Большинство сотрудников компаний недовольны ИТ-политикой в своих компаниях

Большинство людей, работающих с конфиденциальной информацией, хотят более жесткой политики безопасности, но редко беспокоятся о смене автоматически заданного пароля, говорится в исследовании, проведенном российским разработчиком программного обеспечения ElcomSoft. Для сбора необходимой информации компания ElcomSoft в течение нескольких месяцев проводила анкетирование на своем веб-сайте. Получив статистически значимую выборку, компания отразила данные в серии диаграмм и обнаружила интересную информацию о привычках и предпочтениях своих клиентов в отношении ИТ-безопасности.
Менее чем 50% респондентов работают в компаниях, занимающихся информационным правом, образованием, компьютерной криминалистикой, а также правительственных, финансовых, военных и научных организациях. Однако наибольшая часть респондентов состоят в «других» организациях.
Менее 30% респондентов указали, что они никогда не забывали пароль. Наиболее часто цитируемыми причинами, почему пользователи обычно забывают пароль к тому или иному ресурсу, является редкое использование этих ресурсов (28%), отсутствие записанного пароля (16%) и возвращение из отпуска (13%). Только около 25% всех опрошенных указали, что они регулярно меняют свои пароли. Остальные меняют пароли редко (24%), от случая к случаю или почти никогда.
Опрос также выявил серьезную проблему в том, как большинство респондентов обходятся с паролями по умолчанию (т.е. пароли, которые автоматически генерируются или назначаются системными администраторами). Только 28% респондентов всегда меняют дефолтный пароль, однако более чем 50% опрошенных, как правило, оставляют пароль, заданный по умолчанию. В связи с чем ElcomSoft настаивает, чтобы данная информация была серьезно воспринята специалистами по ИТ-безопасности, и рекомендует регулярный аудит безопасности паролей.
Примечательно, что большинство респондентов оказались недовольны политикой безопасности своей организации, находясь в полном или частичном несогласии (61%). 76% респондентов указали, что они хотели бы более строгую политику безопасности, в то время как 24% хотели бы её ослабить.Удивительная тенденция обнаружилась в следующем графике: даже из тех, кто полностью доволен своей политикой безопасности, только 11% оставили бы всё как есть, при этом 20% опрошенных проголосовали за более свободную политику, а 69% все же предпочли бы более жесткую политику безопасности.