Ir al contenido

Procedimientos de seguridad

Información

Consulta también el apartado «Buenas prácticas: seguridad».

Procedimientos de seguridad para el operador o el responsable de seguridad del HSM:

  1. Siga el Procedimiento de Instalación del Manual de Configuración cuando reciba el equipo;
  2. Cambie el PIN predeterminado de las tarjetas inteligentes inmediatamente después de formatearlas;
  3. Cambiar inmediatamente la contraseña predeterminada de autenticación del operador especial master del HSM y, posteriormente, cambiarla periódicamente;
  4. Cree usuarios de tipo operador para cada administrador individual del HSM. De este modo, las operaciones administrativas se individualizan y quedan registradas en los registros de auditoría (logs) del HSM;
  5. Compruebe el código de seguridad OEM inmediatamente después de la inicialización para garantizar la integridad del equipo;
  6. Repartir las cartas de la M de N en grupos distintos;
  7. Configurar el HSM en el modo de funcionamiento adecuado (NRM, RM1 o RM2) de acuerdo con la política de seguridad local;
  8. Comprueba con frecuencia las relaciones de confianza entre los usuarios;
  9. Inspeccione el módulo con una frecuencia razonable para detectar indicios de manipulación en tres áreas del equipo:
    1. etiquetas de precinto de Adeviso, situadas en los laterales, y el precinto o precintos metálicos, en la parte trasera;
    2. aberturas de ventilación, situadas en la parte delantera y trasera;
    3. puertos físicos para lector de tarjetas inteligentes, vídeo y teclado en la parte frontal;
  10. Compruebe el código de seguridad OEM con bastante frecuencia;
  11. Establecer una política para extraer, analizar y conservar sistemáticamente los registros.
  12. Establezca una política de copia de seguridad para la base de claves del HSM, utilizando una contraseña segura para proteger el archivo de copia de seguridad;

Comportamiento del operador relevante para el funcionamiento seguro del HSM:

  1. Utilice una contraseña segura para la autenticación remota a través de la API;
  2. Retire la tarjeta inteligente del lector después de utilizarla;
  3. Mantenga la consola local bloqueada lógicamente (shell bloqueado) cuando no la utilice;
  4. Supervise el uso de los recursos del HSM (CPU y memoria) en diferentes momentos del ciclo de uso diario (horas punta, horas de inactividad, etc.);