ИБ-компания АБП2Б и ассоциация разработчиков ПО «Руссофт» провели опрос о практиках управления паролями и привилегированными учетными записями в российских организациях в 2026 году. В нем приняли участие больше 50 респондентов, которые представляли компании с численностью от 50 до 500 человек из различных отраслей, включая ритейл, ИТ, сферу услуг и нефтегазовый сектор. Опрошенные преимущественно находятся в Москве и Санкт-Петербурге.
Участников опроса спросили об инструментах для управления паролями, о трудностях в этом процессе и о планах на будущее.
Ключевые выводы:
- в 66,7% компаний есть действующая политика управления паролями, у 20% она отсутствует, у 13,3% находится в разработке;
- для хранения паролей используются KeePass (23,8%), файлы, в том числе Excel и Word (19%), российские менеджеры паролей (19%);
- специализированные PAM-системы для хранения паролей применяют только 9,5% респондентов. По мнению аналитиков, это может быть фактором риска, учитывая рост числа кибератак через подрядчиков;
- для учетных записей обычных пользователей используются файлы (22,2%), KeePass (22,2%) и российские менеджеры паролей (16,7%). Для технических учетных записей — российские менеджеры (27,8%), KeePass (22,2%), файлы (11,1%), а также Vault и другие хранилища секретов (11,1%);
- главными трудностями в управлении учетными записями респонденты назвали контроль доступа сотрудников (28,6%), отсутствие централизованного хранилища (14,3%), недостаточный контроль привилегированных учетных записей (14,3%);
- 69,2% респондентов не планируют внедрять или менять решение для управления паролями и привилегированными доступами в ближайшие 12 месяцев, 23,1% рассматривают такую возможность. 7,7% планируют внедрение или замену;
- 20% компаний сталкивались с инцидентами, связанными с паролями и привилегированным доступом. 66,7% ответили отрицательно, 13,3% не стали раскрывать информацию.