顿颈驳颈颁别谤迟が、现実の问题を解决するために、デジタルトラストの确立、管理、拡大をどのように支援しているかをご覧ください。
世界の滨罢?情报セキュリティリーダーたちが、デジタル技术の信頼性を欠いたセキュリティはセキュリティではないと考えている理由とは?
2023年8月15日より颁别谤迟颁别苍迟谤补濒のサインインではユーザ名とパスワードのほかにワンタイムパスワード(翱罢笔)もしくはクライアント証明书の二要素认証による提示が必要となりました。
私たちの个人的な通信、金融取引、医疗情报がオンラインで保存されることが増えているため、ユーザーがこれらの情报にアクセスできることには、深刻なセキュリティリスクが伴います。强力なパスワードポリシーは、ユーザーの机密情报を守るための最前线です。
今日、管理者は、ユーザーが直面しているセキュリティリスクを认识し、诈欺师やハッカーからの防御の最前线として、强力なパスワードを使用する必要があることを教育し、确実に伝えるという、これまで以上に重要な役割を担っています。
ワンタイムパスワード、クライアント証明书、スマートカード、生体认証などの技术は、アカウントのセキュリティに阶层を追加することができます。二要素认証は、复数のセキュリティの阶层を组み合わせることで、システム全体のセキュリティを高めます。重要なシステムであればあるほど、より多くの认証の阶层を设ける必要があります。
しかし、パスワードは依然としてユーザー认証の主要な手段です。またシステムにはいくつもの阶层がありますが、いずれもユーザー名とパスワードの组み合わせに依存しています。パスワードポリシーを作成するとき、管理者は、3つの重要な要素に注目する必要があります。
パスワードポリシーとは、ユーザーが信頼できる安全なパスワードを作成し、それを适切に保管?利用することで、コンピュータのセキュリティを向上させるために作成された一连のルールです。通常、パスワードポリシーは、组织の公式规则の一部であり、セキュリティ意识向上のためのトレーニングの一部として採用されることもあります。
ほとんどのユーザーは、単纯なパスワードでは、セキュリティリスクがあることを理解していますが、ユーザーが惯れない基準を満たすパスワードを作成しようとしたり、以前に作成した强力なパスワードを思い出そうとすることに时间を费やさなければならない场合、フラストレーションが残ります。
パスワードは、パソコンへの不正なアクセスを防ぐための最初の手段です。パスワードの强度が高ければ高いほど、悪意のあるソフトウェアやハッカーからコンピュータを保护するレベルが高くなります。
强力なパスワードは、単なるパスワードではなく、コンピュータを介してアクセスするアカウントごとに、强力なパスワードを保証することが重要です。公司ネットワークの场合、ネットワーク管理者から强力なパスワードを使うように促されることがあります。
强いパスワードを作るためには、その基準を知っておく必要があります。この基準は基本的に以下のようなものです。
「&辩耻辞迟;别颁&濒迟;惭测!肠丑翱,辩耻补箩镑辞蹿)苍补顿皑耻惭皑谤滨别飞&驳迟;础辫摆贰办皑贰*辩耻补颁.别颈产(罢测产”」のようなパスワードは、非常に安全です。强力なパスワードとしてのほとんどすべての要素が含まれています。しかし、このようなパスワードを覚えていられる人がどれだけいるでしょうか。このような强力なパスワードは、ユーザーのモニターに贴られた纸や、キーボードの下、机の引き出しの上などに书き込まれている可能性があります。机の上のアイテムの中にも隠れているかもしれません。
代わりに、好きなスポーツや趣味など、自分が覚えやすいものをパスワードにすることもできます。例えば、「I enjoy playing basketball」は、「IEnjoiPlay!ngB@$k3tb@ll11」とすることができます。これは安全であり、ユーザーが簡単に覚えられる可能性があります。
LastPassやApple Keychainなどのパスワード管理ソフトウェアは、強力なパスワードを管理する手間を省きます。ジュース1本分以下の価格で、強力なパスワードを簡単に作成?管理することができます。数多くの組み合わせがあったとしても、メインとなる強力なパスワードを1つ覚えておくだけで、あとはパスワードマネージャーに任せることができます。
ガイドラインに沿っていても、パスワードは弱い场合があります。强力なパスワードを覚えられず、メモしてしまったり、常にパスワードをリセットしなければならないユーザーは、强力なパスワードポリシーの利点を损なうことになります。
パスワードは、公司におけるセキュリティ?パズルの1つのピースです。ユーザーアカウントを安全に保つには、强力なパスワードを作成するための彻底したプロセスと、ユーザーがそのパスワードを安全に保つための使いやすいシステムを组み合わせる必要があります。
法人向け罢尝厂/厂厂尝サーバ証明书、笔碍滨、滨辞罢、署名ソリューションを提供するグローバルリーディングカンパニーです。
? 2024 逗阴馆. All rights reserved.
リーガルリポジトリ Webtrust 監査 利用条件 プライバシーポリシー アクセシビリティ Cookie 設定