92
существует многофакторная аутентификация. В среднем на каждого
пользователя приходится по 5-6 паролей, отмечаются многочисленные факты
передачи паролей между пользователями, нарушения режима хранения
парольных карточек, отсутствует контроль сроков смены паролей, а также их
сложности, не отключены встроенные локальные учетные записи. Все
перечисленные недостатки в сумме повышают уязвимость системы
информационной безопасности предприятия.
Также используются системы аутентификации, связанные с
использованием сертификатов и электронных ключей. При этом не всегда
соблюдаются требования по обеспечению защищенности. Отмечены случаи
хранения ключей электронной подписи в реестре операционной системы, что
также означает наличие потенциальной уязвимости. Совершенствование
защиты в системах аутентификации предполагает использование
электронных ключей для хранения сертификатов, а также паролей для
авторизации в системе и прикладных программных комплексах. Также
необходима разработка регламентов по вопросам аутентификации и
авторизации пользователей в системе, в которых определяются требования к
хранению паролей, их сложности и порядку смены, а также санкции при
выявлении нарушений при работе с парольной документацией.
Внедрение специализированных средств администрирования позволит
осуществлять мониторинг активности сетевых приложений, активности
пользователей с возможностью централизованного управления ими. Внедрение
организационных мер повысит уровень ответственности пользователей в
области обеспечения требований по защите информации.
Принятие предложенных мер по защите информации позволит
значительно повысить защищенность системы и минимизировать возможные
убытки от нарушений требований защиты информации.