«Чаще всего проблема в том, что администратор использует один и тот же пароль на все системы. Поэтому в случае компрометации его пароль становится ключом сразу ко всей компании. И вторая проблема в том, что администраторы хранят пароли прямо в текстовом файле на рабочем столе, где хакеры их и забирают. Поэтому внедрение системы SSO или парольного менеджера серьезно повышает устойчивость компании к взлому. А если еще и двухфакторная аутентификация появляется на внутренних системах, то это уже компания с серьезным уровнем зрелости».
«Все предлагают отказаться от паролей, это правильно и хорошо. Но будем реалистами, они с нами еще надолго».
«Налаживание адекватного парольного менеджмента в организации — это тот низковисящий фрукт информационной безопасности, который относительно прост во внедрении, но сразу оказывает значимый положительный эффект на уровень киберзащищённости».
«Почтовые сообщения с паролями и листочки под клавиатурой или на мониторе, к сожалению, до сих пор часто используются. Да, и Excel с паролями — это не дешёвая альтернатива корпоративному решению. Это всё в реальности дорогие решения за счёт ожидаемых потерь в случае инцидента, вероятность которого при таком парольном менеджменте существенно выше».