83
Использование электронных ключей при работе в программных
комплексах позволяет решать усилить защищенность системы посредством
принятия мер [5]:
- хранение всех пользовательских паролей в памяти ключа, либо на
сервере управления ключами, для авторизации в системе ввод пароля
производится единожды через ввод ПИН-кода ключа;
- возможность централизованного управления электронными ключами,
что позволяет проводить централизованную блокировку, а также управление
пользовательскими сессиями (что исключает, например, вход в систему для
пользователей, отсутствующих на рабочем месте – находящихся в отпуске,
на больничном или уволившихся);
- возможность централизованного управления ключами также дает
возможности по управлению их содержимым – через управление политиками
парольной защиты по срокам их изменения, степени сложности, блокировкам
при ошибках авторизации в системе или прикладных программных
комплексах;
- возможность ведения протоколов работы пользователей в системе,
связанных с авторизацией в системе или прикладных комплексах, что дает
возможности для анализа инцидентов, связанных с ошибками
аутентификации;
- пользователи несут персональную ответственность за работу с
электронными ключами и обязаны обеспечить их хранение в недоступном
месте. Факты передачи электронных ключей относятся к инцидентам
информационной безопасности;
- существуют возможности хранение помимо аутентификационных
данных также и закрытых ключей электронной подписи, что также повышает
степень защищенности системы от угроз, связанных с компрометацией.
Электронный ключ eToken является персональным средством
аутентификации и хранения информации, аппаратно поддерживающим
работу с цифровыми сертификатами и ЭЦП. Ключи eToken выпускаются в