Проведенный опрос стал частью исследования фирмы Cyber-Ark, занимающейся обеспечением ИТ-безопасности. Специалисты фирмы выяснили, что в компаниях уделяют мало внимания вопросам защиты информации.
Треть респондентов признались, что используют свои пароли администраторов для доступа к конфиденциальной информации компании, к которой, в частности, относятся сведения об окладах сотрудников, планы по слиянию и поглощению, личные электронные адреса и прочее. При этом 47% опрошенных сообщили, что имеют доступ к сведениям, которые им не положено знать по долгу службы.
Было установлено, что привилегированные пароли меняются реже, чем пользовательские: в 30% случаев раз в три месяца, в 9% - не меняются никогда. Более того, половине системных администраторов не требуется авторизация для доступа к привилегированным аккаунтам.