Треть россиян хранит пароли на бумаге

Согласно исследованию ИТ-компании edna, 30% россиян в возрасте от 18 до 75 лет хранят пароли на нецифровых носителях, а менеджерами паролей пользуются лишь 28% опрошенных. При этом большинство опрошенных считают, что основная ответственность за защиту персональных данных лежит на бизнесе.

По словам Кирилла Тимофеева, руководителя ИТ-департамента «ОБИТ», исследование показывает, что у пользователей постепенно формируется более осознанное отношение к защите данных. Однако компрометация учетных данных по-прежнему остается одним из самых распространенных способов кражи чувствительной информации — как у частных пользователей, так и в корпоративной среде: «Важно сместить фокус с дисциплины сотрудников на системные решения. Это ключевой момент: любой запрет проигрывает удобству, если не предложить альтернативу.

Мы создаем комплексные системы защиты данных, одной из важных составляющих которых является корпоративный менеджер паролей. Он позволяет решить сразу несколько задач. Во-первых, менеджер генерирует сложные уникальные пароли для каждого сервиса и хранит их в зашифрованном виде. Это исключает повторное использование паролей и необходимость записывать их на бумаге или стикерах. Во-вторых, мы всегда видим, кто и к каким учетным данным имеет доступ. В отличие от таблиц Excel или переписок в мессенджерах, система ведет полный журнал действий, что критически важно при расследовании инцидентов. Кроме того, паролями можно безопасно делиться с коллегами или подрядчиками, не раскрывая их содержимое. При увольнении сотрудника или завершении проекта доступ можно мгновенно отозвать».

По словам эксперта, корпоративные менеджеры паролей сегодня стали критически необходимым инструментом по нескольким причинам. Во-первых, учетные данные остаются главным вектором атак, а у большинства компаний сохраняются проблемы с соблюдением парольной политики. Во-вторых, сохраняется влияние человеческого фактора. Исследования показывают, что две трети сотрудников продолжают хранить пароли в памяти или записывать их, а также используют одинаковые комбинации для разных сервисов. В-третьих, усиливаются требования регуляторов. С 1 марта 2026 года вступили в силу новые требования ФСТЭК, ужесточающие парольную политику. Кроме того, с 30 мая 2025 года за утечки персональных данных введены оборотные штрафы в размере до 3% выручки компании.

Несмотря на очевидные преимущества, внедрение таких решений по-прежнему сталкивается с рядом барьеров. Так, серьезным препятствием остается сопротивление пользователей. Однако практика показывает, что при поддержке руководства и грамотном обучении уровень использования менеджеров паролей значительно возрастает. Кроме того, даже в организациях, где уже внедрены системы IAM, SSO и PAM, остается так называемая «серая зона» — общие пароли от рекламных кабинетов, API-ключи и доступы к сервисам, не интегрированным с SSO. Именно эту категорию учетных данных и позволяют централизованно защищать корпоративные менеджеры паролей.

«Проблема управления паролями давно перестала быть исключительно технической. Сегодня это полноценная бизнес-задача и вопрос устойчивости компании. Хранить корпоративные пароли в Excel или в головах сотрудников в 2026 году — анахронизм, который может обойтись бизнесу в миллионы рублей. Корпоративный менеджер паролей — это базовый элемент цифровой гигиены, который должен быть внедрен и поддерживаться на уровне всей компании», — резюмирует Кирилл Тимофеев.

Тематики: Безопасность

Ключевые слова: информационная безопасность, Обит