NIST のようなサイバーセキュリティの専門家は現在、最小文字数や複雑性要件、定期的なパスワード変更などの厳格なパスワードポリシーの導入を、組織に対して推奨しなくなっています。理由は明確です。厳格なポリシーに直面したときにユーザーが取らざるを得ない回避策は、より緩いパスワード要件よりも害が大きいからです。たとえば、ユーザーが頻繁にパスワードをリセットする必要がなければ、パスワードを書き留める必要もありません。
しかし、強力なパスワード要件を設けることによるセキュリティを犠牲にする必要はありません。ユーザーがそれを簡単かつ便利に遵守できるツールを提供すればよいのです。そのツールはパスワードマネージャーです。
本ホワイトペーパーでは、この重要なパラダイムシフトを掘り下げ、次を取り上げます:
- 従来のパスワード要件がどのようにユーザーの混乱と過負荷につながるのか
- その結果としてユーザーが取らざるを得なくなる、危険な回避策
- この状況が、NIST のような標準化団体に、より緩やかなパスワードポリシーを推奨させるに至った経緯
- パスワードマネージャーによって、組織が基準を下げることなく不安全な運用を回避できる仕組み
- Netwrix Password Secure がどのように役立つか
共有する