EN
კიბერუსაფრთხოება

პაროლები და ორფაქტორული ავთენტიფიკაცია — ბიზნესის პირველი ფარი

როგორ შევქმნოთ სწორი პაროლი, რატომ სჭირდება ყოველ თანამშრომელს პაროლების მენეჯერი და რომელ ანგარიშებზე უნდა ჩაირთოს MFA პირველ რიგში.

კომპანიის ანგარიშების გატეხვა ყველაზე ხშირად იწყება არა რთული შეტევით, არამედ სუსტი ან რამდენიმე სერვისზე განმეორებული პაროლით. საკმარისია, ერთ-ერთი საიტიდან პაროლი გაჟონოს — და თავდამსხმელი იმავე პაროლს თქვენს ელ-ფოსტაზე, ბუღალტერიის პროგრამაზე თუ Microsoft 365-ზე სცდის.

როგორი უნდა იყოს პაროლი

  • სიგრძე — სირთულეზე მნიშვნელოვანია. მინიმუმ 12–14 სიმბოლო. უკეთესია ფრაზა, მაგალითად: ფანჯარა-ყავა-ლურჯი-2026.
  • ყოველ სერვისზე — სხვა პაროლი. განმეორებადი პაროლი ყველაზე დიდი რისკია.
  • ნუ იყენებთ სახელებს, დაბადების თარიღებს, კომპანიის სახელს ან 123456, qwerty ტიპის კომბინაციებს.
  • ნუ წერთ პაროლებს სტიკერზე, Excel-ის ფაილში ან მესენჯერში. თუ პაროლის გაზიარება აუცილებელია — გამოიყენეთ ერთჯერადი, თვითგანადგურებადი ბმული, მაგალითად, ICOMP Pass-ის საიდუმლო ბარათი: ბმული ერთხელ წაკითხვის შემდეგ ქრება.

პაროლების მენეჯერი

ათობით უნიკალური პაროლის დამახსოვრება შეუძლებელია — ამისთვის არსებობს პაროლების მენეჯერი. ის პაროლებს ერთ, დაცულ ადგილას ინახავს, ასე რომ, ყოველ სერვისზე სხვა, რთული პაროლის გამოყენება მარტივი ხდება.

ჩვენი გუნდის პროდუქტი — ICOMP Pass — პირველი ქართული დაცული სეიფი. ორფაქტორული ავთენტიფიკაცია მასში სავალდებულოა, „პაროლების ჯანმრთელობის“ შემოწმება აჩვენებს სუსტ, განმეორებად და ძველ პაროლებს, შენახული პაროლები კი ცნობილ გაჟონვებებში მოწმდება — ისე, რომ პაროლი არსად იგზავნება.

ორფაქტორული ავთენტიფიკაცია (MFA)

MFA ნიშნავს, რომ პაროლის შემდეგ სისტემა დამატებით დასტურს ითხოვს — ტელეფონის აპლიკაციიდან ან ფიზიკური გასაღებიდან. თავდამსხმელს, რომელიც პაროლს იგებს, ეს მეორე ნაბიჯი შეაჩერებს.

პირველ რიგში ჩართეთ MFA:

  1. კორპორატიულ ელ-ფოსტაზე (Microsoft 365, Google Workspace);
  2. ბანკსა და ბუღალტერიის პროგრამაზე;
  3. დისტანციურ წვდომაზე (VPN, Remote Desktop);
  4. ადმინისტრატორის ანგარიშებზე — სერვერი, როუტერი, ჰოსტინგი, დომენი.

💡 რჩევა: SMS-კოდის ნაცვლად უკეთესია აპლიკაცია (Microsoft Authenticator, Google Authenticator) — SMS-ის ჩაჭრა შედარებით მარტივია.

ბიზნესისთვის: 3 წესი

  • თანამშრომლის წასვლისას ყველა ანგარიში — ელ-ფოსტა, VPN, CRM, ფაილური სერვერი — გათიშეთ იმავე დღეს.
  • ადმინისტრატორის უფლებები — მხოლოდ მათ, ვისაც რეალურად სჭირდება. ყოველდღიური მუშაობა — ჩვეულებრივი ანგარიშით.
  • ანგარიშების სია — იცოდეთ, რომელ სერვისებს იყენებთ და ვის აქვს წვდომა.

დაგვიკავშირდით

ინფორმაცია

დაგვიტოვეთ შეტყობინება ან დაგვიკავშირდით ქვემოთ მოცემული დეტალებით.