Secret Net - Уровень защищенности персональных данных в ИСПДн 2

Настроить механизмы разграничения доступа к устройствам и контроля подключения и изменения устройств.

2020.09.23              


Для соответствия уровню 2:

Обязательные действия:

  • Выполнить действия по настройке, указанные для систем уровня 3.
  • Если применяется режим усиленной аутентификации пользователей по паролю, в операционной системе настроить следующие параметры в политике паролей:
    • установить максимальный срок действия пароля не более 90 дней;
    • установить продолжительность блокировки учетной записи от 10 до 30 минут.
  • Настроить механизм контроля целостности — построить модель данных по умолчанию, добавить новое задание "Контроль СЗИ" для контроля файлов и параметров реестра системы защиты. В созданном задании включить режим проведения проверки "При загрузке ОС", а также настроить расписание. Установить связь задания с задачей "Secret Net".
  • Настроить механизмы разграничения доступа к устройствам и контроля подключения и изменения устройств. Рекомендуемый порядок настройки при параметрах по умолчанию: подключить к компьютеру все необходимые устройства, утвердить аппаратную конфигурацию и затем для групп устройств USB, PCMCIA и IEEE1394 включить режим контроля "Подключение устройства запрещено".