Du benytter en nettleser vi ikke støtter. Se informasjon om nettlesere

5. Hensyn ved utforming av passordpolicy

a) Krav til autentiseringsstyrke, ref. det som omtales i "Hva sier Normen om krav til passord".

b) Passord skal bare være kjent for eier av bruker-ID.

c) Prosedyrene for utsteding av passord må inkludere:

  • rutine for sikker tildeling og nullstilling av passord
  • at passord skal ikke oppgis uten at det er trygghet for at det er den rette personen som får oppgitt passordet
  • at passord ikke skal deles på e-post, SMS, via telefon eller lenker (unntak for engangspassord ved første gangs tildeling av passord)

Normen

Faktaark til Normen er godkjent og forvaltes av styringsgruppen for Norm for informasjonssikkerhet og personvern i helse- og omsorgssektoren.

Siste faglige endring: 08. juni 2023