情報セキュリティ(パスワードの定期的な変更は?)

これまでは、パスワードの定期的な変更が推奨されていましたが、2017年に、米国国立標準技術研究所(NIST)からガイドラインとして、サービスを提供する側がパスワードの定期的な変更を要求すべきではない旨が示されました。また、日本においても、内閣サイバーセキュリティセンター(NISC)から、パスワードを定期変更する必要はなく、流出時に速やかに変更する旨が示されています。
出典: 総務省『国民のための情報セキュリティサイト』
http://www.soumu.go.jp/main_sosiki/joho_tsusin/security/basic/privacy/01-2.html)をもとに編集
マキコーポレーション「公認情報セキュリティマネージャー(CISM)」システムノーティスより