Zur Absicherung der Daten bzw. zur Absicherung der Zugriffe auf
IT-gestützte Systeme muss eine sichere Passwortrichtlinie folgende Kriterien
erfüllen:
- Mindestlänge des Passworts, z. B. 10-15 Zeichen
- Das Passwort muss aus mindestens einem Groß- und Kleinbuchstaben,
einem Sonderzeichen und einer Ziffer bestehen, z. B. 4+D&:(f7
- Es dürfen keine Logindatenbestandteile im Passwort enthalten sein, wie
z. B. meyer2012
- Passwortänderung alle 30-90 Tage vollziehen
- Das wiederholte Benutzen von alten Passwörtern ist eingeschränkt
- Loginversuche werden auf maximal 3 Versuche innerhalb einer Minute
begrenzt
- Es wird optional eine MFA (Multi-Factor-Authentication) angeboten
- Bei mehr Loginversuchen als zulässig, wird das Zugangskonto für
24 Stunden gesperrt
- Wörter aus dem Duden oder ähnlichen Werken sind nicht zugelassen