企業のセキュリティには、生体認証など、最新のアプローチも採用されている。だが、パスワードも実績があり、企業ネットワークの保護には依然不可欠だ。
セキュリティという点では、パスワードは常にリスクを軽減するが、脆弱(ぜいじゃく)性を高め、重大な結果を招く恐れもある。
パスワードポリシーをデスクトップPC、モバイルデバイス、サーバ、アプリケーション、データベースなどに適用することは、セキュリティの重要な柱になるだけでなく、攻撃に対するネットワークの回復力向上につながる。
そのため、IT部門は強力なパスワードセキュリティを企業全体で確保することに全力を尽くさなければならない。
パスワードポリシーを効果的に適用するには、IT部門がネットワーク全体に共通する規則を作成しなければならない。パスワードの最少文字数を8〜12文字に設定し、一定レベルの複雑性を求め、パスワードの履歴に厳しい要件を設ける必要がある。ドメイン、データベース、ローカルユーザーアカウントをはじめとし、認証を必要とする全ての場所にパスワードポリシーを適用しなければならない。多要素認証も間違いなく役に立つ。だが、そうした細かい制御を実際ネットワーク全体に適用できることはまれだ。
Copyright © ITmedia, Inc. All Rights Reserved.
AIの進化が加速する「プラットフォームビジネス」とは?
マーケットプレイス構築を支援するMiraklが日本で初のイベントを開催し、新たな成長戦略...
「マーケティングオートメーション」 国内売れ筋TOP10(2024年12月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。
2024年の消費者購買行動変化 「日本酒」に注目してみると……
2023年と比較して2024年の消費者の購買行動にはどのような変化があったのか。カタリナマ...