Przejdź do treści głównej

Odkryj nowe demo AI · Poznaj, jak AI może przyspieszyć Twój biznes.

Przejdź do demo AI
Podstawowy
4 min czytania
Alicja Trocińska

Co to jest polityka haseł?

Polityka haseł to zestaw zasad określających sposób tworzenia, używania i zabezpieczania haseł w organizacji. Jest jednym z elementów zarządzania dostępem do systemów, aplikacji i danych firmowych.

Jej zadaniem jest ograniczenie ryzyka związanego ze stosowaniem słabych, powtarzalnych lub łatwych do odgadnięcia haseł oraz ujednolicenie zasad bezpieczeństwa dla użytkowników.

Co obejmuje polityka haseł?

Zakres polityki haseł zależy od wykorzystywanych systemów i przyjętych zasad bezpieczeństwa. Może określać m.in.:

  • minimalną długość hasła,
  • zasady dotyczące niedozwolonych lub łatwych do odgadnięcia haseł,
  • możliwość ponownego wykorzystania wcześniejszych haseł,
  • warunki zmiany lub resetowania hasła,
  • blokowanie konta po wielu nieudanych próbach logowania,
  • dodatkowe wymagania dla kont administracyjnych i uprzywilejowanych.

Polityka może również określać sposób przechowywania haseł oraz zasady korzystania z menedżerów haseł.

Polityka haseł a bezpieczeństwo kont

Samo hasło jest tylko jednym z elementów ochrony konta. Politykę haseł często uzupełniają dodatkowe mechanizmy bezpieczeństwa, takie jak:

  • MFA (uwierzytelnianie wieloskładnikowe) – wymaga dodatkowego potwierdzenia tożsamości podczas logowania,
  • blokowanie podejrzanych prób logowania – ogranicza możliwość wielokrotnego odgadywania hasła,
  • monitorowanie logowań – pozwala wykrywać nietypowe próby dostępu do kont,
  • passkeys – umożliwiają logowanie bez używania tradycyjnego hasła.

Współczesne podejście do bezpieczeństwa haseł kładzie większy nacisk na ich długość i unikalność niż na częste wymuszanie zmiany lub stosowanie skomplikowanych kombinacji znaków.

Polityka haseł w Microsoft Entra ID

W środowisku Microsoft 365 zasady dotyczące haseł i ochrony tożsamości użytkowników są zarządzane przede wszystkim za pomocą Microsoft Entra ID.

Usługa może m.in. blokować popularne i łatwe do odgadnięcia hasła oraz umożliwiać tworzenie własnej listy niedozwolonych określeń. Ochronę kont można dodatkowo rozszerzyć o MFA, mechanizmy blokowania podejrzanych logowań oraz zasady dostępu warunkowego.

Polityka haseł a MFA

Polityka haseł i MFA pełnią różne funkcje. Polityka określa zasady dotyczące samego hasła, natomiast MFA dodaje kolejny sposób potwierdzenia tożsamości użytkownika.

Połączenie obu mechanizmów ogranicza ryzyko przejęcia konta w sytuacji, gdy samo hasło zostanie ujawnione lub wykradzione.

Więcej z kategorii Bezpieczeństwo IT

Zobacz wszystkie

Rozwinięcie skrótu EDR

EDR (Endpoint Detection and Response) to rozwiązanie monitorujące urządzenia końcowe, wykrywające zagrożenia i wspierające szybkie reagowanie na incydenty bezpieczeństwa.

3 min

Co to jest CSIRT?

CSIRT (Computer Security Incident Response Team) to zespół specjalistów odpowiedzialnych za reagowanie na incydenty cyberbezpieczeństwa. Jego zadaniem jest szybkie ograniczanie skutków cyberataków oraz ochrona danych i systemów organizacji.

2 min

Co oznacza skrót SZBI?

SZBI to system polityk i procedur służących ochronie informacji oraz zarządzaniu bezpieczeństwem danych.

5 min

Zarządzanie ryzykiem bezpieczeństwa - na czym polega?

Zarządzanie ryzykiem bezpieczeństwa obejmuje identyfikację, ocenę i ograniczanie zagrożeń dla systemów, danych i procesów biznesowych.

5 min