Argumentos para el cambio obligatorio:
* Irigas de seguridad: Si hay una violación de seguridad conocida o sospechosa (por ejemplo, clave perdida, terminación de empleados, robo), cambiar la combinación es crucial para mitigar un mayor riesgo.
* amenazas internos: Los cambios regulares pueden ayudar a limitar el daño que una fuente con conocimiento de la combinación podría infligir.
* Requisitos de cumplimiento: Ciertas industrias o regulaciones podrían exigir cambios de combinación periódicos (por ejemplo, instalaciones gubernamentales, áreas de alta seguridad).
* Preveniendo el acceso no autorizado: Con el tiempo, la posibilidad de que la combinación se adviera o descubra aumenta, especialmente si la misma combinación se usa durante períodos prolongados.
Argumentos contra el cambio obligatorio:
* Carga administrativa: Cambiar las combinaciones regularmente pueden llevar mucho tiempo y costosas, requerir documentación, comunicación y capacitación.
* Inconvenientes del usuario: Los cambios frecuentes pueden frustrar a los usuarios y conducir a errores, potencialmente aumentando el riesgo de bloqueo accidental.
* Costo de reemplazo: Algunas cerraduras son más caras de reemplazar o volver a llave que otras, lo que hace que los cambios regulares sea económicamente poco práctico.
* Riesgo de olvidar: Los cambios frecuentes aumentan la probabilidad de que los usuarios olviden la combinación, aumentando aún más las posibilidades de bloqueo.
Conclusión:
La decisión de exigir las combinaciones de bloqueo de cifrado de cambio debe basarse en una evaluación de riesgos exhaustiva considerando:
* Sensibilidad de los activos protegidos: El valor más alto o los elementos más sensibles requieren cambios más frecuentes.
* Nivel de amenaza: Los niveles de amenaza más altos requieren cambios más frecuentes.
* Análisis de costo-beneficio: Pese el costo de cambiar combinaciones contra el costo potencial de una violación de seguridad.
* Medidas de seguridad existentes: Otras medidas de seguridad, como la vigilancia o los sistemas de control de acceso, pueden reducir la necesidad de cambios de combinación frecuentes.
En resumen, no hay "sí" universal o "no". Una evaluación de riesgos adaptada a la situación específica es esencial para determinar la frecuencia óptima, si la hay, de los cambios de combinación de bloqueo de cifrado.