Krüptokontseptsioon
- Ajapiiri määramine vigaste ligipääsukatsete korral,
- Kaughoolduse keelustamine tavakäituse ajal ning ligipääsu lubamine määratud
ajavahemikuks.
- Hoolduspersonali õiguste piiramine: Hoolduspersonal ei tohiks omada kõiki
administratiivseid õigusi, tuleks rakendada astmelist õigushaldust, Unix-süsteemide
korral tuleb jälgida M 2.33 ,,Unixi ülemarollide jagamine" ja PC võrkude korral tuleb
jälgida M 2.38 ,,Administraatorirollide jagamine".
(Hoolduspersonalil peaks olema ligipääs ainult failidele ja kataloogidele, mis on
seotud
hetke hooldusega.)
- Hoolduspersonalile peaks IT-süsteemis olema loodud eraldi kasutajatunnus, mille all
teostatakse võimalusel kõik hooldustööd.
- Kui kaughoolduse ühendus mingil põhjusel katkestatakse, tuleb ligipääs süsteemile
lõpetada sunnitud väljalogimisega.
Turvalisusest lähtuvalt on mõttekas loobuda välisest kaughooldusest