日本企業でパスワードの定期変更ルールを廃止しようとする動きがある一方、経営層の従来常識が壁になり進まない、というやり取りがXで拡散した。投稿では数字だけ変える使い回しやモニター付箋の実態が共有され、長いパスワードやマネージャ活用を説明しても伝統的なセキュリティ観が優先されるギャップが浮かぶ。NIST等の指針を実装に落とすには、情シスの技術判断に加え、リスク比較を経営が読める形で示す必要があるという実務論になっている。
パスワード定期変更の廃止提案、経営層の反発で進まない現場が拡散
## POINTS
- 定期変更廃止の提案が経営層の常識観で却下される事例が現場から共有された
- 使い回しや付箋運用の実態と、長いパスフレーズ/マネージャ推奨のギャップが論点になっている
- 指針実装には技術論だけでなく、経営向けのリスク比較説明が必要だという声が広がっている