ГОСТ Р ИСО/МЭК 27002-2012
a) завершатьактивныесеансыпоокончанииработы,еслиотсутствует
соответствующий механизм блокировки, например защищенная паролем экранная
заставка;
b
) завершить сеанс на системах мэйнфреймов, серверах и офисных персональных
компьютерах, когда работа завершена (т. е., не только выключить экран персонального
компьютера или терминал);
c) обеспечивать безопасность персональных компьютеров или терминалов от
несанкционированногоиспользованияспомощьюблокировкиклавиатурыили
эквивалентных средств контроля, например доступа по паролю, когда оборудование не
используется (см. 11.3.3).
Дополнительная информация
Оборудование, установленное в пользовательских зонах, например рабочие
станцииили файловыесерверы,может потребовать специальнойзащиты от
несанкционированного доступа, если оно оставлено без присмотра на длительный
период.
11.3.3 Политика «чистого стола» и «чистого экрана»
Мера и средство контроля и управления
Необходимо принять политику «чистого стола» в отношении бумажных документов
и сменных носителей данных, а также политику «чистого экрана» в отношении средств
обработки информации.
Рекомендация по реализации
Политика «чистого стола» и «чистого экрана» должна учитывать классификацию
информации (см. 7.2), законодательные и договорные требования (см. 15.1), а также
соответствующие риски и корпоративную культуру организации. Необходимо рассмотреть
следующие рекомендации:
a) носители (бумажные или электронные), содержащие чувствительную или
критическую информацию бизнеса, когда они не используются, следует убирать и
запирать (лучше всего, 8 несгораемый сейф или шкаф), особенно, когда помещение
пустует;
b
) компьютеры и терминалы, когда их оставляют без присмотра, следует
выключать или защищать посредством механизма блокировки экрана или клавиатуры,
контролируемого паролем, токеном или аналогичным механизмом аутентификации
105