根據CNET網站的報導,風險管理公司TruSecure指出,使用者在電腦桌面上使用經密碼保護的螢幕保護程式,通常比複雜的網路登錄密碼更能有效防止未經授權的資料存取。
TruSecure表示,企業在安全措施和程序上花費鉅資,但那麼做卻可能適得其反,駭客入侵的風險不但沒有降低,反而可能會升高。
TruSecure首席分析師Jay Heiser指出,大多數未經授權存取資料的行為皆發生在公司內部,因為使用者離座時任由桌上電腦開著,未加以防護。他說:「想要竊取資料的有心人士只要坐在已經登入的終端機前,就能恣意翻閱該使用者的檔案,並傳送或偷看使用者的電子郵件。最能有效內部防竊的工具就是把螢幕上鎖,啟動有密碼保護的螢幕保護程式。」
Heiser說,一般使用者取得一長串複雜的密碼時,常見的做法是把它寫下來,並且把密碼寫在便利貼上,然後貼在螢幕旁邊或鍵盤底下。研究結果也發現,每當員工忘記自己的密碼,必須打電話向企業服務人員求助,企業就得花一大筆錢。分析公司Meta Group在今年稍早所做的估計指出,每一通這樣的求助電話約花費企業25美元。
Heiser指出,不論密碼的複雜度如何,全球資訊網上都有太多的工具可加以破解。比較有效的安全政策是使用硬體裝置,例如證件或智慧卡來強化存取權,因為如果硬體遺失了,使用者總是會察覺;但若密碼遺失了,卻可能渾然不覺。