Krüptokontseptsioon
Personali autentimiseks turvakomponendi suhtes saab kasutada erinevaid meetodeid:
parool, PIN, krüptograafiline võti, biomeetrilised andmed jne. Krüptokomponent peab
olema konfigureeritud selliselt, et igal rollivahetusel või teatud aja möödudes, mil seda
aktiivselt ei kasutata, tuleb autentimisinfo uuesti sisestada. Lisaks on soovitatav piirata
autentimiskatseid (nt määrata vigaste autentimiste piirarvuks 3).
Täiendav kontrollküsimus:
- Kas krüptomoodulite konfiguratsioon on turvaline?
____________________________________________________________________
- M 4.87 (M) Krüptomoodulite füüsiline turve
M 4.87 Krüptomoodulite füüsiline turve
Algatamise eest vastutavad: IT-turvaosakond
Rakendamise eest vastutavad: IT-turvaosakond
Nagu meetmes M 2.165 Sobiva krüptotoote valimine kirjeldatud, võivad
krüptomoodulid