HCD PP-säkerhetskrav
|
Maskinfunktioner som uppfyller kraven
|
Förhindra obehörig åtkomst med användarautentisering och hantering av användarinformation
|
Autentiseringsprogram (användarautentisering)
Användarautentisering utförs med det användarnamn och lösenord som har registrerats för varje användare samt behörigheterna (rollerna) och annan användarinformation hanteras. Autentisera användare och hantera grupper
|
Hantering av åtkomligt innehåll och begränsning av verksamheten för enskilda användare
|
ACCESS MANAGEMENT SYSTEM
Tillgången till funktioner regleras på individuell basis genom att tilldela användbara funktioner till varje användare. För information, se handboken för ACCESS MANAGEMENT SYSTEM på webbplatsen med onlinehandboken.
|
Logga och övervaka säkerhetsrelaterade användaråtgärder med en granskningsloggfil*1
|
Generera och exportera granskningsloggfiler
Maskinen registrerar en användarautentiseringsloggfil och jobbloggfil. Dessa loggfiler kan exporteras och skickas till ett SIEM-system. Hantering av loggfiler
|
Skydd av data och konfidentiell information som sparas på lagringsutrymmet*2
|
Lagringens datakryptering
Data på lagringsutrymmen såsom brevlådor, registrerad data i adressboken, lösenordsinformation och annan lagringsdata krypteras och sparas. Skydda data på maskinen
|
Skydd av nätverksdata med hjälp av krypterad kommunikation
|
IPSec
Datadelen av IP-paket är krypterad för att skydda data, som skickas och tas emot via IP-nätverk, från hot. Använda IPSec
|
Självverifiering av säkerhetsfunktioner
|
IPSec
Krypteringsmodulen självtestas när maskinen startas.
|