Buletin Keselamatan ICT Pejabat SUK Pahang: Keselamatan Kata Laluan

Penggunaan kata laluan adalah untuk memastikan maklumat kerajaan terpelihara daripada capaian pengguna yang tidak sah. Walau bagaimanapun, kata laluan sentiasa menjadi sasaran penggodam atau pencuri identiti yang cuba untuk mendapat akses kepada maklumat sulit kerajaan.
Bagaimana memastikan kata laluan anda selamat?
- Guna kata laluan yang kukuh
- Panjang kata laluan yang dipilih mestilah sekurang-kurangnya dua belas (12) aksara dengan gabungan huruf, nombor atau simbol.
 contoh kata laluan yang kukuh: p@55w0rd5@yA
 contoh kata laluan yang lemah: abc123, 123456, password - Kata laluan tidak berdasarkan maklumat yang mudah diteka oleh orang lain seperti tarikh lahir, nombor plat kereta dan sebagainya.
- Pastikan kata laluan yang berbeza digunakan untuk sistem yang berbeza. Contohnya, tidak menggunakan kata laluan yang sama untuk akaun emel dan perbankan internet.
- Panjang kata laluan yang dipilih mestilah sekurang-kurangnya dua belas (12) aksara dengan gabungan huruf, nombor atau simbol.
- Kata laluan tidak dikongsi
- Kata laluan adalah hakmilik individu yang tidak boleh dikongsidengan pihak lain.
- Pastikan kata laluan tidak didedahkankepada pihak lain dengan sengaja atau tanpa sengaja.
- Kata laluan ditukar selalu
- Tukar kata laluan secara berkala sekurang-kurangnya 3 bulan sekali.
- Tukar kata laluan dengan segera sekiranya mengesyaki kata laluan telah diketahui atau akaun anda telah diceroboh.
- Rujukan Polisi/Standard:
- Polisi Keselamatan Siber Pejabat SUK Pahang Versi 2.2 Bidang 070203 Pengurusan Kata Laluan.
- ISO/IEC 27001:2013 Information Security Management System (ISMS) Annex A.9.4.3 Password management system.
Â