Salasanakäytäntö
Hyvät salasanat ovat tietoturvan kannalta ratkaisevan tärkeitä. Huolimattomasti laaditut salasanakäytännöt lisäävät luvattoman pääsyn tai tietojen vaarantumisen riskiä.
Vahvan salasanakäytännön luominen on avainasemassa, kun autetaan käyttäjiä suojaamaan näitä kriittisiä järjestelmiä, joihin he luottavat päivittäin. Vaikka lisävaatimukset voivat tuntua monille käyttäjille hankalilta, ne eivät saisi estää vahvan salasanakäytännön käyttöönottoa organisaatiossanne.
Salasanojen suojaamiseen on saatavilla lisävaatimuksia. Salasanan vaihdon vähimmäisväli on asetettu arvoon 24 tuntia, mikä varmistaa, että käyttäjät voivat vaihtaa salasanansa vasta 24 tuntia edellisen salasananvaihdon jälkeen. Käyttäjille lähetetään useita muistutuksia sähköpostiviesteinä, joissa heitä pyydetään vaihtamaan salasanansa, kun salasanan voimassaolon päättymispäivä lähestyy.
Important: Tämän käytännön tarkoituksena on luoda standardi vahvojen salasanojen luomiselle, niiden suojaamiselle ja vaihtotiheydelle.
Organisaation tietojen suojaamiseksi käyttäjien on noudatettava seuraavia vaatimuksia salasanan asettamisessa.
Ohje |
Yksityiskohdat |
Validointi |
|---|---|---|
|
v26.08: Salasanan sisältö |
Salasanassa on oltava vähintään yksi merkki kustakin neljästä ryhmästä |
Vähimmäispituus: 12 merkkiä Enimmäispituus: 30 merkkiä Merkkien tulee olla seuraavanlaisia.
Reaaliaikainen validointi näyttää edistymisen käyttäjän kirjoittaessa ja sisältää tarkistuslistan sääntöjen täyttymisestä tai täyttymättömyydestä. |
Salasanan enimmäisvoimassaoloaika |
Näyttää salasanan enimmäiskäyttöajan ennen kuin se on vaihdettava. |
90 päivää Käyttäjän on vaihdettava salasana 90 päivän kuluessa |
Epäonnistuneiden kirjautumisyritysten enimmäismäärä |
Epäonnistuneiden kirjautumisyritysten enimmäismäärä, jonka jälkeen käyttäjän kirjautuminen estetään ja lukituksen avaaminen vaatii järjestelmänvalvojan apua. |
5 kertaa peräkkäin Jos tämä yritysmäärä ylitetään, käyttäjän kirjautuminen estetään Kuinka välttää: Käyttäjän on nollattava salasana. Ohjeet: Napsauta "Nollaa salasana" -painiketta, niin Cathy lähettää sinulle sähköpostiviestin, jossa on linkki salasanan nollaamiseen. |
Salasanan nollauslinkin |
Salasanan nollauslinkin sähköpostin voimassaoloaika on joko enimmäismäärä epäonnistuneita kirjautumisyrityksiä. |
1 tunti |
Salasanahistoria |
Uusi salasana ei voi olla sama kuin edelliset salasanat. |
Viimeiset 5 salasanaa |
|
Salasanan nollaus Taajuus |
Käyttäjä ei voi päivittää salasanaa 24 tunnin kuluessa viimeisestä salasanan vaihdosta. |
Jos käyttäjä yrittää vaihtaa salasanaa 24 tunnin kuluessa, järjestelmä näyttää virheilmoituksen. "Ota yhteyttä työtilan järjestelmänvalvojaan, jos tarvitset apua." Järjestelmänvalvoja voi tarvittaessa napsauttaa salasanan nollausvaihtoehtoa työtilan käyttäjien kohdalla. |
|
Salasanojen nollaus Vanhentumismuistutus |
Salasanat on vaihdettava ennen niiden voimassaolon päättymistä. Käyttäjille lähetetään muistutus/sähköpostiviesti, jossa heitä pyydetään nollaamaan salasanansa ennen voimassaolon päättymistä. |
Sähköposti-ilmoitus lähetetään seuraavasti.
|
|
v26.08:
Password Expiry and Account Lockout
|
Järjestelmä vaatii nyt salasanan vaihdon 90 päivän välein, estää viiden viimeisen salasanan uudelleenkäytön ja lukitsee tilin 24 tunniksi viiden epäonnistuneen kirjautumisyrityksen jälkeen. Nykyiset käyttäjät voivat jatkaa nykyisten salasanojensa käyttöä seuraavaan nollaukseen asti; välitöntä pakollista vaihtoa ei vaadita. |
Taustajärjestelmä valvoo vanhentumista, historiaa ja lukitussääntöjä; nykyisiä salasanoja ei tarvitse vaihtaa välittömästi (säännöt astuvat voimaan seuraavassa nollauksessa tai vanhentumisen yhteydessä) |