Movatterモバイル変換


[0]ホーム

URL:


BLOGTIMES

cles::blog

平常心是道
« :: »
2023/03/09

個人情報保護委員会の行政機関等向け研修資料にパスワード定期変更を求める記述

  courseware 
このエントリーをはてなブックマークに追加

個人情報保護委員会の行政機関等向け研修資料にパスワード定期変更を求める記述があったことが話題になっていたのでメモ。
資料としてはこれでしょうか。

なお、パスワードの定期的な変更については「管理者がユーザーにパスワードの定期的な変更を求めるべきでない」という記載があるNIST SP 800-63B の改訂を受けて、国内でも 2017 年ごろから NISC が発行する資料には定期的な変更は求められなくなっています*1

個人情報保護委員会が公開の研修資料、「パスワードの定期的な見直し」にツッコミ相次ぐ【やじうまWatch】 - INTERNET Watch

「情報システムのパスワードは(略)年1~2回の頻度で定期的に変更する」という記述に加えて、同時に公開されている保護管理者・担当者向け資料では「情報システムのアクセス制御及びパスワードの定期的な見直しを行っているか」に留意する必要があるとされており、ネットではツッコミが相次いでいる。

  • *1: 「十分に複雑で使い回しのないパスワードを設定した上で、実際にパスワードを破られアカウントを乗っ取られたり、サービス側から流出したりした事実がないのならば、基本的にパスワードを変更する必要はありません。」(NISC, ”インターネットの安全・安心ハンドブック Ver5.00," p.115)

byhsur at 09:01[5年前][4年前][3年前][2年前][1年前][1年後] |
こんな記事もあります 「ツッコミ やじうまWatch ツッコミ相次ぐ
300 万円以下の副業は雑収入になる?
マイナ保険証の報酬加算は見直しへ
気象庁から json でデータが取得できるようになってる
MΩは「メグオーム」 or「メガオーム」
Have I Been Pwned に FBI のデータが加わる
JAIST の個人情報漏洩は VirusTotal 経由
みずほ銀が1年以上記帳していない口座を電子口座に切り替え
リモートデスクトップ接続に「お使いの資格情報は機能しませんでした」と言われた時は
YouTube が文字動画を収益化停止に
Excel リテラシーを測る方法?
トラックバックについて
Trackback URL:
お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/13858
Trackbacks
このエントリにトラックバックはありません
Comments
愛のあるツッコミをお気軽にどうぞ。[policy]
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
コメントはありません
Comments Form

コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。

OpenID を使ってログインすることができます。

Identity URL:Yahoo! JAPAN IDでログイン

« :: »
Copyright © 2004-2023 by CLES All Rights Reserved.
サイト内検索
検索ワードランキング
へぇが多いエントリ
閲覧数が多いエントリ
1 .アーロンチェアのポスチャーフィットを修理(99663)
2 .年次の人間ドックへ(99079)
3 .福岡銀がデマの投稿者への刑事告訴を検討中(99068)
4 .三菱鉛筆がラミーを買収(98678)
5 .2023 年分の確定申告完了!(1つめ)(98647)
最新のエントリ
cles::blogについて
誰が書いてる?
最近行った場所
サイトポリシー
タグ一覧
検索ワードランキング

Referrers

    Powered by CLES
    Nucleus CMS v3.31SP3/w memcached
    21375361(W:5986 Y:1545 T:1180)
    cles::blogのはてなブックマーク数
    benchmark


    [8]ページ先頭

    ©2009-2025 Movatter.jp