Parola İlke Uyumluluğu
GDPR, NYDFS Siber Güvenlik Düzenlemesi (23 NYCRR 500) ve Siber Güvenlik Olgunluk Model Sertifikasyonu (CMMC) gibi yeni düzenlemeler, kullanıcıları ve işletme bilgilerini korumak amacıyla geliştirilmiştir. Bu düzenlemelere yönelik uyumsuzluklar ve veri sızıntıları sizi 20 milyon dolara kadar ceza ile karşı karşıya bırakabilir.
Aynı zamanda güvenliğinizde bulunan diğer açıkların yarattığı dolaylı zararları da göz önünde bulundurulmalıdır. Doğrudan finansal etki ve uyumsuzluğun doğurduğu cezalar, müşterilerin bir işletme veya marka için olan güvenilirliğine darbe vurmaktadır.
Aynı zamanda güvenliğinizde bulunan diğer açıkların yarattığı dolaylı zararları da göz önünde bulundurulmalıdır. Doğrudan finansal etki ve uyumsuzluğun doğurduğu cezalar, müşterilerin bir işletme veya marka için olan güvenilirliğine darbe vurmaktadır.
NIST Parola İlkesi Evrimi
Parolalar güvenlik profilinin temelini oluşturmaya devam etmektedir ve uzun bir süre daha da devam edecektir. Buna rağmen parola sızıntıları, güvenlik duvarları, honey pot ve tespit çözümlerine rağmen genel bir sorun olmaya devam etmektedir. Daha karmaşık parola kuralları kullanıcıların işlerini zorlaştırırken, yine kullanıcıların bu sebeple aynı veyahut benzer parolaları farklı web sitelerinde ve işletme içinde kullanmalarına sebebiyet vermektedir. Bu yüzden parola ilkelerini düzenlemek için NIST kurumu 2017 yılının sonunda yeni bir rehber hazırlamıştır. Bu rehberde bulunan düzenlemelere ait başlıklar aşağıdaki gibidir:
Artık parola dizilim kuralı bulunmayacaktır
Periyodik parola değişimi uygulanmayacaktır
İp ucu kullanımı bırakılacaktır
En az 8 karakterden oluşacaktır
Azami karakter sınırı konulmayacaktır
Emojiler dahil karakter kümeleri genişletilecektir
Kabul edilemez ve sızıntıya konu olan parolalar denetlenecektir
Authlogics ile Uyumluluğu Sağlamak ve Güvenli Olmak