비밀번호 구성의 안전성을 종합적으로 검토한 좋은 기사예요. 비밀번호는 영문 소문자·대문자·숫자 모두 포함해 10자리 이상이 되는 게 안전해요. 서비스 제공자가 소문자·대문자를 구별을 지원해줘야 하지요. 패스워드 변경 주기는 2017년에 미국 국가표준기술연구소(NIST)(PDF)에서 폐기했고, KISA에서도 이를 받아들여 「패스워드 선택 및 이용 안내서(2019)」에서 변경 주기를 삭제했어요. 변경 주기를 반기별 1회 이상으로 규정했던 ‘개인정보의 기술적·관리적 보호조치 기준’도 올해 9월에 폐기됐지요.