PC Online パソコン&モバイル、インターネット情報とソフトウエア活用サイト

本文へジャンプ

特設サイト一覧
ホーム > セキュリティ > パスワード管理 > 目次
ログインしていません
ログイン

2009年7月14日 page:1/2次へ

長くて複雑で推測できないパスワードを定期的に変える意味

三輪信雄=S&Jコンサルティング 代表取締役

印刷ページ
  • このエントリーをはてなブックマークに追加
  • Clip to Evernote
  • mixiチェック
「あとで読む」機能の使い方
(執筆時の情報に基づいており、現在では異なる場合があります)

 最近、パスワードを打ち込む際に、***を表示するかどうかが海外で論争が起こっているそうです。利便性を考えると*がない方がいいだろうという説と、ネットカフェなどで後ろからのぞき見される危険性があるから*は必要だという説などで盛り上がっているようです。

 では、日本でこのような議論は起こりうるでしょうか? 日本であれば*は当たり前だ、何かあったら責任取れないだろう、と言われて議論にならないのではないでしょうか。でも、これまで当たり前とされてきたことでも、あえて議論をして考え直してもいいんじゃないかという柔軟な考えそのものは参考になると思います。

 例えば、日本では当たり前とされ不動の地位を築いていると思われる「8桁以上で大文字小文字、記号、数字を混ぜて類推ができないパスワード」を「定期的に変えること」と「書き留めてはならない」というルールですが、果たして本当に必要でしょうか?

 確かに、サーバーや重要なデータを扱っているコンピュータでは、厳格なパスワードの運用が求められることに異論は無いと思われます。しかし、例えば、会社で各自が使っているデスクのパソコンのパスワードでこのような厳格な運用は必要かというと疑問もあります。

 あったほうが良いに決まっていると言われればそのように思われるかもしれませんが、守らせる、あるいは守らされるために要する教育や周知徹底、習得にかかる時間的コストを払ってまで本当に必要でしょうか。

 ある会社ではコストをかけて、パスワードに対して徹底的に周知徹底と教育をしています。しかし、どんなにパスワードを強固にし、頻繁に変えていても、ノートパソコンの盗難や関連会社からの情報漏えいは減っていません。つまり、パスワード管理にコストをかけるよりも、他の脅威にコストをかけるべきだと言えます。脅威の高さから見て、重要度とコストのバランスがうまく取れていないのです。


連載目次(新着順)

関連記事

キーワード

パスワード

最新ランキング

PC Online会員登録

最新刊のご案内

最新の誌面から

  • 日経パソコン 2012年5月14日号

    日経パソコン 2012年5月14日号

    パソコンを仕事と生活に活かす総合情報誌
    ・お役立ち周辺機器購入ガイド
    ・最新画像処理ソフト驚きの実力
    ・新型CPU搭載の夏モデルが登場ほか

  • 日経PCビギナーズ 2012年6月号

    日経PCビギナーズ 2012年6月号

    パソコン初心者応援マガジン
    ・必ず見つかるネット検索
    ・写真の保存&印刷決定版
    ・キーボードの便利技43 ほか

  • 日経WinPC 2012年6月号

    日経WinPC 2012年6月号

    パワーユーザーのためのPC総合情報誌
    ・Ivy Bridge大研究
    ・本気で作る小型・静音PC
    ・新世代グラフィックスボードほか

  • 日経PC21 2012年6月号

    日経PC21 2012年6月号

    ビジネスマンのパソコン誌
    ・パソコン&スマホで地図&GPS
    ・PDF「新」活用術
    ・ネットでらくらく資産管理 ほか

日経パソコンスキルアップ倶楽部