53
Цель:
Целью политики является создание контроля и разграничение полномочий
пользователей в компании, хранение и частоту изменения паролей, а также
определить список запрещенных действия с паролями на предприятии.
Область действия:
Политика распространяется на всех пользователей информационных
систем компании, которые имеют учетные записи или назначены
ответственными за таковые; а также на сотрудников, хранящих
конфиденциальную информацию компании.
Идентификация и аутентификация пользователей:
Для контроля и разграничения полномочий пользователей в компании
ОАО «Красный пищевик» мною выдвигается идея об использовании службы
Active Directory (AD). Идентификация и аутентификация пользователей в
информационных системах (в частности в 1С) компании будет производиться
при помощи AD-account, состоящего из уникального имени пользователя (login)
и пароля (password). В качестве имени пользователя (login) будет использоваться
латинский символ первой буквы реального и полного имени пользователя,
символ точка «.» и далее транслитерация русского варианта написания фамилии
пользователя латиницей. Пароли будет выдаваться отделом безопасности для
каждого пользователя отдельно. Учетная запись пользователя будет содержать
определенные права, которыми будет обладать пользователь. Таким образом на
предприятии будет действовать система разграничения пользователей, что
благоприятно скажется на защите информации в информационных системах.
Пользователи будут использовать только ту информацию, которая нужна им для
работы. Благодаря функционированию Active Directory уменьшится угрозы к
несанкционированному доступу информации со стороны пользователей и лиц
предприятия ОАО «Красный пищевик».
Политика использование паролей:
1 На компьютере будет включена защищенная паролем заставка,
активирующаяся через 10 минут бездействия пользователя. Вход пользователя в
систему не будет выполняться автоматически. Покидая рабочее место,
пользователь обязанзаблокировать компьютер.