eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrawoGrupypl.soc.prawoObowiązek zmiany hasła w programach › Re: Obowiązek zmiany hasła w programach
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed2.atman.pl!newsfeed.atman.pl!go
    blin2!goblin1!goblin.stu.neva.ru!newsfeed.neostrada.pl!unt-exc-01.news.neostrad
    a.pl!unt-spo-a-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    Date: Fri, 13 May 2016 10:41:45 +0200
    From: Tomasz Kaczanowski <kaczus@dowyciecia_poczta.onet.pl>
    User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.1.24) Gecko/20100228
    Thunderbird/2.0.0.24 Mnenhy/0.7.6.0
    MIME-Version: 1.0
    Newsgroups: pl.soc.prawo
    Subject: Re: Obowiązek zmiany hasła w programach
    References: <57346161$0$649$65785112@news.neostrada.pl>
    <nh1qqe$k99$1@node2.news.atman.pl>
    <rc6w3n6w6q48$.sgucgm4wy8v0.dlg@40tude.net>
    <nh4393$ukf$1@node2.news.atman.pl> <a...@b...pl>
    In-Reply-To: <a...@b...pl>
    Content-Type: text/plain; charset=UTF-8; format=flowed
    Content-Transfer-Encoding: 8bit
    Lines: 35
    Message-ID: <57359349$0$658$65785112@news.neostrada.pl>
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: user-164-126-64-82.play-internet.pl
    X-Trace: 1463128905 unt-rea-b-01.news.neostrada.pl 658 164.126.64.82:55900
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.soc.prawo:755669
    [ ukryj nagłówki ]

    W dniu 2016-05-13 10:35, A. Filip pisze:
    > Liwiusz<l...@b...tego.poczta.onet.pl> pisze:
    >> W dniu 2016-05-13 o 10:16, Jacek Maciejewski pisze:
    >>> Dnia Thu, 12 May 2016 13:52:43 +0200, Krzysztof Jodłowski napisał(a):
    >>>
    >>>> Wytyczne GIODO:
    >>>> "Przy określaniu częstotliwości zmiany haseł należy pamiętać, iż hasło
    >>>> użytkownika powinno być zmieniane nie rzadziej niż co 30 dni i składać
    >>>> się co najmniej z 6 lub 8 znaków - w zależności od tego, czy w systemie
    >>>> są przetwarzane dane wrażliwe, o których mowa w art. 27 ustawy (za-
    >>>> łącznik do rozporządzenia pkt IV ppk 2 w zw. z pkt VII)."
    >>>
    >>> Typowo urzędnicze obijanie sobie dupy blachą. Dla przykładu do banków
    >>> nie trzeba zmieniać haseł.
    >>
    >> W dodatku osiągany cel jest odwrotny od zamierzonego - w banku mam
    >> trudne hasło od lat, które mam tylko w pamięci; do programu, do
    >> którego muszę co miesiąc zmieniać hasło, mam hasło zapisane w kajecie,
    >> w dodatku tak proste, jak się tylko da.
    >
    > A jak cię to zabezpiecza przed "wyciekiem" hasła _z samego banku_,
    > kolejnymi dziurami w sile szyfrowania/zabezpieczania połączenia?
    > Dla mnie _ważne_ hasła powinno się zmieniać _przynajmniej_ co rok.
    >
    > A co do zabezpieczania sobie dupy masz sporo racji IMHO.
    >

    Ale raz do roku (przy silnym haśle, raz na kilka lat), to nie to samo co
    raz w miesiącu i to jeszcze hasło 6 do 8 znaków.... Co do wycieku, to
    mam nadzieję, że żaden rozsądny system nie trzyma hasła wprost, tylko
    zakodowane w postaci stratnej...

    --
    Kaczus
    http://kaczus.ppa.pl

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1