2018年12月30日 05時00分 公開
特集/連載

「うちの部だけ例外ね」が引き起こす崩壊パスワード定期変更の強制で浮かび上がるユーザーとIT部門の対立構造

企業のセキュリティには、生体認証など、最新のアプローチも採用されている。だが、パスワードも実績があり、企業ネットワークの保護には依然不可欠だ。

[Kevin Beaver,TechTarget]
画像 鎖は最も「弱い」部分から壊れる

 セキュリティという点では、パスワードは常にリスクを軽減するが、脆弱(ぜいじゃく)性を高め、重大な結果を招く恐れもある。

 パスワードポリシーをデスクトップPC、モバイルデバイス、サーバ、アプリケーション、データベースなどに適用することは、セキュリティの重要な柱になるだけでなく、攻撃に対するネットワークの回復力向上につながる。

 そのため、IT部門は強力なパスワードセキュリティを企業全体で確保することに全力を尽くさなければならない。

効果が高いパスワードポリシーを作成する方法

 パスワードポリシーを効果的に適用するには、IT部門がネットワーク全体に共通する規則を作成しなければならない。パスワードの最少文字数を8〜12文字に設定し、一定レベルの複雑性を求め、パスワードの履歴に厳しい要件を設ける必要がある。ドメイン、データベース、ローカルユーザーアカウントをはじめとし、認証を必要とする全ての場所にパスワードポリシーを適用しなければならない。多要素認証も間違いなく役に立つ。だが、そうした細かい制御を実際ネットワーク全体に適用できることはまれだ。

ITmedia マーケティング新着記事

news038.jpg

PR業界の最新潮流、インフルエンサー活用が進む――日本パブリックリレーションズ協会調べ
日本パブリックリレーションズ協会の推計によると、2018年度におけるPR業の売上高は1290...

news117.jpg

Criteoがモバイルアプリ広告事業を強化、新規獲得と既存顧客活性化のためにできること
インストール、リエンゲージメント、ダイナミックリターゲティングで、Criteoが企業のモ...

news032.jpg

日本の消費者はサブスクリプションにどれだけ前向きか――Zuora調べ
Zuoraが実施した世界のサブスクリプションビジネスの実態調査です。