外网入口
外网入口需遵循信息安全管理体系要求,需对身份认证、访问控制、会话安全、敏感数据传输与存储、系统交互、事件管理统一考虑。例如:增加相应的外网应用防护策略和设备,防护后门和木马、防篡改、防渗透,采用ssl加密隧道,禁止明文传输,采用图形验证码增强身份认证安全等。
员工入口
功能方面同“5.1.1.2员工入口”章节,安全方面需增加外网应用安全考虑。


工装供应商入口
工装供应商只能通过外网入口进入系统,不能通过内网访问系统。
.登录
“供应商管理”模块中,由工装管理员创建的工装供应商即是工装供应商账号。工装供应商凭账号登录,工装供应商可自行修改密码。
密码重置、解锁
一级单位工装管理员可对工装供应商账号密码进行重置。
工装供应商3次输入密码错误导致密码锁定后,可由一级单位工装管理员对工装供应商账号密码进行重置、解锁。
账号启用、禁用
一级单位工装管理员可对工装供应商账号进行启用、禁用管理。被禁用账号不能登录系统。

阅读时间:5 分钟
浏览量:次

