個人情報保護法とe文書法の絡みでますますSecurity対策に感心が高まってきました。そんななかで、以下の様な記事を見つけました。
---------------------------------------------------------------
■パスワードの山から解放される日はくるのか
リンク→http://japan.cnet.com/svc/nlt2?id=20080411
私はNet IDとパスワードを山ほど持っている。到底覚えきれる数ではないので、自らセキュリティ上よろしくない習慣の典型的な実践者となってしまった。
---------------------------------------------------------------
まったくもって、パスワード管理に悩みます。誰かの言い方で斬るとこうなる。
Security管理が大切だよ、っていうじゃない。でもね、ワンタイムパスワードのための小道具管理から始まり、すべてがシングルサインオン(OTP)にもなっていないし、2ヶ月に1回期限として変更しないとだめ、とかでいろいろ大変です。当然、バイオメトリクス認証なんて使ってませんから、このパスワードの山をどう管理すんのさ。残念。
---------------------------------------------------------------
■パスワードの山から解放される日はくるのか
リンク→http://japan.cnet.com/svc/nlt2?id=20080411
私はNet IDとパスワードを山ほど持っている。到底覚えきれる数ではないので、自らセキュリティ上よろしくない習慣の典型的な実践者となってしまった。
---------------------------------------------------------------
まったくもって、パスワード管理に悩みます。誰かの言い方で斬るとこうなる。
Security管理が大切だよ、っていうじゃない。でもね、ワンタイムパスワードのための小道具管理から始まり、すべてがシングルサインオン(OTP)にもなっていないし、2ヶ月に1回期限として変更しないとだめ、とかでいろいろ大変です。当然、バイオメトリクス認証なんて使ってませんから、このパスワードの山をどう管理すんのさ。残念。











この度はトラックバック有難うございました。
この問題は結構深刻な問題ですよね。
最近はスキミングなどの犯罪も多くなってきていて,
パスワードについての意識が段々高まってきていますが,
別の認証方法がそろそろ必要になってきている時期かもしれませんね。
とはいうものの,難しいのが現状のようで・・・。
認証方法を変えることが難しいのであれば,
まずは,詐欺にあった場合の補償をなんとかしっかりしてほしいものですね。