前言
近日,Bitwarden公司对来自美国、英国、澳大利亚、法国、德国和日本共2400名用户进行了调查,以研究当前用户密码的使用习惯。
调查发现,全球用户普遍缺乏对密码管理安全最佳实践的了解,继续采用高风险的密码管理方法,这导致了大量安全漏洞和数据泄露事件。
一、调查结果
严重依赖记忆(53%)、笔和纸(34%)来管理账户密码。
大量重复使用密码。全球范围内有25%的受访者在11-20个以上的账户中大量重复使用密码,
使用弱密码和个人信息创建密码。39%的受访者使用弱密码,36%的受访者承认会在社交媒体平台(60%)和网络论坛(30%)等公开渠道使用个人信息创建密码。
不安全地存储工作密码(35%)
不使用双因素认证(33%)
不安全地共享密码(32%)
调查结果表明,当今企业安全操作规范与用户实际行为之间仍然存在巨大差距,弱密码和密码复用等高危行为仍然是企业网络安全、数据安全面临的主要威胁之一。企业亟需提高员工安全意识和培训水平,帮助员工在工作和生活中养成良好网络安全习惯。
二、员工安全认知与实际行为脱节
调查结果显示,企业员工普遍存在安全认知/信心与实际行为脱节的问题,尽管60%的用户声称他们对识别网络钓鱼攻击充满信心,68%的用户觉得自己能够识别并减轻人工智能辅助的网络攻击,但许多受访者仍然采用高风险的密码管理方式。
54%的受访者依赖记忆管理密码,33%的受访者使用笔和纸来管理家用密码。41%的受访者表示经常或偶尔会在公共网络上访问个人和工作数据,这进一步增加了数据泄露风险。
调查发现,个人在家和工作中的密码使用习惯大体相似。大多数受访者承认他们在工作场所也严重依赖记忆(53%