8 октября 2026 / время чтения: 2 мин. / всего просмотров: 19
Половина безопасников уклоняется от сложной аутентификации
Согласно отчёту компаний Yubico и Okta, около половины ИБ-специалистов использует юзернеймы и пароли для аутентификации в своих личных аккаунтах, хотя такой метод считается одним из наименее надёжных. Это свидетельствует о разрыве между пониманием рисков и реальной практикой обеспечения корпоративной безопасности.
Аппаратные ключи доступа (passkeys), привязанные к конкретному устройству, были признаны экспертами наиболее действенным способом проверить подлинность пользователя, но на деле их выбирают лишь 25% опрошенных для входа в рабочие учётные записи и 20% — в личные.
Значительная часть безопасников прибегает к одноразовым кодам (получаемым на мобильный телефон) и аутентификации через SMS — механизмам, уязвимым для перехвата злоумышленниками. 76% респондентов заявило, что в их организациях для различных внутренних приложений приняты разрозненные методы аутентификации, а 23% призналось, что не требует в обязательном порядке MFA для всех корпоративных сервисов.
По мнению исследователей, полученные данные говорят о сохраняющейся зависимости от менее надёжных процедур в указанной сфере — это, прежде всего, структурная проблема, обусловленная слабыми местами в рабочих процессах и устаревшими стандартами настройки доступа для новых сотрудников, а не недостатком осведомлённости.
«Как на работе, так и в личной жизни сложности с входом в систему и усталость от процедур аутентификации неизменно подталкивают даже самых компетентных специалистов выбирать путь наименьшего сопротивления. Ситуацию могут усугублять опасения потерять доступ к личным аккаунтам, из-за чего люди склонны возвращаться к простым паролям и привычной MFA через SMS», — отмечается в отчёте.
Усам Оздемиров