我是上櫃公司,如題會計師資訊查核要求修正FIREWALL密碼強度與定期更新密碼,請問這樣合理嗎?因為以前都不太看這些東西,只注重看網域主機與ERP系統.所以我們需要照辦嗎?謝謝各位大神提供寶貴的意見.
第二十一條 建立使用者通行碼管理之作業規定,如:預設密碼、密碼長度、密碼複雜度、密碼歷程記錄、密碼最短及最長之效期限制、登入失敗鎖定機制,並評估於核心資通系統採取多重認證技術。
你們該不會沒看過這個吧? 2023 年底前要建置完成耶....
密碼複雜度/長度/定期更改--初階
啟動雙因子認證-- 進階
我們只是個興櫃公司,會計師事務所稽核就要求
1.密碼最少八碼
2.三個月必須修改一次
3.密碼不能跟前兩次一樣
4.密碼需合雜湊性(符號+大小寫+數字)
5.密碼輸入超過3次鎖定30分鐘
所以我相信上市櫃公司不可能比上述簡單吧