Смена пароля

Политика:Пароль к пользовательскому аккаунту может быть изменен только по просьбе владельца аккаунта.

Пояснения/заметки:Один из наиболее часто используемых социальными инженерами сценариев - заставить кого-либо сменить пароль другого пользователя. Атакующий выдает себя за сотрудника, и говорит, что забыл или потерял пароль. Чтобы уменьшить возможность успешной атаки, сотрудник, получивший просьбу о смене пароля должен перезвонить сотруднику перед тем, как что-либо сделать; звонок должен быть совершен не на номер, оставленный просящим, а на номер, указанный в корпоративном телефонном справочнике. Смотрите процедуры верификации для более подробной информации.