5. В целях разграничения доступа к оборудованию автоматизированного рабочего места пользователя СЭДД "ДЕЛО" предъявляются следующие требования:
5.1. Пользователи допускаются к работе с ресурсами СЭДД "ДЕЛО" на основании приказа руководителя соответствующего участника после прохождения обучения и успешного выполнения тестового задания, подготовленного оператором.
Примерное тестовое задание оператор размещает на официальном сайте.
Результаты выполнения тестового задания фиксируются в сертификате, выдаваемом оператором пользователю.
5.2. К работе в СЭДД "ДЕЛО" допускаются только сотрудники, подписавшие обязательство о неразглашении конфиденциальной информации.
5.3. Пароль учетной записи пользователя должен отвечать следующим требованиям:
5.3.1. Уникальность: пароль не должен совпадать частично или полностью с уже использованными паролями данного пользователя.
5.3.2. Конфиденциальность: пароль учетной записи должен знать только пользователь. Не допускается передача пароля третьим лицам ни при каких условиях. Пароль должен немедленно блокироваться Оператором в случае компрометации.
5.4. В целях организации упорядоченного и избирательного доступа к автоматизированному рабочему месту программное обеспечение, установленное на нем, должно обеспечивать выполнение следующих требований:
5.4.1. Осуществляется автоматическая блокировка автоматизированного рабочего места при отсутствии активности пользователя более пяти минут, а также по запросу пользователя.
5.4.2. Осуществляться автоматическая блокировка автоматизированного рабочего места в случае пяти неуспешных попыток входа в информационную систему.
5.4.3. Гостевая учетная запись автоматизированного рабочего места должна быть заблокирована.
5.4.4. Реализован доступ пользователя к СЭДД "ДЕЛО" только под учетной записью с ограниченными правами. Запрещается работа с системой в привилегированном режиме (авторизация в системе с учетной записью, имеющей права администратора).
5.4.5. При наличии в информационной системе участника доменной структуры все локальные учетные записи автоматизированного рабочего места должны быть заблокированы.