NIST와 같은 사이버보안 전문가들은 현재 최소 길이 및 복잡성 요구사항, 정기적인 비밀번호 변경과 같은 엄격한 비밀번호 정책을 도입하는 것을 더 이상 권장하지 않습니다. 그 이유는 분명합니다. 엄격한 정책에 직면한 사용자들이 선택하는 편법은 비밀번호 요구사항을 더 느슨하게 하는 것보다 더 해롭기 때문입니다. 예를 들어, 사용자가 비밀번호를 자주 재설정할 필요가 없다면 비밀번호를 적어 둘 필요도 없습니다.
하지만 강력한 비밀번호 요구사항을 갖추는 보안을 포기할 필요는 없습니다. 다만 사용자가 이를 손쉽고 편리하게 준수할 수 있도록 도구를 제공해야 합니다. 그 도구는 바로 비밀번호 관리자입니다.
이 백서는 이러한 중요한 패러다임 전환을 살펴보며, 다음 내용을 다룹니다:
- 기존 비밀번호 요구사항이 사용자 혼란과 과부하를 초래하는 방식
- 그 결과 사용자가 선택하게 되는 불안전한 임시방편
- 이 상황이 NIST와 같은 표준 기구가 더 완화된 비밀번호 정책을 권고하도록 이어진 과정
- 비밀번호 관리자를 통해 기업이 보안 기준을 낮추지 않고도 불안전한 관행을 피할 수 있는 방법
- Netwrix Password Secure가 어떻게 도움이 되는지
공유하기