Enforce automatic device lockout following a predetermined threshold of local failed authentication
attempts on portable end-user devices, where supported. For laptops, do not allow more than 20
failed authentication attempts; for tablets and smartphones, no more than 10 failed authentication
attempts. Example implementations include Microsoft® InTune Device Lock and Apple® Configuration
Profile maxFailedAttempts.
Organisaatio ottaa käyttöön useita strategioita varmistaakseen että kannettavat laitteet lukittuvat automaattisesti ennalta määritellyn määrän epäonnistuneiden tunnistusyritysten jälkeen. Kannettavien tietokoneiden osalta strategiaan kuuluu salasanakäytäntöjen tarkistaminen, jotta voidaan ottaa käyttöön 20 epäonnistuneen yrityksen raja ennen lukitsemista. Tablettien ja älypuhelinten osalta turvallisuuskäytännöt on asetettu niin, että laitteet lukitaan 10 epäonnistuneen yrityksen jälkeen. Toteutusta tuetaan mobiililaitteiden hallintaratkaisuilla (MDM), jotka panevat nämä tietoturvakäytännöt täytäntöön kaikissa laitteissa.
Organisaation on käytettävä salasanapohjaisissa palveluihin kirjautumisessa seuraavia salasanakäytäntöjä. Suojautuakseen mm. "brute-force" salasananmurtohyökkäystä vastaan organisaation täytyy käyttää vähintään yhtä alla olevista käytännöistä:
Lisäksi seuraava salasanakäytännöt tulisi olla käytössä:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.