( ggallo | 2021. 03. 17., sze – 17:39 )

Én meg arra, hogy mennyien gondolkodnának el azon, hogy lehet nem a dolgozóval van baj, hanem szar a poliszi, ha mindenki arra veszi a fáradtságot hogy inkább kijátssza, mint betartsa.

A túlbonyolított, túlerőltetett védelmek mindig kontraproduktívak.

Amikor indult az okmányiroda rendszer sok éve, akkor újdonság volt, hogy név+jelszó+kártya+PIN kell a csatlakozáshoz, majd minden al-rendszerhez újabb (másik, semmiképp sem azonos) név+jelszó. Ezek mind max. havonta csere, és az utolsó 24-et nem lehet újra használni semmiből. Ennek az lett az eredménye, hogy az ügyintézők 95%-nál a billentyűzet alatt volt a kártya, mellette papíron a PIN kód és az összes név+jelszó, 24 db visszamenőleg. Nesze neked biztonság. Ilyen egy szarul kitalált (ál)biztonság a valóságban.

Ahelyett, hogy lenne a személyes munkaállomásra egy kellően hosszú tetszőleges jelszó előírás (tök mindegy milyen karakterek, ha mondjuk 16 vagy 20 vagy 24 minimum a hossza), meg kötelező lock, ha elhagyja a munkahelyét. Esetleg kötelező csere X időnként.