13 августа 2026, 13:15: Мошенники перешли на спуфинг: кому теперь звонят аферисты 13 августа 2026, 13:10: Пятидневное штормовое предупреждение будет действовать в Приморье 13 августа 2026, 13:05: Хабаровские спасатели готовятся эвакуировать дачников из-за паводка 13 августа 2026, 12:20: Уголовное дело о хулиганстве на базе отдыха расследуют в Приморье 13 августа 2026, 12:15: Что полагается пенсионерам, чья пенсия ниже 32577 рублей 13 августа 2026, 11:45: Содержанием животных в экопарке под Уссурийском заинтересовалась прокуратура 13 августа 2026, 11:15: Россияне активно отзывают объявления о продаже жилья: в чём причина 13 августа 2026, 11:05: Кедми: США приказали Украине перестать атаковать российские танкеры 13 августа 2026, 11:00: Как Россия будет отвечать на захват торговых судов, объяснил Кедми 13 августа 2026, 10:55: У Украины нет ПВО для сбития российской баллистики — Кедми

Бардак на заводах угрожает российской промышленности

28 апреля 2022, 11:45

78% российских заводов использует одинаковые пароли для доступа ко всем своим компьютерным системам, сообщает ИА DEITA.RU со ссылкой на «Известия».

Такие данные предоставила компания Positive Technologies. Подобный подход является грубым нарушением техники кибербезопасности: хакеры, подобрав пароль к одной системе, смогут взломать и остальные и таким образом, например, получить доступ ко всем сегментам технологического процесса и парализовать производственную линию целиком. И такой бардак наблюдается на ведущих промышленных предприятиях страны. Более того, именно производственный сектор на предприятиях обычно имеет самую низкую степень защиты, адекватная парольная политика проводится только на рабочих местах административного персонала.

Помимо парализации производства, хакеры, получив доступ к системам предприятия, могут похитить конфиденциальные данные или устроить физическое разрушение оборудования. А взломщиками могут быть не только люди извне, но и сотрудники самого предприятия.

Поэтому предпочтительно иметь не только разные пароли ко всем системам, но и генерировать эти пароли случайным образом. Например, с помощью USB-токенов и смарт-карт. Пользователю при этом надо будет запомнить не комбинацию случайных символов. а короткий PIN-код от такого генерирующего устройства. Если код к устройству начнет подбирать злоумышленник, оно заблокируется.

Можно скрывать пароли доступа целевых устройств от администраторов через класс решений контроля привилегированного доступа — PAM (Privilege Access Management).

Автор: Надежда Александрова