ito:ito2all:organizacija_parolnoj_zaschity
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| ito:ito2all:organizacija_parolnoj_zaschity [2023/03/02 11:22] – [Требования к формированию паролей] burdakov | ito:ito2all:organizacija_parolnoj_zaschity [2023/03/25 12:04] (текущий) – abond | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| ====== Организация парольной защиты ====== | ====== Организация парольной защиты ====== | ||
| + | ===== Организация парольной защиты ===== | ||
| + | - Личные пароли должны создаваться Пользователями самостоятельно. | ||
| + | - В случае формирования личных паролей Пользователей централизованно, | ||
| + | - FIXME Полная плановая смена паролей в ИСПДн проводится не реже одного раза в 3 месяца. | ||
| + | - FIXME Внеплановая смена личного пароля Пользователя или блокировка учетной записи в случае прекращения его полномочий (увольнение, | ||
| + | - Разблокирование учетной записи осуществляется Администратором и Ответственный. | ||
| + | - Удаление учетной записи происходит по прошествии 3 месяцев с момента блокировки учетной записи, | ||
| + | |||
| ===== Требования к формированию паролей ===== | ===== Требования к формированию паролей ===== | ||
| Пользователи при формировании паролей должны руководствоваться следующими требованиями: | Пользователи при формировании паролей должны руководствоваться следующими требованиями: | ||
| - Длина пароля должна быть не менее 8 символов. | - Длина пароля должна быть не менее 8 символов. | ||
| - В пароле должны обязательно присутствовать символы не менее 3-х категорий из следующих: | - В пароле должны обязательно присутствовать символы не менее 3-х категорий из следующих: | ||
| - | * | + | - буквы в верхнем регистре; |
| - | | + | |
| - | | + | |
| - | | + | |
| - | - Элемент нумерованного спискаПароль не должен включать в себя легко вычисляемые сочетания символов (например, | + | - Пароль не должен включать в себя легко вычисляемые сочетания символов (например, |
| - | + | | |
| - | 3.4. Пароль не должен содержать имя учетной записи Пользователя или наименование его АРМ, а также какую-либо его часть. | + | |
| - | + | | |
| - | 3.5. Пароль не должен основываться на именах и датах рождения Пользователя или его родственников, | + | - Запрещается использовать в качестве пароля комбинацию символов, |
| - | + | - При смене пароля новое значение должно отличаться от предыдущего не менее чем в 6 позициях. | |
| - | 3.6. Запрещается использовать в качестве пароля один и тот же повторяющийся символ либо повторяющуюся комбинацию из нескольких символов (например, | + | |
| - | 3.7. | + | ===== Ответственность ===== |
| + | **Пользователь несет персональную ответственность | ||
| - | 3.8. | ||
/var/www/html/data/attic/ito/ito2all/organizacija_parolnoj_zaschity.1677745367.txt.gz · Последнее изменение: — burdakov
