Dažnas slaptažodžių keitimas ne visada padeda: kibernetinio saugumo ekspertas pateikė 7 patarimus, kaip apsaugoti savo duomenis

Spalio 9, 2024
Vis daugiau asmeninės informacijos perkeliant į virtualią erdvę, didėja rizika, kad duomenys taps pažeidžiami. Vienas pagrindinių šiuolaikinių programišių taikinių – slaptažodžiai. Kada juos reikėtų keisti ir kokios slaptažodžių kombinacijos yra pačios saugiausios?

Dažnas slaptažodžių keitimas – ne visada gera išeitis

Dar visai neseniai IT ekspertai rekomenduodavo reguliariai keisti slaptažodžius, kad sumažėtų programišių vykdomos slaptos vagystės ar įsilaužimo rizika.

„Baltimax” IT inžinierius ir ESET ekspertas Gediminas Mikelionis sako, kad tendencijos keičiasi. „Naujausi tyrimai rodo – dažnas slaptažodžių keitimas pagal nustatytą planą nebūtinai padidina paskyros saugumą. Kitaip tariant, nėra vieno universalaus atsakymo, kada turėtumėte keisti slaptažodžius“, – teigia G. Mikelionis.

Kibernetinio saugumo ekspertas paaiškina, kodėl nerekomenduojama keisti slaptažodžių kas keletą mėnesių:

  • vartotojai linkę rinktis silpnesnes ir įsimintas kombinacijas, kai žino, kad netrukus jas teks vėl keisti;
  • atnaujintas slaptažodis dažnai būna panašus į senąjį, tik kiek pakeistas, pavyzdžiui, pridedamas skaičius;
  • tokia praktika suteikia klaidingą saugumo jausmą: jei ankstesnis slaptažodis jau buvo nesaugus, o naujasis nėra stipresnis, programišiai gali lengvai jį nulaužti dar kartą;
  • nauji ir kas keletą mėnesių kuriami slaptažodžiai yra dažniau pamirštami arba kur nors užrašomi, nors, tokiu atveju, kiti asmenys gali lengvai juos rasti.
Kada slaptažodį keisti būtina?

Yra keletas atvejų, kai slaptažodį būtina keisti, ypač svarbiausioms paskyroms.

Kai slaptažodis nutekėjo į trečiosios šalies duomenų bazes, tikėtina, kad apie tai informuos paslaugų arba slaptažodžių tvarkyklės teikėjai, atliekantys automatinius patikrinimus tamsiajame internete.

Keisti reikėtų ir tada, kai slaptažodis yra silpnas ir lengvai atspėjamas, įtrauktas į dažniausiai naudojamų slaptažodžių sąrašą, ar pakartotinai naudojamas keliose paskyrose.

Be to, suskubti keisti slaptažodį reikėtų sužinojus, kad į įrenginį pateko kenkėjiška programinė įranga, pasidalijote savo slaptažodžiu su kitu asmeniu, pašalinote asmenis iš bendros paskyros ar prisijungėte viešai prieinamame kompiuteryje, pavyzdžiui, bibliotekoje.

Svarbu atminti, kad vien tik pasikeisti slaptažodžio neužtenka – reikia, kad jis būtų patikimas. Kibernetinio saugumo ekspertas G. Mikelionis pateikia dvi pagrindines taisykles, kurių pats laikosi kuriant slaptažodžius.

„Kuriant slaptažodį ir siekiant jį įsiminti, paprastą žodį konvertuoju į simbolius ir skaičius. Pavyzdžiui, iš „slaptažodis123“ keičiu į „5l@pt@z0d1s123“. Išskirtiniais atvejais slaptažodžio išvis nežinau, nes įsimenu slaptažodžio kombinaciją klaviatūroje. Antra taisyklė – visada naudoju dviejų žingsnių autentifikaciją, jeigu sistema šią funkciją palaiko“, – patarė Gediminas Mikelionis.

7 patarimai, kaip apsaugoti duomenis:

  1. Visada naudokite stiprius – ilgus ir unikalius – slaptažodžius;
  2. Saugokite juos slaptažodžių tvarkyklėje, kuri turės vieną pagrindinį prisijungimo slaptažodį ir galės automatiškai priminti visus jūsų slaptažodžius prie bet kurios svetainės ar programos;
  3. Stebėkite įspėjimus apie pažeistus slaptažodžius ir, gavę juos, nedelsdami imkitės veiksmų;
  4. Kai tik yra galimybė, įjunkite dviejų faktorių autentifikaciją, kad užtikrintumėte papildomą savo paskyros saugumo lygį;
  5. Apsvarstykite galimybę įjungti prieigos raktus (angl. passkeys), kad galėtumėte sklandžiai ir saugiai naudotis savo paskyromis naudojant telefoną;
  6. Apsvarstykite galimybę reguliariai atlikti slaptažodžių peržiūrą: peržiūrėkite visų savo paskyrų slaptažodžius ir įsitikinkite, kad jie nesidubliuoja ir nėra lengvai atspėjami. Pakeiskite visus silpnus, pasikartojančius arba tuos, kuriuose gali būti asmeninės informacijos, pavyzdžiui, gimtadienių datos, šeimos narių ar augintinių vardai;
  7. Nesaugokite slaptažodžių naršyklėje – tai populiarus ir lengvai pasiekiamas programišių taikinys. Pasinaudodami kenkėjiška programine įranga, programišiai gali pavogti slaptažodžius. Be to, išsaugotus slaptažodžius galėtų pamatyti bet kuris kitas, tuo pačiu įrenginiu besinaudojantis, asmuo.

Galerija

Panašios naujienos

Nauja daktaro disertacija
Nauja daktaro disertacija
VILNIUS TECH didžiuojasi savo doktorantų disertacijomis, todėl VILNIUS TECH Biblioteka kviečia sekti skelbiamas naujas apgintas disertacijas. Šiandien pristatoma disertacija „Dvigubos transformacijos poveikio žemės ūkio veiklos rezultatams vertinimo modelis tvarumo kontekste“ („Twin transition impact assessment model for agricultural performance in the context of sustainability“), kurią parengė doktorantė Kristina Šermukšnytė-Alešiūnienė. Disertacija rengta 2020–2026 metais Vilniaus Gedimino technikos universitete, vadovė – dr. Rasa Melnikienė. Disertacija ginama viešame Ekonomikos mokslo krypties disertacijos gynimo tarybos posėdyje 2026 m. rugsėjo 22 d. 10 val. Vilniaus Gedimino technikos universiteto Aula Doctoralis posėdžių salėje. Žemės ūkio dviguba transformacija, jungianti skaitmeninę ir žaliąją pertvarkas, yra viena pagrindinių Europos Sąjungos strategijos krypčių, siekiant kurti tvaresnį, atsparesnį ir konkurencingesnį žemės ūkio sektorių. Disertacijoje sprendžiama problema, kaip įvertinti skaitmeninės ir žaliosios pertvarkų poveikį žemės ūkio veiklos rezultatams tvarumo kontekste. Disertacijos tikslas – sukurti ir empiriškai pagrįsti dvigubos transformacijos poveikio vertinimo modelį. Modelis integruoja tris vertinimo lygmenis: ūkio, bioekonomikos ir vertės grandinės, ir nacionalinį bei regioninį kontekstą. Struktūrinės asimetrijos ir įgalinantys mechanizmai įtraukiami kaip veiksniai, veikiantys visus tris vertinimo lygmenis. Tyrime taikyta mišri metodika, jungianti mokslinės literatūros analizę, konceptualią sintezę, atvejo analizę, struktūrintų apklausų analizę, lyginamąją analizę, koreliacinę ir regresinę analizę, jautrumo analizę, pusiau struktūrintus interviu, dokumentų analizę ir empirinių rezultatų sintezę. Empirinį pagrindą sudaro penki tarpusavyje susiję tyrimai, apimantys smulkių ūkių skaitmenizaciją, skaitmeninių technologijų diegimą tvariame žemės ūkyje ir bioekonomikoje, dvigubą transformaciją Lietuvoje ir Rumunijoje, maisto tiekimo grandinių skaitmenizaciją bei struktūrines asimetrijas Lietuvos bioekonomikos transformacijoje. Empiriniai rezultatai rodo, kad dviguba transformacija gerina žemės ūkio veiklos rezultatus tada, kai skaitmeniniai ir žalieji sprendimai yra integruojami ūkio, vertės grandinės bei regioniniu ir nacionaliniu lygmenimis. Skaitmenizacija prisideda prie darbo efektyvumo, planavimo, ryšių su vartotojais, investicinių sprendimų, nuostolių mažinimo, atsekamumo, produkto kokybės ir tiekimo grandinės matomumo, kartu sudarydama prielaidas išteklių, atsinaujinančiosios energijos ir vandens naudojimo efektyvumui, emisijų mažinimui, anglies sekvestracijai ir atsparumui klimato kaitai. Tačiau šie rezultatai priklauso nuo infrastruktūros, investicinių pajėgumų, politikos paramos, skaitmeninių įgūdžių ir institucinio pasirengimo. Tyrime taip pat buvo atskleistos struktūrinės asimetrijos: didesnis investicijų intensyvumas savaime neužtikrina geresnių ekonominių rezultatų, o skaitmeninių technologijų diegimas gali vystytis atskirai nuo ekologinės gamybos orientacijos. Disertacijoje daroma išvada, kad skaitmeninė ir žalioji pertvarkos gali pagerinti žemės ūkio veiklos rezultatus ir tvarumą, tačiau tik tada, kai jos yra integruotos, pritaikytos konkrečiam kontekstui ir palaikomos įgalinančiais mechanizmais. Naujas pasiūlytas modelis suteikia mokslinį ir praktinį pagrindą vertinti žemės ūkio veiklos rezultatus dvigubos transformacijos sąlygomis. Mokslo darbą galite rasti VILNIUS TECH Virtualiojoje bibliotekoje.
Plačiau
Kai festivalis tampa auditorija: KIF studentų praktika „Šiaulių naktyse XVI“
Kai festivalis tampa auditorija: KIF studentų praktika „Šiaulių naktyse XVI“
Kaip pasiruošti darbui renginyje, kuriame vienu metu reikia valdyti techniką, stebėti vaizdą, rūpintis garsu ir reaguoti į netikėtas situacijas? VILNIUS TECH Kūrybinių industrijų fakulteto (KIF) studentams atsakymų į šiuos klausimus teko ieškoti ne auditorijoje, o realiame festivalyje – „Šiaulių naktyse XVI“. Paskutinėmis vasaros dienomis KIF Renginių inžinerijos studentai prisijungė prie festivalio „Šiaulių naktys XVI“ komandos. Čia teorines žinias pakeitė realios užduotys, konkretūs terminai ir atsakomybė už rezultatą, kurį iš karto mato bei girdi renginio žiūrovai. Studentams tai tapo galimybe iš arti pamatyti, kiek skirtingų procesų slypi už sklandžiai vykstančio renginio – nuo technikos paruošimo, kamerų ir garso iki transliacijų bei operatyvių sprendimų renginiui jau prasidėjus. Praktika, kurioje nėra dviejų vienodų užduočių Festivalio metu studentų veiklos nuolat keitėsi. Vienu metu reikėjo filmuoti reportažą miesto erdvėse, kitu – stebėti vaizdą prie pulto, tikrinti technikos nustatymus, įrašyti transliaciją ar kartu su komanda perkelti įrangą į kitą renginio vietą. Tokia praktika leidžia suprasti ir vieną svarbiausių renginių inžinerijos principų – garsas, šviesa ir vaizdas nėra atskiros sritys, veikiančios nepriklausomai viena nuo kitos. Gyvame renginyje jos turi veikti kaip viena sistema. Čia svarbios tampa ne tik techninės žinios. Studentams tenka mokytis ilgą laiką išlaikyti dėmesį, greitai reaguoti į pasikeitusią situaciją, pastebėti svarbiausią momentą, dirbti komandoje ir priimti sprendimus tada, kai ilgoms diskusijoms tiesiog nėra laiko. Festivalio aplinka taip pat parodo, kad profesionalumas reiškia gebėjimą matyti ne tik savo užduotį, bet ir bendrą rezultatą. Jei vienoje vietoje prireikia papildomos pagalbos, komandos nariai turi gebėti persiorientuoti ir prisidėti ten, kur tuo metu jų labiausiai reikia. Nuo profesionalų patirties – iki savarankiškų sprendimų Studentams festivalio metu padėjo scenos techninių sprendimų profesionalai – VILNIUS TECH KIF lektorius ir festivalio įkūrėjas Remigijus Ruokis bei jo kolega Tomas Laugalis. Jų patirtis padėjo studentams geriau suprasti techninių sprendimų logiką ir renginio užkulisiuose vykstančius procesus. Vis dėlto reali praktika reiškė ir tai, kad po paaiškinimų ateidavo momentas, kai sprendimą reikėdavo priimti savarankiškai – stebėti situaciją, įvertinti aplinkybes ir prisiimti atsakomybę už savo darbo rezultatą. „Šiaulių naktyse XVI“ praktinės patirties sėmėsi Renginių inžinerijos programos studentai Ignas Jonkus, Augustė Drublionytė, Erika Petrauskaitė, Julija Šikulova ir Simas Burinskas. Prie festivalio komandos taip pat prisijungė viena iš savanorių vadovių, Medijų kūrybos ir skaitmeninių technologijų (MKST) pirmakursė Saulė Kaikarytė kartu su  Simona Janavičiūte. Skirtingų sričių ir institucijų atstovai festivalyje tapo viena komanda, kurios bendras tikslas – užtikrinti, kad renginys žiūrovui vyktų sklandžiai. Kai studijų žinias patikrina realus renginys Praktinės patirtys realiuose renginiuose yra svarbi Renginių inžinerijos studijų dalis. Jos leidžia universitete įgytas žinias išbandyti aplinkoje, kurioje sprendimų rezultatai tampa matomi iš karto. Auditorijoje galima analizuoti techninius sprendimus, mokytis dirbti su įranga ir modeliuoti įvairias situacijas. Festivalyje atsiranda papildomas veiksnys – realybė. Keičiasi aplinkybės, spaudžia laikas, vienu metu dirba daugybė žmonių, o renginys negali sustoti vien todėl, kad iškilo techninė problema. Būtent tokiose situacijose studentai ugdo ne tik profesines kompetencijas, bet ir atsakomybę, savarankiškumą, gebėjimą bendradarbiauti bei greitai spręsti problemas. Po vasaros praktikos studentai grįžta į universiteto auditorijas jau turėdami kitokį atskaitos tašką. Teorinį sprendimą galima vertinti ne tik pagal tai, kaip jis atrodo užduotyje, bet ir pagal daug paprastesnį kriterijų – ar jis veiktų realiame renginyje? „Šiaulių naktys XVI“ dar kartą parodė, kad renginių inžinerijos mokomasi ne tik prie pultų universiteto laboratorijose. Kartais geriausia auditorija yra festivalis, o svarbiausias įvertinimas – sklandžiai prasidėjęs renginys, kurio užkulisiuose studentas jau yra ne stebėtojas, o komandos dalis.
Plačiau