Некоторые меры безопасности, которые следует соблюдать при смене пароля в государственных системах:
- Исключить возможность подсматривания пароля посторонними лицами. git41.rostrud.gov.ru При вводе пароля нужно исключить наблюдение за процессом другими пользователями и посторонними лицами. kpfu.ru
- Не сообщать пароль другим лицам. git41.rostrud.gov.ru base.garant.ru Также не рекомендуется записывать пароль на бумаге, в файле, электронной записной книжке и других носителях информации. git41.rostrud.gov.ru
- При смене пароля выполнить следующие требования: kpfu.ru
- новое значение пароля не должно совпадать с двумя предыдущими значениями паролей данного пользователя; kpfu.ru
- набор символов нового пароля должен отличаться от предыдущего не менее чем на 4; kpfu.ru
- новый пароль не должен содержать фрагментов старого пароля длиной два и более символов, расположенных на тех же позициях, что и в старом пароле. kpfu.ru
- Регулярно менять пароли, например, не реже одного раза в 2 месяца. git41.rostrud.gov.ru
- В случае утери или компрометации пароля немедленно произвести его смену. git41.rostrud.gov.ru
Кроме того, при смене забытого пароля администратор системы должен установить параметр «Требовать смену пароля при следующем входе в систему». base.garant.ru