מדיניות סיסמאות בארגון: פחות כללים מעצבנים, יותר אבטחה אמיתית
הכללים הישנים (החלף סיסמה כל 90 יום, הוסף סימן מיוחד) דווקא מחלישים אתכם. כך נראית מדיניות סיסמאות מודרנית שעובדים באמת ישמרו.
סיסמאות חלשות הן עדיין אחת מנקודות החדירה הנפוצות ביותר לארגון. אבל הבעיה לרוב אינה העובדים — אלא מדיניות מיושנת שמכריחה אותם ליצור סיסמאות שקשה לזכור, אז הם רושמים אותן על פתק או משתמשים באותה סיסמה בכל מקום. מדיניות סיסמאות טובה עובדת עם ההתנהגות האנושית, לא נגדה.
עקרונות מדיניות הסיסמאות המודרנית (לפי NIST)
אורך על פני מורכבות: מינימום 12 תווים (14+ לבעלי הרשאות). אורך הוא הגורם המשמעותי ביותר לחוזק.
עדיפו משפטי-סיסמה (Passphrase): "קפה-שחור-בבוקר-2026" חזק וקל לזכירה יותר מ-"Xk9!q".
מדיניות סיסמאות שווה רק אם העובדים מבינים אותה ומיישמים אותה. המסמך היפה ביותר לא יעזור אם הוא נשאר במגירה. הדרך להטמיע אותו באמת היא דרך לומדת מודעות קצרה שמסבירה לעובד למה — ומורידה דרמטית את אחוז הסיסמאות החלשות בארגון.
הכנו לכם תבנית מדיניות סיסמאות מוכנה להעתקה והתאמה. הורידו אותה:
הורידו: תבנית מדיניות סיסמאות ארגונית
תבנית מוכנה לפי NIST — העתיקו, התאימו לארגון והטמיעו. השאירו שם ומייל.
רוצים להפוך את המדיניות להרגלים?
לומדת אבטחת מידע של סייבריקס הופכת נהלים למודעות אמיתית — קצר, בעברית, ומדיד. בואו נראה לכם איך זה עובד בארגון שלכם.