70
возможность блокирования работы пользователей;
пользователь должен иметь возможность в любой момент
приостановить свой сеанс работы и возобновить его после повторной
авторизации;
необходимо обеспечение невозможности прямого доступа
пользователей и системных администраторов к данным применяемых СУБД;
необходимо реализовать аутентификацию интегрируясь с сервером MS
Active Directory.
Доступ администратора к обрабатываемой бизнес-информации должен
быть ограничен.
Удаление регистрационных записей пользователей без возможности
восстановления.
Система должна исключать возможность прочтения паролей
пользователей, зарегистрированных в Системе
Хранение паролей в Системе и передача по каналу связи на сервер
должна осуществляться таким образом, чтобы исключить возможность
восстановления пароля;
При превышении настраиваемого администратором периода
неактивности Система должна принудительно завершать сеанс работы
пользователя в Системе.
Комплекс должен быть защищен программно-аппаратными средствами
защиты, включающими системы обнаружения атак, сканеры безопасности для
выявления уязвимых мест и иные средства безопасности, требующие
детализации в каждом конкретном случае.
Разработка средств криптографической защиты информации, в том числе
средств электронной цифровой подписи должны осуществляться с учетом
требований стандарта 1073-2001 ГОСТ Р 34.10-2001.
Для защиты от внешних угроз был установлен КСЗИ «Панцирь-К».
В таблице 2.3. покажем сводку всех средств по защите информации
Таблица 2.2
Комплекс мер по защите информации