79
- Идентификация и аутентификация пользователей, являющихся работниками
оператора;
- Управление идентификаторами, в том числе создание, присвоение, уничтоже-
ние идентификаторов;
- Управление средствами аутентификации, в том числе хранение, выдача, ини-
циализация, блокирование средств аутентификации и принятие мер в случае
утраты и (или) компрометации средств аутентификации;
- Защита обратной связи при вводе аутентификационной информации;
- Идентификация и аутентификация пользователей, не являющихся работни-
ками оператора (внешних пользователей);
- Управление (заведение, активация, блокирование и уничтожение) учетными
записями пользователей, в том числе внешних пользователей;
- Реализация необходимых методов (дискреционный, мандатный, ролевой или
иной метод), типов (чтение, запись, выполнение или иной тип) и правил раз-
граничения доступа;
- Управление (фильтрация, маршрутизация, контроль соединений, однонаправ-
ленная передача и иные способы управления) информационными потоками
между устройствами, сегментами информационной системы, а также между
информационными системами;
- Разделение полномочий (ролей) пользователей, администраторов и лиц, обес-
печивающих функционирование информационной системы;
- Назначение минимально необходимых прав и привилегий пользователям, ад-
министраторам и лицам, обеспечивающим функционирование информацион-
ной системы;
- Ограничение неуспешных попыток входа в информационную систему (до-
ступа к информационной системе);
- Реализация защищенного удаленного доступа субъектов доступа к объектам
доступа через внешние информационно-телекоммуникационные сети;
- Регламентация и контроль использования в информационной системе техно-
логий беспроводного доступа;
- Регламентация и контроль использования в информационной системе мобиль-
ных технических средств;