Czy hasło naprawdę trzeba zmieniać co miesiąc?!
Chyba każda osoba, która kiedykolwiek pracowała w dużej firmie, przypomni sobie udrękę związaną z wymyślaniem nowych haseł co 30 dni. Dla niektórych to męczący obowiązek, inni co miesiąc złoszczą się na wymagania IT, a niektórzy traktują to jako żart, wymyślając coraz dziwniejsze twory. Paradoksalnie, okazuje się, że częste zmiany hasła mogą być pomocne dla cyberprzestępców. Większość z wymyślonych z obowiązku haseł często bywa słaba i łatwa do złamania. Jak często w takim razie powinniśmy zmieniać hasła?
Do niedawna oficjalne zalecenia mówiły, że hasło powinniśmy zmieniać po okresie od 30 do 90 dni. Czasy się zmieniają i obecnie ciężko jest wyobrazić sobie, że zmieniamy tak często hasło do każdego z naszych kont internetowych, dodatkowo pamiętając o tym, aby żadne z nich się nie powtórzyło. Co więcej, okazuje się, że częste zmiany w powtarzanych interwałach czasowych mogą stanowić pomoc dla cyberprzestępców.
- Badania pokazują, że użytkownicy wybierają słabsze hasła, kiedy wiedzą, że i tak niebawem będą musieli je zmienić. Zwykle kolejne hasła są bardzo podobne do poprzednich i przewidywalne np. na końcu dodaje się kolejną cyfrę. W ten sposób, jeśli nasze hasło zostało w przeszłości złamane, cyberprzestępcy mogą zrobić to ponownie bez większego wysiłku – mówi Beniamin Szczepankiewicz, analityk laboratorium antywirusowego ESET.
Co więcej, jeśli często musimy zmieniać hasła, istnieje znacznie większa szansa na to, że zapomnimy je albo co gorsza, zaczniemy zapisywać na kartkach lub w plikach, a to stanowi jeden z największych grzechów cyberbezpieczeństwa.
Ryzyka częstych zmian haseł są na tyle poważne, że instytucje takie jak brytyjskie National Cyber Security Centre oficjalnie odradzają firmom wymuszanie ich na swoich pracownikach i pracownicach[1].
Czy w takim razie nie trzeba zmieniać haseł?
Oczywiście istnieją sytuacje, w których zmiana hasła jest absolutnie konieczna. Oto najważniejsze z nich:
- Twoje hasło wyciekło podczas cyberataku. Prawdopodobnie zostaniesz o tym poinformowany przez firmę, która utraciła dane, ale warto regularnie sprawdzać bezpieczeństwo swoich danych w serwisach rządowych jak np. https://bezpiecznedane.gov.pl/ lub skorzystać ze znanego serwisu https://haveibeenpwned.com/
- Twoje hasło jest słabe i łatwe do odgadnięcia np. znalazł się na jednej z list najpopularniejszych haseł. Cyberprzestępcy lubią sprawdzać, czy takie hasła działają na różnych, losowo wybranych kontach. Bardzo często w ten sposób udaje im się gdzieś włamać.
- Używasz tego samego hasła w kilku różnych miejscach. Jeśli przestępcom uda się włamać na jedno konto, mogą automatycznie dostać się do wszystkich innych.
- Dowiadujesz się, na przykład dzięki oprogramowaniu zabezpieczającemu, że Twoje urządzenie zostało zaatakowane przez złośliwe oprogramowanie.
- Podałeś komuś swoje hasło.
- Logowałeś się na publicznie dostępnym komputerze.
W każdej z wyżej wymienionych sytuacji kluczowa jest jedna zasada: nowe hasło musi być silne i nie może się powtarzać na innych kontach, aby naprawdę zabezpieczyć dostęp do naszego konta.
. To pierwsza i podstawowa zasada, którą wpaja się użytkownikom od dawna. Zawsze korzystajmy z wieloskładnikowego uwierzytelnienia, gdzie tylko to możliwe. Bardzo istotna jest również ostrożność w zachowywaniu haseł w przeglądarkach. Na pozór wydaje się to dobrym i wygodnym rozwiązaniem, jednak jest to zagrożenie dla bezpieczeństwa naszych danych. Przeglądarki są popularnym celem cyberprzestępców, którzy mogą wykorzystywać złośliwe oprogramowanie i przechwytywać hasła – ostrzega Beniamin Szczepankiewicz.
Warto korzystać z menadżerów haseł, które pozwalają tworzyć i zapamiętywać bezpieczne, długie i niepowtarzalne hasła do wielu kont. Niektóre z nich monitorują jakość naszych haseł oraz sprawdzają czy nasze hasło nie pojawiło się darknecie i na czas alarmują użytkownika.
Na szczęście świat powoli zmierza w nowym kierunku tj. pozbycia się haseł takich jakie znamy do tej pory, gdyż coraz bardziej promowane są rozwiązania bezhasłowe. Bardzo prawdopodobne, że takie technologie jak „PassKeys” niedługo rozpowszechnią się na tyle, że zapomnimy o klasycznych hasłach na wielu portalach z których korzystamy.
[1] https://www.ncsc.gov.uk/blog-post/problems-forcing-regular-password-expiry

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Emitel Partnerem Technologicznym Impact’25

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Transport

Bezpieczeństwo stało się w UE tematem numer jeden. Miała w tym udział polska prezydencja
Ostatnie dni czerwca to dobra okazja do podsumowania pół roku prezydencji Polski w Radzie UE. Z tej okazji w Łodzi odbył się Wielki Piknik Europejski w Łodzi, w trakcie którego również wiceprzewodnicząca Parlamentu Europejskiego podsumowała ten okres: w ciągu ostatnich sześciu miesięcy Polska była silnym i odważnym przywódcą i również nam dała siłę i odwagę, aby kroczyć naprzód w tych bardzo trudnych czasach. Zdaniem europosła Dariusza Jońskiego Polsce udało się odbudować swoją pozycję na arenie międzynarodowej.
Polityka
Nie brakuje przeciwników zwiększenia wydatków na obronność do 5 proc. Obawiają się, że paradoksalnie zagrozi to bezpieczeństwu Europy

W Hadze rusza szczyt NATO. Jednym z ważniejszych punktów ma być podwyższenie wydatków państw sojuszniczych na zbrojenia i obronność do 5 proc. PKB. Jeśli wniosek zostanie zatwierdzony, państwa członkowskie przeznaczą łącznie na ten cel ponad 500 mld euro więcej rocznie. – Zwiększając wydatki na broń, nie tworzy się warunków do pokoju. Dlatego jesteśmy temu zdecydowanie przeciwni – podkreśla włoski europoseł Pasquale Tridico z Ruchu Pięciu Gwiazd (M5S).
Ochrona środowiska
Gospodarowanie odpadami nieodłącznym elementem strategii firm. Brak jasnych przepisów utrudnia ich działania

Odpowiedzialne gospodarowanie odpadami stanowi integralną część biznesu, a działania w tym obszarze coraz częściej wchodzą w skład strategii ESG. Opóźniające się wdrożenie systemu rozszerzonej odpowiedzialności producenta (ROP) zgodnego z wymogami Unii Europejskiej stawia jednak przed polskimi przedsiębiorstwami wiele wyzwań.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.