プロナビ

パスワードの「定期的な変更は不要」だが注意点も 総務省がサイバーセキュリティサイトで呼びかけ

» 2024年05月28日 18時55分 公開
[井上翔ITmedia]

 総務省が5月26日、インターネットを使う際に気を付けるべき事項をまとめたWebサイト「国民のためのサイバーセキュリティサイト」をリニューアルした。

 このサイトに掲載された、Webサービスなどで用いるパスワードの設定に関する記載が一部で注目を集めている。

定期的なパスワード変更は不要

 本サイトでは、サイバー空間でのセキュリティを確保するために心掛けるべき事項を「サイバーセキュリティの三原則」という形でまとめている。

 三原則は「ソフトウェアを最新に保とう」「強固なパスワードの設定と多要素認証を活用しよう」「(Webサイトやダウンロードしたアプリを)不用意に開かない・インストールしない」と、内容的には当たり前といえば当たり前……なのだが、今回注目を集めているのが、2つ目に掲げられた“パスワード”についての説明だ。

 パスワードについての説明は、以下の2つのページに分かれている。

 これらのページでは、安全なパスワードとして「最低でも10文字以上の文字数で構成されるある程度長いランダムな英数字の並びとし、パスワード内に数字や記号、アルファベット(大文字、小文字)が混ざっていることが好ましい」としている。

 逆に、危険なパスワードとして「IDと同じ文字列」「自分や家族の名前、電話番号、生年月日」「辞書に載っているような一般的な英単語ひとつだけ」「同じ文字の繰り返しやわかりやすい並びの文字列」「短すぎる文字列」を挙げている。

 そして極め付きには「パスワードを複数のサービスで使い回さない」とある。これも当たり前なのだが、この節の以下の記載が注目を集めているのだ。

(中略)

なお、利用するサービスによっては、パスワードを定期的に変更することを求められることもありますが、実際にパスワードを破られアカウントが乗っ取られる等のサービス側から流出した事実がない場合は、パスワードを変更する必要はありません。むしろ定期的な変更をすることで、パスワードの作り方がパターン化し簡単なものになることや、使い回しをするようになることの方が問題となります。定期的に変更するよりも、機器やサービスの間で使い回しのない、固有のパスワードを設定することが求められます。

(以下略)

 要するに、パスワードを定期的に変えると、パスワードを使い回したり簡単にしたりしてしまう傾向があって、むしろ危険というわけだ。ただし、ページの解説にもある通り、パスワードを定期的に変えるとむしろ危険であるということは、2017年から指摘されており、日本でも政府の最新ガイドラインにおいてパスワードは漏えいの事実があった際に変更すればよい旨の記載がなされている。

パスワードは変えると危険 パスワードを定期的に変更すると、むしろ漏えいリスクが高まる

 「複雑なパスワードは覚えられない!」という人は、ページに記載されている通りパスワード管理アプリWebブラウザのパスワード生成機能をうまく使うことで対処できる。また、生体認証やSMS/メール認証などを組み合わせた多要素認証を併用すれば、安全性は一層高まる。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年06月12日 更新
  1. スマホの“ミニ”外付けディスプレイが流行の兆し? 若者がインカメラではなく「アウトカメラ」で自撮りする理由 (2026年06月10日)
  2. 新エントリースマホ「arrows We3」発表 コンパクトな高耐久ボディーに5000mAhバッテリーや新カメラを搭載 (2026年06月11日)
  3. スタバ長時間滞在、なぜ「一律ルール」設けない? “スマホでゲーム、PCで仕事も…広報見解は (2026年06月12日)
  4. 「それ、家じゃダメなの?」──スタバ長時間滞在に冷ややかな目 “スマホ操作”に“PCで仕事”も (2026年06月07日)
  5. あのシャープが「ウェアラブル」に参戦? スマホ「AQUOS」新製品予告 詳細は16日に発表 (2026年06月10日)
  6. ソフトバンクが「今回もやる」とGalaxy S26を月額1円で販売――販売方法を早急に見直さないと撤退を迫られるメーカーも (2026年03月08日)
  7. コレがたったの3630円――初代PlayStationを模したケース、セブン-イレブンなどで7月6日発売 (2026年06月11日)
  8. 「日本通信アプリ」の新バージョン提供開始 FPoS対応で本人確認のセキュリティを強化 (2026年06月11日)
  9. 動画配信「ABEMA」の障害復旧 約4時間17分にわたり視聴できず SNSに悲鳴【訂正】 (2026年06月10日)
  10. 「JALモバイル powered by ahamo」のお得度を検証 本家ahamoやIIJmio版とは何が違う? (2026年06月12日)
最新トピックスPR

過去記事カレンダー