Wpis z mikrobloga

Przepisy dotyczące ochrony danych osobowych wskazują: "W przypadku gdy do uwierzytelniania użytkowników używa się hasła, jego zmiana następuje nie rzadziej niż co 30 dni. Hasło składa się co najmniej z 6 znaków.".

Gdybyście mieli urzeczywistnić ten zapis co chcielibyście wprowadzić i na jakich zasadach? Mam na myśli np. dwustopniową autoryzacje itd. Myślę, że m. in. te zapisy wymagają aktualizacji, ale zastanawiam się co zaproponować władzom.

Wiadomo o skutkach związanych takich przepisów. Ludzie ze swej natury są słabi w zapamiętywaniu złożonych haseł, co prowadzi do ponownego używania haseł w wielu miejscach lub stosowania haseł schematycznych z wykorzystaniem prostych transformacji.

Jednocześnie stawia się w wątpliwość efektywności takiego podejścia. W przypadku wielu ataków jednorazowy dostęp do systemu umożliwia na natychmiastowe pozyskanie plików docelowych, założenie tylne drzwi lub zainstalowanie oprogramowanie keyloggera lub innego trwałego złośliwego oprogramowania, które sprawi nieskutecznymi późniejsze zmiany hasła.

#prawo trzeba uwzględniać przy tworzeniu oprogramowania, więc taguje też #programowanie
#informatyka #security #bezpieczenstwo
  • 1
wszystko zależy jak bardzo poufne są dane, jeśli po prostu mają być zabezpieczone jakieś dane które nie są poufne lub w przypadku ich ujawnienia nie będzie podstawy do obaw to trzymał bym się sztywno przepisu- bo po co utrudniać sobie u komuś życie. jeśli z drugiej strony są to dane poufne to zalecilbym jak piszesz 2 stopniowa autoryzacje lub np autentykacje za pomocą jakiegoś nośnika.