»меешь 4 парол€ - живи спокойно

 аждый пользователь должен завести как минимум четыре разных парол€, чтобы чувствовать себ€ в относительной безопасности, причем мен€ть пароли нужно раз в три мес€ца.

 аждый пользователь должен завести как минимум четыре разных парол€, чтобы чувствовать себ€ в относительной безопасности, причем мен€ть пароли нужно раз в три мес€ца.

—амым слабым звеном в безопасности компьютерной системы по-прежнему остаетс€ человек, мозг которого, во-первых, генерирует чрезвычайно примитивные пароли и, во-вторых, не способен их запоминать в большом количестве. ѕо статистике CompTIA, в прошлом году причиной 84% всех взломов систем безопасности компаний были человеческие ошибки. ¬о многих случа€х это была слаба€ парольна€ защита.

 онечно, в идеале нужно заводить отдельный пароль дл€ каждого сайта/сервиса, и каждый пароль должен состо€ть из случайного набора символов максимально возможной длины, причЄм весь набор паролей должен хранитьс€ в зашифрованном файле на отдельной дискете в сейфе или банковской €чейке. Ќо это абсолютно нереальный идеал. ѕоэтому эксперты по компьютерной безопасности, насколько это возможно, упрощают правила.

јссоциаци€ CompTIA опубликовала список рекомендаций, которые позвол€ют чувствовать себ€ хот€ бы в минимальной безопасности. Ёто минимальные требовани€, которые насто€тельно рекомендуетс€ соблюдать каждому пользователю.

¬о-первых, ни в коем случае нельз€ пользоватьс€ одним-единственным паролем на все случаи жизни. Ёксперты CompTIA рекомендуют завести как минимум четыре.

1. Ћегкий дл€ запоминани€ пароль дл€ использовани€ на обычных веб-сайтах. Ётот же пароль можно использовать в других некритичных приложени€х, дл€ которых компрометаци€ парольной защиты не будет иметь существенных последствий.

2. Ѕолее сложный пароль, с набором букв и цифр, дл€ электронной коммерции, онлайн-магазинов и прочих сайтов, которые требуют введени€ номера кредитной карточки. ¬ случае компрометации этого парол€ могут быть незначительные финансовые потери.

3. ќчень сложный пароль дл€ онлайнового банкинга, торговли акци€ми и других финансовых сайтов. Ётот пароль должен включать заглавные и строчные буквы, цифры и знаки пунктуации (как минимум три из перечисленных четырех категорий).

4. ќтдельный пароль дл€ использовани€ только на работе. –абочий пароль не должен иметь сходство ни с одним из трех личных паролей, и его никогда нельз€ записывать. »з всех четырех паролей это самый важный, потому что от него зависит безопасность не одного человека, а всей фирмы. ѕоследстви€ его компрометации могут быть катастрофическими.

ƒл€ большинства паролей рекомендуетс€ использовать комбинации из букв, цифр и знаков препинани€. ѕароли не рекомендуетс€ записывать, но можно записывать подсказки, которые помогут вспомнить пароль, если вы его вдруг забудете. Ќапример, если пароль Ђ0range1242ї, то можно записать у себ€ в блокноте такие подсказки: Ђёщенкої и ЂЋивонї. (т.е. цвет оранжевой революции и год Ћедового побоища, в котором участвовал Ћивонский орден).

¬се пароли, кроме легкого парол€ дл€ обычных сайтов, следует мен€ть каждые 90 дней.

webplanet.ru


или введите им€

CAPTCHA