Ім'я користувача і пароль − це елементи інформації необхідні користувачеві для входу у робочий сеанс (log on) на комп'ютері. Якщо зловмисникові відомий один з цих елементів, йому необхідно тільки дізнатися або зламати інший елемент, щоб отримати доступ до комп'ютерної системи. Важливо змінювати імена користувачів за замовчуванням для таких облікових записів, як адміністратор і гість, оскільки ці імена користувачів за замовчуванням занадто відомі. Ім'я користувача за замовчуванням, яке не можна змінити, має певне домашнє мережне обладнання. Усюди, де це можливо, змініть імена користувачів за замовчуванням для всіх користувачів комп'ютерів і мережного обладнання.

Системний адміністратор, зазвичай, визначає правила призначення імен користувачів під час створення мережних облікових записів. Поширений приклад імені користувача − перша літера імені користувача і далі його прізвище цілком. Правила створення імен мають бути простими, щоб їх можна було просто запам'ятати. Імена користувачів, як і паролі, є важливою частиною інформації і не повинні бути виявлені.

Вимога використання паролів

Рекомендації щодо паролів − важливий компонент політики безпеки. Будь-який користувач, якому необхідно увійти в систему комп'ютера або підключитися до мережного ресурсу, повинен ввести пароль. Паролі допомагають запобігти розкраданню даних і шкідливим діям. Паролі також допомагають забезпечити правильну реєстрацію подій, гарантуючи, що користувач має потрібний доступ.

Облікові записи для входу через мережу надають засоби реєстрації дій у мережі, забороняють або дозволяють доступ до ресурсів. Якщо Ви не можете увійти в систему на комп'ютері, не використовуйте ім'я і пароль іншого користувача, навіть якщо він ваш колега або друг, оскільки це може порушити реєстрацію подій. Замість цього повідомте адміністратора мережі про проблеми з входом у систему на комп'ютері або під час аутентифікації на мережних ресурсах безпеки.

Використання захищених і зашифрованих відомостей про облікові записи для комп'ютерів з доступом до мережі має бути мінімальною вимогою в будь-якій організації. Шкідливе ПЗ може контролювати мережу і записувати незашифровані паролі. Якщо паролі зашифровані, зловмисникам доведеться їх розшифровувати.

Зловмисники можуть отримати доступ до незахищених комп’ютерних даних. Захист паролями може перешкоджати несанкціонованому доступу до вмісту. Всі комп'ютери мають бути захищені паролями. Рекомендується використовувати три рівня захисту паролями: