieczeństwa cybernetycznego, zarządzania informacjami i prywatności, świadomości bezpieczeństwa i zgodności. Aby uzyskać więcej informacji, odwiedź stronę bsigroup.com/cyber-ie

  • Stephen Bowes, Global Practice Director, Information and Security Technologies w BSI

  • Stephen Bowes, Global Practice Director, Information and Security Technologies w BSI


Poznaj wybrane usługi BSI

Skontaktuj się z nami wybierając odpowiedni formularz