Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru
УПД.6: различия между версиями
Wikiadmin (обсуждение | вклад) (Новая страница: «'''УПД.6''' - Ограничение неуспешных попыток входа в информационную систему (доступа к инфо...») |
Wikiadmin (обсуждение | вклад) м (Замена текста — «Меры по обеспечению безопасности ПДн]» на «Меры защиты информации в государственных информационных системах]») |
||
| Строка 33: | Строка 33: | ||
| 1 | | 1 | ||
|} | |} | ||
| − | [[Категория: Меры | + | [[Категория: Меры защиты информации в государственных информационных системах]] |
Версия 11:27, 7 октября 2021
УПД.6 - Ограничение неуспешных попыток входа в информационную систему (доступа к информационной системе)
Описание
В информационной системе персональных данных (ИСПДн) должно быть установлено и зафиксировано в организационно-распорядительных документах оператора персональных данных по защите персональных данных (задокументировано) ограничение количества неуспешных попыток входа в ИСПДн (доступа к ИСПДн) за период времени, установленный оператором персональных данных, а также обеспечено блокирование устройства, с которого предпринимаются попытки доступа, и (или) учетной записи пользователя при превышении пользователем ограничения количества неуспешных попыток входа в ИСПДн (доступа к ИСПДн). Ограничение количества неуспешных попыток входа в ИСПДн (доступа к ИСПДн) должно обеспечиваться в соответствии с ИАФ.4.
Требования к усилению УПД.6:
- в ИСПДн обеспечивается автоматическое блокирование устройства, с которого предпринимаются попытки доступа, и (или) учетной записи пользователя при превышении пользователем ограничения количества неуспешных попыток входа в ИСПДн (доступа к ИСПДн) за установленный период времени с возможностью разблокирования только администратором или иным лицом, имеющим соответствующие полномочия (роль);
- в ИСПДн обеспечивается автоматическое удаление информации с мобильного технического средства, входящего в состав ИСПДн, при превышении допустимого числа неуспешных попыток входа в ИСПДн (доступа к ИСПДн) за установленный период времени, осуществляемых с мобильного устройства;
- в ИСПДн обеспечивается противодействие автоматизированному подбору паролей с использованием однократных кодов, требующих визуального распознавания (в том числе с использованием технологии CAPTCHA).
| Мера защиты персональных данных | Уровень защищенности персональных данных | |||
|---|---|---|---|---|
| 4 | 3 | 2 | 1 | |
| УПД.6 | + | + | + | + |
| Усиление УПД.6 | 1 | |||