وتنفيذ سياسة فعالة لمصطلحات المرور أمر أساسي للحفاظ على الأمن، غير أن المنظمات كثيرا ما ترتكب أخطاء أثناء النشر يمكن أن تضعف دفاعاتها، والاعتراف بهذه الأخطاء المشتركة وفهم كيفية منعها يمكن أن يحسن الوضع الأمني العام.

حالات سوء التصرف في سياسة كلمة السر

ومن الأخطاء المتكررة تحديد متطلبات معقدة للغاية يجد المستخدمون صعوبة في تذكرها، مما قد يؤدي إلى ممارسات غير آمنة مثل كتابة كلمات السر أو إعادة استعمال كلمات السر عبر الحسابات.

عدم كفاية كلمة السر وطولها

ولا تحدد سياسات كثيرة الحد الأدنى من طول أو تعقيدات، مما يجعل كلمات السر أسهل للتخمين أو التفكك، وضمان أن تكون كلمات السر طويلة بما فيه الكفاية وتشمل مزيجا من الشخصيات يعزز الأمن.

عدم تنفيذ المستجدات المنتظمة

ويزيد من الضعف ما لم يُسمح للمستعملين بالإبقاء على كلمة السر نفسها إلى ما لا نهاية، ويؤدي تغيير كلمة السر بانتظام إلى الحد من خطر تعرض وثائق التفويض المهينة للاستغلال بمرور الوقت.

أفضل الممارسات لمنع هذه الأخطاء

  • وضع متطلبات واقعية وسهلة الاستعمال لكلمة السر.
  • إنفاذ الحد الأدنى من معايير الطول والتعقيد.
  • تنفيذ سياسات لتحديثات كلمة السر بانتظام.
  • استخدام التوثيق المتعدد العوامل من أجل زيادة الأمن.
  • برمجة المستخدمين على وضع كلمات سر قوية