В авторитетном отраслевом издании BIS Journal опубликована экспертная статья руководителя центра компетенций "Аладдин" Леонида Шапиро. В материале проанализированы ключевые отчёты о киберугрозах за 2024–2025 годы (Verizon DBIR, Microsoft Digital Defense Report, CrowdStrike Global Threat Report, Positive Technologies и других). Основной вывод: подавляющее большинство успешных взломов начинается с компрометации учётных данных, а не с технической эксплуатации уязвимостей.
Ключевые тезисы статьи:
📌 Использование традиционных методов аутентификации с помощью запоминаемого пароля неэффективно для любой организации и несёт угрозы безопасности;
📌 Необходимо кардинальное изменение модели аутентификации — переход от паролей к двухфакторной аутентификации на основе асимметричной криптографии и аппаратных устройств (смарт-карты, USB-токены);
📌 Для российского корпоративного и государственного секторов внедрение строгой аутентификации с использованием технологий PKI становится не только стратегической необходимостью, но и прямым требованием регуляторов, в частности приказа ФСТЭК №117.
Леонид Шапиро обосновывает переход от парольной аутентификации к двухфакторной на базе инфраструктуры открытых ключей как единственное эффективное решение, устраняющее основной вектор атак и соответствующее актуальным нормативным требованиям.
📖 Полный материал с разбором сценариев атак, сравнительным анализом решений и практическими рекомендациями читайте на нашем сайте.
