ISO/EIC 17799:2000
©
ISO/EIC 2000
© Перевод компании Информзащита 2004
60
d) сведения о правильности введенной информации должны
выводиться только после
того, как информация будет введена полностью. При возникновении ошибки система
не должна указывать, какая часть данных является правильной или неправильной;
e) количество неудачных попыток входа должно быть ограничено (рекомендуется три
попытки). Кроме того, рекомендуется ввести следующие меры:
1) запись сведений о неудачных попытках;
2) введение задержки перед тем, как попытку входа систему можно будет повторить,
или запрещение дополнительных попыток до
получения соответствующего
разрешения;
3) отключение каналов передачи данных;
f) необходимо ограничить максимальное и минимальное время,
которое отводится на
процедуру входа в систему. При превышении этого времени процедура входа в
систему должна быть прекращена;
g) при успешном входе в систему по завершении
процедуры должна выводиться
следующая информация:
1) дата и время предыдущего успешного входа в систему;
2) сведения о неудачных попытках входа в систему с момента последнего успешного
входа в систему.
Достарыңызбен бөлісу: