Защищать учётную запись администратора от несанкционированного доступа важно по нескольким причинам:
- Утечка конфиденциальных данных. 1 Администраторы имеют доступ к критически важным системам и конфиденциальным данным, поэтому взлом их учётной записи может привести к утечке чувствительной информации. 14
- Нарушение работоспособности системы. 3 Злоумышленники могут использовать привилегированные учётные записи для распространения вирусов в сети компании, кражи данных, вывода из строя систем и оборудования или отключения доступа к ним. 3
- Манипуляции с финансовыми документами. 2 Злонамеренные сотрудники, имеющие доступ к привилегированным учётным записям, могут манипулировать финансовыми документами или нарушать работу системы ради денег или личной выгоды. 2
- Повышение привилегий. 2 Злонамеренные сотрудники, имеющие доступ к привилегированным учётным записям, могут незаметно перемещаться по сети организации, получая доступ к конфиденциальной информации, меняя настройки безопасности или даже выдавая себя за других привилегированных пользователей. 2
Чтобы защитить учётную запись администратора, необходимо использовать шифрование, ограничивать доступ средствами идентификации и аутентификации, регулярно обновлять парольную защиту. 1