物流系統資訊安全-使用者登入鑑別

因應客戶資訊安全需求,在物流系統中提供資訊安全控管,並依實際客戶需求做調整。

使用者登入鑑別:

1.採用多重因素身分鑑別

2.確實規範使用者密碼強度(密碼長度 12個字元以上、包含英文大小寫、數字,以及特殊字元)

3.使用者必須定期更換密碼,且至少不可以與前 3 次使用過之密碼相同

4.具備帳號鎖定機制,帳號登入進行身分鑑別失敗達 3 次後,至少 15 分鐘內不允許該帳號及來源 IP 繼續嘗試登入

5.身分鑑別相關資訊不以明文傳輸