เปลี่ยนรหัสผ่านบ่อยๆ ปลอดภัยจริง หรือ เป็นคำเชื่อผิดๆ
คำถามบนโลก Social และคนใช้งานอุปกรณ์ IT คงต้องสงสัยแน่นอนว่า รหัสผ่านการเข้าถึงบัญชีสำคัญๆ ที่เราใช้งาน ควรเปลี่ยนทุกกี่เดือน หรือกี่ปี วันนี้คำถามนี้ เรามีคำตอบ
หลายคนคงเคยได้ยินคำแนะนำที่ว่า "ควรเปลี่ยนรหัสผ่านบ่อยๆ" เช่น ทุก 3 เดือน หรือ 6 เดือน เพื่อป้องกันการถูกแฮ็ก แต่รู้หรือไม่ว่า ความเชื่อนี้กำลังจะกลายเป็นอดีตไปแล้ว!
ปัจจุบัน ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์หลายท่าน รวมถึง NIST (สถาบันมาตรฐานและเทคโนโลยีแห่งชาติของสหรัฐอเมริกา) ได้ออกมาบอกว่า การเปลี่ยนรหัสผ่านบ่อยๆ อาจไม่ได้ช่วยเพิ่มความปลอดภัยอย่างที่คิด และอาจทำให้ความปลอดภัยลดลงด้วยซ้ำ
สาเหตุที่ไม่ควรเปลี่ยนรหัสผ่านบ่อยๆ
- สมองคนเราไม่ได้ถูกออกแบบมาให้จำรหัสผ่านจำนวนมาก: ยิ่งต้องเปลี่ยนบ่อยๆ คนเรามักจะเลือกใช้รหัสผ่านที่ง่ายต่อการจดจำ เช่น ใช้คำศัพท์ง่ายๆ หรือเปลี่ยนแปลงเพียงเล็กน้อยจากรหัสผ่านเดิม ซึ่งทำให้แฮ็กเกอร์เดาได้ไม่ยาก
- เสียเวลาโดยเปล่าประโยชน์: แทนที่จะใช้เวลาไปกับการทำงานหรือกิจกรรมอื่นๆ กลับต้องมาคอยเปลี่ยนรหัสผ่านอยู่เป็นประจำ
แล้วเราควรเปลี่ยนรหัสผ่านเมื่อไหร่?
- เมื่อคิดว่ารหัสผ่านอาจรั่วไหล: เช่น เว็บไซต์ที่คุณใช้บริการถูกแฮ็ก หรือคุณเผลอไปกรอกรหัสผ่านในเว็บไซต์ปลอม
- เมื่อมีเหตุการณ์ผิดปกติเกิดขึ้นกับบัญชี: เช่น มีการเข้าสู่ระบบจากอุปกรณ์หรือสถานที่ที่ไม่คุ้นเคย หรือมีการเปลี่ยนแปลงข้อมูลในบัญชีโดยที่คุณไม่ได้เป็นคนทำ
- NIST แนะนำว่า ไม่จำเป็นต้องกำหนดระยะเวลาตายตัวในการเปลี่ยนรหัสผ่าน แต่ควรเปลี่ยนเมื่อมีความเสี่ยง หรือเมื่อมีเหตุการณ์ผิดปกติเกิดขึ้น
เคล็ดลับสร้างรหัสผ่านให้ปลอดภัย
นอกจากเรื่องที่เราควรรู้ว่าจะต้องเปลี่ยน Password เมื่อไหร่ เราก็ควรจะต้องรู้ว่า การตั้งรหัสผ่านต้องมีเคล็ตลับอะไรบ้าง โดยเรามีคำตอบดังนี้
- ใช้รหัสผ่านที่ยาวและซับซ้อน: ผสมผสานตัวอักษรพิมพ์ใหญ่-เล็ก ตัวเลข และสัญลักษณ์พิเศษ ยิ่งยาวและซับซ้อนยิ่งเดายาก
- ใช้รหัสผ่านที่แตกต่างกันในแต่ละบัญชี: อย่าใช้รหัสผ่านเดียวกันกับทุกบัญชี เพื่อป้องกันไม่ให้แฮ็กเกอร์เข้าถึงบัญชีอื่นๆ หากบัญชีใดบัญชีหนึ่งถูกแฮ็ก
- เปิดใช้งานการยืนยันตัวตนแบบ 2 ชั้น (2FA): เพิ่มความปลอดภัยให้กับบัญชีของคุณ ด้วยการใช้รหัสผ่านแบบใช้ครั้งเดียว (OTP) หรือการยืนยันตัวตนผ่านแอปพลิเคชัน
โดยสรุปแล้ว การเปลี่ยนรหัสผ่านบ่อยๆ อาจไม่ใช่คำตอบของการรักษาความปลอดภัยในโลกไซเบอร์อีกต่อไป สิ่งสำคัญคือ การสร้างรหัสผ่านที่แข็งแกร่ง ใช้รหัสผ่านที่แตกต่างกันในแต่ละบัญชี และเปิดใช้งาน 2FA เพื่อป้องกันบัญชีของคุณจากการถูกแฮ็ก จำไว้ว่า "คุณภาพสำคัญกว่าปริมาณ" เสมอ!
คุณกำลังดู: เปลี่ยนรหัสผ่านบ่อยๆ ปลอดภัยจริง หรือ เป็นคำเชื่อผิดๆ
หมวดหมู่: เคล็ดลับ