テクノロジー

今も「パスワードの定期変更」ルールが生き残っている企業では、何が起きているのか【フォーカス】 - レバテックLAB

1: tamura_maru 2026/06/25 09:59

(取材しました)90日ごとにゲンナリしてた記憶があります、、

2: stellar_huna 2026/06/25 10:34

えぇ...../“ひょっとするとパスワードの定期変更ルールに関しては、インシデントが起きてもなお見直されにくい”

3: tsutsumi154 2026/06/25 10:44

Pマーク認証みたいに認証受ける際にルール化してしまって変えるのメンドクセってことなんじゃないのか 認証取得だけでもかなりめんどくさいからな あんなの繰り返したくない

4: Goldenduck 2026/06/25 11:06

定期変更させるせいで簡素なパスワードになったり使い回しが横行するのである

5: magi-cocolog 2026/06/25 11:08

パスワード強度チェックを設定画面に必ず入れてクリアしたらホワイトリストに入れる、漏洩したパスワードと比較して該当したらブラックリストに入れる運用で、ホワイトの人だけ変更強制しないとか無理かな?

6: natu3kan 2026/06/25 11:15

認知負荷が増えるだけでセキュリティに寄与しないやつ

7: tanakakazu 2026/06/25 11:17

担当者もそんなに技術に興味なくて、パスワードの定期変更はもう推奨されてないこと自体知らないとかそういうレベルだと思われ。

8: tanakamak 2026/06/25 11:22

今でもPCに付箋でパスワードが貼られています...まで読んだ

9: strawberryhunter 2026/06/25 11:28

定期変更パスワードには簡単な単語+連番が便利。記号を求められたらJISキーボードならシフトキーを押さずに済む@かな。

10: Nunocky 2026/06/25 12:11

弊社、未だにWindowsがログイン時にそういう要求をしてくる

11: ykktie 2026/06/25 12:12

クソみたいな作業。変更に失敗して重要なシステムに入れなくなるミスをやらかした管理者とかいたし、意味不明

12: ysc711 2026/06/25 12:16

パスワードもありますし、添付ファイルにパスワードもありますし

13: HiiragiJP 2026/06/25 12:19

とても覚えられないからみんなメモしたりエクセルみたいなデジタルデータで記録してるわ。忘れて管理部門に怒られるのは嫌だからな

14: JULY 2026/06/25 12:19

プロパーの社員は違うみたいだが、パートナー向けに提供しているサービス・リソース毎にアカウントがバラバラな上に、定期変更を要求するものが4つある環境で仕事してます。

15: tk_musik 2026/06/25 12:34

いや企業に遵守させるならISMSやプライバシーマークの要件変えるしかないんじゃないの?結局そこ変わらんなら「別にやらんでいいやつだ」になるでしょ。なんかやるとなって人が動けば金かかるんだから。

16: sgo2 2026/06/25 12:39

某銀行の法人向けネットバンキングがパスワード定期更新&日替り警告メッセージで、むしろソーシャルハッキングが付け入る隙を作ってる感。

17: a2c-ceres 2026/06/25 12:40

定期変更は廃される予定なんだけど、延期の繰り返し。システム上の問題なのか、頭が硬い抵抗勢力がいるのか。

18: nicht-sein 2026/06/25 12:52

てか、アカマイとかも同様のルールがあるので、日本の企業に限った話じゃないよね

19: boxmanx99 2026/06/25 12:54

「管理者のアリバイづくり」

20: qouroquis 2026/06/25 13:00

うちの企業グループではパスワードの定期変更ポリシーは無くなったのでようやく一歩前進。パスワードマネージャの利用も認めてくれれば、と思うんだが。

21: raitu 2026/06/25 13:26

“2019年の調査では「定期変更を止めた」とした企業はわずか8.0%で、「これまで通りパスワードの定期変更を行っている」とした企業が54.5%”

22: secseek 2026/06/25 13:36

いやいや、現場は声を上げているでしょう。単に優先順位が低いとかでスルーされてるだけです

23: versatile 2026/06/25 13:40

日本でも有数のIT系でもこういうことやっててあきれる

24: takahiro_kihara 2026/06/25 13:51

"本当に社会を良くするためには、そこから一歩踏み込んで「なぜ、そのようなずさんな管理が起きてしまったのか」を追及することが必要だ"

25: zkq 2026/06/25 13:54

うちの会社も90日だった。会社が責任を個人に押し付けたいからなんだろう。簡単なパスワードにするのは個人の責任、変更不要にするのは会社の責任。

26: shibainu1969 2026/06/25 14:02

類推されにくいパスワードを定期的に変更するのは無意味だったってことかな。無意味なルールを推奨していた皆さんが、今度は意味あるルールを推奨している根拠を見せてよ。ルールの定期的な変更に意味があるのかな?

27: mockmock9876 2026/06/25 14:14

英文を書くのに馴染みがない人には長いパスワードはきつい。無理にやろうとすると情シスにログインできないとかいう連絡が多くなってコストが跳ね上がる。定期変更の方がマシみたいになってる気がする。

28: kanart 2026/06/25 14:24

楽天やん

29: kkobayashi 2026/06/25 14:27

年に1回しか使わない健康診断の予約システムがパスワードを定期変更させてくるのほんとだるい。毎回再発行してるから最初からワンタイムにしてくれ

30: Lhankor_Mhy 2026/06/25 14:36

ウチの会社はちゃんとポリシー見直したよ。/ “「利用者が頑張ってルールを守れば安全になる」という前提に立ち、面倒ごとや責任の一切を個人に押しつけている”

31: amatou310 2026/06/25 14:46

共有IDや共有端末の問題があり、異動時のパスワード変更が必要というのはある。あとはパスワード管理ツールが会社で用意されないと、複雑なパスワード設定は厳しい。

32: iphone 2026/06/25 14:56

さすがにもうやべー企業扱いで良いと思う。個人資産を預けたりはしない。

33: shikiarai 2026/06/25 15:00

SaaS側が対応してくれないと何もできませーん

34: yarumato 2026/06/25 15:37

“管理部門や経営層は「会社として、「パスワードは90日ごと変更しなさい」と伝えていた。それを守らず、安易なパスワードを使い回した利用者が悪い」と、責任を、利用者個人へと転嫁できます。”