Контакты
Подписка
МЕНЮ
Контакты
Подписка

Разглашение пароля администратору - Форум по вопросам информационной безопасности

Разглашение пароля администратору - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4

Автор: Сергей, ОАО "АтомпромБезопасность" | 24519 27.12.2010 10:24
Итак в качестве СЗИ от НСД используется SecretNet, применять его нужно в соответствии с инструкциями (иначе не будет действовать сертификат.)
Инструкция пользователя раздел общие сведения:
"Центральную роль в управлении системой защиты играет администратор безо-
пасности. Администратор определяет права пользователя на доступ к ресурсам
компьютера. Для того чтобы пользователь мог приступить к работе на
компьютере, администратор должен зарегистрировать его в системе:
• присвоить условное имя, необходимое для идентификации пользователя;
• сообщить пароль, который необходим для аутентификации (подтверждения
подлинности) пользователя. Для аутентификации могут использоваться
аппаратные средства (например, USB-ключ eToken), на которых записана
служебная информация для идентификации пользователя."

Про ГТ пароля не буду дискутировать, перечни могут разниться.

Про задачу:
1-2 сотрудник - (Незнаю, думаю, что тройка нужна)
3-4 сотрудник (допуск 3 формы, набавка 10 - 15% при проведении проверочных мероприятий, набавка 5 - 10% без проведения проверочных мероприятий)
5-6 сотрудник (допуск 2 формы, надбавка 30-50%)

Автор: Дмитрий | 24521 27.12.2010 11:10
Для того чтобы пользователь мог приступить к работе на
компьютере.." - это даже не Рекомендация. Это инструкция как сделать так, чтобы пользователь мог приступить к работе.

"Парольной политикой" может быть определен порядок схожий и с Вашим и с нашим порядком только в том, что длина пароля не менее 6.

А пример показывает, что правило "Гриф(пароль)==Гриф(информация)" не для всех классов АС. Это для тех кто утверждает действующий перечень.

Автор: Странник | 24533 27.12.2010 17:12
Господа!
Давайте разделим тему:
по пароли для АС, где обрабатывается ГТ - отдельно
для АС, где обрабатывется конфиденциальная информация - отдельно.
Вы все смешали и всех запутали.

Автор: Странник | 24536 27.12.2010 20:45
Что замолчали?

Автор: Дмитрий | 24556 28.12.2010 14:48
"Что замолчали?"
Я против генерации пароля администратором. Если в локальных правовых актах организации предусмотрена генерация пароля пользователя Администратором и передача пароля пользователю, то так и будет, хоть есть ГТ, хоть не ГТ. Если есть возможность, не включайте в свою парольную политику, генерацию пароля администратором. Аттестацию пройдет АС и с генерацией и без генерации, так как Требования по генерации пароля в РД нет. Чего тут еще копья ломать?

Автор: Странник | 24560 28.12.2010 17:19
Для ГТ в СТР есть требования

Автор: Александр, УФК | 24575 29.12.2010 00:27
Странник,

а можно узнать номер пункта в стр по генерации пароля

Автор: Дмитрий | 24589 29.12.2010 16:46
Уважаемый Александр, УФК
Есть Рекомендация в инструкции которая к вам в конце 2009 приходила.

Автор: Дмитрий | 24590 29.12.2010 16:47
Извините, Александр в инструкции администратора.

Автор: Дмитрий | 24592 29.12.2010 16:52
И по теме. Есть передача и распространение (за исключением ПДн), а разглашения нет.

Страницы: < 1 2 3 4

Просмотров темы: 14392

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*