ГОСТ Р ИСО/МЭК 27002-2012
11.3 Обязанности пользователя
Цель: Предотвращение неавторизованного доступа пользователей, а также
компрометации или кражи информации и средств обработки информации.
Сотрудничество авторизованных пользователей - важный аспект эффективной
безопасности.
Пользователи должны быть осведомлены о своих обязанностях в отношении
поддержания эффективного управления доступом, в частности, в отношении паролей и
безопасности оборудования, с которым они работают.
Следует внедрять политику «чистого стола» и «чистого экрана» в целях снижения
риска неавторизованного доступа или повреждения бумажных документов, носителей
информации и средств обработки информации.
11.3.1 Использование паролей
Мера и средство контроля и управления
Пользователи должныпридерживатьсяобщепринятойпрактикив области
безопасности при выборе и использовании паролей.
Рекомендация по реализации
Всем пользователям следует рекомендовать:
a) сохранять конфиденциальность паролей;
b
) избегать записи паролей (например на бумаге, в файле программного
обеспечения или карманных устройствах), если не может быть обеспечено безопасное
хранение и способ хранения не утвержден;
c) изменять пароли всякий раз, когда появляется любой признак возможной
компрометации системы или пароля;
d) выбирать качественные пароли сдостаточно минимальной длиной, которые:
1) легко запомнить;
2) неподверженыугадываниюиливычислениюсиспользованием
персональной информации, связанной с владельцем пароля, например имен,
номеров телефонов, дат рождения и т. д.;
103