Я знаю только одну причину, и это из ужасной истории, когда аудитору требовалось, чтобы ИТ-персонал представил пароли всех пользователей.
Кроме того, что кто-то слепо следит за этим сценарием ужасов (вместо того, чтобы объявлять одитора ужасным некомпетентным), нет ни одной причины, почему это когда-либо было бы хорошей идеей.
Просто чтобы сделать это немного более явным:
- Нет причин сообщать кому-либо свой пароль. Это включает в себя айтишников. Они могут попросить вас войти в систему (и вы вводите пароль, когда они не смотрят на вашу клавиатуру), чтобы помочь устранить неполадки, но они никогда не должны запрашивать пароль.
- Доступ к общим ресурсам (например, коллеге, уволившемуся с работы) следует делать осторожно. Решение состоит не в том, чтобы получить пароль другого пользователя, а в правах доступа к необходимым данным. (еще раз, НИКОГДА не сообщайте пароль).
- Никогда не говорите пароль никому по телефону.
...
Я думаю, я мог бы продолжить, но нет никаких причин, чтобы кто-либо когда-либо имел ваш пароль на работе. Никто. Нада. Zip. Шиш. Rien.
Хорошо, теперь это не так, название ypur звучало так: «Какова может быть причина, по которой компания может помешать пользователям менять свои пароли». Я не могу думать ни о какой здравой причине для этого. На самом деле, кто-то должен сгенерировать начальный пароль. Если вы не можете изменить пароль, не сказав этого, вам нужно будет пойти в ИТ-офис, попросить их отвести взгляд или покинуть комнату и ввести свой первоначальный пароль. Вам также нужно будет повторять это ежегодно (или чаще, если вы ожидаете, что кто-то, возможно, видел, как вы вводите пароль).
В общем, это совершенно безумно.