ГОСТ Р ИСО/МЭК 27002-2012
пользователя, а также необходимо применять кодовые замки, пароли или другие меры и
средства контроля и управления в то время, когда эти устройства не используются;
c) необходимо обеспечить защиту пунктов приема/отправки корреспонденции, а
также автоматических факсимильных аппаратов;
d) необходимопредотвращатьнесанкционированноеиспользование
фотокопировальных устройств и другой воспроизводящей техники (сканеров, цифровых
фотоаппаратов);
e) документы,содержащие чувствительнуюиликритическую информацию,
необходимо немедленно изымать из принтеров.
Дополнительная информация
Политика «чистого стола»/«чистого экрана» снижает риски несанкционированного
доступа, потери и повреждения информации как во время рабочего дня, так и вне
рабочего времени. Сейфы или другие формы средств безопасного хранения также могут
защищать хранимую в них информацию от форс-мажорных обстоятельств, таких как
пожар, землетрясение, наводнение или взрыв.
Стоит обратить внимание на использование принтеров с функцией ПИН-кода, тогда
только инициаторы отправления на печать смогут получать свои распечатки, и только
если они стоят рядом с принтером.
11.4 Управление доступом к сети
Цель: Предотвратить неавторизованный доступ к сетевым услугам.
Доступ к внутренним и внешним сетевым услугам должен быть контролируемым.
Это необходимо для получения уверенности в том, что пользователи, которые
имеют доступ к сетям и сетевым услугам, не нарушают их безопасность, путем:
a) обеспечения соответствующих интерфейсов между сетью организации и сетями,
принадлежащими другим организациям, и общедоступными сетями;
b
) внедрениясоответствующихмеханизмоваутентификациивотношении
пользователей и оборудования;
c) предписанного управления доступа пользователей к информационным услугам.
106