パスワード定期変更の強制で浮かび上がるユーザーとIT部門の対立構造「うちの部だけ例外ね」が引き起こす崩壊

企業のセキュリティには、生体認証など、最新のアプローチも採用されている。だが、パスワードも実績があり、企業ネットワークの保護には依然不可欠だ。

2018年12月30日 05時00分 公開
[Kevin BeaverTechTarget]
画像 鎖は最も「弱い」部分から壊れる

 セキュリティという点では、パスワードは常にリスクを軽減するが、脆弱(ぜいじゃく)性を高め、重大な結果を招く恐れもある。

 パスワードポリシーをデスクトップPC、モバイルデバイス、サーバ、アプリケーション、データベースなどに適用することは、セキュリティの重要な柱になるだけでなく、攻撃に対するネットワークの回復力向上につながる。

 そのため、IT部門は強力なパスワードセキュリティを企業全体で確保することに全力を尽くさなければならない。

効果が高いパスワードポリシーを作成する方法

 パスワードポリシーを効果的に適用するには、IT部門がネットワーク全体に共通する規則を作成しなければならない。パスワードの最少文字数を8〜12文字に設定し、一定レベルの複雑性を求め、パスワードの履歴に厳しい要件を設ける必要がある。ドメイン、データベース、ローカルユーザーアカウントをはじめとし、認証を必要とする全ての場所にパスワードポリシーを適用しなければならない。多要素認証も間違いなく役に立つ。だが、そうした細かい制御を実際ネットワーク全体に適用できることはまれだ。

ITmedia マーケティング新着記事

news098.jpg

食品の高値安定傾向はどこまで続く?――インテージ調査
全国約6000店舗より収集している「SRI+(全国小売店パネル調査)」を基に実施した食品や...

news028.jpg

インターネット広告の新しいKPIと「アテンション」の再定義
最終回となる今回は、ターゲットに届いた広告の効果を正しく測定するための指標として「...

news158.png

売れるネット広告社、「売れるD2Cつくーる」にLP自動生成機能を追加
売れるネット広告社が「売れるD2Cつくーる」に、新たに「ランディングページ自動生成(AI...