Abuse Melding

Je hebt een klacht over de onderstaande posting:

13-07-2018, 15:17 door Anoniem

Afdwingen van een moeilijk wachtwoord gaat geen verschil maken zolang die ambtenaren bereid zijn het in te tikken op een phishing site. En daarom voeg je ook 2FA toe, met een one-time token. Zoals ieder groot bedrijf al lang en breed heeft. Zo heeft het een stuk minder impact, indien een gebruiker gegevens in heeft gevuld op een phishing website. Afdwingen van regelmatig wijzigen van het wachtwoord veroorzaakt dat mensen vaak bar slechte wachtwoorden kiezen. Niet als je een goed control framework hebt, wat zorgt dat sterke wachtwoorden worden afgedwongen. Gebruikers dienen geen zwakke wachtwoorden te kunnen kiezen. Je kunt zowel afdwingen dat mensen een sterk wachtwoord moeten hebben, als ook dat ze het wachtwoord periodiek dienen te wijzigen. Het is geen of/of, maar en/en. Verder moeten architecten en beheerders die wijzen naar gebruikers gewoon een andere baan zoeken. Anno 2018 kan het echt niet meer dat gebruikers zwakke wachtwoorden *kunnen* kiezen. Ook zou door 2FA en dergelijke phishing heel erg ...

Beschrijf je klacht (Optioneel):

captcha