3.2.10. Пароль администратора

Управление ПУ должно быть защищено паролем, состоящим как минимум из восьми цифр. ПУ передается в эксплуатацию с установленным паролем по умолчанию, который должен быть изменен перед началом работы. ПУ должно автоматически предлагать сменить пароль администратора в случае, если установлен пароль по умолчанию, и переходить к работе только в случае смены пароля. Пароль на ПУ следует хранить в зашифрованном виде или вместо пароля хранить хэш (SHA-256) конкатенации пароля и случайной последовательности (salt) длиной 24 байта. Пароль администратора открывает доступ к вводу ключей с клавиатуры, запуску обновлений программного обеспечения или обновления настроек ПУ, отображению логов транзакций и отчетов, а также операций закрытия дня/смены и сверки итогов. ПУ должно обеспечивать возможность удаленной установки значения пароля по умолчанию через доверенный источник настроек. ПУ должно обеспечивать защиту от перебора пароля.