NEXT CEO
冊子をもらう

パスワード管理 — 使い回しをやめるだけで事故が減る

2 分で読めます

パスワードの共有と使い回しが、最も多い侵入経路です。管理ツールの使い方と、退職時の運用を整理します。

目次(7 項目)
  1. 使い回しが危険な理由
  2. パスワード管理ツールでできること
  3. やってはいけない共有方法
  4. 導入の手順
  5. 二要素認証を優先する
  6. 退職時の運用
  7. 代表者に何かあったとき

使い回しが危険な理由

どこか1つのサービスからパスワードが漏れると、同じメールアドレスとパスワードの組み合わせで、他のサービスへの侵入が試されます(パスワードリスト攻撃)。

自社のセキュリティが万全でも、使っている外部サービスが漏えいすれば影響を受けます。

パスワード管理ツールでできること

  • サービスごとに異なる強固なパスワードを自動生成
  • 覚える必要がない … マスターパスワード1つだけ
  • 安全に共有できるパスワードを見せずに使わせることも可能
  • 権限管理 … 誰がどのアカウントにアクセスできるか
  • 退職時に一括で権限を剥奪
  • 漏えいしたパスワードの検知

やってはいけない共有方法

  • チャットやメールで送る … 履歴に残り続けます
  • 表計算ソフトで一覧管理 … そのファイルが漏れたら全滅
  • 付箋、手帳
  • 共有アカウントを1つ作って全員で使う … 誰が何をしたか追えず、退職時に切れません

導入の手順

  1. ツールを選ぶ(個人用は無料、法人向けは1人あたり月数百円程度
  2. 使っているサービスを全部書き出す … ここで初めて、不要なアカウントが見つかります
  3. 重要なものから順に、強固なパスワードに変更して登録
  4. 二要素認証を併せて有効にする
  5. 共有が必要なものは、ツールの共有機能を使う

二要素認証を優先する

パスワードを強くするより、二要素認証を有効にするほうが効果が高い場面が多くあります。パスワードが漏れても、多くの侵入を防げます。

最低限、次には設定してください。

  • メールここを取られると、他サービスのパスワードリセットができてしまいます
  • クラウドストレージ
  • ネットバンキング
  • 会計ソフト
  • SNSの公式アカウント

退職時の運用

  • チェックリストを作る … どのサービスの権限を止めるか。一覧がないと必ず漏れます
  • 個人アカウントを削除、共有アカウントのパスワードを変更
  • 二要素認証の登録端末を解除
  • 個人の端末に残っているデータの削除

代表者に何かあったとき

1人会社では、代表者しかパスワードを知らない状態が最大のリスクです。

  • ネットバンキング、会計ソフト、ドメイン、サーバー
  • これらにアクセスできないと、事業が完全に止まります

信頼できる家族または共同経営者に、緊急時のアクセス方法を伝えておくか、管理ツールの緊急アクセス機能を設定してください。BCPの一部として考えるべき項目です。

この記事をシェアする


経営者のコメント

同じ時期に会社をつくった経営者が、この記事にどう向き合ったか。

コメントの投稿は会員限定です。 冊子を受け取る(無料会員登録)

無料

会社をつくった人に、最初に届く 1 冊

決算の進め方、PL のつくり方、創業時にやったほうがよい 10 のこと。 設立から 1 か月以内の方へ毎月お届けします。購読は無料で、 あわせてテンプレートの配布と無料ウェビナーもご利用いただけます。