オンラインサービスを使っていると、ときどきパスワードを変更するよう勧められることがありますよね。
中には自主的に変更している人もいるでしょう。
でも実は、総務省は「定期的なパスワードの変更は不要」としています。
つまり、変更するかどうかは個人の判断に任されているんです。
なので、ただやみくもに頻繁に変更すると、かえって逆効果になることもあります。
大切なのは、パスワード変更の意味をしっかり理解することです。
というわけでこの記事では、定期的にパスワードを変更する際に気をつけるべきポイントをお伝えしていきます。
パスワード変更は必ずしも必要ではない?最新の考え方
昔はパスワードを定期的に変更するのが、セキュリティ上重要だと考えられていました。
でも今は、考え方が変わってきています。
米国国立標準技術研究所(NIST)も日本の総務省も、「定期的な変更は必要ない」と言っているんです。
だからといって「絶対に変更しなくていい」というわけではありません。
変更するかしないかは個人の自由です。
ただ、パスワードの変更よりもっと大切なのは、パスワードの基本的な設定ルールをきちんと守ることです。
このルールを守れば、基本的に大きな問題は起きません。
なので、もしあなたがパスワードを変更するなら、これからお伝えする以下のポイントに気をつけてくださいね。
スポンサーリンク
簡単すぎるパスワードって危険?
パスワードを定期的に変更するとき、覚えやすいように簡単なものを選びがちですよね。
でも、これって実は危険な習慣なんです。
簡単なパスワードは、安全性が低いからですね。
パスワードを変更するたびに、どんどんパスワードが単純になっていってしまう。
そうなるくらいなら、むしろ複雑なパスワードを作って、あまり頻繁に変更しない方が安全なんです。
もし定期的にパスワードを変更する習慣がある場合は、簡単すぎるパスワードにならないよう気をつけてください。
覚えやすいパスワードは便利ですが、油断すると危険です。
これからは、ある程度複雑な、安全性の高いパスワードを考えていきましょう。
同じパスワードの使い回しは要注意
パスワードを頻繁に変更する人によく見られるのが、同じパスワードをいろんなサービスのアカウントで使い回すことです。
新しいパスワードをいくつも覚えるのは大変だから、ついつい既に覚えているものを使ってしまうんですよね。
でも、これは危険な習慣です。
いろんなサービスで同じパスワードを使うと、一つが漏れたら全部危険にさらされてしまいます。
もし同じパスワードを使い回してしまっているなら、その習慣を見直した方がいいでしょう。
実は、「定期的にパスワードを変更するけど使い回す」より、「あまり変更しないけど使い回さない」方が安全なんです。
このことを覚えておいて、賢くパスワードを管理しましょう。
パスワードを忘れちゃった!その影響は?
パスワードを定期的に変更しているせいで、新しいパスワードを忘れちゃった……
そんな経験ありませんか?
実はこれ、よくある問題なんです。
パスワードを忘れたり、変更したこと自体を忘れてしまったり……
そうなってくると、アカウントのロック解除に手間がかかってしまいますよね。
最悪の場合、サービスが使えなくなることもあります。
かといって、簡単すぎるパスワードや、あちこちで同じパスワードを使うのはNG。
でも、難しすぎるパスワードを設定すると、今度は覚えられなくて困っちゃいますよね。
なので結局は、適度に難しくて覚えやすいパスワードを作るのが大切になってきます。
パスワード管理って難しいですよね。
でも、あまり負担に感じずに、そもそもパスワードの定期的な変更が本当に必要かどうか、じっくり考えてみるのがいいでしょう。
パスワード設定の基本ルール
パスワードを作るときは、定期的に変更する・しないに関わらず、こんなルールを守るといいですよ。
・短すぎるのもNG
・「0000」「9999」「1234」みたいな単純な並びは避ける
・誕生日など、個人情報がわかりそうな数字は使わない
・別々のサービスで同じパスワードを使い回さない
・パスワードをメモして、パソコンなどの周りに置かない
こういった基本を守れば、パスワードの安全性がグッと上がります。
しっかり守れていれば、パスワードを定期的に変更しなくてもOKですよ。
緊急時のパスワード変更、忘れずに!
「パスワードを定期的に変える必要がない」というのは、あくまで平常時の話です。
もしパスワードに関して何か問題が起きたときは、話が別になってきます。
例えば情報が漏れたり、誰かに勝手にアクセスされた形跡があったり……などですね。
そんなときは、すぐにパスワードを変更した方がいいですよ。
総務省が「定期的な変更は不要」と言ってるのは、あくまで何も問題が起きていないときの話です。
何かあったときに「変更しなくていいんでしょ?」とは思わないように気をつけましょう。
「何か変だな」と感じたら、すぐに対応してパスワードを変更するのがおすすめですよ。
まとめ|定期的なパスワード変更の際に気をつけるべきポイントは?
パスワードの変更に関する考え方は、昔よりずいぶん柔軟になりました。
今は定期的に変更することよりも、複雑なパスワードを作ることや、同じパスワードを使い回さないことの方が大切だと考えられています。
いずれにせよ、パスワードを定期的に変更する・しないに関わらず、強力なパスワードを設定することが大切です。