<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>大阪のベンチャー企業 LRM代表幸松のブログ &#187; パスワード</title>
	<atom:link href="http://ceo.lrm-corp.jp/category/%e3%83%91%e3%82%b9%e3%83%af%e3%83%bc%e3%83%89/feed/" rel="self" type="application/rss+xml" />
	<link>http://ceo.lrm-corp.jp</link>
	<description>大阪のベンチャー企業　LRM 代表の幸松です。ISMSやPマーク等の情報セキュリティに関することや、ECサイトやSEM等のWebに関すること。会社経営に関する事をつれづれと書いていきます。　Twitterの内容も表示させています。</description>
	<lastBuildDate>Thu, 09 Feb 2012 16:03:55 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.3</generator>
		<item>
		<title>安易なパスワードは直ぐに変更しましょう</title>
		<link>http://www.iso27001.jp/%E5%AE%89%E6%98%93%E3%81%AA%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%81%AF%E7%9B%B4%E3%81%90%E3%81%AB%E5%A4%89%E6%9B%B4%E3%81%97%E3%81%BE%E3%81%97%E3%82%87%E3%81%86/</link>
		<comments>http://www.iso27001.jp/%E5%AE%89%E6%98%93%E3%81%AA%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%81%AF%E7%9B%B4%E3%81%90%E3%81%AB%E5%A4%89%E6%9B%B4%E3%81%97%E3%81%BE%E3%81%97%E3%82%87%E3%81%86/#comments</comments>
		<pubDate>Fri, 17 Dec 2010 12:57:08 +0000</pubDate>
		<dc:creator>yukimatsu</dc:creator>
				<category><![CDATA[ISO27001/ISMS]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[情報セキュリティ]]></category>

		<guid isPermaLink="false">http://www.iso27001.jp/?p=1309</guid>
		<description><![CDATA[
こんにちは。情報セキュリティコンサルタントの幸松です。

先日のITmediaの記事でパスワード関連の記事がありました。
その中で、依然として安易なパスワードを使っている人が多いこ]]></description>
			<content:encoded><![CDATA[<p>
こんにちは。情報セキュリティコンサルタントの幸松です。<br />
<br />
先日のITmediaの記事でパスワード関連の記事がありました。<br />
その中で、依然として<strong>安易なパスワードを使っている人が多い</strong>ことが実態として明らかになってきました。<br />
<br />
Wall Street Journalの調査では安易なパスワードのワースト10として以下のパスワード（？）が挙がっています。<br />
<br />
<table border="1" cellspacing="0" cellpadding="0">
<thead>
<tr>
<td valign="top">
<p align="center"><strong>順位</strong></p>
</td>
<td valign="top">
<p align="center"><strong>内容</strong></p>
</td>
</tr>
</thead>
<tbody>
<tr>
<td valign="top">
<p align="center"><strong>1</strong></p>
</td>
<td valign="top">
<p align="left">123456</p>
</td>
</tr>
<tr>
<td valign="top">
<p align="center"><strong>2</strong></p>
</td>
<td valign="top">
<p align="left">password</p>
</td>
</tr>
<tr>
<td valign="top">
<p align="center"><strong>3</strong></p>
</td>
<td valign="top">
<p align="left">12345678</p>
</td>
</tr>
<tr>
<td valign="top">
<p align="center"><strong>4</strong></p>
</td>
<td valign="top">
<p align="left">lifehack（ハッキングされたWebサイトの名称）</p>
</td>
</tr>
<tr>
<td valign="top">
<p align="center"><strong>5</strong></p>
</td>
<td valign="top">
<p align="left">qwerty</p>
</td>
</tr>
<tr>
<td valign="top">
<p align="center"><strong>6</strong></p>
</td>
<td valign="top">
<p align="left">abc123</p>
</td>
</tr>
<tr>
<td valign="top">
<p align="center"><strong>7</strong></p>
</td>
<td valign="top">
<p align="left">111111</p>
</td>
</tr>
<tr>
<td valign="top">
<p align="center"><strong>8</strong></p>
</td>
<td valign="top">
<p align="left">monkey</p>
</td>
</tr>
<tr>
<td valign="top">
<p align="center"><strong>9</strong></p>
</td>
<td valign="top">
<p align="left">consumer</p>
</td>
</tr>
<tr>
<td valign="top">
<p align="center"><strong>10</strong></p>
</td>
<td valign="top">
<p align="left">12345</p>
</td>
</tr>
<tr>
<td colspan="2" valign="top"></td>
</tr>
</tbody></table>
<br />
いやいや。これはパスワードでも何でもないでしょう。<br />
<br />
5位の<span style="color:#3366ff;">qwertyだって、キーボードのqから順に右側に打っていっただけ</span>ですしね。<br />
相変わらずpasswordや123456は多いですね。<br />
<br />
確かにノーパスワードよりかは上記のようなパスワードでもマシかも分かりませんが、やっぱり宜しくはないでしょう。<br />
<br />
もちろん何でもかんでも難しいパスワードを入れる必要はないと思います。<br />
<br />
要は　<br />
<br />
<span style="color:#ff0000;"><strong>そのパスワードが破られた際にどんな影響があるか？</strong></span><br />
<br />
 によってパスワードの強度は選べば良いと思います。<br />
そういった意味ではオンラインバンキングのパスワードなどは最低でも10文字以上の英数字混在が望ましいと思います。<br />
<br />
もちろんパスワードの使い回しも避けるべきでしょう。<br />
（特段、機密性が高い情報がないサイト等でしたら<br />
　共通のパスワードを使うのもありだとは思います。<br />
　全てのパスワードを個別にするのも必要ない場合もありますし）<br />
<br />
会社でも色々なケースでパスワードの入力が求められると思います。<br />
その際にも<strong><span style="color:#ff0000;">「なぜパスワードが必要なのか？」<br />
「パスワードが破られた場合はどんな影響が出るのか？」を考えてパスワードの運用をすれば良い</span></strong>と思います。<br />
<br />
「ISMSで決められているから」という理由で思考停止するのでなく、しっかりと考えてパスワードを設定して下さい。<br />
もちろん「ここはパスワードはいらないな」という判断をしても良いと思います。<br />
（会社で決まっている場合は事務局等に意見をして検討題材にすれば良いと思います。）<br />
<br />
強度が強いパスワードを複数暗記しておくことは大変ですので<br />
パスワード管理ツールや手帳にメモをしておくのも<br />
パスワード管理としては良いと思います。<br />
<br />
[参考サイト]<br />
ITmedia：<a href="http://www.itmedia.co.jp/enterprise/articles/1012/16/news075.html" >Gawkerからの流出情報から学ぶ「使ってはいけないパスワード」筆頭は？</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.iso27001.jp/%e5%ae%89%e6%98%93%e3%81%aa%e3%83%91%e3%82%b9%e3%83%af%e3%83%bc%e3%83%89%e3%81%af%e7%9b%b4%e3%81%90%e3%81%ab%e5%a4%89%e6%9b%b4%e3%81%97%e3%81%be%e3%81%97%e3%82%87%e3%81%86/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

