Не нанимайте лучших из лучших. Прикрывайте слабые места

Вместо того, чтобы думать: «Как нанять лучших специалистов?», подумайте: «Какие наши слабые стороны?». Почему  вы нанимаете людей? Чтобы сделать  больше, или чтобы достичь  большего? Разработайте процесс найма так, чтобы найти нужных людей для усиления слабых сторон вашей команды, а не пытаться найти лучших.  Вместо «как найти самых умных людей?» подумайте о том, «как найти людей,…

Слабые пароли, запрещенные в Калифорнии с 2020 года

        


                
                 Камера видеонаблюдения "src =" https://ichef.bbci.co.uk/news/320/cpsprodpb/703C/production/_92023782_thinkstockphotos-482112104.jpg "width =" 976 "height =" 549 "/> <span class= Изображение copyright

                  Thinkstock
                
            
            
            
Изображение подписи
                
                    Сетевые камеры помогли злоумышленникам начать масштабные атаки
                

            

По умолчанию пароли, такие как «admin» и «password», будут запрещены для электронных фирм, которые будут использоваться в Калифорнии с 2020 года.

Государство приняло закон, устанавливающий более высокие стандарты безопасности

Он требует, чтобы каждый гаджет получил уникальный пароль, когда он был создан.

До сих пор легко угадываемые пароли помогли

Законодательство «Конфиденциальность информации: связанные устройства» требует, чтобы производители электроники оснащали свои продукты «разумными» функциями безопасности.

Это может означать уникальную пароль или процедуру запуска, которая заставляет пользователей генерировать свой собственный код при первом использовании гаджета.

Законопроект также позволяет клиентам, которые страдают от вреда, когда компания игнорирует закон, чтобы предъявить иск о возмещении ущерба.

Написано на новостной сайт в Интернете. Регистр Кирэн МакКарти сказал, что закон является «шагом вперед», а также «огромной упущенной возможностью».

Большей проблемой, чем плохие пароли, было создание устройств который не может быть обновлен, сказал он.

В Калифорнии должны были быть добавлены предложения, которые требовали от производителей использовать более округлый подход, сказал он, чтобы ограничить доступ к злоумышленникам хакеров на всевозможные устройства.

Многие недавние кибератаки использовали неиспользуемые и легко проверяемые пароли на устройствах, найденных в миллионах домов и офисов.

В конце 2016 года Twitter, Spotify и Reddit были среди сайтов, снятых в автономном режиме с помощью атаки, которая использовала плохие пароли для множества сетевых подключаемых устройств, включая веб-камеры и другое так называемое интеллектуальное домашнее оборудование.

Атака вредоносного ПО, известная как VPNFilter, в настоящее время нацелена на домашнюю страницу маршрутизаторы и, как полагают, заразили более 500 000 устройств.