56
Администратор должен требовать от пользователей, чтобы те
генерировали свои пароли случайно, не используя для этого информацию,
которая может быть известна потенциальным злоумышленникам (свои
имена, информацию, характеризующую самого пользователя и т.д.), а так
же, чтобы пользователи не хранили свой пароли на материальных носителях
(например, записывали их на бумагу, обратную сторону клавиатуры и т.д.).
Аудит[17].
Оценка эффективности системы безопасности является необходимым
этапом ее жизненного цикла, для чего требуется ведение журнала ее аудита.
Мониторинг создания и преобразования объектов позволяет
контролировать потенциальные угрозы системе безопасности, формируют
документальное подтверждение при возникновении нарушений, а также
создают благоприятные условия для повышения уровня ответственности
пользователей.
Операционная система Windows 10 позволяет реализовать аудит
системы безопасности на основе встроенных средств, которые позволяют
отслеживать различные события. Выделим основные из них:
• доступ к различным объектам;
• управление и доступ к учетным записям пользователей
и групп;
• вход и выход в систему.
Кроме того, на предприятии имеется информация, которую нужно
передавать в пенсионный фонд РФ, поэтому для защиты компьютеров,
обрабатывающих эту информацию предлагается внедрить средство защиты
информации от несанкционированного доступа.
В настоящее время на отечественном рынке данной продукции
представлена три хорошо зарекомендовавших себя системы:
• Secret Net компания «Код безопасности» [63]
• Страж NT научно-производственный центр «Модуль» [63]