IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

SIer関連記事: SE・PG・システム関連

セキュリティ担当者「パスワードの月1変更に対応できない社員、危機意識低すぎ!」→炎上

投稿日:

1: 名無しさん@涙目です。(愛知県) [DE] 2018/04/15(日) 02:08:28.17 ● BE:218927532-PLT(13121)
67index

インターネットで、「パスワードを覚えられない危機意識の低い社員が多いことに唖然とする」と、
セキュリティ担当者の怒りの投稿が炎上ぎみの騒ぎを起こしている。
「何様のつもり」「やり過ぎ」という批判だけでない。じつは最近、「パスワードの変更は不要」という潮流になっているというのだ。

話題のきっかけは、女性向けサイト「発言小町」(2018年3月11日付)への投稿。
会社の情報システム部門でセキュリティ対策のマネージメントをしているという人が、セキュリティ強化のため、
「3か月に1回だったパスワード変更を1か月に1回にする」と伝えたところ、社員から不満の声があがった。
そればかりか、社員の中には2つのパスワードを使い回して交互変更している者もいて、
「社員のセキュリティ感覚の低さは病気としか言えないレベルだ」と、悲憤慷慨した。

社員がパスワードを3回間違えるとログインできない設定にしているが、パスワードを忘れてパソコンの初期化を頼みにくる者が後を絶たない。
「彼らは『紙に書かないように言われた決まりを守ったからだ』などと言い訳をし、私に逆ギレの態度だ。どうしたら社員の危機意識を
正常にできるだろうか」とアドバイスを求めたのだった。

この投稿に、「社員の危機意識なんてどこでもそんなもの。そこを社員に負担をかけずに安全策を講じるのがセキュリティ担当者の
仕事ではないか」と、猛反発する声が大半。

たとえば、「あなたはシステムのお守りが仕事かもしれないが、社員はそうではない。毎月パスワードを変えさせれば、
どこかに記録しておかないと忘れるのがふつうだ。パスワードを覚えさせることに執着せずに、他のもっとユーザーに
優しい認証方法を検討すべきだ。カード認証や指紋認証、顔認証、それらを合わせた二要素認証などいろいろある」。

また、「何回もパスワードを変更する方法は古い。最近はパスワードを変更しなくてもいい風に変わっている」と、
投稿者のセキュリティ担当としての「資質」に疑問を投げかける人も多くいた。
パスワードを数字やアルファベットの大文字小文字を組み合わせた複雑なものにする。
そして定期的な変更はせず、流出時は速やかに変更するのが最近の流れだ」と、専門家のような指摘もあった。

http://news.livedoor.com/article/detail/14579258/

< 引用元: http://hayabusa9.5ch.net/test/read.cgi/news/1523725708/br />br />br />
続きを読む

このまとめの続きはコチラ!

-SIer関連記事: SE・PG・システム関連

関連記事

「重要なのは運用フェーズ」というたわごと、若手技術者よだまされるな

1: 田杉山脈 ★ 2019/05/27(月) 21:33:56.48 _USER
最近、金融機関の勘定系システムなどの保守運用業務が、技術者にとってどんどんやばくなっているそうだ。そもそも金融機関のシステムの現場といえば、従来は「超」が付くほどの長時間労働の温床。ITベンダーの技術者が常…

個人情報を企業に提供 「情報銀行」の大規模実験始まる

1: 孤高の旅人 ★ 2018/09/23(日) 17:51:19.62 _USER9
個人情報を企業に提供 「情報銀行」の大規模実験始まる 2018年9月23日 17時43分 https://www3.nhk.or.jp/news/html/20180923/k10011641501000.html 買い物の履歴などの個人情報を企業に提供する「情報銀行」の事…

クレジットカードの不正取引、AIで約2兆7100億円分を抑止 Visaが試算

1: ムヒタ ★ 2019/06/19(水) 14:48:04.99 _USER
 Visaはこのほど、AI(人工知能)を使ったクレジットカードの不正監視システムで、推定で年間250億ドル(約2兆7100億円)の被害を防げたとする解析結果を発表した。  AIを活用した監視ツール「Visa Advanced Authoriza…

AIが男女格差を広げる?津田大介さんが語る落とし穴

1: 田杉山脈 ★ 2019/03/09(土) 20:08:12.15 _USER
人工知能(AI)が社会で急速に広まる中、「AIは男女格差を広げる」という指摘がでている。開発者や、入力データに女性の視点が少ないのが一因だが、本当に格差を広げるのか。津田大介さんら3人に聞いた。 津田大…

キャッシュレス決済でポイント不正判明。店を晒せ

キャッシュレス決済でポイント不正判明。店を晒せ

1: ホスカルネット(やわらか銀行) [DE] 2020/03/01(日) 18:10:54.66 BE:468394346-PLT(15000)
消費税増税に伴うキャッシュレス決済のポイント還元制度で、店の従業員自身のクレジットカードや スマートフォンによる決済でポイントを獲得しようとするなど、不正の疑いが…