[I]"83 % des mots de passe compromis satisfont aux exigences de longueur et de complexité des normes de conformité en matière de cybersécurité, telles que NIST, PCI, ICO pour RGPD, HITRUST pour HIPAA et Cyber Essentials pour NCSC."
Pas vraiment si on entre dans le détail de l'étude, en fait c'est 83% qui répondent aux exigences NCSC et finalement que 43% aux exigences ICO/GDPR.
A savoir que les exigences NCSC : 8 caractères, pas de complexité particulière et un changement du mot de passe en cas de suspicion de compromission, ce n'est pas l'diéal.
Bon bref, a priori ICO/GDPR c'est pas la fête du slip, mais 40% en moins c'est pas négligeable non plus hein!
Source (https://specopssoft.com/blog/83-perc...-requirements/) :

Je trouve en revanche la partie 4 de l'étude intéressante, puisqu'elle parle de l'inspiration puisée dans les événements mondiaux ou les centres d'intéret pour créer des mots de passe et donc de l'utilisation de ces informations par les vilains méchants hackers. C'est un point qui permet d'appuyer avec l'exemple concret du mondial de foot, qu'utiliser le nom d'un joueur de foot que tout le monde connait n'est pas l'idée du siècle pour avoir un mot de passe stylé, beau gosse, tkt. Donc un point d'inspiration pour de la sensiblisation à la cybersécurité.
CCL : 8 carractères je ne pense pas que ce soit assez, c'est bien d'ajouter des critères de complexité (min,maj,carractère spécial/chiffre), qu'on peut tout simplement justifier à l'aide du visuelle d'une étude que je trouve particulièrement parlant pour les utilisateurs (qui se disent, ah punaise mon mdp en fait c'est du brun en le lisant). (https://www.hivesystems.io/blog/are-...s-in-the-green) :

Enfin je préconise d'utiliser une passphrase (facilement retenue, longue de 4-3 mots, avec une cohérence difficile à deviner) et bien évidement un gestionnaire de mot de passe (et pas que dans le pro) pour éviter d'utiliser 20 fois le même mot de passe (même à 4 carractères prêt, ca pue), pour aussi éviter les oublis, éviter d'avoir la facilité de les donner à nimportequi (surtout quand on à 13 ans, non ma belle on ne donne pas ses accès snap à sa meilleure copine, même pour entretenir les flames) et pleins d'autres raisons.
Partager