
transcript
show notes
「何ヶ月かに1回パスワードを変更してください」という会社のルール、実はもう世界的には決着がついていた話だった——。NISTという米国の権威ある機関が2017年に出した結論と、その根拠になった研究、そして最新基準で変わった「文字数」の話まで、セキュリティのプロと経営のプロ、ナビゲーターがわかりやすく紐解きます。(2026年5月収録)
■ 今回のトピック
- 定期的なパスワード変更、結局あれって必要だったの?NISTが2017年に出した結論とは
- なぜ「定期的に変更すべき」という考え方が広まったのか、その理由と誤算
- 最新基準は「15文字以上」!長さが正義とされる理由
#セキュリティ #パスワード #NIST #徳丸浩
■お便りフォーム
番組の感想や気になるテーマ・トピックなど、お気軽にお寄せください
https://forms.gle/V6DpMAbRrgNfUGF48
【セキュリティの裏側を読み解くラジオ】
ニュースではあまり語られないセキュリティの側面を、セキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解く番組として、2026年4月からスタートしました。
◾️出演者
徳丸 浩(サイバーセキュリティ専門家)高畑 哲平(経営者)香川 ほのか(社会人経験1桁以内のナビゲーター)
■X (配信情報もこちらから)
ハッシュタグ「#セキュ裏」での投稿もお待ちしています
■タイムスタンプ
(00:00) イントロ:前回の続き、パスワードの奥深さ
(00:22) 「定期的変更」は結局どうなった?高畑からの疑問
(00:52) NISTが下した結論: 2017年「NIST SP 800-63B」で明言された衝撃の結論
(02:20) かつてあった「パスワード定期的変更論争」
(03:00) なぜ「定期的に変更」思想が広まったのか
(04:00) 2010年代の研究が明らかにした意外な実態
(05:05) 徳丸の著書にも載っていた"あるある"パスワード
(06:00) 人間の行動パターン:連番パスワードとその対策
(07:00) セキュリティ意識の高い人と一般の人とのギャップ
(07:45) 大事なのは「強度があって長いパスワードを使い続けること」
(08:01) 最新基準は「15文字以上」に
(09:45) まとめ:結果だけでなく「なぜ」を知る大切さ・エンディング






