Zahiraga nus’halashni ro‘yxatga olish
Jurnali
№
|
Ma’lumotning nomlanishi
|
Joylashgan manzili
|
Nus’halash davri
|
Nus’halash turi
|
Ma’lumot hajmi
|
1
|
Tizim holati
|
\\server\OS
|
kunlik
|
umumiy
|
mb-gb
|
2
|
Domen kontroller tizimli diski
|
\\server\Backup
|
kunlik
|
umumiy
|
|
3
|
|
|
|
|
|
..
|
|
|
|
|
|
Respublika ixtisoslashtirilgan onkologiya va radiologiya ilmiy-amaliy markazi Samarqand filiali
Axborot xavfsizligi siyosatiga
Ilova №5.
PAROLNI HIMOYA QILISH BO‘YICHA QO‘LLANMA
Umumiy qoidalar
Tashkilot axborot resurslarini butunligi va mavjudligi, maxfiyligini ta’minlashda parolli himoyadan foydalaniladi. Parolni muhofaza qilish, ushbu qo‘llanmada belgilangan ma’lum qoidalarga rioya etilishini talab qiladi.
Bu yo‘riqnoma tashkiliy va texnik qo‘llab-quvvatlashni,
axborot tizimida parollarni o‘zgartirish va tugatish (foydalanuvchilarni hisobdan chiqarish), shuningdek foydalanuvchi harakatlarini nazorat qilish va tizim foydalanuvchilarini parollar bilan ishlashini tartibga soladi.
Ushbu qo‘llanma tashkilot axborot resurslari va barcha foydalanuvchilari uchun amal qiladi.
Parolni generatsiyalash jarayonlarini tashkiliy
va texnik qo‘llab-quvvatlash
Generatsiya jarayonida tashkiliy va texnik qo‘llab-quvvatlash, foydalanishni barcha kichik tizimlarda parolni o‘chirish yoki o‘zgartirish va ijrochilarning harakatlari ustidan nazorat qilish xamda tizimda ishlovchi xodimlar paroli yuritilishi axborot xavfsizligi xizmati xodimlariga yuklatiladi.
Shaxsiy parolni shakllantirish va axborot tizimi foydalanuvchisining mustaqil ravishda parolni o‘zgartirishi quyidagi talablarga mos bo‘lishi kerak:
parol kamida 8ta belgidan iborat bo‘lishi kerak;
parol belgilarini harflar, raqamlar va maxsus belgilar tashkil qilishi kerak (@, #, $, &, *, % va hokazo);
parol ichida oson hisoblanadigan kombinatsiyalar (ism, familiya, tug‘ilgan kun va hokazo) bo‘lmasligi kerak, shuningdek umumiy qisqartmalar ham;
parolni o‘zgartirilishi bo‘yicha yangi parol kamida oxirgi 6 ta qiymati bilan bir xil bo‘lmasligi kerak;
foydalanuvchi shaxsiy parolini oshkor etishi taqiqlanadi.
Yuqorida sanab o‘tilgan talablar bilan parol egalari tanishib chiqib imzo qo‘ygan bo‘lishi va parollardan foydalanish mas’uliyati, talablarga rioya qilinmaslik javobgarligi hamda parol ma’lumotlarini oshkor qilinmasligi haqida ogoxlantirilgan bo‘lishi kerak.
Foydalanuvchi shaxsiy paroli yaratilgandan keyin shaxsan uning o‘zi parol uchun javobgar hisoblanadi. (Tizim administratori va axborot xavfsizligi mas’ul xodimi uning shaxsiy paroliga javobgar xisoblanmaydi).
Do'stlaringiz bilan baham: |