Един от трима професионалисти в сферата на информационните технологии злоупотребява с административните пароли, за да се добере до конфиденциална информация като заплатите на колегите, лични имейли или протоколи от секретни заседания. Това сочи проучването на американската компания за информационна сигурност Cyber-Ark, цитирано от Reuters.

Компанията е изследвала 300 старши IT специалисти и открила, че една трета от тях си вре носа в секретни дела, докато 47 процента твърдят, че се добират до информации, която не отговаря на тяхната длъжност.

Всичко, от което имате нужда, е достъп до правилните пароли или привилегировани акаунти и вие вече сте посветени във всичко, което се случва във вашата фирма. За повечето хора административния пасуърд изглежда като безвреден инструмент, използван от IT департамента, за да поправят или осъвременят системата. За знаещите, обаче той е ключ за кралството, заяви директорът на Cyber-Ark за Великобритания Марк Фулбруук.

Тези пароли се променяли доста рядко само 30 процента от тях се сменяли на тримесечие, но 9 процента никога не били променяни. Това означава, че хора, които вече са напуснали биха могли да продължат да се логват в сървъра на бившата си фирма и да направят доста поразии.

В изследването се говори и за това, че 7 от 10 компании разчитат на архаични и несигурни методи за размяна на важна информация. 35 процента избирали за тази цел имейла, също толкова предпочитат куриер, докато 4 процента все още залагат на системата на пощите.

Тагове: