X



【悲報】総務省「定期的にパスワード変更させるサイトさあ…バカか?」
■ このスレッドは過去ログ倉庫に格納されています
0001それでも動く名無し
垢版 |
2023/01/18(水) 22:57:02.68ID:Z09P+prL0
https://www.soumu.go.jp/main_sosiki/joho_tsusin/security/business/staff/01.html
パスワードを複数のサービスで使い回さない(定期的な変更は不要)

なお、利用するサービスによっては、パスワードを定期的に変更することを求められることもありますが、実際にパスワードを破られアカウントが乗っ取られたり、サービス側から流出した事実がなければ、パスワードを変更する必要はありません。
むしろ定期的な変更をすることで、パスワードの作り方がパターン化し簡単なものになることや、使い回しをするようになることの方が問題となります。
定期的に変更するよりも、機器やサービスの間で使い回しのない、固有のパスワードを設定することが求められます。

これまでは、パスワードの定期的な変更が推奨されていましたが、2017年に、米国国立標準技術研究所(NIST)からガイドラインとして、サービスを提供する側がパスワードの定期的な変更を要求すべきではない旨が示されたところです(※1)。
また、日本においても、内閣サイバーセキュリティセンター(NISC)から、パスワードを定期変更する必要はなく、流出時に速やかに変更する旨が示されています(※2)。
0002それでも動く名無し
垢版 |
2023/01/18(水) 22:58:06.70ID:IFsaRv8u0
正論
0003それでも動く名無し
垢版 |
2023/01/18(水) 22:58:25.97ID:HO5RGunB0
そらそうやろ
0004それでも動く名無し
垢版 |
2023/01/18(水) 22:59:43.42ID:IFsaRv8u0
ブラウザからパスワード消させようとしたりパスワードマネージャーを消させようとする社内システム担当者を皆殺しにしろ
0005それでも動く名無し
垢版 |
2023/01/18(水) 22:59:52.45ID:765k/8g20
マジでこれ
変更に対応するためにどんどん単純化していくわ
0006それでも動く名無し
垢版 |
2023/01/18(水) 23:01:38.02ID:l2jqeeBVH
変えるにしても覚えられんからな
末端の数字3つだけ変えてるけどそれでも面倒臭いわ
0007それでも動く名無し
垢版 |
2023/01/18(水) 23:01:38.25ID:/AfSfTQO0
ポストイットでモニターにペター
0008それでも動く名無し
垢版 |
2023/01/18(水) 23:01:58.47ID:IFsaRv8u0
パスワード変更ごときでやってる風出すクソバカ
0009それでも動く名無し
垢版 |
2023/01/18(水) 23:02:28.69ID:rRbc4jiga
ノンアイテムショートカット
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況