根据CNET网站的报导,风险管理公司TruSecure指出,用户在计算机桌面上使用经密码保护的屏幕保护程序,通常比复杂的网络登录密码更能有效防止未经授权的数据存取。
TruSecure表示,企业在安全措施和程序上花费巨资,但那么做却可能适得其反,黑客入侵的风险不但没有降低,反而可能会升高。
TruSecure首席分析师Jay Heiser指出,大多数未经授权存取数据的行为皆发生在公司内部,因为用户离座时任由桌上计算机开着,未加以防护。他说:「想要窃取数据的有心人士只要坐在已经登入的终端机前,就能恣意翻阅该用户的档案,并传送或偷看用户的电子邮件。最能有效内部防窃的工具就是把屏幕上锁,启动有密码保护的屏幕保护程序。」
Heiser说,一般用户取得一长串复杂的密码时,常见的做法是把它写下来,并且把密码写在便利贴上,然后贴在屏幕旁边或键盘底下。研究结果也发现,每当员工忘记自己的密码,必须打电话向企业服务人员求助,企业就得花一大笔钱。分析公司Meta Group在今年稍早所做的估计指出,每一通这样的求助电话约花费企业25美元。
Heiser指出,不论密码的复杂度如何,全球信息网上都有太多的工具可加以破解。比较有效的安全政策是使用硬件装置,例如证件或智能卡来强化存取权,因为如果硬件遗失了,用户总是会察觉;但若密码遗失了,却可能浑然不觉。