Krüptokontseptsioon
aidata, ilma et nad peaksid vastava IT-süsteemi juurde minema. Turvalisusest lähtuvalt
on
kaughooldusest mõttekas loobuda. Kui see ei ole võimalik, tuleb rakendada
täiendavaid
turvameetmeid.
Hooldatav IT-süsteem peab hõlmama järgmiseid turbefunktsioone:
- Kaughoolduse ühendus tuleks alati käivitada lokaalse IT-süsteemi kaudu. Seda on
võimalik teostada hallatava IT-süsteemi kõnega kaughoolduspunkti või kasutades
automaatset tagasihelistusfunktsiooni (Callback).
- IT-süsteemi kasutaja peab kaugligipääsu kinnitama, näiteks vastava kinnitusega
süsteemis.
- Väline hoolduspersonal peab end enne hoolduse algust autentima. Kui paroolid
edastatakse krüpteerimata, tuleks kasutada ühekordseid paroole (vt M 5.34
,,Ühekordsed paroolid").
- Kaughoolduse käigus teostatu tuleb hooldataval IT-süsteemil protokollida.