Для соответствия уровню 2:
Обязательные действия:
- Выполнить действия по настройке, указанные для систем уровня 3.
- Если применяется режим усиленной аутентификации пользователей по паролю, в операционной системе настроить следующие параметры в политике паролей:
- установить максимальный срок действия пароля не более 90 дней;
- установить продолжительность блокировки учетной записи от 10 до 30 минут.
- Настроить механизм контроля целостности — построить модель данных по умолчанию, добавить новое задание "Контроль СЗИ" для контроля файлов и параметров реестра системы защиты. В созданном задании включить режим проведения проверки "При загрузке ОС", а также настроить расписание. Установить связь задания с задачей "Secret Net".
- Настроить механизмы разграничения доступа к устройствам и контроля подключения и изменения устройств. Рекомендуемый порядок настройки при параметрах по умолчанию: подключить к компьютеру все необходимые устройства, утвердить аппаратную конфигурацию и затем для групп устройств USB, PCMCIA и IEEE1394 включить режим контроля "Подключение устройства запрещено".