Вот думаю для москвичей-мужчин ввести на сайт двухфакторную авторизацию.
Плюсом к логину-паролю на выбор:
— шутка про масквичей
— убитый лично медведь/лось/кабан в профиле
— предлагайте свои варианты
вспомнилось.
Звонит сотрудница коллеге:
— Какой у тебя пароль на комп?
— Нифига
— Ну пожалуйста, ну скажи пароль
— Нифига!
— Да блин! Мне комп надо, других свободных нет!
— Да блин, пароль — нифига! Повторяю по буквам Н И Ф И Г А
была какая-то история, дословно не вспомню, типа у сотрудника был пароль на компе в стиле «начальник мудак» Сотрудник ушел в отпуск, начальник звонит, нужен доступ на комп, скажи пароль.
Ну и сотрудник выкручивается, типа позовите моего другана, ему шепну пароль на ушко
у меня пароль-матерная фраза… и каждые 45 дней новую придумывать… а пароль свой- никому. надо- сбрасывайте на сервере домена. Но это еще обосновать надо служебную записку написать, почему и зачем это надо.
1. Я работаю в медицинской организации
2. в бюджетной. Соответственно необходимо выполнять требования по защите персональных данных, что проверяется ФСТК, Роскомнадзором и ФСБ. (последние тьфу тьфу пока нами не занимались) В рамках деятельности имеем доступ к персональным данным практически всей области, то есть взломав нас можно попытаться получить доступ к системам других организаций, в т.ч. и органов власти. А это уже соответственно не только 152 ФЗ, но еще и 187 ФЗ о критической информационной инфраструктуре. По идее он касается очень многих, где взлом и обрушение сети может остановить работу. предприятия, но пока что сильно напрягают в основном оборонщиков. А компьютеров у меня более 70, и 4 сервера и 1 СХД. И безнадзорный доступ к компьютерам сети это зло. У каждого действия в сети должно быть свое имя. А точнее никто не должен делать то что ему запрещено. Если уж на то пошло, то на рабочем компьютере я не имею доступа в соцсети (зато его имеет маркетолог), а вот на острие- у меня доступ есть Да быстрее всего работать без сложных паролей удобнее, зато с ним безопаснее. Бороться с последствиями шифраторов приходилось, блокировать взломы извне- но в принципе благодаря системам защиты все обходилось малой кровью. А вот НТМК в свое время пропустили шифратора, и обошлось им в не одну сотню миллионов рублей.
На УВЗ требуют только справку что отключена камера… иногда проверяют что она отключена… В сборочных цехах- телефоны низя. Телефон можно оставить в камере хранения на проходной.
у нас для авторизации в самых критичных точках используются смарт карты. А вот к самой смарт карте нужен пароль. Можно и по отпечаткам настроить, есть еще куча способов.
Плюсом к логину-паролю на выбор:
— шутка про масквичей
— убитый лично медведь/лось/кабан в профиле
— предлагайте свои варианты
Звонит сотрудница коллеге:
— Какой у тебя пароль на комп?
— Нифига
— Ну пожалуйста, ну скажи пароль
— Нифига!
— Да блин! Мне комп надо, других свободных нет!
— Да блин, пароль — нифига! Повторяю по буквам Н И Ф И Г А
Ну и сотрудник выкручивается, типа позовите моего другана, ему шепну пароль на ушко
не запоролен. На сервер типографский с любого компа тоже вход свободный. С любого компа. Так удобнее.
2. в бюджетной. Соответственно необходимо выполнять требования по защите персональных данных, что проверяется ФСТК, Роскомнадзором и ФСБ. (последние тьфу тьфу пока нами не занимались) В рамках деятельности имеем доступ к персональным данным практически всей области, то есть взломав нас можно попытаться получить доступ к системам других организаций, в т.ч. и органов власти. А это уже соответственно не только 152 ФЗ, но еще и 187 ФЗ о критической информационной инфраструктуре. По идее он касается очень многих, где взлом и обрушение сети может остановить работу. предприятия, но пока что сильно напрягают в основном оборонщиков. А компьютеров у меня более 70, и 4 сервера и 1 СХД. И безнадзорный доступ к компьютерам сети это зло. У каждого действия в сети должно быть свое имя. А точнее никто не должен делать то что ему запрещено. Если уж на то пошло, то на рабочем компьютере я не имею доступа в соцсети
— какой?
— ну ставь " Руслан мудак", хуле.
-пароль уже занят