ГОСТ Р ИСО/МЭК 27002-2012
Рекомендация по реализации
Необходимо, чтобы механизм блокировки по времени обеспечивал очистку окна
сеанса, а также, возможно позднее, после определенного периода бездействия закрывал
прикладную программу и сетевые сеансы. Задержка, связанная с блокировкой по
времени,должнаотражатьрискибезопасностиэтойобласти,классификацию
обрабатываемой информации и используемых прикладных программ, а также риски,
связанные с пользователями оборудования.
Для некоторых систем может быть предусмотрена ограниченная форма средств
блокировки по времени, которая очищает экран и предотвращает неавторизованный
доступ, но не закрывает прикладные программы или сетевые сеансы.
Дополнительная информация
Данная мера и средство контроля и управления особенно важна в местах
повышенного риска, например в общедоступных местах или на внешней территории,
находящейся вне сферы действия менеджмента безопасности организации. Для
предотвращения доступа неавторизованных лиц и атак типа «отказ в обслуживании»
сеансы необходимо закрывать.
11.5.6 Ограничения времени соединения
Мера и средство контроля и управления
Ограничения на время соединения должны быть использованы для обеспечения
дополнительной безопасности прикладных программ с высокой степенью риска.
Рекомендация по реализации
Необходимо рассмотреть меры и средства контроля и управления в отношении
времени подсоединения для чувствительных компьютерных приложений, особенно в
местах повышенного риска, например общедоступных местах или на внешней
территории, находящейся вне сферы действия менеджмента безопасности организации.
Примерами таких ограничений являются:
a) использование заранее определенных отрезков времени, например для
пакетной передачи файлов или регулярных интерактивных сеансов небольшой
продолжительности;
b
) ограничение времени подключения нормальными часами работы организации,
если нет необходимости в сверхурочной или более продолжительной работе;
119