3,503 matches
-
majoră, secretul lor a trebuit să fie dezvăluit pentru redresarea unei stări anormale temporare; 4. parolele trebuie să fie ținute minte și nu scrise pe oriunde, cu excepția următoarelor cazuri: a) trebuie să fie scrise pentru intervenții de urgență, b) fiecare parolă scrisă va fi introdusă într-un plic sigilat și marcat în exterior cu scurte detalii privind calculatorul la care poate fi folosită și numele celor autorizați a le folosi, c) plicul respectiv are tratamentul asemănător averilor protejate sau al categoriei
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
într-un plic sigilat și marcat în exterior cu scurte detalii privind calculatorul la care poate fi folosită și numele celor autorizați a le folosi, c) plicul respectiv are tratamentul asemănător averilor protejate sau al categoriei de informații accesate prin parolă. După ruperea sigiliului, pe plic vor fi scrise data și numele celor ce au aflat-o, d) plicurile cu parole sunt păstrate de responsabilul cu securitatea sistemului; 5. dacă parolele-duplicat se păstrează prin intermediul calculatorului, astfel de fișiere trebuie să fie
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
celor autorizați a le folosi, c) plicul respectiv are tratamentul asemănător averilor protejate sau al categoriei de informații accesate prin parolă. După ruperea sigiliului, pe plic vor fi scrise data și numele celor ce au aflat-o, d) plicurile cu parole sunt păstrate de responsabilul cu securitatea sistemului; 5. dacă parolele-duplicat se păstrează prin intermediul calculatorului, astfel de fișiere trebuie să fie protejate împotriva accesului neautorizat și create copii de siguranță. Accesul la acest fișier trebuie să fie permis doar persoanelor autorizate
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
5. dacă parolele-duplicat se păstrează prin intermediul calculatorului, astfel de fișiere trebuie să fie protejate împotriva accesului neautorizat și create copii de siguranță. Accesul la acest fișier trebuie să fie permis doar persoanelor autorizate, respectându-se principiul „niciodată singur”. Listele cu parole vor fi memorate în formă criptată; 6. parolele nu vor fi afișate niciodată pe echipamentele din configurația sistemului, iar la introducerea lor de la tastatură nu trebuie să se afle persoane străine în preajmă; 7. parolele, în cele mai multe cazuri, au cel
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
de fișiere trebuie să fie protejate împotriva accesului neautorizat și create copii de siguranță. Accesul la acest fișier trebuie să fie permis doar persoanelor autorizate, respectându-se principiul „niciodată singur”. Listele cu parole vor fi memorate în formă criptată; 6. parolele nu vor fi afișate niciodată pe echipamentele din configurația sistemului, iar la introducerea lor de la tastatură nu trebuie să se afle persoane străine în preajmă; 7. parolele, în cele mai multe cazuri, au cel puțin opt caractere. Ele sunt caractere alfanumerice - litere
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
principiul „niciodată singur”. Listele cu parole vor fi memorate în formă criptată; 6. parolele nu vor fi afișate niciodată pe echipamentele din configurația sistemului, iar la introducerea lor de la tastatură nu trebuie să se afle persoane străine în preajmă; 7. parolele, în cele mai multe cazuri, au cel puțin opt caractere. Ele sunt caractere alfanumerice - litere (mari și mici), cifre și spații, folosite în ordine aleatorie, ceea ce ar însemna câteva mii de cuvinte de opt sau mai puține caractere, care pot fi testate
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
trebuie să se blocheze terminalul de la care s-au efectuat prea multe încercări eșuate. Repunerea lui în funcțiune stă la îndemâna conducătorului sistemului. În cazul sistemelor speciale, se recomandă și blocarea sălii sau a locului de unde s-a încercat accesarea prin parole eronate repetate, pentru identificarea persoanei respective; 9. odată ce au pătruns în sistem, utilizatorilor nu trebuie să li se permită să-și schimbe identitatea cu care au efectuat deschiderea sesiunii și nici să nu poată pătrunde în partițiile alocate altor utilizatori
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
deschis, el trebuie să se închidă automat după un anumit interval de timp, de exemplu, zece minute; 11. la deschiderea unei noi sesiuni de lucru, utilizatorului trebuie să i se aducă la cunoștință ultimul timp de accesare a sistemului cu parola respectivă, pentru a se verifica dacă altcineva a folosit-o între timp. În cazul accesării bazelor de date deosebit de importante, cum sunt sistemele de operare, listele cu parole, se impune controlul dual al parolei, pe principiul „niciodată singur”. Dar, cele
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
i se aducă la cunoștință ultimul timp de accesare a sistemului cu parola respectivă, pentru a se verifica dacă altcineva a folosit-o între timp. În cazul accesării bazelor de date deosebit de importante, cum sunt sistemele de operare, listele cu parole, se impune controlul dual al parolei, pe principiul „niciodată singur”. Dar, cele două persoane nu trebuie să fie tot timpul aceleași și ambele să fie la fel de bune cunoscătoare ale consecințelor declanșării unor operațiuni de la calculator. Pentru preîntâmpinarea vulnerabilităților din sistemul
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
timp de accesare a sistemului cu parola respectivă, pentru a se verifica dacă altcineva a folosit-o între timp. În cazul accesării bazelor de date deosebit de importante, cum sunt sistemele de operare, listele cu parole, se impune controlul dual al parolei, pe principiul „niciodată singur”. Dar, cele două persoane nu trebuie să fie tot timpul aceleași și ambele să fie la fel de bune cunoscătoare ale consecințelor declanșării unor operațiuni de la calculator. Pentru preîntâmpinarea vulnerabilităților din sistemul de protecție prin parole, se recomandă
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
dual al parolei, pe principiul „niciodată singur”. Dar, cele două persoane nu trebuie să fie tot timpul aceleași și ambele să fie la fel de bune cunoscătoare ale consecințelor declanșării unor operațiuni de la calculator. Pentru preîntâmpinarea vulnerabilităților din sistemul de protecție prin parole, se recomandă apelarea la un semn special sau la o dovadă de recunoaștere a utilizatorului. Acesta poate fi: o cheie de descuiere a consolei, o cartelă magnetică bazată pe microprocesor, astfel încât să poată stabili cine, cum, când și de unde să
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
când și de unde să o folosească. Doar costul foarte mare nu duce la generalizarea acestui sistem. De ultimă oră sunt produsele care apelează la echipamente ce acționează pe principiul calculatoarelor portabile. Ele sunt sisteme speciale de criptare, care generează valori (parole) de autentificare personală a utilizatorilor și care sunt preluate de la tastatura terminalelor, ca la sistemul clasic, pentru a se compara cu ceea ce generează un echipament similar aflat în calculator. Pe o astfel de cale nu mai sunt necesare cartele speciale
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
la sistemul clasic, pentru a se compara cu ceea ce generează un echipament similar aflat în calculator. Pe o astfel de cale nu mai sunt necesare cartele speciale de acces, totul fiind controlat prin calculator, îmbunătățindu-se substanțial principiul simplu al parolelor. 3.2.5. Controlul geografic al accesului în sistemtc "3.2.5. Controlul geografic al accesului în sistem" Într-o declarație a unui om de afaceri din Rusia, Kaspersky, se punea problema legitimării persoanelor utilizatoare de servicii informatice și comunicații
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
a dreptului de utilizare a unor conturi speciale din sistem (root, administrator ș.a.). Ea trebuie să ofere răspunsurile la următoarele întrebări: • Cine trebuie să primească cererile pentru acces special? • Cine trebuie să aprobe cererile pentru acces special? • Care sunt regulile parolelor pentru conturile cu acces special? • Cât de des se schimbă parolele? • Care sunt motivele sau situațiile ce vor conduce la revocarea privilegiului de a avea acces special? Politica de conectare la o rețea locală Prin ea se definesc condițiile adăugării
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
administrator ș.a.). Ea trebuie să ofere răspunsurile la următoarele întrebări: • Cine trebuie să primească cererile pentru acces special? • Cine trebuie să aprobe cererile pentru acces special? • Care sunt regulile parolelor pentru conturile cu acces special? • Cât de des se schimbă parolele? • Care sunt motivele sau situațiile ce vor conduce la revocarea privilegiului de a avea acces special? Politica de conectare la o rețea locală Prin ea se definesc condițiile adăugării de noi echipamente la rețea și trebuie să răspundă la întrebările
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
politică de securitate? • Trebuie ca fiecare organizație să aibă un firewall sau alte echipamente de securitate a perimetrului? • Cum se vor realiza comunicațiile (linie închiriată, VPN prin Internet ș.a.)? • Cum se vor formula cererile pentru accesarea resurselor partenerului? Politica managementului parolelor Deseori este inima politicilor de securitate dintr-o organizație. De regulă, ea reglementează problemele expirării parolelor, ale lungimii lor și altor verificări necesare. Iată câteva recomandări de surprins printr-o astfel de politică: • lungimea minimă a unei parole trebuie să
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
a perimetrului? • Cum se vor realiza comunicațiile (linie închiriată, VPN prin Internet ș.a.)? • Cum se vor formula cererile pentru accesarea resurselor partenerului? Politica managementului parolelor Deseori este inima politicilor de securitate dintr-o organizație. De regulă, ea reglementează problemele expirării parolelor, ale lungimii lor și altor verificări necesare. Iată câteva recomandări de surprins printr-o astfel de politică: • lungimea minimă a unei parole trebuie să fie de cel puțin opt caractere; • parola nu trebuie să fie un cuvânt din dicționar; • ea
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
Politica managementului parolelor Deseori este inima politicilor de securitate dintr-o organizație. De regulă, ea reglementează problemele expirării parolelor, ale lungimii lor și altor verificări necesare. Iată câteva recomandări de surprins printr-o astfel de politică: • lungimea minimă a unei parole trebuie să fie de cel puțin opt caractere; • parola nu trebuie să fie un cuvânt din dicționar; • ea trebuie să fie o combinație de litere și simboluri speciale; • parola trebuie să expire după o anumită perioadă de timp predeterminată; • parolele
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
dintr-o organizație. De regulă, ea reglementează problemele expirării parolelor, ale lungimii lor și altor verificări necesare. Iată câteva recomandări de surprins printr-o astfel de politică: • lungimea minimă a unei parole trebuie să fie de cel puțin opt caractere; • parola nu trebuie să fie un cuvânt din dicționar; • ea trebuie să fie o combinație de litere și simboluri speciale; • parola trebuie să expire după o anumită perioadă de timp predeterminată; • parolele administratorilor de rețele trebuie să expire mult mai repede
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
de surprins printr-o astfel de politică: • lungimea minimă a unei parole trebuie să fie de cel puțin opt caractere; • parola nu trebuie să fie un cuvânt din dicționar; • ea trebuie să fie o combinație de litere și simboluri speciale; • parola trebuie să expire după o anumită perioadă de timp predeterminată; • parolele administratorilor de rețele trebuie să expire mult mai repede și trebuie să fie mai lungi; • parolele din organizație trebuie să difere de cele folosite în alte sisteme; • trebuie să
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
parole trebuie să fie de cel puțin opt caractere; • parola nu trebuie să fie un cuvânt din dicționar; • ea trebuie să fie o combinație de litere și simboluri speciale; • parola trebuie să expire după o anumită perioadă de timp predeterminată; • parolele administratorilor de rețele trebuie să expire mult mai repede și trebuie să fie mai lungi; • parolele din organizație trebuie să difere de cele folosite în alte sisteme; • trebuie să fie păstrată o listă cu vechile parole pentru a preveni reutilizarea
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
din dicționar; • ea trebuie să fie o combinație de litere și simboluri speciale; • parola trebuie să expire după o anumită perioadă de timp predeterminată; • parolele administratorilor de rețele trebuie să expire mult mai repede și trebuie să fie mai lungi; • parolele din organizație trebuie să difere de cele folosite în alte sisteme; • trebuie să fie păstrată o listă cu vechile parole pentru a preveni reutilizarea (ultimele șase parole nu trebuie să se repete); • parolele utilizatorilor noi trebuie să fie unice și
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
perioadă de timp predeterminată; • parolele administratorilor de rețele trebuie să expire mult mai repede și trebuie să fie mai lungi; • parolele din organizație trebuie să difere de cele folosite în alte sisteme; • trebuie să fie păstrată o listă cu vechile parole pentru a preveni reutilizarea (ultimele șase parole nu trebuie să se repete); • parolele utilizatorilor noi trebuie să fie unice și greu de ghicit. Politica folosirii Internetului Politica utilizării Internetului, referită deseori prin acronimul I-AUP (Internet Acceptable Use Policy), este
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
rețele trebuie să expire mult mai repede și trebuie să fie mai lungi; • parolele din organizație trebuie să difere de cele folosite în alte sisteme; • trebuie să fie păstrată o listă cu vechile parole pentru a preveni reutilizarea (ultimele șase parole nu trebuie să se repete); • parolele utilizatorilor noi trebuie să fie unice și greu de ghicit. Politica folosirii Internetului Politica utilizării Internetului, referită deseori prin acronimul I-AUP (Internet Acceptable Use Policy), este documentul prin care se detaliază modurile în
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
repede și trebuie să fie mai lungi; • parolele din organizație trebuie să difere de cele folosite în alte sisteme; • trebuie să fie păstrată o listă cu vechile parole pentru a preveni reutilizarea (ultimele șase parole nu trebuie să se repete); • parolele utilizatorilor noi trebuie să fie unice și greu de ghicit. Politica folosirii Internetului Politica utilizării Internetului, referită deseori prin acronimul I-AUP (Internet Acceptable Use Policy), este documentul prin care se detaliază modurile în care utilizatorii unei rețele a organizației
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]