Bezpieczni w sieci z OSE: bezpieczne logowanie

Hasła – korzystamy z nich na co dzień. Logując się do banku, poczty elektronicznej czy mediów społecznościowych. Zastanawialiście się kiedyś, czy Wasze hasła są wystarczająco silne…? Sprawdźcie najnowsze wytyczne!

Portale społecznościowe, bankowość elektroniczna, konto w ulubionym e-sklepie, skrzynka e-mail – choć to różne internetowe usługi, łączy je jedno: konieczność zabezpieczenia ich silnym hasłem. To właśnie hasło, niczym klucz do sejfu, chroni nasze poufne dane przed kradzieżą czy niepowołanym dostępem. Czy zabezpieczenia, które stosujemy, są wystarczająco silne? Warto sprawdzać aktualne wymogi, zmieniające się wraz z nowymi usługami i pojawianiem się kolejnych zagrożeń w sieci.

CERT Polska wydał nowe rekomendacje dotyczące haseł i procedur logowania. Wiedzieliście, że nie ma już potrzeby cyklicznej, profilaktycznej zmiany hasła czy stosowania znaków specjalnych i cyfr w celu wzmocnienia zabezpieczenia? W kolejnym tekście z serii „Bezpieczni w sieci z OSE” podpowiadamy, jakie zasady warto stosować podczas tworzenia zabezpieczeń. Sprawdźcie koniecznie, czy Wasze hasła są bezpieczne!

Złote zasady bezpiecznego logowania

  1. Łatwe do zapamiętania, niemożliwe do odgadnięcia. Silne hasło powinno być pełnym zdaniem, składającym się minimum z pięciu słów (bez spacji). Unikajmy przy tym cytatów czy powiedzeń, ale po pewnych modyfikacjach mogą one nam posłużyć jako inspiracja. Jako przykład CERT Polska podaje frazę: WlazlKostekNaMostekIStuka – zdanie ze znanej piosenki dla dzieci łatwo zapamiętać, a modyfikacje sprawiają, że dla oszustów staje się ono niemożliwe do odgadnięcia.
  2. Cyfry, znaki specjalne, wielkie i małe litery? Bezpieczne hasło powinno się składać się z minimum 12 znaków. Długie hasło, jeśli jest opisaną wyżej frazą, nie musi zawierać znaków specjalnych czy wielkich liter. Warto – w celu dodatkowego zabezpieczenia – zamienić jedno ze słów na jego obcojęzyczny odpowiednik, np. DwaBialeLatajaceSophisticatedKroliki.
  3. Za dużo haseł? Menedżer! Jeśli mamy kłopot z zapamiętaniem haseł do wielu różnych kont, z pomocą przychodzą nam menedżery haseł. Programy te, wbudowane w przeglądarkę lub działające w chmurze, pozwalają na bezpieczne przechowywanie haseł lub umożliwiają ich automatyczne wpisanie.
  4. Dostawcy tożsamości. Ból głowy spowodowany nadmiarem haseł ukoją również technologie zwane dostawcami tożsamości. Na czym polegają? Mechanizmy te umożliwiają stworzenie jednego miejsca zarządzającego tożsamościami oraz udostępnianie ich innym usługom w celu uwierzytelnienia użytkowników. Przykładem takiego mechanizmu jest Single Sign-On (SSO), który wykorzystujemy w OSE.
  5. Do dwóch razy sztuka. Jeśli to możliwe, warto stosować podwójne zabezpieczenie (uwierzytelnianie dwuskładnikowe): hasło plus dodatkowy kod lub odcisk palca, lub skan tęczówki oka. Można wybrać jeden z trzech weryfikowanych elementów: „coś, co znasz” – hasło lub kod PIN, „coś, co posiadasz” – token sprzętowy, telefon, karta Smart Card czy „coś, czym jesteś” – zabezpieczenie biometryczne. Ten drugi składnik stanowi dodatkową warstwę bezpieczeństwa, która uniemożliwia nieuprawnione zalogowanie się np. do bankowości elektronicznej.

Więcej szczegółowych informacji na temat tworzenia bezpiecznych haseł znajdziecie w aktualności „Kompleksowo o hasłach”, a także w materiałach i plakatach informacyjnych przygotowanych przez CERT Polska.

Hasła bezpieczne dla wszystkich!

Chociaż może się wydawać, że tworzenie silnych haseł dotyczy tylko dorosłych użytkowników internetu, warto pamiętać również o tych młodszych, którzy dopiero poznają zasady, jakimi rządzi się wirtualny świat. Specjalnie dla nich przygotowaliśmy kurs „Przygody Profesora i N@tki, czyli jak bezpiecznie korzystać z internetu” – przybliżamy w nim ważne zasady cyberbezpieczeństwa, związane m.in. z ochroną prywatności, kontaktami online czy dostępem do szkodliwych treści.

W kontekście silnych haseł polecamy zwłaszcza moduł szósty – „Bezpieczny komputer”. Dołączony do kursu scenariusz zajęć zaktualizowaliśmy właśnie o najnowsze rekomendacje CERT Polska. Zapraszamy!

Zobacz kurs Przygody Profesora i N@tki, czyli jak bezpiecznie korzystać z internetu” na platformie OSE IT Szkoła

07.04.2022

Najnowsze artykuły