Niepewność bywa czasem gorsza niż brak uzbrojonej straży.

13.4. Zakaz faksowania haseł Instrukcja. Pod żadnym pozorem nie wolno przesyłać faksem haseł. Uwagi. Przesyłanie informacji uwierzytelniających za pośrednictwem faksu nie jest bezpieczne. Do większości aparatów dostęp ma większa grupa osób. Poza tym korzystają one z publicznej centrali telefonicznej, w której można wprowadzić zmiany przekierowujące numer aparatu odbierającego tak, aby faksy dostawały się w ręce napastnika. Korzystanie z poczty głosowej 14.1. Hasła do skrzynek poczty głosowej Instrukcja. Hasła zabezpieczające skrzynki poczty głosowej nie mogą być ujawniane pod żadnym pozorem. Dodatkowo hasła te muszą być zmieniane przynajmniej raz na 50 dni. Uwagi. Wiadomości zostawione w poczcie głosowej mogą zawierać poufne informacje. W celu ich ochrony pracownicy powinni często zmieniać swoje hasła i nikomu ich nie ujawniać. Oprócz tego, użytkownicy poczty głosowej nie powinni ponownie korzystać z tego samego lub podobnego hasła wcześniej niż po upływie 12 miesięcy od ostatniego jego zastosowania. 344 14.2. Hasła do wielu systemów Instrukcja. Użytkownicy poczty głosowej nie powinni stosować tego samego hasła w jakimkolwiek innym systemie telefonicznym lub komputerowym, czy to firmowym czy prywatnym. Uwagi. Korzystanie z podobnych lub identycznych haseł w wielu systemach, np. w skrzynce poczty głosowej i w komputerze, ułatwia socjotechnikowi odgadnięcie pozostałych haseł użytkownika po odgadnięciu jednego. 14.3. Wybieranie hasła do skrzynki poczty głosowej Instrukcja. Użytkownicy i administratorzy poczty głosowej muszą wybierać hasła, które są trudne do odgadnięcia. Nie mogą się one w żaden sposób kojarzyć z osobą, która ich używa, ani też z firmą i nie powinny zawierać łatwych do odgadnięcia wzorców. Uwagi. Hasła nie mogą zawierać sekwencji lub powtarzających się cyfr (np. 1111, 1234, 1010), nie mogą być takie same lub podobne do numeru wewnętrznego skrzynki i nie mogą nawiązywać do adresu, kodu pocztowego, daty urodzenia, tablic rejestracyjnych, numeru telefonu, wagi, współczynnika IQ i innych informacji osobistych. 14.4. Wiadomości pocztowe oznaczone jako „zachowane” Instrukcja. W sytuacji, gdy nie odsłuchiwane wcześniej wiadomości nie są oznaczone jako „nowe”, administrator poczty musi zostać powiadomiony o podejrzeniu włamania do skrzynki, a hasło powinno zostać niezwłocznie zmienione. Uwagi. Socjotechnicy mogą uzyskać dostęp do skrzynek poczty głosowej na kilka różnych sposobów. Pracownik, który zauważy, że wiadomości, które słyszy po raz pierwszy, nie są oznaczane jako nowe, musi założyć, że ktoś uzyskał dostęp do jego skrzynki i wcześniej odsłuchał wiadomości. 14.5. Powitanie w poczcie głosowej Instrukcja. Pracownicy firmy powinni ograniczyć ujawnianie informacji w nagrywanych powitaniach poczty głosowej. Informacje związane z rozkładem dnia lub planami podróży nie powinny być ujawniane. 345 Uwagi. Zewnętrzne powitanie (odtwarzane dzwoniącym z zewnątrz) nie powinno zawierać nazwiska, numeru wewnętrznego, powodu nieobecności (podróż służbowa, urlop, rozkład dnia), bowiem napastnik może wykorzystać taką informację do stworzenia przekonującej historii na potrzeby manipulowania innymi osobami. 14.6. Hasła o ustalonych wzorcach Instrukcja. Użytkownicy poczty głosowej nie powinni wybierać haseł, w których jedna część pozostaje niezmienna, a inna zmienia się zgodnie z przewidywalnym wzorcem. Uwagi. Na przykład, nie należy stosować kolejno haseł 743501, 743502, 743503 itd., gdzie ostatnie dwie cyfry odpowiadają numerowi bieżącemu miesiąca. 14.7. Informacje tajne lub prywatne Instrukcja. Informacje tajne i prywatne nie mogą być przekazywane poprzez pocztę głosową. Uwagi. System telefoniczny firmy jest zwykle gorzej zabezpieczony niż system komputerowy. Hasła są przeważnie ciągami cyfr, co znacznie ogranicza ilość możliwych kombinacji. Co więcej, w niektórych organizacjach hasła mogą być udostępniane sekretarkom lub personelowi administracyjnemu, który ma obowiązek odbierania wiadomości przeznaczonych dla szefa. W związku z tym nie powinno się pozostawiać tajnych informacji w poczcie głosowej