Метод защиты пароля
Самый простой, применимый, но к сожалению не используемый в быту метод защиты пароля!
Это метод разделения (фрагментации) секрета (пароля, сообщения и др.).
К сожалению, большинство обывателей считают, что защита информации — это где-то там, в компьютерных системах и ее кто-то должен обеспечить за пользователя, например антивирусные средства.
А на самом деле, защита информации начинается с паролей. Это самая первая, предметная и приземленная штука, которая зависит от самого пользователя.
Риски пароля
Пароли нас окружают везде, не только на работе, но и в персональных, семейных вещах, таких как гос. услуги, эл. почта, банки, приложения управляющих компаний жилищных комплексов и многое другое.
Ну так вот, большинство обывателей разбиваются на два лагеря:
- есть те, кто хранят свой пароль только в голове, при том, у большинства, он один для всех сервисов, так как держать в голове с десяток паролей проблематично.
- есть те, кто не полагаются на память и записывают его в блокнот или хранят на компьютере.
Вторые, хранящие пароль в компьютере (гаджете) — конечно рискуют больше всего.
Вить потеряв гаджет или в случае его кражи — шанс раскрыть пароль(и) и соответственно доступ ко всем значимым информационным ресурсам — очень высок.
А первые рискуют потерять свой пароль в случае, например, болезни или травмы, например, падение с велосипеда.
Обе категории юзеров даже не подозревают, что есть очень простой и надежный метод защиты своего пароля — метод фрагментации. И первым и вторым можно будет расслабиться и быть спокойными за свой пароль.
Способ защиты пароля
Ниже мы приводим самый простой и надежный способ по теме «защита пароля».
Для этого нужно записать пароль на любой удобный носитель (файл, текстовые заметки в телефоне, на листе бумаги) и разделить его на части, например на две части.
Одну часть оставить в одном месте, а вторую часть положить во второе доверенное место.
Для простоты, приведем пример:
Записываем пароль на листе бумаги, рвем его пополам и кладем их по двум разным территориально разнесенным доверенным местам (например один дома в сейфе, а второй дома у родственника).
Итого мы получаем:
- Целый пароль знаете только вы.
- Если кто-то получит доступ к одной части пароля, например, грабители квартир — они не смогут его использовать, так как не имеют доступ ко второй части пароля.
- Если вы забудете одну из частей, вы всегда можете восстановить его, так как имеете доступ к обоим местам хранения пароля.
- Можно смело записывать свой пароль на носитель и не переживать, что его украдут и воспользуются им.
Лайфхаки защиты пароля
Вот лайфхаки по теме «защита пароля»:
- Для разных сайтов лучше использовать разные пароли. Но можно для удобства сделать так: первая часть пароля для всех сайтов — одинаковая, а вторая часть пароля для каждого сайта индивидуальная, например, содержит название сайта.
- Тогда вы сможете себе оставить вторую часть пароля, чтобы всегда была под рукой и можно было к ней оперативно обратиться в случае чего, а первую часть пароля отвезти родственнику, так как она для всех паролей одинаковая и вы ее и так помните хорошо.
- Важно также распечатать информационный лист — подсказку модели распределения пароля, чтобы вы и родственники, в случае чего знали где искать остальные части пароля.
Пользуйтесь и не бойтесь потери, кражи, «забычи» своего пароля!
Стандарты защиты пароля
Регулятором в области защиты информации в России — является ФСТЭК России.
Прямого нормативного документа по теме «защита пароля» у ФСТЭК пока нет, но уже выпущены следующие рекомендации в области практической защиты информации:
- Рекомендации по базовой настройке механизмов безопасности почтовых сервисов от атак, связанных с подменой отправителя (спуфинг-атак)
- Рекомендации по базовой настройке регистрации событий безопасности
- Рекомендации по безопасной настройке виртуальной инфраструктуры, построенной на базе программного обеспечения VMware
- Рекомендации по безопасной настройке программного обеспечения Samba
- Рекомендации по настройке механизмов безопасности почтового сервера Microsoft Exchange Server от атак, связанных с подменой отправителя (спуфинг-атак)
- Рекомендации по настройке механизмов безопасности почтового сервера, созданного с использованием программного обеспечения с открытым исходным кодом Exim, от атак, связанных с подменой отправителя (спуфинг-атак)
- Рекомендации по настройке механизмов безопасности почтового сервера, созданного с использованием программного обеспечения с открытым исходным кодом Postfix, от атак, связанных с подменой отправителя (спуфинг-атак)
- Рекомендации по предотвращению реализации угроз безопасности информации при применении SAP-систем в условиях прекращения их технической поддержки и распространения обновлений на территории Российской Федерации
Иные статьи по информационной безопасности — смотрите в разделе статьи на нашем сайте.
