Exemple de politique de mot de passe

L`attribution de connexions utilisateur uniques et nécessitant une protection par mot de passe est l`une des principales garanties employées pour restreindre l`accès au réseau Weill Cornell Medicine et les données stockées à l`intérieur de celui-ci aux seuls utilisateurs autorisés. Une fois votre mot de passe modifié, votre mot de passe sera synchronisé sur tout service contrôlé par le système d`authentification central ITS (e. En dernier recours, vous pouvez envoyer une demande de réinitialisation de mot de passe à ITS support par télécopie au + 1 (646) 962-0669. Les utilisateurs standard sont constitués de professeurs de WCM, de personnel (y compris les intérimaires et les consultants) et d`étudiants qui ne sont pas (1) administrateurs système ou (2) qui traitent les paiements par carte de crédit. Cette politique vise à établir des lignes directrices pour créer, maintenir et protéger efficacement les mots de passe au [nom de la société]. Les mots de passe ne doivent pas être transférés ou partagés avec d`autres personnes, à moins que l`utilisateur n`obtienne l`autorisation appropriée. Si vous êtes local à la région de New York, visitez le SMARTDesk ITS à la bibliothèque de WCMC Commons, 1300 York Ave, New York, NY pendant les heures normales de bureau. Ces utilisateurs ont un accès administrateur et ces comptes sont à un risque plus élevé de compromis. Les motifs peuvent être générés à l`aide de motifs géométriques, tels que des lignes diagonales, des séries de lignes, etc. En fait, les mots de passe volés ou faibles sont la cause profonde de la majorité des violations liées au piratage. L`utilisation d`une application de stockage de mot de passe cryptée est acceptable, bien que des précautions extrêmes doivent être prises pour protéger l`accès à ladite application.

Un acronyme peut être utilisé pour constituer un mot de passe fort et conforme en prenant la première lettre de chaque mot dans une phrase (y compris la ponctuation) pour former le mot de passe. Les personnes sont responsables de garder les mots de passe sécurisés et confidentiels. Créez un nouveau mot de passe conforme aux paramètres à l`écran et dans cette stratégie. L`agent fournira votre mot de passe temporaire à vous par téléphone et vous aidera à le réinitialiser pour une utilisation ultérieure. Les mots de passe doivent être mémorisés et jamais notés ou enregistrés avec les informations de compte correspondantes ou les noms d`utilisateur. Les mots de passe ne doivent pas être mémorisés par des applications informatiques non chiffrées telles que le courrier électronique. Réinitialisez votre mot de passe avec le technicien ITS. Les paramètres de cette politique sont conçus pour se conformer aux normes légales et réglementaires, y compris, mais sans s`y limiter, la Loi sur la portabilité et la responsabilisation en matière d`assurance maladie (HIPAA) et la norme de sécurité des données de l`industrie des cartes de paiement (PCI DSS). Des exceptions peuvent être accordées dans les cas où les risques de sécurité sont atténués par des méthodes alternatives, ou dans les cas où les risques de sécurité sont à un niveau bas, acceptable et le respect des exigences minimales de sécurité interférerait avec des études ou des affaires légitimes Besoins.