Е.10. Требования к парольной защите АРМ КСА ПЦО

Е.10 Требования к парольной защите АРМ КСА ПЦО

Е.10.1 Пароли пользователей АРМ КСА ПЦО должны состоять из:

- не менее 12 символов для пользователя и не менее 14 символов для Администратора системы;

- букв латинского алфавита как нижнего, так и верхнего регистров клавиатуры;

- цифр и следующих спецсимволов: !, @, #, $, %, Рисунок 1, &, *, (,), +, \, /, ;, :=, ~, [, ], {, }, _, <, >, ?.

Е.10.2 В паролях запрещается использовать:

- сокращения: administrator, admin, adm, user, root, password, 123456, qwerty, набранные как на нижнем, так и на верхнем регистре клавиатуры;

- более двух следующих подряд одинаковых символов;

- символ "пробел".

Е.10.3 При первом после инсталляции на компьютеры запуске АРМ администратора системы должно выводиться диалоговое окно с предложением ввода логина и пароля администратора для доступа к настройкам системы и использованию ПО. Без ввода значений логина и пароля программы должны препятствовать возможности продолжения работы пользователю либо блокировкой основного функционала, либо выводом на экран монитора информационного окна с повторным предложением о необходимости их ввода, препятствующего выполнению основных функций ПО.

Е.10.4 При создании пароля проверка его соответствия требованиям пп. Е.10.1 и Е.10.2 должна осуществляться ПО КСА ПЦО в автоматическом режиме и в случае несоответствия информировать об этом пользователя с предложением его повторного ввода.

Е.10.5 В ПО КСА ПЦО должны быть реализованы функции:

- предоставления администратору прав установки времени действия паролей пользователей;

- автоматического контроля времени использования пароля и уведомления пользователя о необходимости его смены после окончания установленного администратором периода;

Е.10.6 Смена пароля в ПО КСА ПЦО должна производится не реже одного раза в 90 дней. При этом новое значение пароля должно отличаться от предыдущего не менее чем в шести позициях и отличаться от трех предыдущих.

Е.10.7 В ПО КСА ПЦО должна быть реализована возможность настройки максимального количества попыток ввода значений логина и пароля, при превышении которого происходит блокировка работы АРМ с выводом информационного окна о несанкционированном доступе и соответствующей записью в протоколе событий на сервере ПЦН. При этом на других АРМ КСА ПЦО, подключенных к тому же серверу ПЦН, также должно появляться информационное окно о попытке подбора пароля с указанием АРМ (имя компьютера, IP-адрес).