Jump to content

02 13 PSL ISMS Passwort-Richtlinie: Difference between revisions

From Parasol
Created page with "Zurück zur ISMS Übersicht {{#widget:PDF |url=https://wiki.parasol-island.com/images/b/be/02_13_PSL_ISMS_Passwort-Richtlinie_v01.00_jH.pdf |width=850 |height=1050 }}"
 
No edit summary
Tag: visualeditor
Line 1: Line 1:
Zurück zur [[ISMS|ISMS Übersicht]]
Zurück zur [[ISMS|ISMS Übersicht]]


== Einleitung ==
Die Passwort-Richtlinie soll Informationen über die Notwendigkeit und die benötigte Komplexität der genutzten Passwörter innerhalb der Infrastruktur der Parasol Island GmbH bieten.


{{#widget:PDF |url=https://wiki.parasol-island.com/images/b/be/02_13_PSL_ISMS_Passwort-Richtlinie_v01.00_jH.pdf |width=850 |height=1050 }}
== Geltungsbereich ==
Die Regelungen dieser Richtlinie gelten uneingeschränkt. Sie sind verbindlich und dürfen nicht umgangen werden. Ausnahmen von der Richtlinie sind nicht zulässig, es sei denn, sie sind in dieser ausdrücklich aufgeführt.
 
Mit Erscheinen einer neuen Version werden vorangegangene Versionen automatisch ungültig.
 
== Notwendigkeit ==
Aufgrund der dauerhaft bestehenden Risiken wie:
 
* Verlust von mobilen Endgeräten
* Ungezielte und gezielte Angriffe von außen auf Parasol Island Systeme
 
ist neben der Verschlüsselung und einem Virenscanner ein Sicheres Passwort in jedem einzelnen Parasol Island System erforderlich. Egal ob für das Betriebssystem, für das Emailkonto, für die Agentursoftware oder jedes einzelne andere System, ist ein sicheres Passwort, welches gewisse Kriterien erfüllt, die letzte Barriere die sensible Daten vor unberechtigtem Zugriff schützt.
 
== Passwortregeln ==
Passwörter müssen aus Sicherheitsgründen den folgenden Anforderungen genügen:
 
* Passwörter müssen mindestens 10 Zeichen lang
* Aus den folgenden Zeichenklassen müssen mindestens 3 vertreten sein
** Großbuchstaben
** Kleinbuchstaben
** Ziffern
** Sonderzeichen
* Pins für Smartphones oder Tablets benötigen mindestens 6 Stellen
* Das Passwort darf nicht leicht zu erraten sein. Namen, Kfz-Kennzeichen, Geburtsdatum usw. dürfen deshalb nicht als Passwörter gewählt werden.
* Voreingestellte Passwörter (z. B. des Herstellers bei Auslieferung von Systemen) müssen durch individuelle Passwörter ersetzt werden.
* Passwörter müssen geheim gehalten werden und dürfen nur dem Benutzer persönlich bekannt sein.
* Das Passwort sollte allenfalls für die Hinterlegung schriftlich fixiert werden, wobei es in diesem Fall in einem verschlossenen Umschlag sicher aufbewahrt werden muss.
* Ein Passwortwechsel ist durchzuführen, wenn das Passwort unautorisierten Personen bekannt geworden ist oder der Verdacht besteht.
* Die letzten 10 Passwörter sollten nach einem Passwortwechsel nicht mehr gebraucht werden.
* Die Eingabe des Passwortes sollte unbeobachtet stattfinden.
* Passwörter, die nicht in dieses Raster fallen, werden vom System automatisch abgelehnt.
 
Die Passwörter müssen nach spätestens 90 Tagen gewechselt werden. Das System fordert hierzu rechtzeitig automatisch auf.

Revision as of 14:10, 28 March 2019

Zurück zur ISMS Übersicht

Einleitung

Die Passwort-Richtlinie soll Informationen über die Notwendigkeit und die benötigte Komplexität der genutzten Passwörter innerhalb der Infrastruktur der Parasol Island GmbH bieten.

Geltungsbereich

Die Regelungen dieser Richtlinie gelten uneingeschränkt. Sie sind verbindlich und dürfen nicht umgangen werden. Ausnahmen von der Richtlinie sind nicht zulässig, es sei denn, sie sind in dieser ausdrücklich aufgeführt.

Mit Erscheinen einer neuen Version werden vorangegangene Versionen automatisch ungültig.

Notwendigkeit

Aufgrund der dauerhaft bestehenden Risiken wie:

  • Verlust von mobilen Endgeräten
  • Ungezielte und gezielte Angriffe von außen auf Parasol Island Systeme

ist neben der Verschlüsselung und einem Virenscanner ein Sicheres Passwort in jedem einzelnen Parasol Island System erforderlich. Egal ob für das Betriebssystem, für das Emailkonto, für die Agentursoftware oder jedes einzelne andere System, ist ein sicheres Passwort, welches gewisse Kriterien erfüllt, die letzte Barriere die sensible Daten vor unberechtigtem Zugriff schützt.

Passwortregeln

Passwörter müssen aus Sicherheitsgründen den folgenden Anforderungen genügen:

  • Passwörter müssen mindestens 10 Zeichen lang
  • Aus den folgenden Zeichenklassen müssen mindestens 3 vertreten sein
    • Großbuchstaben
    • Kleinbuchstaben
    • Ziffern
    • Sonderzeichen
  • Pins für Smartphones oder Tablets benötigen mindestens 6 Stellen
  • Das Passwort darf nicht leicht zu erraten sein. Namen, Kfz-Kennzeichen, Geburtsdatum usw. dürfen deshalb nicht als Passwörter gewählt werden.
  • Voreingestellte Passwörter (z. B. des Herstellers bei Auslieferung von Systemen) müssen durch individuelle Passwörter ersetzt werden.
  • Passwörter müssen geheim gehalten werden und dürfen nur dem Benutzer persönlich bekannt sein.
  • Das Passwort sollte allenfalls für die Hinterlegung schriftlich fixiert werden, wobei es in diesem Fall in einem verschlossenen Umschlag sicher aufbewahrt werden muss.
  • Ein Passwortwechsel ist durchzuführen, wenn das Passwort unautorisierten Personen bekannt geworden ist oder der Verdacht besteht.
  • Die letzten 10 Passwörter sollten nach einem Passwortwechsel nicht mehr gebraucht werden.
  • Die Eingabe des Passwortes sollte unbeobachtet stattfinden.
  • Passwörter, die nicht in dieses Raster fallen, werden vom System automatisch abgelehnt.

Die Passwörter müssen nach spätestens 90 Tagen gewechselt werden. Das System fordert hierzu rechtzeitig automatisch auf.