Андрей Мишуков, генеральный директор ИБ-интегратора iTPROTECT, прокомментировал для CISOCLUB распространённые ошибки компаний в управлении цифровыми секретами. По его словам, проблема заключается не только в нехватке ресурсов, но и в устаревших подходах, которые давно не соответствуют уровню современных угроз. «Самая частая ошибка компаний — это неверный подход к управлению паролями, токенами, секретами. Во многих организациях руководство не применяет надёжные парольные политики: разрешает сотрудникам использовать короткие пароли без специальных символов (только буквы и цифры), устанавливает слишком длинный жизненный цикл паролей (например, год вместо трёх месяцев), допускает их повторное использование и т.д. Это сильно снижает трудозатраты злоумышленников на взлом инфраструктуры», — пояснил он. Эксперт также отметил, что медленное внедрение базовых средств защиты связано с нехваткой ресурсов. «Вторая проблема — это нехватка финансовых средств и кадровых ресурсов на создание и админист