Некоторые меры безопасности, которые рекомендуется использовать для хранения PIN-кодов на «Рутокене»:
- Не хранить в одном месте «Рутокен» и PIN-коды. 35 Если устройство не используется, его следует держать в сейфе или другом недоступном месте. 1
- Не передавать PIN-коды другим людям, в том числе коллегам и администраторам. 34
- Хранить PIN-коды в надёжном месте, чтобы только пользователь имел доступ к ним. 3
- Изменить PIN-код по умолчанию на свой собственный при получении устройства. 1
- Настроить внутри токена расширенные аппаратные политики безопасности PIN-кодов. 1 Некоторые из них: запрет на использование PIN-кода по умолчанию, включение в PIN-код хотя бы одной буквы, цифры или специального символа, отказ от применения одного повторяющегося символа в PIN-коде и другие. 1
- Изменить максимальное количество попыток ввода PIN-кода, заданное в Панели управления «Рутокен» по умолчанию. 4 Небольшое количество попыток (1–4) может привести к случайной блокировке PIN-кода, большое количество (более 5) — снизит уровень информационной безопасности. 4
Также рекомендуется не использовать в качестве PIN-кода известные слова и устойчивые сочетания, не применять наборы символов, представляющие комбинации типа qwerty и другие, где элементы находятся на соседних кнопках. 5