頻繁にパスワード変更を求める方針をMicrosoftが撤回するとメディアが伝えている。Techradarによると、Microsoftは「定期的なパスワード変更を必要とするパスワードの有効期限ポリシー」の推奨をやめるそうだ。
写真AC:編集部
頻繁にパスワードの変更を求めると、今までのものをちょっと変えるだけで対応したり、新しいパスワードを忘れたりする人が出てくる。確かに、password12、password23、password34と変えていけば類推されやすいし、新しいパスワードを紙に書いてデバイスの枠に張り付けるのでは意味がない。覚えられないので使いまわしをする人も出てくる。
総務省の「国民のための情報セキュリティサイト」に次のように書かれている。
これまでは、パスワードの定期的な変更が推奨されていましたが、2017年に、米国国立標準技術研究所(NIST)からガイドラインとして、サービスを提供する側がパスワードの定期的な変更を要求すべきではない旨が示されたところです。また、日本においても、内閣サイバーセキュリティセンター(NISC)から、パスワードを定期変更する必要はなく、流出時に速やかに変更する旨が示されています。
しかし、定期的な変更はまだ続いている。クレジットカードサイトをログインした際に変更を求められたので、苦情メールを管理者に送ったが「なしのつぶて」だった。定期的な変
スポンサーリンク
パスワードの安全性にまつわる迷信
最近の投稿
- 業務フローが見えない人や業務設計ができない人は『仕事』をしていない?
- 【初心者でもわかる完全解説】月500円を稼ぐ方法– オンラインでのカウンセリングサービスを提供する~おすすめの稼ぎ方を大公開~
- 【初心者でもわかる完全解説】月500円を稼ぐ方法– 友人や知人に家事代行サービスを提供する~おすすめの稼ぎ方を大公開~
- 入札参加資格がなくても受注する方法とは?<23区>
- スプレッドシートによる顧客・売上管理システム設計案:AIと自動化を導入した高度なソリューション
- 分かっちゃいるけどやめられない飲酒癖
- From forced landings to stuffed animal heads, headhunter Peterson Conway is defense tech’s wildest power broker
- 大河「べらぼう」が"光る君へ"を超えて刺さるワケ "光る君へロス"でも「異色ビジネスドラマ」にハマる | テレビ | 東洋経済オンライン
- 富裕層に学ぶ、今年こそお金が貯まる「3つのルール」とは? – 今年こそ!目標達成
- 事業売却の原則 – バックナンバー
コメント