سیاستهای رمز عبور دسترسی ویژه: راهکارهای مقابله با رمزهای ضعیف و حفاظت از زیرساخت
اصول پیادهسازی سیاستهای رمز عبور دسترسی ویژه
در شرایط کنونی که حملات سایبری پیچیدهتر و هدفمندتر شدهاند، سطح تمرکز ما باید بر محافظت از نقاط حساس سیستمها باشد. دسترسیهای ویژه (Privileged Access) به دلیل قابلیتهای گستردهای که فراهم میکنند، هدف اصلی مهاجمان سایبری محسوب میشوند. هرگونه آسیبپذیری در این حوزه، مستقیماً امنیت کل زیرساخت (شامل هاستها، ماشینهای مجازی و تجهیزات شبکه) را به خطر میاندازد و میتواند منجر به افشای دادهها یا از کار افتادن خدمات گردد.
پیشگیری از موفقیت این حملات، مستقیماً با استحکام سیاستهای رمز عبور گره خورده است. یک رمز عبور ضعیف، سادهترین مسیر نفوذ را برای مهاجمان فراهم میکند.
از این رو، برای مقابله فعال با تهدیدات موجود، الزاماً باید سیاستهای مرتبط با Password که در ادامه تشریح شدهاند، برای تمامی دسترسیهای مدیریتی به طور کامل رعایت و اجرا گردند. لطفاً برای حفظ بالاترین سطح امنیت، اصول ذیل را با دقت بررسی و به کار بگیرید:
- تغییر پسورد به صورت فوری (از پسوردهای تاریخ 09/12/1404 به قبل استفاده نشود).
- انتخاب پسورد به صورت 12 کاراکتری (ترکیب عدد، حروف بزرگ و کوچک و کاراکترهایی مانند %، $، #)
- از کدملی، شماره موبایل و سایر موارد قابل حدس برای ایجاد Password استفاده نشود.
- Password با هیچ یک از همکاران به اشتراک گذاشته نشود. (هر کاربر برای دسترسی Privileged، کاربری و Password مجزا به خود را داشته باشد.)
- Password بر روی اسکرین کامپیوتر و میزکاری چسبانده نشود. (در صورت احتمال فراموشی، Password بر روی کاغذ نوشته و در یک کمد قفل دار مخصوص نگهداری شود.)
سوالات متداول (FAQ) درباره سیاستهای رمز عبور دسترسی ویژه
رمز عبور ضعیف سادهترین و سریعترین مسیر نفوذ برای مهاجمان سایبری است. از آنجا که دسترسیهای ممتاز (Privileged Access) قدرت کنترل کامل روی هاستها، ماشینهای مجازی و تجهیزات شبکه را دارند، هرگونه آسیبپذیری در این بخش مستقیماً منجر به افشای دادهها، توقف خدمات حیاتی و از دست رفتن امنیت کل شبکه میشود.
یک رمز عبور استاندارد برای دسترسیهای مدیریتی باید حتماً دارای ۱۲ کاراکتر باشد و ترکیبی شامل اعداد، حروف بزرگ و کوچک انگلیسی و کاراکترهای خاص (مانند %، $، #) باشد. استفاده از الگوهای ساده یا کلمات قابل حدس مجاز نیست.
اطلاعاتی مانند کدملی و شماره موبایل به راحتی در دسترس مهاجمان هستند و استفاده از آنها در رمز عبور، احتمال شکستن پسورد را به شدت افزایش میدهد. سیاستهای امنیتی جدید به صراحت از استفاده از «اطلاعات قابل حدس» برای ساخت رمز عبور منع کردهاند.
خیر. برای حفظ امنیت، هر کاربر باید نام کاربری و رمز عبور مجزا و اختصاصی داشته باشد. اشتراکگذاری اطلاعات ورود به معنای افزایش ریسک نفوذ یا خطای انسانی است.
چسباندن رمز عبور روی مانیتور یا میزکار اکیداً ممنوع است. در صورت نگرانی از فراموشی، رمز عبور باید روی کاغذ نوشته شده و در یک کمد قفلدار مخصوص نگهداری شود.












