public:politika_informacionnoj_bezopasnosti_dlja_personala_ooo_shehriks
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| public:politika_informacionnoj_bezopasnosti_dlja_personala_ooo_shehriks [2022/08/05 09:02] – [3. Сети] vitaly.p | public:politika_informacionnoj_bezopasnosti_dlja_personala_ooo_shehriks [2022/08/05 09:05] (текущий) – [2. Парольная политика] vitaly.p | ||
|---|---|---|---|
| Строка 3: | Строка 3: | ||
| ====1. Этика==== | ====1. Этика==== | ||
| Пользователям информационной системы запрещается: | Пользователям информационной системы запрещается: | ||
| - | * ● сообщать свои имена учетных записей и пароли друзьям или родственникам; | + | * сообщать свои имена учетных записей и пароли друзьям или родственникам; |
| - | * ● пытаться подобрать пароли, | + | * пытаться подобрать пароли, |
| - | * ● запускать сетевые сканеры; | + | * запускать сетевые сканеры; |
| - | * ● взламывать чужие учетные записи; | + | * взламывать чужие учетные записи; |
| - | * ● прерывать работу систем; | + | * прерывать работу систем; |
| - | * ● использовать системные ресурсы и электронную почту не по назначению; | + | * использовать системные ресурсы и электронную почту не по назначению; |
| - | * ● открывать файлы других пользователей за исключением случаев, | + | * открывать файлы других пользователей за исключением случаев, |
| - | * ● скачивать файлы из сети Интернет; | + | * скачивать файлы из сети Интернет; |
| - | * ● копировать нелицензионное программное обеспечение (далее — ПО); | + | * копировать нелицензионное программное обеспечение (далее — ПО); |
| - | * ● позволять другим пользователям копировать нелицензионное ПО. | + | * позволять другим пользователям копировать нелицензионное ПО. |
| ====2. Парольная политика==== | ====2. Парольная политика==== | ||
| - | Комбинация имени учетной записи пользователя и пароля определяет пользователя в системе. Применение парольной политики является основным барьером для неавторизованного доступа в используемые системы. | + | Комбинация имени учетной записи пользователя и пароля определяет пользователя в системе. Применение парольной политики является основным барьером для неавторизованного доступа в используемые системы.\\ |
| - | Содержимое: | + | 2.1. Содержимое: |
| - | * ● комбинация цифр, прописных и строчных букв, знаков препинания, | + | * комбинация цифр, прописных и строчных букв, знаков препинания, |
| - | * ● легкое для запоминания (не нужно записывать); | + | * легкое для запоминания (не нужно записывать); |
| - | * ● удобное для быстрого ввода (сложно для восприятия подглядывающего). | + | * удобное для быстрого ввода (сложно для восприятия подглядывающего). |
| Примеры: | Примеры: | ||
| - | * ● выберите несколько строк поэмы, песни и т. д. и используйте только первые буквы слов; | + | * выберите несколько строк поэмы, песни и т. д. и используйте только первые буквы слов; |
| - | * ● соедините два небольших слова необычным символом. | + | * соедините два небольших слова необычным символом. |
| Примеры плохих паролей: | Примеры плохих паролей: | ||
| - | * ● имя супруга, | + | * имя супруга, |
| - | * ● номер машины/ | + | * номер машины/ |
| - | * ● простые слова из любого языка; | + | * простые слова из любого языка; |
| - | * ● серия одинаковых цифр/ | + | * серия одинаковых цифр/ |
| - | * ● простые клавиатурные последовательности (qwerty, qwerty123, asdf, password); | + | * простые клавиатурные последовательности (qwerty, qwerty123, asdf, password); |
| - | * ● все вышеперечисленное, | + | * все вышеперечисленное, |
| - | Правила: | + | |
| - | * ● не записывайте пароли, | + | 2.2. Правила: |
| - | * ● пароли, | + | * не записывайте пароли, |
| - | * ● не передавайте свой пароль посторонним; | + | * пароли, |
| - | * ● если пароли скомпрометированы, | + | * не передавайте свой пароль посторонним; |
| - | * ● избегайте распространения административных паролей. Используйте группы или утилиты типа ' | + | * если пароли скомпрометированы, |
| - | * ● если возможна синхронизация паролей пользователей между платформами, | + | * избегайте распространения административных паролей. Используйте группы или утилиты типа ' |
| - | * ● Вы обязаны подробным образом проинформировать пользователей об опасности взлома и примерах его осуществления. Хорошо информированный пользователь - залог выбора стойкого пароля; | + | * если возможна синхронизация паролей пользователей между платформами, |
| - | * ● все пароли по умолчанию должны быть заменены перед использованием системы; | + | * Вы обязаны подробным образом проинформировать пользователей об опасности взлома и примерах его осуществления. Хорошо информированный пользователь - залог выбора стойкого пароля; |
| - | * ● пароли должны храниться в зашифрованном виде. Шифрование должно быть стойким к брутфорс атакам, | + | * все пароли по умолчанию должны быть заменены перед использованием системы; |
| - | * ● пароли не должны отображаться во время ввода, отображения условных символов на каждый знак пароля следует избегать; | + | * пароли должны храниться в зашифрованном виде. Шифрование должно быть стойким к брутфорс атакам, |
| - | * ● пользователь не должен иметь возможности узнать зашифрованные пароли других пользователей (из файла, содержащего пароли); | + | * пароли не должны отображаться во время ввода, отображения условных символов на каждый знак пароля следует избегать; |
| - | * ● следует определить минимальный и максимальный срок действия пароля, | + | * пользователь не должен иметь возможности узнать зашифрованные пароли других пользователей (из файла, содержащего пароли); |
| - | * ○ минимальный срок действия - 3 дня, максимальный срок действия = 6 месяцев, | + | * следует определить минимальный и максимальный срок действия пароля, |
| - | * ○ история паролей: | + | * история паролей: |
| - | * ● следует определить допустимое содержимое паролей. Система должна проверять пароли на соответствие этим правилам прежде, | + | * следует определить допустимое содержимое паролей. Система должна проверять пароли на соответствие этим правилам прежде, |
| - | * ● пользователь не должен иметь возможность менять пароли других пользователей, | + | * пользователь не должен иметь возможность менять пароли других пользователей, |
| - | * ● когда требуется отдельный логин для системы (например, | + | * когда требуется отдельный логин для системы (например, |
| - | * ● пользователь должен изменить пароль при первом входе в систему; | + | * пользователь должен изменить пароль при первом входе в систему; |
| - | * ● используйте строгие идентификаторы доступа (например, | + | * используйте строгие идентификаторы доступа (например, |
| - | * ● если технически возможно, | + | * если технически возможно, |
| - | * ● программа проверки паролей должна регулярно (раз в неделю) проверять пароли на устойчивость (соответствуют ли пароли требованиям или нет). | + | * программа проверки паролей должна регулярно (раз в неделю) проверять пароли на устойчивость (соответствуют ли пароли требованиям или нет). |
| ====3. Сети==== | ====3. Сети==== | ||
| 3.1. Конфиденциальная информация: | 3.1. Конфиденциальная информация: | ||
public/politika_informacionnoj_bezopasnosti_dlja_personala_ooo_shehriks.1659690125.txt.gz · Последнее изменение: — vitaly.p