;如果你已经告知职员们为什么不能这么做,但是职员依旧写下他们的密码,那么要么是你的系统太复杂,要么就是你对他们的要求太多了。公司必须在安全性和易用性之间保持一个平衡,因为如果不理解后者,就会很容易破坏前者。
所以必须确认雇员们是否已经接受了正确的密码安全教育,如果你需要修订你的密码政策,请参考下述措施。
2. 必须设置密码
你刚才看到第一条的时候,是不是觉得它太显而易见了?但是如果你看到很多系统只是采用了默认的自带密码,比如“password”或者“changeme”或者其他类似的单词,而并未 对密码进行修改或设置,你就不会对这一条觉得惊讶了。
3. 尽可能的减少密码
注意在密码数量与可管理性之间维持一个平衡。确认哪个网络\系统\软件需页码:[1] [2] [3] [4] [5] [6] 第2页、共6页 |