:::
2022/01/06 

國防焦點

【柳營要聞】落實資訊設備權限及帳密管理 確保個資

  智慧型手機及電腦是現代人生活及工作不可或缺的工具,個人重要資訊及文件都化為數據資料儲存其中,因此需要透過完善的帳號、密碼管控機制來保護,確保個資不外流。

 谷歌公司(Google)強制於去(110)年底前,讓1.5億的使用者帳號導入「兩步驟驗證」,利用現代人手機不離身的習慣,於電腦登入谷歌帳號或郵件時,需要於個人手機點選驗證碼,以確認為使用者本人登入,確保帳號使用安全。

 此做法雖然導致不便,但能更加有效保護使用者帳號安全,尤其現今手機及電子郵件帳號,均會綁定個人網路銀行或信用卡資訊,如遭外流,除個人資料外洩外,也會造成財物損失影響相當龐大。

 國際資安公司都會產製「年度弱密碼排行報告」,從中可以發現常見弱密碼如下:

 1.使用自己的個人資訊:如電話、生日、身分證字號等。

 2.使用太簡單或連續的密碼:如連續數字123456、鍵盤排列順序qwert、1qaz2wsx、簡單的英文單字password或P@ssw0rd等。

 3.使用預設密碼:如0000或default等。

 4.使用注音符號的鍵盤排列:這個是發生於臺灣地區居多,利用注音鍵盤的排列設定密碼,如「個人帳號」對應鍵盤字母就是「ek4bp65;4cl4」,雖然看起來很複雜,但其實如果知道原則,很容易會被破解。

 現今國軍公文、文件、檔案及申請相關表格,都採電子或資訊化方式實施,透過人員帳號密碼管控及層級權限設定,因此電腦系統的個人帳號密碼管理及權限就更加重要。

 個人應落實資訊設備權限及帳號密碼管理,切勿將個人帳號、密碼等重要資訊,提供他人使用或以紙本書寫記錄,且需定期更換密碼,並採英文字母大小寫混合數字及特殊符號等,加強密碼複雜度及長度,避免遭有心人士破解及利用,導致重要資料或個人資訊外流。(通次室提供)

:::

PDF電子報紙