В информационной системе персональных данных (ИСПДн) должно быть установлено и зафиксировано в организационно-распорядительных документах оператора персональных данных по защите персональных данных (задокументировано) ограничение количества неуспешных попыток входа в ИСПДн или доступа к ней в течение определенного периода времени, установленного оператором. Также должно быть обеспечено блокирование устройства, с которого предпринимаются попытки доступа, и (или) учетной записи пользователя в случае превышения этого ограничения. Ограничение количества неуспешных попыток входа в ИСПДн должно осуществляться в соответствии с ИАФ.4. Примеры ограничений количества попыток неудачного входа в ИСПДн зависимости от уровня защищенности персональных данных (УЗ ПДн):
Ограничение количества неуспешных попыток входа в ИСПДн (мера УПД.6)
22 ноября 202422 ноя 2024
15
1 мин