17 — ОБ УТВЕРЖДЕНИИ ТРЕБОВАНИЙ О ЗАЩИТЕ ИНФОРМАЦИИ, НЕ СОСТАВЛЯЮЩЕЙ ГОСУДАРСТВЕННУЮ ТАЙНУ, СОДЕРЖАЩЕЙСЯ В ГОСУДАРСТВЕННЫХ ИНФОРМАЦИОННЫХ СИСТЕМАХ
- Издано
- ФСТЭК России
- Дата
- 11.02.2013
- Тип
- Приказ
Требования
- ИАФ.1: Идентификация и аутентификация пользователей, являющихся работниками оператора
- ИАФ.2: Идентификация и аутентификация устройств, в том числе стационарных, мобильных и портативных
- ИАФ.3: Управление идентификаторами, в том числе создание, присвоение, уничтожение идентификаторов
- ИАФ.4: Управление средствами аутентификации, в том числе хранение, выдача, инициализация, блокирование средств аутентификации и принятие мер в случае утраты и (или) компрометации средств аутентификации
- ИАФ.5: Защита обратной связи при вводе аутентификационной информации
- ИАФ.6: Идентификация и аутентификация пользователей, не являющихся работниками оператора (внешних пользователей)
- ИАФ.7: Идентификация и аутентификация объектов файловой системы, запускаемых и исполняемых модулей, объектов систем управления базами данных, объектов, создаваемых прикладным и специальным программным обеспечением, иных объектов доступа
- УПД.1: Управление (заведение, активация, блокирование и уничтожение) учетными записями пользователей, в том числе внешних пользователей
- УПД.2: Реализация необходимых методов (дискреционный, мандатный, ролевой или иной метод), типов (чтение, запись, выполнение или иной тип) и правил разграничения доступа
- УПД.3: Управление (фильтрация, маршрутизация, контроль соединений, однонаправленная передача и иные способы управления) информационными потоками между устройствами, сегментами информационной системы, а также между информационными системами
- УПД.4: Разделение полномочий (ролей) пользователей, администраторов и лиц, обеспечивающих функционирование информационной системы
- УПД.5: Назначение минимально необходимых прав и привилегий пользователям, администраторам и лицам, обеспечивающим функционирование информационной системы
- УПД.6: Ограничение неуспешных попыток входа в информационную систему (доступа к информационной системе)
- УПД.7: Предупреждение пользователя при его входе в информационную систему о том, что в информационной системе реализованы меры защиты информации, и о необходимости соблюдения им установленных оператором правил обработки информации
- УПД.8: Оповещение пользователя после успешного входа в информационную систему о его предыдущем входе в информационную систему