Czy cykliczna zmiana haseł naprawdę zwiększa bezpieczeństwo?
Czy cykliczna zmiana haseł naprawdę zwiększa bezpieczeństwo?
Wielki reset haseł w organizacjach to temat, który wzbudza wiele kontrowersji. Wiele firm wymusza na swoich pracownikach zmiany haseł co 30 dni, co prowadzi do frustracji i nieefektywności.
Obowiązkowa rotacja haseł bez konkretnego powodu, takiego jak incydent czy wyciek danych, często przynosi odwrotny skutek. Możliwe efekty to:
- przewidywalne schematy haseł
- zmęczenie hasłami
- obniżenie poziomu bezpieczeństwa
Jak wskazuje National Institute of Standards and Technology, takie podejście prowadzi do tzw. password fatigue, co sprawia, że użytkownicy są bardziej skłonni do obchodzenia zasad bezpieczeństwa. Efektem tego są powtarzalne modyfikacje haseł, które wcale nie zwiększają ich bezpieczeństwa, a wręcz przeciwnie.
W obliczu nowoczesnych standardów bezpieczeństwa, organizacje powinny zastanowić się nad wprowadzeniem bardziej efektywnych metod ochrony, takich jak multi-factor authentication czy passkeys.
Na podstawie: Źródła








