TGViewer
AnonHaven AnonHaven @anonhaven · 135 subscribers
Post #454 25
🔐 Общий admin на пол-отдела становится совсем плохой идеей. ФСТЭК подробно прописала, как контролировать привилегированные учетки.

Приказ № 117 уже действует, а методический документ ФСТЭК раскрывает требования до вполне конкретных правил.

Административные учетки нужно закреплять за сотрудниками и выдавать им минимально необходимые права. Групповая запись допустима, только если можно точно установить, кто использовал ее в конкретный момент.

Роли тоже придется разделять: системное администрирование, разработку и функции администратора безопасности нельзя складывать в одну привилегированную учетку.

Есть и конкретные сроки. Данные аутентификации привилегированных записей требуется менять минимум раз в полгода, если для доступа не используются сертификаты. После отстранения сотрудника его административный доступ нужно заблокировать не позднее восьми часов.

Системным администраторам и администраторам безопасности запрещен привилегированный доступ с мобильных устройств. Действия при удаленном администрировании в предусмотренных методикой случаях должны записываться и храниться минимум полгода.

Отдельная история — вход в систему. Приказ требует строгую аутентификацию, а при технической невозможности допускает усиленную многофакторную. Для строгого варианта ФСТЭК описывает схему с аппаратным устройством, закрытым ключом и цифровым сертификатом.

Причина внимания: в выборке BI.ZONE за январь–сентябрь 2025 года привилегированные учетки были связаны с 39% зафиксированных компанией киберинцидентов.

Админская учетка теперь должна иметь понятного владельца, ограниченный набор прав и полностью отслеживаемую историю использования.

https://anonhaven.com/news/fstek-uzhestochila-kontrol-privilegirovannyh-uchetnyh-zapisej/

@Anonhaven | anonhaven.com
AnonHaven ФСТЭК ужесточила контроль привилегированных учетных записей Приказ ФСТЭК России № 117 изменил правила работы с учетными записями администраторов и других сотрудников с повышенными правами. Для такого доступа теперь нужно создавать отдельные привилегированные учетные записи, ограничивать их полномочия необходимым минимумом…
More from @anonhaven
  1. Sep 25, 2026Киберпреступность окончательно пришла к подписочной модели. ☕️ Российские компании с июля…
  2. Sep 24, 2026Бывший сотрудник Microsoft выложил еще один инструмент против Defender. На этот раз антиви…
  3. Sep 24, 2026ИИ-агенту OpenAI дали обычную задачу: найти публичную статистику о расходах на лекарства в…
  4. Sep 24, 2026Один человек, три ИИ-агента и 105 проектов атак за пять дней. ☕️ Китайскоязычный злоумышле…
  5. Sep 23, 2026⚡️ ShinyHunters заявила о взломе ФБР. Пока подтверждена только часть истории ФБР действите…
  6. Sep 23, 2026🕷 Слабые пароли помогли собрать прокси-сеть на $202 тысячи Cybernews нашла открытый серве…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →