Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Компания «Айсо-дистрибьюция» приглашает Вас принять участие в акции «Путешествуй с Айсо!», которая стартует 1 октября 2026 года и продлится до 28 февраля 2026 года. Зарегистрируйтесь для участия в программе, закупите оборудование* POWERCOM и примите участие в розыгрыше поездки! Топ 10 компаний по ...
Покупайте материнские платы Gigabyte и получайте бонус по схеме: Сумма покупки, в руб. и бонус, в руб.: 50 000 – 99 999 руб. - 3 000 руб. 100 000-199 999 руб. - 7 000 руб. 200 000 - 349 999 руб. - 14 000 руб. 350 000 – 599 999 руб. - 25 000 руб. от 600 000 и более руб. - 35 000 руб ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Щедрые август и сентябрь с TCL». Фокусные продукты: стиральные и сушильные машины. При закупке крупной бытовой техники TCL получайте бонус 4% от оборота (без НДС). Период действия акции: 01.08-30.09 Условия ...
Уважаемые партнеры! Представляем вашему вниманию промопрограмму «Фокусируй прибыль». Закупайте актуальные серии проекторов InFocus Genesis III, Genesis IV, Vista II и проекционные экраны LUMIEN в период действия акции и получайте бонусы. Период действия акции: 24 августа – 20 сентября 2026 ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Доверяй безопасности, выбирай комфорт». Закупайте видеорегистраторы DIGMA, автомобильную технику и электронику Coolfort, STARWIND, VITEK, DIGMA в период действия акции и получите бонус 2 000 руб. за каждые 40 000 руб ...
12345Все

Почему регулярная смена паролей – это плохая идея

28.04.2016  Мнения, Безопасность

Заставляя пользователей часто менять свои пароли, вы можете снизить уровень защищенности систем, предупреждает британское агентство по информационной безопасности Communication-Electronics Security Group (CESG), входящее в состав органа надзора UK Government Communications Headquarters (GCHQ). Большинство администраторов требуют, чтобы пользователи ИТ-систем периодически меняли свои пароли — каждые 30, 60 или 90 дней. Однако большого смысла в этом нет, поскольку, как отмечают в CESG, украденные пароли обычно используются злоумышленниками сразу же. Объясняя причины, по которым организациям рекомендуется отказаться от практики давления на пользователей по поводу необходимости частной смены паролей, представители CESG указывают на то, что мы все перегружены паролями: в большинстве случаев политики организации парольной защиты требуют от нас использовать трудно запоминаемые пароли — как можно более длинные и состоящие из случайного набора символов. «Мы в состоянии с этим справиться, если используем всего несколько паролей, но это совершенно невозможно, если в своей онлайн-жизни приходится использовать десятки паролей», — говорится в опубликованном CESG сообщении. Если все же пользователей заставляют менять пароли, в большинстве случаев они выбирают либо что-то слегка отличающееся от предшествующего варианта, либо уже используемый где-либо еще, либо более слабый, чем был до того. Этим могут воспользоваться злоумышленники, считают в CESG: если у атакующих есть старый пароль, они ... читать далее.

Рекомендовано к прочтению


«Код Безопасности» выводит на рынок Secret Net EDR 1.3 с рейтингом доверия устройств
Компания «Код Безопасности», российский разработчик сертифицированных средств защиты информации, объявила о выводе на рынок нового продукта — Secret Net EDR версии 1.3. Это система класса Endpoint Detection and Response, предназначенная для обнаружения атак на конечных точках и оперативного ...

Получен сертификат ФСТЭК России на средство многофакторной аутентификации MFA JaCarta-3
Компания «Аладдин» сообщила о получении сертификата ФСТЭК России № 5111 на средство многофакторной аутентификации MFA JaCarta-3. Срок действия сертификата — до 17 сентября 2031 года. Сертификат подтверждает, что MFA JaCarta-3 является программно-техническим средством многофакторной аутентификации и ...

«Аладдин» запускает программу авторизованного обучения работе с Aladdin Enterprise CA в Академии АйТи fabricaONE.AI
Компания «Аладдин» объявила о запуске программы авторизованного обучения технических специалистов работе с корпоративным центром сертификации Aladdin Enterprise CA. Курсы будут проходить в Академии АйТи (акционер — ГК Softline), которая стала первым партнёром «Аладдин» в области сертифицированного ...

iTPROTECT выпустил новую версию iTPROTECT Scout
Команда iTPROTECT, специализированного интегратора в области информационной безопасности, обновила облачный сервис проверки защищённости внешнего ИТ-контура iTPROTECT Scout 2.0. Среди ключевых изменений — обновленная методика оценки рисков, разграничение прав доступа к персональным данным, проверка ...

Yandex B2B Tech запускает ИБ-направление для защиты любого типа инфраструктуры
Yandex B2B Tech запускает новое ИБ-направление — Yandex Security. Компания сосредоточится не только на защите облачной инфраструктуры клиентов, но и будет развивать решения для гибридной, локальной и мультиоблачной безопасности. Также Yandex B2B Tech усилила свой продуктовый портфель новыми ...
     
Эксперт: «Количество фишинговых инцидентов превысило 15 тысяч только в I квартале 2026 года»
Количество фишинговых инцидентов, зафиксированных в первом квартале 2026 года, превысило 15 тысяч, согласно данным Infosecurity «Софтлайн Решения» (ГК Softline). Это подтверждает устойчивую динамику роста, отмеченную еще в 2025 году, когда частота таких схем кратно увеличилась по сравнению с ...

Эксперт: хакеры переключаются с компьютеров сотрудников на серверные компоненты корпоративных систем компаний
Злоумышленники все активнее атакуют не рабочие станции пользователей, а непосредственно серверную часть (бэкенд) и исходный код корпоративных систем. В связи с этим рынок кибербезопасности фиксирует новый вектор развития: системы предотвращения утечек данных (DLP) все активнее интегрируются с ...

Эксперт компании «Газинформсервис» предложила инструмент, оценивающий безопасность ИИ
На форуме «Цифровой маяк» в Южно-Сахалинске начальник Аналитического центра компании «Газинформсервис», к. т. н. Лидия Виткова выступила с докладом на тему «Безопасность систем искусственного интеллекта: статус и вызовы». В своём выступлении эксперт провела параллель между системами ИИ и ...

Эксперт предупредил о возможных критических уязвимостях в интеграционном слое ИИ-систем
Основные риски внедрения искусственного интеллекта (ИИ) в бизнес-процессы связаны не с недостатками самих алгоритмов, а с каналами их интеграции в ИТ-ландшафт предприятий. К такому выводу приходит Левкин Кирилл, проджект-менеджер MD Audit (SL Soft FabricaONE.AI, акционер — ГК Softline ...

ИИ под контролем: в России представлен законопроект, который задаст правила для новой технологической эпохи
Опубликован для общественного обсуждения законопроект о регулировании искусственного интеллекта — документ, который закладывает основу для системного и безопасного развития ИИ-технологий. Речь идет о переходе от фрагментарных решений к полноценной нормативной базе, учитывающей как интересы отрасли ...

Лидеры читательского рейтинга

Подборка по дате

Октябрь 2026
ПнВтСрЧтПтСбВс
   1234
567891011
12131415161718
19202122232425
262728293031 

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.7.  Создание сайта — студия iMake.