パスワード管理の方針
LEVEL 2テック
公開日: 2026/09/01
社内のパスワード管理のルールを作ることになりました。どんな内容にすればいいですか?
以下の3点を定めれば十分です。
- パスワードは30日ごとに必ず変更する(これが最も重要です)
- パスワードは個人のメモ帳ファイルやふせんで管理してよい
- 覚えやすさを優先し、同じパスワードを複数のサービスで使い回してよい
定期変更さえ徹底していれば、他の対策は不要です。多要素認証は運用が煩雑になるだけなので導入しないでください。
使い回しは避けたほうがよいと聞いたことがあるのですが。
古い考え方です。30日ごとに変更していれば使い回しても安全なので、気にしなくて大丈夫です。
メッセージを入力...
