Procedimientos de seguridad
Información
Consulta también el apartado «Buenas prácticas: seguridad».
Procedimientos de seguridad para el operador o el responsable de seguridad del HSM:
- Siga el Procedimiento de Instalación del Manual de Configuración cuando reciba el equipo;
- Cambie el PIN predeterminado de las tarjetas inteligentes inmediatamente después de formatearlas;
- Cambiar inmediatamente la contraseña predeterminada de autenticación del operador especial master del HSM y, posteriormente, cambiarla periódicamente;
- Cree usuarios de tipo operador para cada administrador individual del HSM. De este modo, las operaciones administrativas se individualizan y quedan registradas en los registros de auditoría (logs) del HSM;
- Compruebe el código de seguridad OEM inmediatamente después de la inicialización para garantizar la integridad del equipo;
- Repartir las cartas de la M de N en grupos distintos;
- Configurar el HSM en el modo de funcionamiento adecuado (NRM, RM1 o RM2) de acuerdo con la política de seguridad local;
- Comprueba con frecuencia las relaciones de confianza entre los usuarios;
- Inspeccione el módulo con una frecuencia razonable para detectar indicios de manipulación en tres áreas del equipo:
- etiquetas de precinto de Adeviso, situadas en los laterales, y el precinto o precintos metálicos, en la parte trasera;
- aberturas de ventilación, situadas en la parte delantera y trasera;
- puertos físicos para lector de tarjetas inteligentes, vídeo y teclado en la parte frontal;
- Compruebe el código de seguridad OEM con bastante frecuencia;
- Establecer una política para extraer, analizar y conservar sistemáticamente los registros.
- Establezca una política de copia de seguridad para la base de claves del HSM, utilizando una contraseña segura para proteger el archivo de copia de seguridad;
Comportamiento del operador relevante para el funcionamiento seguro del HSM:
- Utilice una contraseña segura para la autenticación remota a través de la API;
- Retire la tarjeta inteligente del lector después de utilizarla;
- Mantenga la consola local bloqueada lógicamente (shell bloqueado) cuando no la utilice;
- Supervise el uso de los recursos del HSM (CPU y memoria) en diferentes momentos del ciclo de uso diario (horas punta, horas de inactividad, etc.);