public:politika_informacionnoj_bezopasnosti_dlja_personala_ooo_shehriks
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| public:politika_informacionnoj_bezopasnosti_dlja_personala_ooo_shehriks [2022/08/05 09:03] – [2. Парольная политика] vitaly.p | public:politika_informacionnoj_bezopasnosti_dlja_personala_ooo_shehriks [2022/08/05 09:05] (текущий) – [2. Парольная политика] vitaly.p | ||
|---|---|---|---|
| Строка 3: | Строка 3: | ||
| ====1. Этика==== | ====1. Этика==== | ||
| Пользователям информационной системы запрещается: | Пользователям информационной системы запрещается: | ||
| - | * ● сообщать свои имена учетных записей и пароли друзьям или родственникам; | + | * сообщать свои имена учетных записей и пароли друзьям или родственникам; |
| - | * ● пытаться подобрать пароли, | + | * пытаться подобрать пароли, |
| - | * ● запускать сетевые сканеры; | + | * запускать сетевые сканеры; |
| - | * ● взламывать чужие учетные записи; | + | * взламывать чужие учетные записи; |
| - | * ● прерывать работу систем; | + | * прерывать работу систем; |
| - | * ● использовать системные ресурсы и электронную почту не по назначению; | + | * использовать системные ресурсы и электронную почту не по назначению; |
| - | * ● открывать файлы других пользователей за исключением случаев, | + | * открывать файлы других пользователей за исключением случаев, |
| - | * ● скачивать файлы из сети Интернет; | + | * скачивать файлы из сети Интернет; |
| - | * ● копировать нелицензионное программное обеспечение (далее — ПО); | + | * копировать нелицензионное программное обеспечение (далее — ПО); |
| - | * ● позволять другим пользователям копировать нелицензионное ПО. | + | * позволять другим пользователям копировать нелицензионное ПО. |
| ====2. Парольная политика==== | ====2. Парольная политика==== | ||
| - | Комбинация имени учетной записи пользователя и пароля определяет пользователя в системе. Применение парольной политики является основным барьером для неавторизованного доступа в используемые системы. | + | Комбинация имени учетной записи пользователя и пароля определяет пользователя в системе. Применение парольной политики является основным барьером для неавторизованного доступа в используемые системы.\\ |
| 2.1. Содержимое: | 2.1. Содержимое: | ||
| * комбинация цифр, прописных и строчных букв, знаков препинания, | * комбинация цифр, прописных и строчных букв, знаков препинания, | ||
| Строка 30: | Строка 30: | ||
| * простые клавиатурные последовательности (qwerty, qwerty123, asdf, password); | * простые клавиатурные последовательности (qwerty, qwerty123, asdf, password); | ||
| * все вышеперечисленное, | * все вышеперечисленное, | ||
| + | |||
| 2.2. Правила: | 2.2. Правила: | ||
| * не записывайте пароли, | * не записывайте пароли, | ||
| Строка 42: | Строка 43: | ||
| * пароли не должны отображаться во время ввода, отображения условных символов на каждый знак пароля следует избегать; | * пароли не должны отображаться во время ввода, отображения условных символов на каждый знак пароля следует избегать; | ||
| * пользователь не должен иметь возможности узнать зашифрованные пароли других пользователей (из файла, содержащего пароли); | * пользователь не должен иметь возможности узнать зашифрованные пароли других пользователей (из файла, содержащего пароли); | ||
| - | * следует определить минимальный и максимальный срок действия пароля, | + | * следует определить минимальный и максимальный срок действия пароля, |
| - | * ○ минимальный срок действия - 3 дня, максимальный срок действия = 6 месяцев, | + | * история паролей: |
| - | * ○ история паролей: | + | |
| * следует определить допустимое содержимое паролей. Система должна проверять пароли на соответствие этим правилам прежде, | * следует определить допустимое содержимое паролей. Система должна проверять пароли на соответствие этим правилам прежде, | ||
| * пользователь не должен иметь возможность менять пароли других пользователей, | * пользователь не должен иметь возможность менять пароли других пользователей, | ||
public/politika_informacionnoj_bezopasnosti_dlja_personala_ooo_shehriks.1659690236.txt.gz · Последнее изменение: — vitaly.p