מדיניות סיסמאות בארגון: פחות כללים מעצבנים, יותר אבטחה אמיתית

הכללים הישנים (החלף סיסמה כל 90 יום, הוסף סימן מיוחד) דווקא מחלישים אתכם. כך נראית מדיניות סיסמאות מודרנית שעובדים באמת ישמרו.

סיסמאות חלשות הן עדיין אחת מנקודות החדירה הנפוצות ביותר לארגון. אבל הבעיה לרוב אינה העובדים — אלא מדיניות מיושנת שמכריחה אותם ליצור סיסמאות שקשה לזכור, אז הם רושמים אותן על פתק או משתמשים באותה סיסמה בכל מקום. מדיניות סיסמאות טובה עובדת עם ההתנהגות האנושית, לא נגדה.

עקרונות מדיניות הסיסמאות המודרנית (לפי NIST)

💡 הכלל שמשנה הכול: אורך מנצח מורכבות. סיסמה בת 16 תווים פשוטה קשה לפיצוח בהרבה מסיסמה בת 8 תווים "מורכבת" — וגם הרבה יותר קלה לזכירה.

מה עושים בעזיבת עובד או בחשד לדליפה

מהמסמך להרגל

מדיניות סיסמאות שווה רק אם העובדים מבינים אותה ומיישמים אותה. המסמך היפה ביותר לא יעזור אם הוא נשאר במגירה. הדרך להטמיע אותו באמת היא דרך לומדת מודעות קצרה שמסבירה לעובד למה — ומורידה דרמטית את אחוז הסיסמאות החלשות בארגון.

הכנו לכם תבנית מדיניות סיסמאות מוכנה להעתקה והתאמה. הורידו אותה:

הורידו: תבנית מדיניות סיסמאות ארגונית

תבנית מוכנה לפי NIST — העתיקו, התאימו לארגון והטמיעו. השאירו שם ומייל.

רוצים להפוך את המדיניות להרגלים?

לומדת אבטחת מידע של סייבריקס הופכת נהלים למודעות אמיתית — קצר, בעברית, ומדיד. בואו נראה לכם איך זה עובד בארגון שלכם.

מעדיפים שנחזור אליכם? השאירו פרטים ונתאם הדגמה:

דילוג לתוכן