forumApri un argomento

Obbligati a cambiare la password ogni 3 mesi, i dipendenti si lamentano

SSena Ş***4 giorni fa·30 messaggi·3,5K visualizzazioni#password#politica
SSena Ş***Veteran
Ruolo
Coordinatore corrieri
Settore
Immobiliare
Tipo di organizzazione
catena di negozi
Iscrizione
dic 2025
Messaggio
86
#1

Il consulente ha detto 'bisogna cambiare le password ogni 3 mesi'.

L'IT dice 'è una roba vecchia, consigliano 180 giorni'.

È davvero necessario?

RRecep A***Partecipante
Ruolo
QA Engineer
Settore
Retail
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
lug 2025
Messaggio
241
Più utile#2

NIST: il cambio regolare è inefficace. Password forte + 2FA è meglio.

HHüsniye Ç***PartecipanteMembro della community
Iscrizione
ott 2024
Messaggio
17
#3

noi lo facevamo ogni 3 mesi, il direttore operativo si è lamentato poi siamo passati a 180

AAhmet H***Partecipante
Ruolo
Supporto sistemi
Tipo di organizzazione
ditta individuale
Iscrizione
mag 2024
Messaggio
88
#4

Non trascurare nulla: Se il percorso di notifica è lungo, la notifica non arriva; una notifica mancante significa un evento scoperto tardi.

MMehmet A***Esperto
Ruolo
Sviluppatore software
Settore
Formazione
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
lug 2022
Messaggio
2
#5

Raro trovare articoli che spiegano le cose così chiaramente. Se permessi e ambito non sono scritti, quel test non deve iniziare.

Gran parte del tempo perso si accumula nelle pratiche in attesa di approvazione. Se avete domande, scrivete, rispondo per quanto possibile.

AAli G***Partecipante
Ruolo
Pianificazione logistica
Settore
Elettrotecnica ed elettronica
Tipo di organizzazione
azienda familiare
Iscrizione
lug 2023
Messaggio
1
#6

Questo consiglio non va bene per tutti secondo me. La maggior parte degli incidenti non inizia da una vulnerabilità ma da una password trapelata.

Non fidatevi di una sola misura di sicurezza; procedete per livelli.

HHilal B***EspertoMembro della community
Iscrizione
feb 2026
Messaggio
66
#7

Ha ragione. Quando prendete una decisione, scrivete anche lo scenario peggiore, non solo quello migliore.

Correggetemi se sbaglio.

DDamla A***PartecipanteMembro della community
Iscrizione
lug 2025
Messaggio
179
#8

Anche da noi è così. Non fidatevi di una sola misura di sicurezza; procedete per livelli.

Se avete domande, scrivete, rispondo per quanto possibile.

SSena A***Partecipante
Ruolo
Segretaria
Settore
Pelle
Tipo di organizzazione
cooperativa
Iscrizione
apr 2022
Messaggio
3

Doki · Penetration test · 2025

#9

Corretto.

FFerhat Ö***PartecipanteMembro della community
Iscrizione
set 2022
Messaggio
290
#10

L'anno scorso abbiamo vissuto quasi la stessa cosa. Se ricevete tre risposte diverse su un argomento, la domanda è posta male.

Un report di scansione automatica e un penetration test non sono la stessa cosa. Buon lavoro.

PPınar B***Partecipante
Ruolo
Tecnico di assistenza
Settore
Imballaggio
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
lug 2025
Messaggio
263
#11

Racconto la mia esperienza. I primi tre mesi vanno bene, i problemi emergono al quarto mese.

Se la verifica in due passaggi è attiva, una password rubata da sola non serve a nulla. Spero che le sia utile.

MMustafa A***PartecipanteMembro della community
Iscrizione
nov 2024
Messaggio
14
#12

Grazie per aver scritto.

EElif P***Nuovo membro
Ruolo
Addetto al controllo qualità
Settore
Energia
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
lug 2026
Messaggio
130
#13

Questo approccio ha un costo, di cui non si parla. L'errore commesso da password policy è generalmente reversibile ma costoso.

Naturalmente cambia se la vostra situazione è diversa.

AAli Y***PartecipanteMembro della community
Iscrizione
mar 2025
Messaggio
157
#14

sono d'accordo.

PPerihan M***PartecipanteMembro della community
Iscrizione
apr 2024
Messaggio
83
#15

Racconto la mia esperienza. Nessun processo migliora senza tracciamento, perché non sai cosa correggere.

Questa è la mia opinione, non la scrivo come verità assoluta.

EErcan D***Partecipante
Ruolo
Responsabile amministrativo
Settore
Software
Tipo di organizzazione
attività con due sedi
Iscrizione
lug 2022
Messaggio
419
#16

Per un periodo ci siamo bloccati anche noi nello stesso punto. Prendere appunti per due settimane dà risultati migliori rispetto a una stima di sei mesi.

Confermato dall'esperienza.

DDilara Y***Veteran
Ruolo
Direttore risorse umane
Settore
Immobiliare
Tipo di organizzazione
Team di 8 persone
Iscrizione
ott 2024
Messaggio
98
#17

Per un periodo ci siamo bloccati anche noi nello stesso punto. onestamente se ricevete tre risposte diverse su un argomento la domanda è posta male.

Se ricevete tre risposte diverse su un argomento la domanda è posta male. onestamente correggetemi se sbaglio.

UUğur Ö***Partecipante
Ruolo
Responsabile magazzino
Settore
Formazione
Tipo di organizzazione
azienda familiare
Iscrizione
gen 2023
Messaggio
1
#18

Nel nostro caso è andata così. Se permessi e ambito non sono scritti, quel test non deve iniziare.

Confermato dall'esperienza.

EEmre G***EspertoMembro della community
Iscrizione
lug 2024
Messaggio
409
#19

Scusate, ma questo non vale in ogni caso. Prendere misure senza fare un inventario lascia aperta una porta che non vedi.

Il fatto che tutti facciano una cosa non significa che sia quella giusta.

PPolat G***Partecipante
Ruolo
Grafico
Settore
Diritto
Tipo di organizzazione
laboratorio
Iscrizione
nov 2023
Messaggio
29

Doki · Consulenza SEO · 2023

#20

Riassumo l'argomento, perché sono state date diverse risposte. I primi tre mesi vanno bene, i problemi emergono al quarto mese.

Se la verifica in due passaggi è attiva, una password rubata da sola non serve a nulla. Io seguirei questa strada.

Rispondi