لسنوات طويلة، شاع الاعتقاد بأن تغيير كلمات المرور دوريًا ضروري للحفاظ على أمن الإنترنت. إلا أن خبراء الأمن السيبراني وهيئات رسمية، مثل المعهد الوطني للمعايير والتكنولوجيا (NIST)، بدأوا في دحض هذا الاعتقاد.
في أحدث توصياته، الواردة في الدليل SP 800-63-4، يحذر المعهد الوطني للمعايير والتكنولوجيا من أن إجبار المستخدمين على تغيير كلمات مرورهم بانتظام قد يأتي بنتائج عكسية: فبدلًا من تحسين الحماية، تؤدي هذه الممارسة إلى استخدام كلمات مرور أضعف وأكثر قابلية للتنبؤ وأسهل تذكرًا.
تتضمن الاستراتيجية الجديدة استخدام كلمات مرور قوية وفريدة يصعب تخمينها، ولا يتم تغييرها إلا في حال وجود مؤشرات على اختراقها أو ظهورها في تسريبات البيانات.
علاوة على ذلك، يؤكد الخبراء على أهمية تعزيز كلمات المرور بأنظمة المصادقة متعددة العوامل (MFA) واستخدام برامج إدارة كلمات المرور لإنشاء كلمات مرور معقدة دون الحاجة إلى حفظها.
في ظل تزايد وتيرة الهجمات الإلكترونية وتطورها، تمثل هذه التوصيات نقلة نوعية تؤثر على المستخدمين والشركات والمؤسسات على حد سواء.
كما ذكرنا، اقترح المعهد الوطني للمعايير والتكنولوجيا (NIST) - وهو وكالة اتحادية تضع معايير التكنولوجيا للوكالات الحكومية ومنظمات المعايير والشركات الخاصة - حظر بعض متطلبات كلمات المرور، مثل إعادة التعيين الإلزامي، والاستخدام الإلزامي أو المقيد لأحرف معينة، واستخدام أسئلة الأمان.
بحسب المسودة العامة للمنشور SP 800-63-4 الصادر عن المعهد الوطني للمعايير والتكنولوجيا (NIST)، "عند اختيار بيانات الاعتماد بشكل صحيح، فإن اشتراط تغييرها دوريًا، عادةً كل شهر إلى ثلاثة أشهر، قد يُضعف الأمان، لأن هذا العبء الإضافي يُشجع على استخدام كلمات مرور أضعف، يسهل على المستخدمين إنشاؤها وتذكرها".
لذا، تنص أحدث توجيهات الخبراء على أنه "لا ينبغي لجهات التحقق ومزودي خدمات الاتصالات مطالبة المستخدمين بتغيير كلمات مرورهم دوريًا. ومع ذلك، يجب عليهم فرض التغيير إذا وُجد دليل على اختراق نظام المصادقة".
كلمة المرور هي مجموعة من الأحرف تُستخدم للوصول إلى معلومات حساسة على نظام أو خدمة أو موقع ويب أو جهاز كمبيوتر أو شبكة تواصل اجتماعي أو جهاز محمول.
وكقاعدة عامة، ينصح خبراء الأمن السيبراني باستخدام الأحرف الكبيرة والصغيرة والأرقام والرموز؛ ومن الأفضل أن تتكون كلمة المرور من ثمانية أحرف على الأقل (أو أكثر)، ويجب ألا تُشكّل الأحرف كلمات، كما يجب ألا تحمل الأرقام أي دلالة.
من الأمور الأساسية الأخرى التأكد من أن لكل حساب كلمة مرور فريدة، أي عدم تكرارها، خاصةً للحسابات المالية والحسابات التي تحتوي على بيانات حساسة. عند استخدام عبارة مرور، ينبغي تجنب الكلمات أو العبارات الشائعة، أو الأسماء، أو التواريخ المتعلقة بالشخص نفسه أو بأفراد عائلته.
كما يُنصح بتفعيل المصادقة متعددة العوامل (MFA) لأكبر عدد ممكن من الحسابات. يُحبط هذا الأسلوب الأنظمة الآلية التي يستخدمها مجرمو الإنترنت لتخمين كلمات المرور أو عند إدخال بيانات اعتماد مسروقة.
نظراً لتعقيد هذه العملية، ينصح الخبراء باستخدام مدير كلمات مرور يُنشئ مفاتيح عشوائية تُخزّن بشكل آمن، وتُشفّر، ويمكن الوصول إليها من جميع الأجهزة الشخصية. هذا يُخفف عبء تذكر بيانات تسجيل الدخول المعقدة عبر مواقع ويب متعددة، ويُشجع المستخدمين على اختيار كلمات مرور أطول وأكثر قوة.
ليست هناك تعليقات:
إرسال تعليق