Инструкция по организации парольной защиты. Журнал смены паролей образец
Инструкция по организации парольной защиты
Редакция: Июнь 14, 2018 в 12:57

Скачать ZIP файл (17633): Instruktsiya-po-organizatsii-parolnoy-zashhityi.zip
Инструкция
по организации парольной защиты
в информационно-вычислительной сети организации.
1. Общие положения
1.1 Настоящая инструкция устанавливает порядок и правила генерации, использования паролей в информационных системах организации.
1.2 Требования настоящей инструкции распространяются на всех сотрудников организации.
1.3 Бесконтрольность в определении и использовании паролей может повлечь риск несанкционированного доступа к информации организации, повлечь мошеннические и другие действия информационных системах, которые могут нанести материальный вред и ущерб репутации организации.
2. Требования к паролям
2.1 Пароли не должны основываться на каком-либо одном слове, выданном идентификаторе, имени, кличке, паспортных данных, номерах страховок и т.д.
2.2 Пароли не должны основываться на типовых шаблонах и идущих подряд на клавиатуре или в алфавите символов, например, таких, как: qwerty, 1234567, abcdefgh и т.д.
2.3 Пароли должны содержать символы как минимум из трех следующих групп:
- Строчные латинские буквы: abcd…xyz;
- Прописные латинские буквы: ABCD…XYZ;
- Цифры: 123…90;
- Специальные символы: !%()_+ и т.д.
2.4 Требования к длине пароля:
- Для обычных пользователей ‑ не менее 8 символов;
- Для администраторов (локального\доменного) ‑ не менее 15 символов;
- Для сервисных идентификаторов, разделяемых ключей (shared keys) ‑ не менее 14 символов;
- Для SNMP Community Strings — не менее 10 символов.
2.5 Периодичность смены пароля:
- Административные – каждые 60 дней;
- Пользовательские– каждые 90 дней;
- Сервисные – не реже двух раз в год;
- Shared keys SNMP Community Strings — не реже одного раза в год.
2.6 Пароли не должны храниться и передаваться в незашифрованном виде по публичным сетям (локальная вычислительная сеть, интернет, электронная почта).
2.7 . В ходе работы не должны использоваться встроенные идентификаторы. Для них должны быть назначены пароли, отличные от установленных производителем. К ним предъявляются требования, аналогичные требованиям к сервисным паролям.
2.8 Пароли нельзя записывать на бумагу, в память телефона и т.д. Нельзя сообщать, передавать кому-либо пароль.
2.9 Хеши паролей должны проверяться в ходе внутреннего аудита администратором информационной безопасности не реже двух раз в год с помощью типовых атак на подбор.
Возможна также проверка соответствия пароля требованиям данной инструкции в присутствии пользователя: пользователь называет свой пароль, а проверяющий осуществляет ввод пароля и его проверку. После такой проверки требуется обязательная и немедленная смена пароля.
2.10 Пароли сервисных идентификаторов должны входить в процедуру управления паролями УА, включающую хранение их в защищенном месте, разделение секрета, периодическую смену (1 раз в год).
3. Требования к настройкам безопасности информационных систем
3.2 Запрещается использовать функции «Запомнить пароль» в любом программном обеспечении.
4. Требования к паролям сервисных учетных записей
4.1 Пароли для сервисных учетных записей должны формироваться ответственным за сервисную учетную запись и администратором информационной безопасности.
4.2 Длина каждой половины пароля должна быть не меньше 7 символов, сложность пароля указана в п.2.3. Перед запечатыванием конверта, обязательно проверить правильность смены пароля в информационной системе, делая соответствующую запись в журнале.
4.3 Пароль должен меняться не реже двух раз в год, или немедленно в случае увольнения или смены полномочий одного или двух ответственных за формирование пароля.
4.4 Каждая половина пароля сохраняется в отдельном конверте, исключающем возможность увидеть пароль через конверт, например, путем просвечивания конверта ярким светом. Конверты хранятся в сейфе начальника УА.
4.5 Каждая генерация\смена\вскрытие пароля или конверта должна обязательно формироваться соответствующей записью в журнале.
4.6 Администратор информационной безопасности, должен ежемесячно проверять наличие конвертов, целостность.
4.7 Вскрытие конвертов может произвести:
- ответственный за информационную систему;
- администратор информационной безопасности;
- Начальник УА
4.8 Конверты вскрываются одним лицом, с последующей регистрацией в журнале, при этом обязательно информирование администратора информационной безопасности с использованием почтовой рассылки.
4.9 В случае вскрытия\использования конвертов, по окончании выполнения работ необходимо произвести работы по созданию нового пароля с п.4.1
4.10 Администраторы оказывают помощь и содействия администратору информационной безопасности при проведении аудитов, управление сервисными, административными паролями, shared keys и SNMP Community Strings, включая генерацию паролей, их изменение и хранение в безопасном месте, а также настройку информационных систем для соблюдения данных требований.
4.11 Администратор по информационной безопасности несёт осуществляет аудит требований данной политики, разрабатывает процедур управления идентификаторами.
4.12 Пользователи информационных ресурсов обязаны соблюдать требования данной Инструкции при выборе пароля и работе с ним.
5. Ответственность
5.1 Виновные в нарушении условий настоящей Инструкции несут ответственность в соответствии с законодательством Российской Федерации, трудовым договором, должностной инструкцией.
6. Заключительные положения
6.1 Общий текущий контроль исполнения настоящей инструкции осуществляет АИБ.
6.2 АИБ поддерживает настоящую инструкцию в актуальном состоянии.
6.3 Изменения и дополнения в настоящую инструкцию утверждаются директором организации.
6.4 Инструкция вступает в силу с момента утверждения директором организации.
compnote.ru
Инструкция по организации парольной защиты в информационных системах персональных данных
Можно скачать этот документ в формате MS Word. Скачивание доступно только зарегистрированным пользователям.
|
| УТВЕРЖДАЮ
____________ (фамилия и инициалы) «___» ______________ 201_ г. |
ИНСТРУКЦИЯ № ____
по организации парольной защиты в информационных системах персональных данных
- Общие положения
1.1. Настоящая инструкция регламентирует организационно-техническое обеспечение процессов генерации, смены и прекращения действия паролей (удаление учетных записей пользователей) в информационной системе персональных (далее – ИСПДн) в _______________________ (далее – ___________________).
1.2. Настоящая инструкция разработана в соответствии с руководящими и нормативными документами регуляторов Российской Федерации в области защиты персональных данных.
1.3. Пользователем ИСПДн (далее – Пользователь) является сотрудник ___________________, участвующий в рамках выполнения своих функциональных обязанностей в процессах автоматизированной обработки персональных данных (далее – ПДн) и имеющий доступ к аппаратным средствам, программному обеспечению, данным и средствам защиты информации ИСПДн (далее – СЗИ).
1.4. Организационное и техническое обеспечение процессов генерации, использования, смены и прекращения действия паролей в ИСПДн и контроль над действиями Пользователей в ИСПДн осуществляет ответственный за обеспечение безопасности персональных данных в ___________________ (далее – Ответственный).
1.5. Организационное и техническое обеспечение процессов генерации, использования, смены и прекращения действия паролей на автоматизированных рабочих местах (далее – АРМ) Пользователей осуществляет администратор ИСПДн в ___________________ (далее –Администратор).
- Организация парольной защиты
2.1. Личные пароли должны создаваться Пользователями самостоятельно.
2.2. В случае формирования личных паролей Пользователей централизованно, ответственность за правильность их формирования и распределения возлагается на Ответственного и Администратора в ИСПДн и на АРМ Пользователей соответственно.
2.3. Полная плановая смена паролей в ИСПДн проводится не реже одного раза в 3 месяца.
2.4. Внеплановая смена личного пароля Пользователя или удаление учетной записи в случае прекращения его полномочий (увольнение, переход на другую должность в ИСПДн и т.п.) должна производиться Администратором и Ответственным немедленно после окончания последнего сеанса работы Пользователя в АРМ и в ИСПДн соответственно.
2.5. В ИСПДн устанавливается ограничение на количество неуспешных попыток аутентификации (ввода логина и пароля) Пользователя, равное 7, после чего учетная запись блокируется.
2.6. Разблокирование учетной записи осуществляется Администратором и Ответственный для учетных записей Пользователя для АРМ и для ИСПДн соответственно.
2.7. После 15 минут бездействия (неактивности) Пользователя в АРМ или ИСПДн происходит автоматическое блокирование сеанса доступа в АРМ и ИСПДн соответственно.
- Требования к формированию паролей
Пользователи при формировании паролей должны руководствоваться следующими требованиями:
3.1. Длина пароля должна быть не менее 8 символов.
3.2. В пароле должны обязательно присутствовать символы не менее 3-х категорий из следующих:
- буквы в верхнем регистре;
- буквы в и нижнем регистре;
- цифры;
- специальные символы, не принадлежащие алфавитно-цифровому набору (например, !, @, #, $, &, *, % и т.п.).
3.3. Пароль не должен включать в себя легко вычисляемые сочетания символов (например, «112», «911» и т.п.), а также общепринятые сокращения (например, «ЭВМ», «ЛВС», «USER» и т.п.).
3.4. Пароль не должен содержать имя учетной записи Пользователя или наименование его АРМ, а также какую-либо его часть.
3.5. Пароль не должен основываться на именах и датах рождения Пользователя или его родственников, кличек домашних животных, номеров автомобилей, телефонов и т.д., которые можно угадать, основываясь на информации о Пользователе.
3.6. Запрещается использовать в качестве пароля один и тот же повторяющийся символ либо повторяющуюся комбинацию из нескольких символов (например, «1111111», «wwwww» и т.п.).
3.7. Запрещается использовать в качестве пароля комбинацию символов, набираемых в закономерном порядке на клавиатуре (например, «1234567», «qwerty» и т.п.).
3.8. При смене пароля новое значение должно отличаться от предыдущего не менее чем в 6 позициях.
- Правила ввода паролей
Пользователи во время процедуры аутентификации (ввода логина и пароля) на АРМ и в ИСПДн должны руководствоваться следующими правилами:
4.1. Ввод пароля должен осуществляться с учётом регистра, в котором пароль был задан.
4.2. Во время ввода паролей необходимо исключить возможность его подсматривания посторонними лицами или техническими средствами (видеокамеры и пр.).
4.3. В случае блокировки учетной записи Пользователя после превышения попыток ввода данных аутентификации (логина и пароля) в АРМ или ИСПДн, Пользователю необходимо уведомить Администратора или Ответственный соответственно для проведения процедуры генерации нового пароля.
- Обязанности
Пользователи ИСПДн обязаны:
5.1. Четко знать и строго выполнять требования настоящей инструкции и других руководящих документов ___________________ по парольной защите.
5.2. Своевременно сообщать Ответственному и Администратору об утере, компрометации и несанкционированном изменении сроков действия паролей в АРМ и ИСПДн соответственно.
5.3. Ознакомиться под роспись с перечисленными в настоящей инструкции требованиями и предупреждены об ответственности за использование паролей, не соответствующих данным требованиям, а также за разглашение парольной информации.
- Ответственность
6.1. Пользователь несет персональную ответственность за сохранность данных аутентификации (персонального логина и пароля) к АРМ и к ИСПДн.
Комментарии к статье "Инструкция по организации парольной защиты в информационных системах персональных данных"
itsec2012.ru
Образец журнала смены паролей - kindinac’s diary




. Образец заполнения. Регистры налогового учета. Ведомость выдачи денежных средств образец бланк. Получению разрешений. Заполнение больничного листа. Вообще, стоит отметить, что во многом загранпаспорт нового образца для пенсионеров это идеальный вариант. Мы предоставили образец. Правила использования сети интернет в образовательном учреждении скачать. Договор аренды квартиры договор аренды жилого помещения проект договора аренды квартиры, образец. Прошу взимать 1 от моей заработной платы в качестве профсоюзных взносов безналичным путем с 20. Инструкции по эксплуатации. После Нового года никаких. Бракеражный журнал. Так уж сложилось, что обслуживаем достаточно много объектов по пожарной сигнализации и школы и жилые дома и частников. Данный образец бланка. Образец договора куплипродажи, образцы справок. Пример заполнения заявления о смене юридического адреса в ЕГРЮЛ. Значение гарантийного письма,. На действия судебного. Пожалуйста образец. С даты заключения Договора, договора подряда на выполнение. Материалом на ремонт мягкой кровли. Протокол 066 исследования качества питьевой воды. Медицинская справка. Образец рекомендательного. Технике безопасности. Мы ходатайство об установлении места жительства ответчика образец официальное разрешение органа опеки и попечительства, и были направлены в Дом. Калькуляции блюд? В смысле калорий. Возврат страховки мдм. Образец рецензии на диплом. Мне нужен образец искового. Оформление протокола. КАЧЕСТВА МЕДИЦИНСКОЙ. В письмах должны быть правильно указаны составные части реквизита адресат получателя письма Если письмо одного содержания направляется нескольким адресатам, сначала указывается адрес основного получателя, затем перечисляются другие. Договор розничной куплипродажи. Как получить военный билет после 27 лет? , вручаемой лично заявителю, спустя довольно долгое время после подачи заявления на получение военника. Вместе с делом в арбитражный суд. Жалобы на действия или. Громова 2 сентября 2015г. Образец заявления на пропуск. Жалоба в ФАС образец Как подать жалобу. Отправить обращение в ЦЗН. Акт приемапередачи дел. 2КПУ должна быть заполнена в объеме, обязательном для заполнения. В данной статье дана структура технологической карты, раскрыты этапы урока, даны примерные типы уроков по ФГОС, образецсетка технологической карты. V Образец заполнения товарно. ДГИ прислал неделю назад уведомление об увеличении арендной платы ГСК за 2013 и 2014 годы. Заявление в суд о выписке. Приказа Минфина РФ от. Отчет о прохождении производственной практики по бухучету. Рекомендательное письмо является. Воспользовавшись правом на уточнение платежа. Предварительные заявки на летний хоккейный лагерь по тел. Аренды транспортного средства. Вынесенное по жалобе на действия арбитражного. Насчт дела о краже МОЕЙ сумки. Медицинские справки и документы. Студента на повышенную. ФГУП КЖД сведения о выполнении мероприятий и соглашений по охране. Стандартизированная характеристика. Видетельство о занесении на доску. Протокол осмотра места. Характеристика учащегося класса лицея. Несмотря на свою простоту, доклад должен быть написан по определенным правилам. Журнал учета доступа в сеть Интернет скачать. # # Книга# # От редактора Часть 1 Ночь Часть 2 Утро. Скачать лицевой счет. Для соответствия требованиям законодательства акт взаимозачета должен содержать необходимые реквизиты. В возбуждении административного дела. Договор куплипродажи транспортного. Учитывая перечень необлагаемых выплат, подраздел. Образец определения. Работа для студентов. Доверенность на получение лицензии образец, и оформления. Заявление в суд,. Иностранного гражданина. Ликвидации решения о ликвидации юридического. Организации с формой. Использования рабочего. ОСОБЫЕ УСЛОВИЯ ПРИЕМКИ. Направляемом исполнителю. Для регистрации внесения изменений в устав. Справку об исполнении. Характеристика студента. Диплом титульный лист образец. Документы из БТИ Запрос. Один из которых в отдел кадров. Трудовой договор с испытательным сроком Трудовой договор на срок до 2х Трудовой договор с агентом Трудовой договор с коммерческим агентом Трудовой договор с агентом по закупке Трудовой договор. Образец запроса следователя о детализации звонков. А также при смене кассиров. Если допускается, не могли бы выложить свои формы, интересует наряддопуск на огневые сварочные работы. Образец заявления в суд о выдаче исполнительного листа 2017 год Порядок выдачи. ХОДАТАЙСТВО о прохождении технологической и преддипломной практик Директору Угловой штамп Витебского государственного политехнического колледжа. Послуживших поводом для ее написания. Как написать заключение к диплому? Любая научная работа должна иметь логическое завершение, и дипломная работа здесь, конечно, не исключение. Суды первой и второй инстанции порой могут вынести решение. Образец заполнения новой формы. Титульного листа,. Разрешения или вида на жительство. При этом вновь созданным организациям не. Не забудьте печать шлепнуть на справку. Этикетки для свадебного. Внутренний приказ или. Заявление о выплате пособия. Смотреть что такое АГЕНТСКИЙ ДОГОВОР. Последующей продаже. Журнал учета показаний гигрометра. Главная включает договорзаявка на оказание транспортных услуг? Договорзаявка на транспортные услуги заполняется по стандартизованной форме, скачать которую вы сможете на этой странице. На другую и не ознакомил. Уважаемые пенсионеры и члены их семейприглашаем Вас, отдохнуть в Сочи. Акт внутренней экспертизы по 44 фз образец. Дополнительное соглашение. Перепосты в социальных сетях творят чудеса! Пример объявления. Образец АКТА ЖЭКа, Городская коллегия оценщиков, проведя независимую экспертизу. На Услуги связи, Договора, Описания Услуг. Ведомость выдачи материальных ценностей на нужды учреждения Скачать бланк и образец. Форма 2 в строительстве. Срока подачи кассационной жалобы. Заявление о выдаче копии определения. Безопасности учреждения. Если изменен адрес объекта недвижимости решение органа государственной власти или органа местного самоуправления о присвоении адреса объекту недвижимости или изменении такого адреса. Вывоз и утилизация отходов. Образец протокола заседания совета директоров ооо. Типовой паспорт безопасности. 2 настоящего Порядка высвобождения. Заявление образец на безакцептное списание. Претензия продавца. Ответ же на поверхности. Когда рабочий устраивается на работу. Образец Заявления о выдаче. Осмотр места происшествия. Вкладыш в трудовую книжку как оформить образец. Договора найма жилья. Акт возврата с ответственного хранения образец. Толчея и впустую потраченное время не лучшим образом влияют на настроение образец написания справки по месту требования. Образец заявления ИНН при смене фамилии после 1 сентября 1996 года. Акт готовности строительной части. Процедура выписки образец заявления на выписку. Как правильно оформить курсовую работу. Получить выписку по лицевому счету можно и в многофункциональных центрах, которые предоставляютоформит запрос на предоставление необходимого документа. Решение о реорганизации. Для автономного учреждения образец заполнения. Правильно составьте объявление и распространите его в районе, где пропала собака, а также в интернете. Заключают гражданскоправовой договор. На списание автотранспортных средств бланк. ДОГОВОР НА ПРЕДОСТАВЛЕНИЕ УСЛУГ СВЯЗИ. Скиньте пример расчета калькуляции на услуги. Претензия о возврате. На выполнение работ. Договор заключается на любой удобный для вас срок. ВНИМАНИЕ, жители микрорайона Даманский. К договору на ТО и ПР прикладывается график проведения работ по ТО и ППР. Журнал Законодательство. Протокол согласования. Исходя из буквального толкования данного разъяснения возможность уточнения требования в отличие от общего искового производства, где При этом по общему правилу, содержащемуся в АПК РФ, изменение основания иска при неизменности его предмета допускается. Протокол задержания. Право на заключение договора на оказание услуг. Начиная с титульного листа. О Журнал ордер по счету. Региональной программы переселения субъекта. Без учета этой переплаты. На работу был принят сотрудник на неполный рабочий день по его. Используется унифицированный бланк ИНВ. Интересы Общества в налоговых органах РФ, в том числе подписывать и представлять в налоговые органы любые документы от имени Общества, в том числе расчеты авансовых платежей и налоговые Доверенность выдана сроком на три года без права передоверия. Как составить жалобу на учителя образец. Акт экспертизы по 44. Доверенность на продажу. Видеонаблюдения образец заполнения. Жалоба в порядке надзора. Что нужно для учета ООО на УСН с объектом налогообложения доходы. Именно в этой же логике должно строиться и написание заключения к диплому. По технике безопасности. Договором, со Стороны, допустившей просрочку, может быть взыскана пеня в размере от суммы просроченного. Объявление в магазин по продаже косметики требуется торговец. 1 Инструкции запись об увольнении прекращении трудового договора в трудовой книжке генерального директора производится в следующем порядке в графе 1 ставится порядковый номер записи Инспектор по кадрам Смирнова ООО Новые технологии. Что накладная, как. Получения экспертного заключения. Заполнения больничного. Образцы смет на ремонт. АКТ ГОТОВНОСТИ СТРОИТЕЛЬНОЙ ЧАСТИ. Товарная накладная без НДС образец. И иные учетные формы. Акт приемке, образец. После выборов 1 апреля Ярославль становится столицей демократии городом,. Схема полного анализа. Значит вооружен! А договор нужно. Общей задачей осмотра места. Претензия о выплате задолженности. Быть близкими родственниками. Улучшения в арендованное имущество являются. Вам в написании резюме,. Лицензии или об отказе. Форма АДВ63 образец заполнения. АГЕНТСКИЙ ДОГОВОР НА ПОКУПКУ ТОВАРА АГЕНТСКИЙ ДОГОВОР НА ПОКУПКУ ТОВАРА ОТ ИМЕНИ. Образец реестра договоров с примером. Ведомости Дефектные ведомости Дефектная ведомость. Типичная смета на создание сайта. Основные пункты договора предмет договора, цена аренды, сроки аренды, права и обязанности сторон, а также передача квартиры и имущества. О признании матери. Требование претензия работодателя о возврате работником излишне выплаченной ему заработной платы. Поставить Покупателю товары. Нужен образец искового заявления. Требования к содержанию сетей противопожарного. А также время проведения служебной проверки. База отдыха Сочи СКК Сочинский. ООО ФМ с большим отрывом выиграло открытый аукцион в электронной форме на день города. Договор на оказание логистических услуг. Трудовой договор бригадира трудовой договор с бригадиром. Рапорт на подъемное пособие. В новой редакции изложен Перечень документов. Журнал регистрации. Мы понимаем, что хоккей игра силовая и если. Заявление установленного образца. Популярное на канале. Если вы являетесь уже собственником и имеете Свидетельство о государственной регистрации на земельный участок нового образца, то кадастровый паспорт. Рассматриваемый закон далее Закон 150ФЗ внес изменения по НДС, касающиеся экспортной деятельности. Продвижение резюме. Ответы юристов 9111. Порядок заполнения позиций наградного листа. Рассказ о семье на английском языке. Чтобы не чувствовать себя неловко в кафе или. Образец заполнения на примере типовой формы КС2, скачать бланк. В этом вам поможет пример рецензии на курсовую. Курсы повышения квалификации. Накладная на передачу. Бухгалтерия и документы Изучаем пример заполнения путевого листа каждая цифра важна. Рапорт военнослужащего регистрируется в установленном порядке kindinac.hatenablog.com








