В информационной системе осуществляться сокрытие аутентификационной информации (паролей) с помощью условных символов, таких как "*", "•", или аналогичных знаков.
Выполнение меры реализовано компонентами систем в 99% случаев по умолчанию.
Реализация по умолчанию:
- Операционные системы: защита пароля осуществляется при вводе данных для входа в систему;
- Средства защиты информации от несанкционированного доступа (СЗИ от НСД): сокрытие пароля реализуется при авторизации в операционной системе, а также при доступе к консоли управления;
- Другие средства защиты информации (СЗИ): обеспечивают защиту паролей при доступе к их консолям управления;
- Прикладное программное обеспечение: скрывает пароли при авторизации в приложениях или доступе к их ресурсам .
Рекомендация к заполнению карточки:
- Удостовериться в наличии соответствующих механизмов, и отметить меру, как реализованную.
- В карточке меры описать перечень проверенных систем или указать их в качестве инструментов к мере.
Область действия: Вся организация
Классификация
Ресурсная оценка
Качественная оценка |
Количественная оценка |
Итоговая оценка | ||||
---|---|---|---|---|---|---|
Стоимость |
Трудозатраты |
Сложность |
Стоимость, тыс. руб |
Трудозатраты, дней/ год |
||
CAPEX ? |
Отсутствует
|
Отсутствуют
|
Отсутствует
|
Неизвестно
|
Неизвестно
|
Отсутствует
|
OPEX ? |
Отсутствует
|
Отсутствуют
|
Отсутствует
|
Неизвестно
|
Неизвестно
|
Связанные риски
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.