Business Hi-Tech

Naivitatea angajatilor, un pericol mai mare decat hackerii

27.04.2004, 00:00 44

Companiile si institutiile cheltuiesc miliarde de dolari pentru protectia sistemelor informatice, insa principalul pericol nu il constituie hackerii sau virusii, ci naivitatea angajatilor, indica un studiu realizat de expertii in domeniu.
Caseta: In cadrul unui experiment realizat in Marea Britanie, 70% dintre oameni si-au dezvaluit parola de acces la retea contra unui... baton de ciocolata.
Serverele performante, routerele si echipamentele de filtrare a tentativelor de acces neautorizat la date, precum si aplicatiile software de protectie nu valoreaza doi bani atunci cand utilizatorul ii spune parola sa de acces unui necunoscut care se prezinta ca fiind un oficial al companiei. Mai mult, in cadrul unui experiment realizat in Marea Britanie, 70% dintre oameni si-au dezvaluit parola de acces la retea contra unui... baton de ciocolata.
Studiul a inclus si apeluri pe telefon, realizatorii sondajului prezentandu-se drept angajati ai departamentului IT "de la serviciu". Aproximativ 47% din cei interogati au fost destul de amabili sa spuna parola, fara macar sa verifice identitatea apelantului. Iar 40% dintre participanti au fost dispusi chiar sa dezvaluie parolele de acces ale colegilor lor de birou. Studiul a servit ca punct de plecare pentru conferinta Infosecurity Europe 2004, ce s-a desfasurat la Londra saptamana trecuta. "In ultimii 5-10 ani, companiile au incercat sa ii educe pe utilizatori, sa tina parolele cat mai bine protejate si sa nu le dezvaluie unor straini. Sunt uimit cat de multi oameni sunt naivi", a apreciat un specialist al Internet Crime Group, societate specializata in protectia retelelor informatice.
Totusi, 53% dintre participantii la studiu au refuzat sa comunice parola de acces prin telefon, lucru care dovedeste ca totusi s-au facut progrese in ultimul timp. "Cred ca oamenii nu inteleg cu adevarat riscurile implicate de o astfel de atitudine. Este greu de evaluat un risc pe care nu il poti intelege", a spus specialistul.
Situatia din Marea Britanie nu este unica in Europa sau in lume. In Statele Unite, un studiu similar a relevat faptul ca oamenii isi dezvaluie de buna voie parolele de acces in fata prietenilor, ba mai mult, ii lasa pe acestia sa acceseze anumite resurse online cu parola lor. Aproximativ 20% din cei investigati au spus ca au dezvaluit parola cel putin unui prieten.
Problema se complica si mai tare atunci cand utilizatorul foloseste pentru protectia datelor o parola care consta intr-un cuvant obisnuit. Exista deja dictionare de parole pe care orice hacker le foloseste atunci cand vrea sa acceseze informatii restrictionate. Studiile releva ca majoritea sistemelor sunt protejate de celebra parola de administrator setata in sistemele de operare ca default (username: admin, parola: admin).
Insa, chiar si atunci cand se folosesc parole sofisticate, tot sistemul de protectie este dat peste cap daca utilizatorul comunica parola unor apropiati, o noteaza pe o hartie care o pierde, sau o pune in portofel si acesta este furat. "Este interesant cat de in siguranta se simt cei care isi noteaza parola pe o hartie si o pun in sertarul biroului. Mai mult, in majoritatea companiilor din Fortune 500, daca apuci sa te plimbi pe culoare poti admira pe ecranele fiecaruia stickere cu numele de utilizator si parola", a explicat un specialist in securitate.
dan.dragomir@zf.ro

Pentru alte știri, analize, articole și informații din business în timp real urmărește Ziarul Financiar pe WhatsApp Channels

Comandă anuarul ZF TOP 100 companii antreprenoriale
AFACERI DE LA ZERO