В связи с большим количеством входящих звонков просим направлять обращения через онлайн-форму на сайте
КПИБ Комитет по информационной
и правовой безопасности
+7 (812) 240-81-66 Пн–Пт 8:00–17:00

Журнал учёта аппаратных средств аутентификации

Форма учёта устройств, которыми работники подтверждают вход в информационную систему: токенов, смарт-карт, USB-ключей и брелоков одноразовых паролей — кому выдано, у кого находится сейчас и когда возвращено.

Аппаратный фактор переносит риск из знания в предмет. Пароль уволенного обесценивается блокировкой учётной записи, а невозвращённый токен остаётся действующим ключом до тех пор, пока кто-нибудь не хватится.
Статусобязательный при использовании аппаратной аутентификации Основаниеч. 2 ст. 19 152-ФЗ, приказ ФСТЭК № 21 (ИАФ) Публичностьвнутренний Кто утверждаетруководитель организации (приказом) Обновленоиюль 2026
Содержание
01Зачем нужен документ 02Чем грозит отсутствие 03Как ещё называют этот документ 04Что должно быть в документе 05Требования законодательства 06Связи в комплекте 07Когда обновлять 08Что спросит проверяющий 09Разбор эксперта 10Частые вопросы
01 Назначение

Зачем нужен документ

Пароль живёт в голове, и это его главное свойство с точки зрения увольнения: работник уходит, запись блокируется, знание пароля мгновенно перестаёт что-либо значить. С аппаратным средством всё иначе. Токен, смарт-карта или USB-ключ — это предмет, который выдали в руки, и он продолжает работать ровно до того момента, пока кто-нибудь не заметит его отсутствия и не отзовёт.

Поэтому журнал аппаратных средств устроен не как парольный, а как инвентарный. Он отвечает на один вопрос: у кого сейчас находится каждое устройство. Из этого вопроса вырастают все графы — серийный номер, кому выдано, когда, подпись за получение, когда возвращено.

Второе назначение — сделать видимой утрату. Потерянный брелок одноразовых паролей легко не заметить неделями: работник просто не говорит, а входить продолжает по запасному способу, если он есть. Регулярная сверка по журналу превращает молчание в обнаруженный факт, у которого есть дата.

Требования к самой аутентификации и порядок работы со вторым фактором описывает инструкция по идентификации и аутентификации. Ключевые носители электронной подписи и средства криптографической защиты — отдельные позиции комплекта: здесь только устройства, подтверждающие вход в информационную систему.
02 Ответственность

Чем грозит отсутствие

Масштаб последствий определяется тем, кому обычно выдают аппаратные средства. Это администраторы и работники с удалённым доступом — то есть люди с самым широким доступом в системе. Компрометация их входа означает не частичную, а полную выгрузку.

ч. 14 ст. 13.11 КоАП РФ — утечка данных более 100 000 субъектов
Юридическое лицо10 000 000 – 15 000 000 ₽
Должностное лицо400 000 – 600 000 ₽
Граждане300 000 – 400 000 ₽
Аппаратную аутентификацию внедряют именно там, где пароля мало: привилегированные учётные записи, удалённая работа, доступ к системам с большими базами. Логика внедрения и логика последствий здесь совпадают — устройство защищает самый ценный доступ, поэтому его утрата стоит дороже любой другой.
Невозвращённое устройство — действующий ключ. Увольнение закрывает пароль автоматически, токен — только руками и только если про него вспомнили.
Токен с ПИН-кодом на бумажке — не второй фактор. Это первый фактор, разложенный на две части в одном ящике стола.
Без сверки утрата не обнаруживается. Работник, потерявший смарт-карту, сообщает об этом далеко не всегда, особенно если вход возможен запасным способом.
03 Синонимы и поисковые названия

Как ещё называют этот документ

Журнал учёта токенов образец
Журнал выдачи смарт-карт работникам
Учёт USB-ключей аутентификации в организации
Журнал учёта средств двухфакторной аутентификации
Форма учёта брелоков одноразовых паролей
Как вести учёт аппаратных средств аутентификации
Журнал выдачи и возврата токенов при увольнении
Инвентаризация средств аутентификации ИСПДн
Под аппаратными средствами аутентификации понимают токены, смарт-карты, USB-ключи и брелоки одноразовых паролей — всё, чем работник подтверждает вход помимо пароля. Ключевые носители электронной подписи в этот журнал не попадают: у них своя нормативная база и свои позиции в комплекте.
04 Обязательное содержание

Что должно быть в документе

Журнал инвентарный, поэтому графы отвечают на два вопроса: что это за устройство и где оно сейчас. Критерий полноты — по журналу можно провести сверку, не поднимая других документов.

Тип и модель устройства. Токен, смарт-карта, USB-ключ, брелок одноразовых паролей — вместе с моделью: при массовой замене это единственный способ понять, что меняем.
Серийный или инвентарный номер. Уникальный идентификатор предмета. Без него журнал учитывает количество, а не устройства.
Кому выдано. Фамилия, должность и идентификатор учётной записи, к которой устройство привязано.
Дата выдачи и подпись получившего. Подпись здесь важнее, чем в парольном журнале: речь о материальной вещи, которую предстоит вернуть.
Основание выдачи. Приказ о предоставлении доступа, перевод на удалённую работу, назначение администратором.
Дата возврата и подпись принявшего. Парная графа, ради которой журнал и существует: пустая клетка означает, что устройство на руках.
Состояние при возврате. Исправно, повреждено, заблокировано после неверных попыток ввода ПИН-кода — от этого зависит, выдавать ли повторно.
Отметка об утрате. Дата сообщения, дата отзыва устройства из системы, дата выдачи замены. Три разные даты, и разрыв между ними — предмет разбирательства.
Отметки о сверках. Дата инвентаризации и подпись проводившего — иначе невозможно доказать, что учёт не только ведётся, но и проверяется.
05 Правовая база

Требования законодательства

ч. 2 ст. 19 152-ФЗправила доступа и регистрация действий с данными
ст. 19 152-ФЗорганизационные и технические меры защиты
ПП РФ № 1119требования по уровням защищённости ИСПДн
приказ ФСТЭК № 21меры ИАФ — управление средствами аутентификации
ч. 3.1 ст. 21 152-ФЗуведомление об инциденте в 24 часа
ч. 14 ст. 13.11 КоАПутечка данных, санкция по числу субъектов
Требование управлять средствами аутентификации не расшифровывает, что именно нужно делать с токенами. Но управление предметом, который передан работнику и подлежит возврату, без учёта невозможно физически: нельзя отозвать то, о чём неизвестно, у кого оно находится. Поэтому журнал и оказывается обязательным на практике, хотя прямо в нормах не назван.
06 Связи в комплекте

Как связан с другими документами

Журнал стоит на стыке доступа и материальных ценностей: устройство одновременно ключ и предмет, который числится за работником.

Идентификация — правила применения второго фактора. Инструкция по идентификации и аутентификации описывает, где аппаратное средство обязательно и что делать при его утрате; журнал показывает, у кого оно есть.
Журнал паролей — соседняя механика. Журнал выдачи паролей учитывает знание, этот — предмет. Объединять их не стоит: у знания нет графы возврата, а у предмета она главная.
Приказ о доступе — основание выдачи. Приказ о предоставлении доступа определяет, кому положено устройство; при увольнении тот же приказ становится основанием требовать возврат.
Машинные носители — родственный учёт. Журнал учёта машинных носителей устроен по той же логике «выдал — вернул», и сверки удобно проводить вместе.
Внутренний контроль — где живёт инвентаризация. План внутреннего контроля задаёт периодичность сверки: устройства проверяют физически, а не по записям.
07 Актуализация

Когда обновлять документ

Форма журнала стабильна, а вот содержимое меняется при каждом кадровом движении — и именно поэтому чаще всего отстаёт от реальности.

Уволили работника с устройством
Возврат оформляется в день увольнения. Если устройство не вернули — отзыв из системы и запись об утрате, а не пустая графа.
Перевели работника на удалённую работу
Аппаратный фактор для удалённого доступа обычно обязателен: выдача фиксируется вместе с основанием.
Работник сообщил об утрате
Три отметки подряд: сообщение, отзыв устройства, выдача замены. Разрыв между первой и второй — это окно, в котором ключ работал у постороннего.
Массовая замена устройств
Смена модели или окончание срока службы: старые серийные номера закрываются, новые открываются, промежуточное состояние тоже фиксируется.
Устройство заблокировалось
После неверных вводов ПИН-кода — отметка о состоянии и порядок разблокировки или замены.
Провели инвентаризацию
Отметка о сверке с датой и подписью: без неё невозможно показать, что учёт проверяется, а не просто ведётся.
08 Проверка

Что спросит проверяющий

Этот журнал проверяется физически: берут несколько строк и просят показать устройства. Расхождение обнаруживается сразу и объясняется тяжело.

Все ли устройства на руках у тех, за кем числятся. Выборочная сверка нескольких серийных номеров.
Возвращены ли устройства уволенных. Список уволенных за год против графы возврата — самая частая находка.
Как учитываются утраты. Есть ли отметки об отзыве устройства из системы и сколько времени прошло от сообщения до отзыва.
Проводилась ли инвентаризация. Отметки о сверках за последний год; их отсутствие означает, что журнал никто не сверял с реальностью.
Где хранятся невыданные устройства. Запас в незапертом ящике — отдельная претензия: это готовые ключи без владельца.
Не хранятся ли ПИН-коды рядом с устройствами. Проверяют буквально глазами, и находят чаще, чем хотелось бы.
09 Разбор эксперта

Разбор эксперта

Аппаратная аутентификация — редкий случай, когда организация делает больше необходимого: пароля формально достаточно, а токены покупают ради реальной безопасности. Тем обиднее типовая ошибка, которую мы видим следом: устройства выдают под запись в почте или вообще без записи, и через год никто не может сказать, сколько их всего и у кого они. Получается странная картина — на защиту потратились, а первый же уволившийся уносит рабочий ключ в кармане.

Второе наблюдение касается ПИН-кода. Смысл второго фактора в том, что предмет и знание разделены: украсть надо оба, и обычно они находятся в разных местах. Но человеку неудобно помнить ещё один код, поэтому код оказывается на наклейке под столом, на обороте самой карты или в заметке телефона. С этого момента второго фактора нет — есть один фактор, разложенный на две части, которые лежат рядом. Это стоит проговаривать при выдаче устройства вслух, а не надеяться на инструкцию.

И третье — про сверку. Журнал устройств отличается от парольного тем, что его можно проверить физически, и это надо использовать: раз в полгода пройти по списку и попросить показать. Полдня работы для организации на сто человек. Находится обычно две-три вещи: устройства, числящиеся за уволенными, устройства, переданные коллеге «на время» без всяких записей, и один-два токена, о потере которых просто не стали сообщать.

Что мы советуем при подготовке комплекта

Ведите журнал по серийным номерам, а не по количеству: учёт штук ничего не даёт. Графа возврата — главная, привязывайте её к дню увольнения вместе с блокировкой учётной записи. Невыданный запас держите под замком: это готовые ключи без владельца. Проговаривайте при выдаче, что ПИН-код не хранится рядом с устройством. И раз в полгода проводите физическую сверку — она находит то, чего не видно ни в одном журнале.

Александр КеллерманнАлександр КеллерманнГенеральный директор, ведущий аудитор ISO/IEC 27001, Комитет по информационной и правовой безопасностиПодробнее об эксперте
10 Частые вопросы

Частые вопросы

Что относится к аппаратным средствам аутентификации?

Токены, смарт-карты, USB-ключи и брелоки одноразовых паролей — устройства, которыми работник подтверждает вход помимо пароля. Ключевые носители электронной подписи учитываются отдельно.

Обязательно ли вести отдельный журнал?

Прямого требования нет, но управлять средствами аутентификации без учёта невозможно: нельзя отозвать устройство, не зная, у кого оно. На практике журнал спрашивают при любой проверке доступа.

Можно ли объединить с журналом выдачи паролей?

Не стоит. У пароля нет графы возврата, а у устройства она главная — объединение размывает именно ту графу, ради которой журнал ведётся.

Что делать, если работник не вернул токен при увольнении?

Немедленно отозвать устройство в системе, зафиксировать факт в журнале и оценить, был ли доступ после даты увольнения. Если был — включается порядок уведомления с суточным сроком.

Как часто проводить сверку?

Физическая инвентаризация раз в полгода плюс проверка при каждом увольнении. Сверка по записям без предъявления устройств почти ничего не выявляет.

Нужно ли записывать в журнал ПИН-код?

Ни в коем случае. Журнал учитывает устройства, а не секреты: документ с кодами превращает разделение факторов в их объединение.

Где хранить невыданные устройства?

В запираемом шкафу с ограниченным доступом. Запас в открытом ящике — это работающие ключи, у которых пока нет владельца.

Что делать при блокировке устройства после неверных ПИН-кодов?

Отметить состояние в журнале и действовать по инструкции: разблокировка администратором либо замена с новой записью и возвратом прежнего устройства.

Связанные документы

Все документы комплекта

Журнал учёта аппаратных средств аутентификации — одна из 139 позиций комплекта

Эксперты Комитета разрабатывают комплект под фактическую деятельность организации. Проверьте бесплатно, какие документы обязательны для вас, — по ИНН, за минуту.

или по телефону +7 (812) 240-81-66
КПИБ Комитет по информационной
и правовой безопасности
Заказать звонок Пн–Пт 8:00–17:00 · перезвоним в рабочее время
Не заполнено
RU
Заявка принята

Специалисты Комитета перезвонят вам в рабочее время: Пн–Пт 8:00–17:00 (МСК)

Сайт использует файлы cookie и средство интернет-статистики Яндекс.Метрика для персонализации и удобства пользователей. Продолжая, вы соглашаетесь с политикой в отношении обработки персональных данных.