Internetu prieinamos tinklų ir informacinės sistemos neturi rodyti naudotojui klaidų pranešimų apie tinklų ir informacinės sistemos ir programinį kodą ar serverį.






Organisaation olisi varmistettava, että julkisesti saatavilla olevat järjestelmät ja sovellukset näyttävät käyttäjälle virhetilanteessa yleisen viestin yksityiskohtaisten teknisten tietojen sijaan. Yksityiskohtaiset virheilmoitukset voivat paljastaa tietoja järjestelmän arkkitehtuurista, ohjelmistoversioista tai tietokantarakenteesta, mikä helpottaa mahdollisia hyökkäyksiä. Teknisen viestin sijasta käyttäjälle olisi näytettävä yleinen viesti, kuten "Tapahtui odottamaton virhe, yritä myöhemmin uudelleen". Yksityiskohtaiset virhetiedot olisi kirjattava sisäisiin lokitietoihin, jotta järjestelmänvalvojat voivat analysoida niitä.






Järjestelmän tai sovelluksen kirjautumismenettelyn olisi oltava suunniteltu siten, että mahdollisuus luvattomaan pääsyyn on mahdollisimman pieni.
Kirjautumismenettelyn olisi siksi paljastettava mahdollisimman vähän tietoa järjestelmästä tai sovelluksesta, jotta luvatonta käyttäjää ei avustettaisi tarpeettomasti. Kriteerejä hyvälle kirjautumismenettelylle ovat mm.:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)