Passwortvergabe automatisieren und alle 4 Monate wechseln
Hallo zusammen,
im Rahmen der ISO 27001 ist gefordert: Zu welchem Anteil sind die IT-Systeme in der Lage die geforderten Regeln zur Passwortqualität automatisiert durchzusetzen?
Beisatz:
Passwörter müssen aus einer Kombination von Großbuchstaben, Kleinbuchstaben, Zahlen und
Sonderzeichen bestehen.
Soweit solche Zeichen eingebbar sind, müssen mindestens 3 von diesen 4 Kategorien verwendet werden.
Passwörter müssen mindestens acht Zeichen lang sein. Falls dies nicht möglich ist, muss die maximal mögliche Anzahl an Zeichen genommen
werden.
Die Systeme müssen in der Lage sein die Umsetzung dieser Richtlinie zu forcieren.
____________
Lebt jemand schon nach solch einem Verfahren und kann mir dazu Informationen bieten?
Ich würde vielleicht nun erstmal relativ simple verfahren und eine Excel Datei erstellen mit allen Benutzern und dazu einen Passwort Generator benutzen, dann jedes ausdrucken, und z.B. bei der Lohnabrechnung beilegen.
Um jede Antwort dankbar.
MfG
Marius85
im Rahmen der ISO 27001 ist gefordert: Zu welchem Anteil sind die IT-Systeme in der Lage die geforderten Regeln zur Passwortqualität automatisiert durchzusetzen?
Beisatz:
Passwörter müssen aus einer Kombination von Großbuchstaben, Kleinbuchstaben, Zahlen und
Sonderzeichen bestehen.
Soweit solche Zeichen eingebbar sind, müssen mindestens 3 von diesen 4 Kategorien verwendet werden.
Passwörter müssen mindestens acht Zeichen lang sein. Falls dies nicht möglich ist, muss die maximal mögliche Anzahl an Zeichen genommen
werden.
Die Systeme müssen in der Lage sein die Umsetzung dieser Richtlinie zu forcieren.
____________
Lebt jemand schon nach solch einem Verfahren und kann mir dazu Informationen bieten?
Ich würde vielleicht nun erstmal relativ simple verfahren und eine Excel Datei erstellen mit allen Benutzern und dazu einen Passwort Generator benutzen, dann jedes ausdrucken, und z.B. bei der Lohnabrechnung beilegen.
Um jede Antwort dankbar.
MfG
Marius85
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 166432
Url: https://administrator.de/contentid/166432
Ausgedruckt am: 22.11.2024 um 20:11 Uhr
5 Kommentare
Neuester Kommentar
Hallo @Marius85,
Solltest du dies in einer Windowsdomäne durchführen müssen, so ist das kein großes Problem.
Hier kannst du die Passwortrichtlinien nach den entprechend verschärfen und Passwörter ablaufen lassen, sodass der User nach einer bestimmten Zeit (bei dir 4 Monate) das Passwort ändern MUSS. Dabei kann auch die Option aktiviert werden, dass er keines der letzten XX Passwörter verwenden kann.
Gruß
Snow
Solltest du dies in einer Windowsdomäne durchführen müssen, so ist das kein großes Problem.
Hier kannst du die Passwortrichtlinien nach den entprechend verschärfen und Passwörter ablaufen lassen, sodass der User nach einer bestimmten Zeit (bei dir 4 Monate) das Passwort ändern MUSS. Dabei kann auch die Option aktiviert werden, dass er keines der letzten XX Passwörter verwenden kann.
Gruß
Snow
moin,
der größte Mist, den du machen kannst.
Gruß
- strenggenommen
ist die Idee sich nach ISO 27001 zu richten schon mal nicht verkehrt
- genaugenommen ist das benutzen
eines Passwortgenarators alle 4 Monate
einer Exceltabelle
einer Exceltabelle
- Der User hat eín/mehrere kryptische passwörter, die er /Sie sich garantiert nicht merken kann und wo landet es dann?
- Ein Admin/Personaltante, die die Passwörter der User kennt führt das Prinzip Passwort führen ad absurdum.
- Wir benutzen RSA Keys, aber in wie weit die nach dem Hack auf die Mitarbeiter noch sicher sind - das rätseln grade alle Kunden...
Gruß
Hallo Marius,
ist ein löbliches Vorhaben. Leider hast du die Trägheit der Mitarbeiter gegen dich.
Der beste Passwortgenerator nützt Nichts wenn die MA die Passwörter dann an den Monitor kleben. Am Besten du verteilst Passwörter die man sich merken kann und verteilst kleine Kärtchen für den Geldbeutel. Ist besser als Nichts.
Wenn ihr wirklich absichern wollt wäre die Lösung Hardware: Zugang nur mit USB-Stick.
Klaus
ist ein löbliches Vorhaben. Leider hast du die Trägheit der Mitarbeiter gegen dich.
Der beste Passwortgenerator nützt Nichts wenn die MA die Passwörter dann an den Monitor kleben. Am Besten du verteilst Passwörter die man sich merken kann und verteilst kleine Kärtchen für den Geldbeutel. Ist besser als Nichts.
Wenn ihr wirklich absichern wollt wäre die Lösung Hardware: Zugang nur mit USB-Stick.
Klaus
Oder aber es würde auch noch mit Biometrischen Zugangsdaten gehen (Fingerprint/Gesichtserkennung/Iriserkennung)
Gibt es meist in Kombination, ist aber auch ein Kostzenfaktor.
Eine Funktionstüchtige lösung wäre von IDENT A LINK zu haben.
Gibt es meist in Kombination, ist aber auch ein Kostzenfaktor.
Eine Funktionstüchtige lösung wäre von IDENT A LINK zu haben.