В связи с большим количеством входящих звонков просим направлять обращения через онлайн-форму на сайте
КПИБ Комитет по информационной
и правовой безопасности
+7 (812) 240-81-66 Пн–Пт 8:00–17:00

Правила ведения журнала учёта выдачи первичных паролей

Порядок, по которому живёт журнал выдачи первичных паролей: кто вносит записи, кто и с какой периодичностью проверяет незакрытые строки, где журнал хранится, кому доступен и что делать при его утрате.

Журнал фиксирует, правила заставляют в него смотреть. Главный пункт здесь — не порядок заполнения граф, а фамилия человека, который отвечает за незакрытые строки, и срок, в который он их разбирает.
Статусрекомендуемый; парный к журналу выдачи паролей Основаниеч. 2 ст. 19 152-ФЗ, приказ ФСТЭК № 21 (ИАФ) Публичностьвнутренний Кто утверждаетруководитель организации (приказом) Обновленоиюль 2026
Содержание
01Зачем нужен документ 02Чем грозит отсутствие 03Как ещё называют этот документ 04Что должно быть в документе 05Требования законодательства 06Связи в комплекте 07Когда обновлять 08Что спросит проверяющий 09Разбор эксперта 10Частые вопросы
01 Назначение

Зачем нужен документ

Форма журнала отвечает на вопрос, что записывать. Она не отвечает на вопросы, кто записывает, что делать, когда человек в отпуске, и главное — кто и когда смотрит на строки, оставшиеся незакрытыми. Без этих ответов журнал заполняется, пока про него помнят, и перестаёт, когда сменился администратор.

Правила существуют ради одного пункта: незакрытая строка — это открытая задача, а не архивная запись. Пока в графе о смене пароля пусто, администратор знает рабочий пароль пользователя. Одна такая строка — мелочь. Тридцать таких строк за год — это человек, который может войти в систему от лица тридцати сотрудников, и ни один журнал событий не покажет подмены.

Отсюда состав правил: ответственный с фамилией, срок закрытия графы, периодическая сверка и порядок действий, когда сверка что-то нашла. Всё остальное — про хранение и оформление, и это уже вторично.

Сама форма и состав граф описаны в позиции Журнал учёта выдачи первичных паролей. Требования к самим паролям — в инструкции по идентификации и аутентификации. Эти правила связывают одно с другим и назначают исполнителя.
02 Ответственность

Чем грозит отсутствие

Штрафа за неведение журнала нет. Есть прямая арифметика: количество незакрытых строк равно количеству учётных записей, доступных постороннему для этих записей человеку. При утечке масштаб считают не по одной записи, а по числу субъектов в системе, куда был вход.

ч. 13 ст. 13.11 КоАП РФ — утечка данных 10 000–100 000 субъектов
Юридическое лицо5 000 000 – 10 000 000 ₽
Должностное лицо300 000 – 500 000 ₽
Граждане200 000 – 300 000 ₽
Особенность этого сценария в том, что он не выглядит как атака. Вход выполняется под настоящей учётной записью, с правильным паролем, из офисной сети, в рабочее время. Средства защиты молчат, потому что защищать не от чего: с их точки зрения человек просто работает. Обнаруживается такое обычно случайно и сильно позже суточного срока уведомления.
Журнал без ответственного не ведётся. Обязанность, не закреплённая за фамилией, исполняется, пока про неё помнят.
Без периодической сверки незакрытые строки копятся молча. Никто не замечает разрыва, потому что никто не смотрит.
Замещение — слабое место. Отпуск администратора обычно означает, что пароли выдаются, а записи не вносятся: восстановить их потом невозможно.
03 Синонимы и поисковые названия

Как ещё называют этот документ

Правила ведения журнала выдачи паролей образец
Порядок ведения журнала учёта паролей
Как составить правила ведения журнала выдачи паролей
Инструкция по ведению журнала выдачи первичных паролей
Кто ведёт журнал выдачи паролей в организации
Срок хранения журнала выдачи паролей
Порядок заполнения журнала учёта паролей ИСПДн
Регламент ведения журнала парольной защиты
Документ часто ищут не по названию, а по конкретному вопросу: кто ведёт журнал, сколько его хранить, обязательно ли прошивать. Это и есть содержание правил — порядок ведения, ответственный, срок хранения и порядок сверки, — поэтому запросы такого вида приводят именно сюда.
04 Обязательное содержание

Что должно быть в документе

Правила короткие, на страницу-полторы. Критерий полноты: новый администратор, прочитав их, может вести журнал без единого вопроса к предшественнику.

Кто ведёт журнал. Должность и фамилия ответственного, а не «администратор ИСПДн» вообще. Обязанность дублируется в его должностной инструкции — иначе она необязательна.
Кто ведёт в его отсутствие. Замещающий работник на время отпуска и болезни. Самый пропускаемый пункт и самая частая причина пробелов.
Основание для записи. Первичная выдача по приказу о доступе, сброс при блокировке, восстановление после утраты пароля.
Срок закрытия графы о смене пароля. Рабочий ориентир — тот же день, максимум следующий рабочий. Именно этот срок делает журнал инструментом, а не летописью.
Периодическая сверка. Кто, как часто и что именно сверяет: незакрытые строки, записи без основания в приказе, выдачи уволенным. Разумная частота — раз в квартал вместе с внутренним контролем.
Действия по результатам сверки. Незакрытая строка — принудительная смена пароля пользователем; запись без основания — разбирательство, а не просто отметка.
Хранение и доступ. Журнал показывает, кто и когда получал доступ, поэтому лежит не в общей папке; круг лиц с доступом к нему ограничен.
Срок хранения. Устанавливает оператор; рабочий ориентир — не менее трёх лет, чтобы хватило на разбор инцидента и на проверку.
Форма ведения. Бумажная с нумерацией и прошивкой либо электронная с фиксацией автора и даты и защитой от правки задним числом.
Порядок действий при утрате журнала. Кому сообщается, как восстанавливается состав записей, какие пароли меняются принудительно.
05 Правовая база

Требования законодательства

ч. 2 ст. 19 152-ФЗправила доступа и регистрация действий с данными
ст. 19 152-ФЗорганизационные и технические меры защиты
ПП РФ № 1119требования по уровням защищённости ИСПДн
приказ ФСТЭК № 21меры ИАФ — управление средствами аутентификации
ч. 3.1 ст. 21 152-ФЗуведомление об инциденте в 24 часа
ч. 13 ст. 13.11 КоАПутечка данных, санкция по числу субъектов
Отдельного требования вести журнал и утверждать правила его ведения закон не содержит. Требование другое — управлять средствами аутентификации, то есть не просто выдавать пароли, а контролировать их жизненный цикл. Правила ведения журнала — самый дешёвый способ показать, что контроль существует и у него есть исполнитель.
06 Связи в комплекте

Как связан с другими документами

Правила — соединительная ткань: они превращают форму в процедуру и подключают её к контролю.

Журнал — форма, которую эти правила оживляют. Журнал выдачи паролей задаёт графы, правила отвечают, кто их заполняет и кто следит за пустыми.
Идентификация — источник сроков. Инструкция по идентификации и аутентификации устанавливает требование сменить первичный пароль; правила задают срок, в который этот факт должен появиться в журнале.
Приказ о доступе — основание записей. Приказ о предоставлении доступа объясняет, почему пароль выдан; сверка журнала с приложением к приказу входит в правила прямым пунктом.
Внутренний контроль — где сверка живёт. План внутреннего контроля включает проверку журнала: удобнее один раз в квартал вместе с остальными сверками, чем отдельной процедурой.
Должностные обязанности — где закрепляется исполнитель. Изменения в должностные обязанности переводят обязанность вести журнал из правил в трудовые отношения.
07 Актуализация

Когда обновлять документ

Правила переписывают редко, но есть события, после которых старый текст описывает несуществующий порядок.

Сменился ответственный за ведение
Правки в фамилию и обязательная приёмка: незакрытые строки предшественника достаются преемнику вместе с журналом.
Перешли на электронную форму журнала
Меняются пункты о нумерации и прошивке, добавляются требования к фиксации автора записи и защите от правки задним числом.
Система стала сама требовать смену пароля при первом входе
Графа закрывается автоматически — правила описывают, что источником отметки становятся данные системы, а не память администратора.
Изменилась периодичность внутреннего контроля
Сверка журнала обычно живёт внутри общего контроля: сдвинулся он — сдвигается и она.
Инцидент, связанный с паролем
Разбирается, была ли строка закрыта, и по итогам меняется либо срок закрытия, либо способ передачи пароля.
Появились новые системы с отдельными паролями
Либо общий журнал с графой системы, либо отдельные журналы — выбор фиксируется в правилах, иначе записи разъедутся.
08 Проверка

Что спросит проверяющий

Правила проверяют не сами по себе, а вместе с журналом: смотрят, выполняется ли написанное. Расхождение находится за пару минут.

Назван ли ответственный поимённо. Формулировка «ведение осуществляет администратор» без фамилии и без строки в должностной инструкции читается как отсутствие ответственного.
Проводилась ли сверка. Отметки о проверках, акты внутреннего контроля. Правила с квартальной сверкой и ни одной отметки за год — нарушение собственного документа.
Соблюдается ли срок закрытия графы. Даты выдачи против дат смены: разрыв в недели показывает, что срок в правилах декоративный.
Кто имеет доступ к журналу. Журнал в общей сетевой папке — отдельная претензия: он сам содержит сведения о доступе.
Есть ли порядок на время отсутствия ответственного. Проверяется просто: записи за период отпуска либо есть, либо их нет.
Соответствует ли срок хранения заявленному. И есть ли записи старше этого срока — их наличие тоже вопрос.
09 Разбор эксперта

Разбор эксперта

Когда нас просят посмотреть на парольную дисциплину, мы начинаем не с требований к сложности, а с журнала выдачи — и почти всегда находим там пустые графы о смене. Причём заполнено обычно всё остальное: дата, фамилия, подпись. Объяснение простое и человеческое: выдача — это событие, его помнят и записывают, а смена пароля происходит потом и не на глазах у администратора. Если никто не обязан вернуться к строке и закрыть её, она не закрывается никогда. Поэтому в правилах ведения главный пункт — не про графы, а про то, кто и в какой срок разбирает незакрытые строки.

Второе, что стоит закладывать сразу, — замещение. Отпуск администратора длится две-три недели, за это время принимают людей, сбрасывают пароли, выдают доступы. Если правила молчат о том, кто ведёт журнал в это время, записей за период просто не будет, и восстановить их потом нельзя — никто не помнит, кому что выдавали в июле. Один абзац про замещающего закрывает эту дыру полностью.

И третье — про сверку. Мы советуем не выделять её в отдельную процедуру: отдельные процедуры не выполняются. Правильнее прицепить проверку журнала к тому, что и так делается по плану внутреннего контроля раз в квартал. Проверка занимает полчаса: пробежать незакрытые строки, сверить записи с приложением к приказу о доступе, посмотреть, нет ли выдач людям, которые уже уволились. По нашему опыту это самая результативная получасовая проверка во всём комплекте.

Что мы советуем при подготовке комплекта

Назначайте ответственного фамилией и дублируйте обязанность в его должностной инструкции. Обязательно прописывайте замещающего на время отпуска. Ставьте срок закрытия графы о смене пароля тем же или следующим рабочим днём и относитесь к пустой графе как к открытой задаче. Сверку прицепляйте к квартальному внутреннему контролю, а не заводите отдельной процедурой. И храните журнал так же, как хранят сведения о доступе, — он и есть такие сведения.

Александр КеллерманнАлександр КеллерманнГенеральный директор, ведущий аудитор ISO/IEC 27001, Комитет по информационной и правовой безопасностиПодробнее об эксперте
10 Частые вопросы

Частые вопросы

Кто должен вести журнал выдачи паролей?

Тот, кто выдаёт пароли, — обычно администратор ИСПДн. Важно назвать его фамилией в правилах и продублировать обязанность в должностной инструкции, иначе ведение держится на доброй воле.

Сколько хранить журнал?

Срок устанавливает оператор. Рабочий ориентир — не менее трёх лет: этого хватает и на разбор инцидента, и на проверку, и на сверку с приказами о доступе за прошлые периоды.

Нужно ли прошивать и нумеровать журнал?

Для бумажной формы это разумно: нумерация и прошивка защищают от изъятия листов. Для электронной формы важнее фиксация автора записи и защита от правки задним числом.

Как часто сверять журнал?

Раз в квартал в рамках внутреннего контроля плюс каждый раз после массового приёма работников. Сверка занимает около получаса.

Что делать с незакрытыми строками за прошлые периоды?

Проверить, работают ли эти учётные записи, и принудительно сменить пароли. Пустая графа означает, что администратор до сих пор знает рабочий пароль.

Кто ведёт журнал во время отпуска ответственного?

Замещающий работник, названный в правилах. Без этого пункта записи за период отсутствия просто не появляются, а восстановить их задним числом невозможно.

Можно ли объединить с правилами ведения других журналов?

Можно, если ответственный один и периодичность сверок совпадает. Но общий документ придётся править при изменении порядка в любом из журналов.

Что делать при утрате журнала?

Сообщить ответственному за безопасность, восстановить состав записей по приказам о доступе и данным системы и принудительно сменить пароли по всем записям, которые не удалось подтвердить как закрытые.

Связанные документы

Все документы комплекта

Правила ведения журнала выдачи паролей — одна из 139 позиций комплекта

Эксперты Комитета разрабатывают комплект под фактическую деятельность организации. Проверьте бесплатно, какие документы обязательны для вас, — по ИНН, за минуту.

или по телефону +7 (812) 240-81-66
КПИБ Комитет по информационной
и правовой безопасности
Заказать звонок Пн–Пт 8:00–17:00 · перезвоним в рабочее время
Не заполнено
RU
Заявка принята

Специалисты Комитета перезвонят вам в рабочее время: Пн–Пт 8:00–17:00 (МСК)

Сайт использует файлы cookie и средство интернет-статистики Яндекс.Метрика для персонализации и удобства пользователей. Продолжая, вы соглашаетесь с политикой в отношении обработки персональных данных.