Пароли и учётные записи: о чём этот модуль
Учётная запись сотрудника открывает доступ к корпоративной почте, документам, внутренним системам и данным клиентов. Если один и тот же пароль используется в нескольких сервисах, утечка на стороннем ресурсе может привести к компрометации рабочего аккаунта. Слабые пароли, хранение в открытом виде, передача коллегам и незащищённое восстановление доступа увеличивают риск даже при наличии технических средств защиты.
Модуль объясняет, как создавать уникальные парольные фразы, безопасно хранить их в менеджере паролей и использовать многофакторную аутентификацию. Сотрудники разбирают типовые способы кражи доступа: фишинговые формы, подбор, утечки баз, запросы кодов подтверждения и атаки на процедуру восстановления. Отдельно рассматриваются резервные коды, уведомления о входе и действия при подозрении на компрометацию.
После обучения сотрудник понимает, что пароль — это не формальность, а часть системы управления доступом. Он не передаёт пароль или одноразовый код, не повторяет рабочие комбинации в личных сервисах и знает, как быстро защитить аккаунт при подозрительной активности.