6 сентября 2025, 21:15: Миллион за рождение малыша: работодатели могут начать поддерживать сотрудников по-новому 6 сентября 2025, 20:15: Французского велосипедиста задержали во Владивостоке Курсы валют от ЦБ на 06.09.2025: 1 Доллар США = 81.56 руб. 1 Евро = 95.48 руб. 1 Юань = 11.39 руб. 100 Иен = 55.03 руб. 6 сентября 2025, 19:15: Итоги ВЭФ-2025: центр новой эпохи 6 сентября 2025, 18:15: МВД раскрыло новую стратегию мошенников 6 сентября 2025, 17:15: Советник Путина: диалог с узурпатором Зеленским невозможен Курсы валют от ЦБ на 06.09.2025: 1 Доллар США = 81.56 руб. 1 Евро = 95.48 руб. 1 Юань = 11.39 руб. 100 Иен = 55.03 руб. 6 сентября 2025, 16:00: В августе 1945-го: битва за Сахалин 6 сентября 2025, 15:15: Богатые китайцы ищут особенного на Дальнем Востоке 6 сентября 2025, 14:15: Лукашенко выдает белорусские паспорта Курсы валют от ЦБ на 06.09.2025: 1 Доллар США = 81.56 руб. 1 Евро = 95.48 руб. 1 Юань = 11.39 руб. 100 Иен = 55.03 руб. 6 сентября 2025, 13:15: Клещи снова кусаются перед зимой 6 сентября 2025, 12:15: Луна станет красной ночью

Бардак на заводах угрожает российской промышленности

28 апреля 2022, 11:45

78% российских заводов использует одинаковые пароли для доступа ко всем своим компьютерным системам, сообщает ИА DEITA.RU со ссылкой на «Известия».

Такие данные предоставила компания Positive Technologies. Подобный подход является грубым нарушением техники кибербезопасности: хакеры, подобрав пароль к одной системе, смогут взломать и остальные и таким образом, например, получить доступ ко всем сегментам технологического процесса и парализовать производственную линию целиком. И такой бардак наблюдается на ведущих промышленных предприятиях страны. Более того, именно производственный сектор на предприятиях обычно имеет самую низкую степень защиты, адекватная парольная политика проводится только на рабочих местах административного персонала.

Помимо парализации производства, хакеры, получив доступ к системам предприятия, могут похитить конфиденциальные данные или устроить физическое разрушение оборудования. А взломщиками могут быть не только люди извне, но и сотрудники самого предприятия.

Поэтому предпочтительно иметь не только разные пароли ко всем системам, но и генерировать эти пароли случайным образом. Например, с помощью USB-токенов и смарт-карт. Пользователю при этом надо будет запомнить не комбинацию случайных символов. а короткий PIN-код от такого генерирующего устройства. Если код к устройству начнет подбирать злоумышленник, оно заблокируется.

Можно скрывать пароли доступа целевых устройств от администраторов через класс решений контроля привилегированного доступа — PAM (Privilege Access Management).

Автор: Надежда Александрова