根据调查,91%的人知道在多个账户上使用同一个密码有很大的安全风险,但66%的人仍然这样做。
如今,在黑市上购买目标企业的员工账户密码几乎是一种标准操作,可以大大降低攻击难度和风险。根据Verizon的《数据违规调查报告》,81%的黑客相关违规使用被盗密码或弱密码,只有一名员工的弱密码可以撬开企业网络安全防御系统,该系统戒备森严,构建严密。
信息技术安全从业者知道强身份验证和良好密码管理习惯的重要性。然而,由于可用性或易用性,很难培养密码“健康习惯”,一个好的密码管理解决方案可以帮助企业填补薄弱的秘密。
企业在选择合适的密码管理解决方案时需要考虑许多因素。下面我们整理一下几位网络安全专家的意见。
Dashlane B2B增长负责人Simran Anand
密码是企业网络安全和风险管理链条中最薄弱的环节,因此选择密码管理者应该是IT决策者的首要任务。尽管这个问题对大多数人来说是显而易见的:安全性(高级加密,2FA等)。),服务支持和价格,强调最终用户体验非常重要。因为用户采用率仍然是信息技术部门面临的最大挑战。在评估密码管理工具时,只有17%的信息技术主管将用户体验纳入评估指标。
因此,毫不奇怪,那些在公司中部署了密码管理器的公司报告说,员工采用率仅为23%。对于希望确保公司流程安全的信息技术领导者来说,最终用户体验必须是重中之重。
密码管理作为安全链中的一个关键环节,不应该因为没有被采用而失去其有效性(告诉员工遵循良好的密码习惯并不足以杜绝不良的安全习惯)。为了使企业能够利用下一代密码安全的优势,他们需要确保他们的密码管理解决方案易于使用并被所有员工采用。
罗格梅公司首席信息安全官Gerald Beuchelt
在未来很长一段时间内,远程办公将成为新的常态,网络犯罪将从安全和卫生习惯差的员工开始。尽管企业和员工,甚至高级管理人员都知道密码在整体安全中起着重要作用,但许多人仍然忽略了最佳密码规范。因此,企业应该实施密码管理解决方案,以巩固良好的安全习惯和密码规范。
选择密码管理解决方案时,请关注以下几点:
它可以监控不良的密码使用习惯,并提供可视化的改进措施,以鼓励更好的密码管理。在整个组织中标准化和实施策略,以提供足够的密码保护强度。
提供安全的密码管理门户,以便员工可以轻松访问所有帐户密码。
提供关于潜在威胁的详细安全报告。
使信息技术部门能够审核用户拥有的访问控制权限,以便他们能够更改权限并鼓励使用新密码。
与以前和现有的基础架构集成,以自动化和加速工作流。
监督用户何时共享账户,以保持安全感和责任感。
总之,使用有效的密码管理解决方案对于保护业务信息非常重要。找到正确的解决方案不仅可以改善员工的密码行为,还可以提高组织的整体在线安全性。
比特沃德公司的首席执行官迈克尔克兰德尔
员工每天在网上工作时需要记住大量高强度的密码,这无疑是一个巨大的挑战。密码管理器简化了复杂密码的生成、存储和共享,这是密码安全的必要条件。
市场上有很多信誉良好的密码管理人员,企业应该优先考虑能够跨平台工作、收费合理的产品。企业还应该考虑解决方案是可以部署在云中还是本地。出于安全和内部合规性的原因,一些企业通常更喜欢本地部署。
密码管理器必须易于初学者和高级用户使用。任何员工都应该能够在几分钟内启动并运行他的设备。
最近,许多企业转向远程工作模式,这突出了在线协作的重要性和在线共享工作资源的必要性。有鉴于此,企业应该优先考虑提供团队间共享密码的安全方法的方案,以保证分布式远程团队中每个人的访问安全。
最后,我们可以尝试找到一个基于开源代码开发的密码管理器。开源意味着有经验的开发人员和安全研究人员可以审核源代码,他们可以识别潜在的安全问题,甚至有助于解决这些问题。
今年6月,苹果为密码管理开发人员(包括整个APP开发生态系统)发布了一套免费的资源和工具。这些工具资源统称为密码管理器资源,在Github上已经打开。它解决了开发人员的一个难题:在很多情况下,密码管理器生成的强密码与网站的密码规则不匹配。(编者按:例如,许多网站支持不同长度的密码,有些支持64个字符的长密码,有些只支持少于20个字符的短密码)
1Password首席运营官Matt Davey
65%的人会重复使用部分或全部账户密码。通常,这是因为他们没有合适的工具来轻松创建和使用强密码,这就是为什么需要密码管理器。一个好的密码管理器可以让你监控对企业来说最重要的事情:谁的登录帐户,谁上次访问了一个特定的项目,或者你的域中的哪个电子邮件地址被包含在违规中。
密码管理器还可以减轻管理员的负担,管理组访问,授予管理员权限,以及大规模管理用户。根据企业的业务结构,建议按项目、位置或团队授予对信息的访问权限。
您还需要考虑密码管理器如何适合您现有的IAM/安全技术堆栈。一些密码管理器与身份提供者集成在一起,以简化配置和管理。
最重要的是,如果您希望您的员工使用密码管理器,请确保它易于使用:只有当您的员工实际使用密码管理器时,它的安全性才能发挥作用。
电子文档管理系统的重要性:企业数字化转型的得力助手
在这个智能信息爆炸的时代,数据成为了企业最宝贵的资产之一。如何有效地管理和使用这种信息,已成为每个企业必须面对的重要课题。电子文档管理系统是解决这一问题的关键工具。今日,我们将探讨电子文档管理系统的重要性。在热点话题中,我们经常听到数据泄漏、信息安全等事件。这些事件不仅给企业带来了极大的经济损失,并且严重影响到企业的声...
it资产管理系统:IT资产大管家
在这个智能飞速发展的时代,公司的IT资产如同无形金矿,非常有价值。可是您有没有经历过这种困扰:IT资产种类繁多,数量庞大,管理耗时费力,还常常担忧数据安全和合规性?别担心,今天就给大家介绍一个IT资产管家——安企神IT资产管理系统。一、IT资产管理,为何如此重要?随着企业业务的不断增加,IT资产的数量和种类也在增加。这...
PHP线上加密解密:确保数据安全的有效途径
在如今智能化快速发展的时代,数据安全成为了人或单位不可忽视的重要话题。据最新统计,过去一年超出50%的企业遭到黑客入侵,数据泄露事件高发,给企业信誉和经济损失导致双重打击。在这种情况下,PHP线上加密解密技术的发展至关重要,既能提升数据安全性,又能帮助企业有效防范潜在威胁。一、PHP在线加密解密是什么意思?PHP是一种...
U盘管理工具大曝光:管理便捷,安全无忧!
在这个信息爆炸的时代,U盘已经成为我们日常生活中不可或缺的小帮手。不论是工作材料的备份或是学习课件的存储,U盘都以其小巧便携、容积丰富的特征受到大家的喜爱。但是,随着U盘的广泛使用,管理里的不便也随之而来。别担心,下面我就给大家介绍一款优秀的U盘管理工具,使你的U盘管理更安全!一、U盘管理,为何这么重要?想象一下,你U...
桌面管理软件怎样帮企业提高管理效益?
近日,一家知名科技公司因为桌面管理不当,造成内部数据泄漏,导致了业内的高度重视。这一事件不但揭露了桌面管理在企业管理中的作用,也催生了对高效安全桌面管理软件的需求。在此背景下,安企神桌面管理软件因其卓越的性能和全面的功能迅速成为很多企业的新宠。一、桌面管理:企业安全高效的基石桌面管理不仅关系到企业日常办公的顺利进行,也...