เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →

Published:

กลับสู่พื้นฐาน: รหัสผ่านคืออะไร

by FireMon

ความปลอดภัยทางไซเบอร์ไม่ได้เป็นเรื่องของ CISO หรือคนสายเทคนิคอีกต่อไป เทคโนโลยีเข้ามาเกี่ยวข้องกับเราแทบทุกวัน ตั้งแต่ห้องเด็กอ่อนไปจนถึงบ้านพักผู้สูงอายุ จึงเป็นเรื่องสำคัญอย่างยิ่งที่ทุกคนจะต้องเข้าใจพื้นฐานของการใช้งานออนไลน์อย่างปลอดภัย เดือนตุลาคมเป็นเดือนแห่งการตระหนักรู้ด้านความปลอดภัยทางไซเบอร์ และ FireMon พร้อมนำเสนอคำแนะนำในรูปแบบที่เข้าใจง่าย แม้แต่ผู้อ่านที่อายุน้อยที่สุดก็เข้าใจได้ ขอเชิญแบ่งปันให้เพื่อนและครอบครัวของท่าน และขอให้ปลอดภัยอยู่เสมอ

ตอนเป็นเด็ก พวกเราส่วนใหญ่เข้าใจความสำคัญของรหัสผ่านโดยสัญชาตญาณ อยากเข้าชมรมของฉันไหม รหัสผ่านคืออะไร อยากนั่งด้วยกันไหม รหัสผ่านคืออะไร เด็กเล็กมักใช้ชื่อสัตว์หรือสีที่ตัวเองชอบ ซึ่งเดาได้ง่าย แต่เมื่อโตขึ้น รหัสผ่านก็ซับซ้อนขึ้นและเปลี่ยนบ่อยขึ้น รหัสผ่านที่แข็งแรงกว่าหมายถึงความเป็นส่วนตัวเฉพาะกลุ่มที่มากกว่า น่าเสียดายที่เมื่อเราโตขึ้นไปอีก การตั้งรหัสผ่านที่แข็งแรงกลับดูเหมือนต้องใช้ความพยายามมากเกินไป

จากข้อมูลในVerizon’s Data Breach Investigations Report (DBIR) 2022, แนวปฏิบัติด้านรหัสผ่านที่ไม่ดีเป็นหนึ่งในสาเหตุหลักของการรั่วไหลของข้อมูลมาตั้งแต่ปี 2009 ท่านอาจรู้สึกรำคาญที่ต้องลงชื่อเข้าใช้แต่ละบัญชีแยกกันอยู่ตลอด แต่ถ้าจะทำสิ่งเดียวเท่านั้น ขอให้ตั้งรหัสผ่านให้แข็งแรง

เหตุการณ์ใหญ่ในระดับองค์กรมักเป็นข่าวพาดหัว เช่น กรณีข้อมูลรั่วไหลของ TJ Maxx, Target, Marriott และ Equifax แต่การโจมตีรายย่อยจำนวนมากที่เกิดกับบุคคลทั่วไป ซึ่งนำไปสู่การขโมยข้อมูลบัตรเครดิต การขโมยตัวตน หรือการแฮ็กโซเชียลมีเดีย กลับแทบไม่เป็นที่รับรู้ในวงกว้าง ผู้ไม่หวังดีชอบฉวยโอกาสจากเป้าหมายที่โจมตีได้ง่าย ซึ่งมักเป็นผู้บริโภคทั่วไป และเป้าหมายที่ง่ายที่สุดคือรหัสผ่าน ข้อมูลประจำตัวที่ถูกขโมย (หรือรหัสผ่าน/ข้อมูลการเข้าสู่ระบบที่ถูกขโมย) คิดเป็น 80% ของเหตุข้อมูลรั่วไหลในปี 2021.

การใช้รหัสผ่านง่าย ๆ ตัวเดียวกับทุกบัญชีเป็นเรื่องน่าดึงดูด เพราะสะดวกและจำง่าย ส่วน “ลืมรหัสผ่าน” ก็เสียเวลาและน่าหงุดหงิด เข้าใจดีจริง ๆ แต่เพื่อข้อมูลบัตรของท่าน การเข้าถึงโซเชียลมีเดีย และตัวตนส่วนบุคคลของท่าน ขออย่าเป็นเป้าหมายที่โจมตีได้ง่าย

ห้าคำแนะนำเพื่อลดความเสี่ยงของข้อมูลประจำตัวของท่าน

  1. ทำให้รหัสผ่านแข็งแรงขึ้น รหัสผ่านควรทั้งแข็งแรงและไม่ซ้ำกัน ท่านคงเคยได้ยินมาแล้ว คือยาวอย่างน้อย 12 ตัวอักษร และผสมทั้งตัวพิมพ์ใหญ่ ตัวพิมพ์เล็ก ตัวเลข และอักขระพิเศษ เช่น #, $, & และ % เว็บไซต์ที่ปลอดภัยที่สุดจะบังคับให้ท่านตั้งรหัสผ่านที่แข็งแรง ลองนำกฎเหล่านี้ไปใช้กับทุกบัญชี
  2. อย่าใช้รหัสผ่านซ้ำเด็ดขาด โดยเฉพาะระหว่างแอปพลิเคชันส่วนตัวกับแอปพลิเคชันของที่ทำงาน เมื่อผู้โจมตีเข้าถึงบัญชีหนึ่งได้แล้ว พวกเขาย่อมพยายามเข้าถึงบัญชีอื่นต่อไป สมมติว่าผู้โจมตีแฮ็กเข้าอีเมลของท่านได้ เมื่อเข้าถึงได้แล้ว พวกเขาก็จะเข้าถึงลิงก์ไปยังธนาคาร บัตรเครดิต และเว็บไซต์สำคัญอื่น ๆ ของท่านได้ อย่าทำให้เรื่องนี้ง่ายขึ้นด้วยการใช้รหัสผ่านเดียวกันทั้งหมด
  3. อย่าบอกรหัสผ่านของท่านแก่ผู้อื่นเด็ดขาด ฟังดูง่าย แต่แฮ็กเกอร์มีวิธีล่อลวงให้ท่านเปิดเผยข้อมูล ฟิชชิงเป็นวิธีที่นิยมใช้ ผู้โจมตีจะหลอกให้ท่านเชื่อว่าพวกเขาเป็นบุคคลหรือองค์กรที่น่าเชื่อถือ ทั้งที่ความจริงคือกำลังเก็บข้อมูลของท่าน ควรตรวจสอบ URL ให้แน่ใจทุกครั้งก่อนให้ข้อมูลที่ละเอียดอ่อนใด ๆ
  4. ใช้ password manager เครื่องมือเหล่านี้จะสร้างและจัดเก็บรหัสผ่านที่ไม่ซ้ำกันสำหรับแต่ละเว็บไซต์ และมักกรอกรหัสผ่านให้อัตโนมัติบนอุปกรณ์ที่บันทึกไว้ password manager ช่วยให้ชีวิตง่ายขึ้น เพราะท่านไม่ต้องจำรหัสผ่านเอง เครื่องมืออย่าง 1Password และ Google Password Manager เป็นตัวเลือกที่ได้รับความนิยม
  5. ตั้งค่าการยืนยันตัวตนแบบหลายปัจจัย (MFA) MFA ช่วยยกระดับความปลอดภัยของข้อมูลประจำตัวโดยเพิ่มชั้นการป้องกันอีก 2 ชั้นขึ้นไป MFA อาจไม่สะดวกในทุกสถานการณ์ แต่เป็นหนึ่งในวิธีที่ดีที่สุดในการป้องกันไม่ให้ข้อมูลประจำตัวของท่านถูกแฮ็ก หากไม่มีการยืนยันเพิ่มเติม แม้จะมีรหัสผู้ใช้และรหัสผ่านที่ถูกต้องก็ยังเข้าถึงบัญชีของท่านไม่ได้ MFA กำหนดให้ใช้อย่างน้อย 2 อย่างต่อไปนี้ในการเข้าสู่ระบบ:สิ่งที่ท่านรู้ - รหัสผ่าน
  • สิ่งที่ท่านรู้ - รหัสผ่าน
  • สิ่งที่ท่านมี - โทเคน แอปยืนยันตัวตน สมาร์ตโฟน หรือแล็ปท็อป
  • สิ่งที่ท่านเป็น - ข้อมูลไบโอเมตริก เช่น faceID หรือลายนิ้วมือ

อินเทอร์เน็ตเป็นพื้นที่ที่น่าทึ่ง ขอให้ใช้งานอย่างเพลิดเพลินและมีความรับผิดชอบ

พื้นฐานการป้องกันรหัสผ่านเพื่อความปลอดภัยทางไซเบอร์ | FireMon