Для обеспечения безопасности доступа к системе «Электронный бюджет» рекомендуется выполнять следующие меры:
- Использовать лицензионное программное обеспечение. 4 Установку ПО нужно проводить только с зарегистрированного, защищённого от записи носителя. 4 На рабочих местах не следует устанавливать средства разработки ПО и отладчики. 4
- Настроить режимы безопасности в операционной системе. 14 Всем пользователям и группам, зарегистрированным в ОС, нужно назначить минимально возможные для нормальной работы права. 14
- Разработать и применять политику назначения и смены паролей. 1 Длина пароля должна быть не менее 8 символов, в нём должны присутствовать буквы в верхнем и нижнем регистрах, цифры и специальные символы. 1
- Исключить возможность удалённого управления, администрирования и модификации ОС и её настроек. 13
- Регулярно устанавливать пакеты обновления безопасности ОС и обновлять антивирусные базы. 13
- Организовать и использовать систему аудита, регулярно анализировать её результаты. 13
- Исключить одновременную работу ОС с загруженной ключевой информацией нескольких пользователей. 13
- Запретить использование личных носителей на рабочих местах пользователей, а также служебных носителей на домашних компьютерах и в неслужебных целях. 13
- Контролировать наличие вредоносного кода на любых сменных и подключаемых носителях и файлах. 13
Для работы с системой «Электронный бюджет» также рекомендуется использовать программно-аппаратные средства защиты от несанкционированного доступа, например «Secret Net», «Соболь», «Панцирь-С». 15