Blogginlägg -

Hackarens kryphål – återanvända lösenord

Ett välkänt men underskattat problem är att många använder sina lösenord om och om igen, på olika konton både i jobb och privat.

Studier visar att 80% av användarna har den dåliga vanan att återanvända sina lösenord på flera konton. Facebooks säkerhetschef, Alex Stamos, menar att lösenord som återanvänds gång på gång är värre än alla malware som finns för säkerheten på internet. Återanvändning av dåliga lösenord innebär att din organisation utsätts för risk om företagslösenordet äventyras på annat håll.

Det har varit väldigt gott om fall av dataintrång och hackade lösenord i media de senaste åren. Trots detta är det få företag som tar sin lösenordshygien på allvar: ”det gäller inte oss” verkar vara en vanlig devis. Faktum är att även om de stulna lösenorden är till Biljettnu.se eller LinkedIn, så utgör det även en risk för företag. Risken är nämligen stor att detta lösenord återanvänds på arbetsplatsen. Med andra ord är alla miljontals läckta lösenord från privata tjänster i allra högsta grad även ett hot mot företag och organisationer.

Oavsett hur bra era senaste virusprogram och brandväggar är, så spelar det ingen roll om man missar denna mest grundläggande säkerhetsåtgärd. Det är inte sexigt eller "kreddigt", men det är nödvändigt och behöver inte vara särskilt komplicerat. 

Vad beror återanvändningen av dåliga lösenord på? Förutom att många underskattar riskerna med att använda samma lösenord om och om igen, finns det även en okunskap om vad som utgör ett bra lösenord. Med tanke på alla identiteter och konton vi har på nätet idag, och därtill en uppsjö av lösenord att minnas, är det inte konstigt att vi gärna väljer lätta lösenord.

Hur löser du din organisations säkerhet? I grova drag i följande två delar: med teknik och med utbildning.

Med teknik kan du blockera ord från ordböcker och läckta lösenordslistor, för att minimera risken för dataintrång, samt få bort de vanligaste och sämsta lösenorden. För att göra lösenorden både säkrare och lättare att komma ihåg, se till att ni tillåter användningen av lösenfraser. Lösenfraser är en serie av bokstäver, tecken eller ord som kan kombineras som ett lösenord. En annan viktig teknisk åtgärd är att säkerställa att priviligierade användare har högre säkerhetskrav än andra som inte har tillgång till lika känslig information.

Det är alltid rekommenderat att utbilda anställda om vad bra lösenordsäkerhet innebär, och de risker som är förknippade med användning av svaga och återanvända lösenord. Tipsa dina kollegor om lösenfraser.

Läs om Specops Password Policy här.

Relaterade länkar

Ämnen

  • Datasäkerhet

Kategorier

  • hackerattack
  • lösenordssäkerhet
  • lösenordshantering

Kontakter

Aimée Ravacon

Presskontakt Global Marketing Manager +46 70 265 2875

Relaterat innehåll