Έρευνες - Μελέτες

Η διαχείριση κωδικών ασφαλείας, προτεραιότητα για απλούς χρήστες και ειδικούς

sec_privacy

Εντελώς διαφορετική προσέγγιση για τις προτεραιότητες ασφαλείας του Διαδικτύου φαίνεται ότι έχουν οι απλοί χρήστες του Ίντερνετ και οι ειδικοί του κλάδου. Για τους ειδικούς, οι πέντε κορυφαίες μέθοδοι ασφαλείας είναι η εγκατάσταση ενημερώσεων λογισμικού, η χρήση μοναδικών κωδικών ασφαλείας, διπλού ελέγχου ταυτότητας, δύσκολων κωδικών ασφαλείας και προγραμμάτων διαχείρισης κωδικών. Την ίδια στιγμή, οι πέντε κορυφαίες μέθοδοι ασφαλείας από τους απλούς χρήστες είναι η χρήση λογισμικού προστασίας από ιούς, δύσκολων κωδικών ασφαλείας, η συχνή αλλαγή κωδικών ασφαλείας, η επίσκεψη μόνο ιστοσελίδων που γνωρίζουν και η μη κοινοποίηση προσωπικών πληροφοριών στο Διαδίκτυο.


Διάγραμμα 1. Common ground: careful password management, Πηγή: Symposium On Usable Privacy and Security, 2015.

Τα παραπάνω προκύπτουν από έρευνα, η οποία συγκρίνει πως οι ειδικοί στην ασφάλεια και οι απλοί χρήστες χρησιμοποιούν το Διαδίκτυο με ασφάλεια και παρουσιάστηκε στο Symposium on Usable Privacy and Security. Στο πλαίσιο της έρευνας, 231 ειδικοί στην ασφάλεια και 294 απλοί χρήστες του διαδικτύου απαντούν σε ερωτήσεις σχετικά με το τι κάνουν, ώστε να χρησιμοποιούν το διαδίκτυο με ασφάλεια.

Οι ειδικοί χρησιμοποιούν προγράμματα διαχείρισης κωδικών ασφαλείας σε κάποιους από τους λογαριασμούς τους,
3 φορές πιο συχνά από
τους απλούς χρήστες
Σύμφωνα με την έρευνα, η προσεκτική διαχείριση κωδικών ασφαλείας αποτελεί προτεραιότητα και για τις δύο ομάδες, ωστόσο, οι προσεγγίσεις διαφέρουν. Για παράδειγμα, οι ειδικοί στην ασφάλεια εξαρτώνται, σε μεγάλο βαθμό, από προγράμματα διαχείρισης κωδικών ασφαλείας, δηλαδή υπηρεσίες που αποθηκεύουν και προστατεύουν όλους τους κωδικούς ασφαλείας ενός χρήστη σε ένα μέρος. Για του λόγου το αληθές, χρησιμοποιούν προγράμματα διαχείρισης κωδικών ασφαλείας σε κάποιους από τους λογαριασμούς τους, τρεις φορές πιο συχνά από τους απλούς χρήστες. Συγκεκριμένα, μόνο το 24% των απλών χρηστών ανέφεραν πως χρησιμοποιούν προγράμματα διαχείρισης κωδικών ασφαλείας σε κάποιους από τους λογαριασμούς τους, σε αντίθεση με το 73% των ειδικών.

Λογισμικά προστασίας από ιούς
Έκτος από μερικές υπερκαλύψεις, οι κορυφαίες απαντήσεις των ειδικών ασφαλείας και των μη ειδικών ήταν πολύ διαφορετικές. Έτσι, ενώ το 35% των ειδικών ασφαλείας εκτιμά ότι η εγκατάσταση των ενημερώσεων λογισμικού είναι μία από τις κορυφαίες πρακτικές ασφαλείας, μόλις το 2% των απλών χρηστών πιστεύει το ίδιο. Οι ειδικοί αναγνωρίζουν τα οφέλη των ενημερώσεων, ενώ οι απλοί χρήστες όχι μόνο δεν είναι ξεκάθαροι γι’ αυτά, αλλά ανησυχούν για τα πιθανά ρίσκα των ενημερώσεων στο λογισμικό.Στο μεταξύ, το 42% των απλών χρηστών, έναντι μόλις 7% των ειδικών ασφαλείας, δήλωσε ότι το λογισμικό προστασίας από ιούς αποτελεί ένα από τα τρία κορυφαία πράγματα που κάνει για να παραμείνει ασφαλές στο διαδίκτυο.

Παρανοήσεις

Όπως επισημαίνει η Google, τα ευρήματα της έρευνας υπογραμμίζουν τις θεμελιώδεις παρανοήσεις σχετικά με τις βασικές πρακτικές ασφαλείας στο Διαδίκτυο. Οι ενημερώσεις λογισμικού, για παράδειγμα, είναι οι ζώνες ασφαλείας του Ίντερνετ, που κάνουν πιο ασφαλή την περιήγηση. Και όμως, πολλοί απλοί χρήστες, όχι μόνο τις αγνοούν παρ’ ότι αποτελούν βέλτιστη πρακτική, αλλά ταυτόχρονα ανησυχούν ότι οι ενημερώσεις λογισμικού αποτελούν κίνδυνο για την ασφάλεια.