個人情報保護法e文書法の絡みでますますSecurity対策に感心が高まってきました。そんななかで、以下の様な記事を見つけました。
---------------------------------------------------------------
■パスワードの山から解放される日はくるのか
リンク→http://japan.cnet.com/svc/nlt2?id=20080411
私はNet IDとパスワードを山ほど持っている。到底覚えきれる数ではないので、自らセキュリティ上よろしくない習慣の典型的な実践者となってしまった。
---------------------------------------------------------------
まったくもって、パスワード管理に悩みます。誰かの言い方で斬るとこうなる。
Security管理が大切だよ、っていうじゃない。でもね、ワンタイムパスワードのための小道具管理から始まり、すべてがシングルサインオン(OTP)にもなっていないし、2ヶ月に1回期限として変更しないとだめ、とかでいろいろ大変です。当然、バイオメトリクス認証なんて使ってませんから、このパスワードの山をどう管理すんのさ。残念。