X



セキュリティ担当者「パスワードの月1変更に対応できない社員、危機意識低すぎ!」→炎上
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(愛知県) [DE]
垢版 |
2018/04/15(日) 02:08:28.17ID:shpnhuow0●?PLT(13121)

インターネットで、「パスワードを覚えられない危機意識の低い社員が多いことに唖然とする」と、
セキュリティ担当者の怒りの投稿が炎上ぎみの騒ぎを起こしている。
「何様のつもり」「やり過ぎ」という批判だけでない。じつは最近、「パスワードの変更は不要」という潮流になっているというのだ。

話題のきっかけは、女性向けサイト「発言小町」(2018年3月11日付)への投稿。
会社の情報システム部門でセキュリティ対策のマネージメントをしているという人が、セキュリティ強化のため、
「3か月に1回だったパスワード変更を1か月に1回にする」と伝えたところ、社員から不満の声があがった。
そればかりか、社員の中には2つのパスワードを使い回して交互変更している者もいて、
「社員のセキュリティ感覚の低さは病気としか言えないレベルだ」と、悲憤慷慨した。

社員がパスワードを3回間違えるとログインできない設定にしているが、パスワードを忘れてパソコンの初期化を頼みにくる者が後を絶たない。
「彼らは『紙に書かないように言われた決まりを守ったからだ』などと言い訳をし、私に逆ギレの態度だ。どうしたら社員の危機意識を
正常にできるだろうか」とアドバイスを求めたのだった。

この投稿に、「社員の危機意識なんてどこでもそんなもの。そこを社員に負担をかけずに安全策を講じるのがセキュリティ担当者の
仕事ではないか」と、猛反発する声が大半。

たとえば、「あなたはシステムのお守りが仕事かもしれないが、社員はそうではない。毎月パスワードを変えさせれば、
どこかに記録しておかないと忘れるのがふつうだ。パスワードを覚えさせることに執着せずに、他のもっとユーザーに
優しい認証方法を検討すべきだ。カード認証や指紋認証、顔認証、それらを合わせた二要素認証などいろいろある」。

また、「何回もパスワードを変更する方法は古い。最近はパスワードを変更しなくてもいい風に変わっている」と、
投稿者のセキュリティ担当としての「資質」に疑問を投げかける人も多くいた。
パスワードを数字やアルファベットの大文字小文字を組み合わせた複雑なものにする。
そして定期的な変更はせず、流出時は速やかに変更するのが最近の流れだ」と、専門家のような指摘もあった。

http://news.livedoor.com/article/detail/14579258/
0407名無しさん@涙目です。(東京都) [ニダ]
垢版 |
2018/04/15(日) 14:21:51.62ID:iIZtpC8h0
何度も変えるとパスワードが単純化されていくから
それだと変える意味がないよって事なのに
変えること自体が意味が無いって風潮になってるな
0410名無しさん@涙目です。(神奈川県) [US]
垢版 |
2018/04/15(日) 14:49:45.44ID:Yld6MEi70
そんなに重要なシステムなら、パスワード止めて静脈やらICカードやら使えばって感じだ。
イニシャル高いけど、月一回全社員パスワード変える手間考えれば、ランニングコストで回収できるやろ。
0414名無しさん@涙目です。(千葉県) [US]
垢版 |
2018/04/15(日) 15:19:57.33ID:i3+rZPWk0
10文字以上で大文字小文字数字記号のうち4種の内から3種以上使用してパスワード設定
3ヶ月に1度変更

めんどくせーから固定の文字+@+変更した年月で設定してる
0415名無しさん@涙目です。(茸) [ニダ]
垢版 |
2018/04/15(日) 15:34:55.31ID:6bb93f6U0
>>406
それかなり以前からの常識なんだが
あらゆる間違いが未だに常識として運用されている
権威側の意見や常識的なモノはもう一度徹底的に考え直せ
0420名無しさん@涙目です。(家) [FR]
垢版 |
2018/04/15(日) 17:12:12.37ID:3hIbMKDx0
>>413
いや、定期変更を禁止したらダメだろう。
定期変更を強制することを禁止な。やりたい人は毎月でも定期変更すれば良いけど、定期変更しないとシステムが使用できなくなるとかはやめましょうという話。
0421名無しさん@涙目です。(家) [FR]
垢版 |
2018/04/15(日) 17:15:40.12ID:3hIbMKDx0
「パスワード」なんて脆弱すぎるから2段階認証必須にして、そもそもフェデレーションなんかで認証の機会自体を減らす方向に向かってる。
その流れに逆行して各個人にセキュリティ対策押し付けてたら、余計な作業や負担増えて国内産業は益々死んでいくねぇ。マジで、今の管理職はちゃんと知識つけて産業発展する方向に導いてくれよ…
0426名無しさん@涙目です。(新疆ウイグル自治区) [CN]
垢版 |
2018/04/15(日) 18:06:51.94ID:h40q+a450
>>1
未だにパスワードを頻繁に変更した方がセキュリティ向上につながると思ってる馬鹿がいるんだな
0427名無しさん@涙目です。(香港) [ニダ]
垢版 |
2018/04/15(日) 18:11:19.20ID:JWbuYwbl0
英数字記号大文字小文字の定期変更にどれも意味なかったわ、ゴメンちょってのが最近の流れなのに、
セキュリティ担当なんて生産性下げてく事しか考えてないからバカになるんだな
0429名無しさん@涙目です。(東京都) [ニダ]
垢版 |
2018/04/15(日) 18:13:20.72ID:s04e+/T80
>>389
パスワード入力時にはFEPは使用しないのでは?
まあ、スマホやタブレットは知らんが・・・
0431名無しさん@涙目です。(兵庫県) [ヌコ]
垢版 |
2018/04/15(日) 18:32:00.20ID:Bv77rbpj0
パスワードを定期的に変更するということが間違い。
既に、定期的な変更を強制してはいけないという基準が世界標準。

まあ、お前らには読めないだろうけど、経典を教えてあげるよ。
https://pages.nist.gov/800-63-3/sp800-63b.html
0432名無しさん@涙目です。(関西地方) [FR]
垢版 |
2018/04/15(日) 18:50:57.86ID:zNchXQqc0
生体認証とワンタイムキーを発行できるハードを支給しなさい
0433名無しさん@涙目です。(大阪府) [US]
垢版 |
2018/04/15(日) 18:53:22.22ID:K1UgU8jp0
そんなに気になるなら生体認証なりなんなり導入すりゃいいだけ
0434名無しさん@涙目です。(奈良県) [ニダ]
垢版 |
2018/04/15(日) 18:54:41.36ID:5lXSEJRO0
先日、アウトレットの会社からパスワードとメアド流出のお詫びメールがきたわ
文章としては分かりにくい、非を認めたくないんだなあという印象だったけど
こんなんが一番めちゃくちゃ悔しいわ
0435名無しさん@涙目です。(茸) [PL]
垢版 |
2018/04/15(日) 18:59:43.06ID:qbP4oleQ0
まあ新宿古着屋ワタナベが覗いていますからねダイバクショウ
0437名無しさん@涙目です。(やわらか銀行) [ニダ]
垢版 |
2018/04/15(日) 19:37:38.41ID:WBjXlRmV0?2BP(1000)

定期的に変える事で、防げる問題と防げない問題があるからな
会社支給のPCのログイン程度なら、覚えられるパスワードや月一変更でもいいけど、
例えば企業のCMSログインとかになると、覚えられるようなパスワードには設定しない
(ランダムな英数字+記号)
それでも退職者などの不正アクセスを防ぐためには変更も余儀ない
0439名無しさん@涙目です。(庭) [US]
垢版 |
2018/04/15(日) 20:18:03.62ID:TfyMiJsB0
好きな歌のフレーズをローマ字化してそれを単語の頭だけ繋げるとかすればまずわからないだろ
ただし、どの曲のどの部分か忘れたらお終い
0440名無しさん@涙目です。(大阪府) [CN]
垢版 |
2018/04/15(日) 21:27:41.01ID:Ot5AX8dE0
>>357
辞書検索されること前提でも、単純に長いパスワード(パスフレーズ)は組み合わせ個数が爆発的に増加するので強くなる
数万語 ** 5とか数万語 ** 10とか総当り不可能
0442名無しさん@涙目です。(岡山県) [US]
垢版 |
2018/04/15(日) 21:59:03.89ID:31Y6rCYo0
海外のテレビ番組で指紋認証を偽造しようとして
色んな技術者が型とってシリコンで指作ったり色々試したけど全部駄目だった
最後に駄目もとでインクつけて指紋つけた紙を機械にかざしたら認証されたってのがあったな
0444名無しさん@涙目です。(家) [FR]
垢版 |
2018/04/15(日) 23:40:16.31ID:3hIbMKDx0
>>424
アンタパスワード漏れてるのに気づかない場合は定期変更する意味あるって行ってるけど、漏れてるのに気づかない時点で変えても漏れるんですけど。
貴方のような個人の屁理屈でブーブー言ってるだけの人が一番迷惑です。考えを改めましょう。
0446名無しさん@涙目です。(岡山県【緊急地震:トカラ列島近海M4.7最大震度3】) [US]
垢版 |
2018/04/16(月) 00:58:59.15ID:osk2gHb50
>>445
だいぶ前の番組っぽかったからなぁ
昔はスキャナみたいに光当てて陰影撮ってたから可能だったんだろうと思う
今のスマホみたいな読み取りセンサーだと無理だろうな
0448名無しさん@涙目です。(チベット自治区) [CH]
垢版 |
2018/04/16(月) 08:35:40.52ID:QgSLK1s60
>>414
代理作業で自分のパスワードでログインさせた場合、その代理の人はパスワード覚えてればいつでもログインできるけど、
パスワード変更すれば以降はログインできないでしょ。

漏れ方によってはソウカモシレナイ場合もあるけどそうじゃない場合もあるし、何もやらないよりマシでしょ。
0456名無しさん@涙目です。(空) [US]
垢版 |
2018/04/17(火) 18:33:56.64ID:Uhixp/H90
月一とか短い期間になると前のパスワード+連番みたいな
安易で覚えやすいもんになりがちだからあんまり意味ないと思うわ
0457名無しさん@涙目です。(チベット自治区) [US]
垢版 |
2018/04/17(火) 18:40:06.01ID:oDmKXtTb0
うちの会社は3ヶ月更新しないとパスワードが強制停止になるので、変更期限を忘れないようpassの最終更新日年月日+自分のpassにしてる。
180417hentai みたいな感じで。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況