يُحدد نظام التفويض صلاحيات المستخدم المُصادق عليه. المصادقة تفتح الباب، بينما يُحدد التفويض الغرف التي يُمكنك دخولها. على سبيل المثال، إذا سجّلت موظفة الدعم الفني دخولها بنجاح، فهذا لا يعني أنها تستطيع قراءة بريد الرئيس التنفيذي أو تعديل سجلات الرواتب. يتحقق نظام التفويض من صلاحياتها قبل كل طلب، ويرفض أي طلب خارج نطاق صلاحياتها.
تُعدّ نماذج التحكم في الوصول القائمة على الأدوار والنماذج القائمة على السمات من النماذج الشائعة. يُصنّف التحكم في الوصول القائم على الأدوار الصلاحيات حسب الوظيفة، حيث يحصل كل محاسب على نفس مجموعة الصلاحيات. يتميز هذا النموذج بالبساطة وقابلية التدقيق، ولكنه قد يكون غير دقيق. أما التحكم في الوصول القائم على السمات، فيُقيّم السياسات بناءً على عدة عوامل: القسم، ومستوى التصريح، ووقت اليوم، وحساسية المورد. على سبيل المثال، يُمكن للمقاول الوصول إلى ملفات المشروع خلال ساعات العمل من جهاز مُدار، ولكن لا يُمكنه ذلك من حاسوبه الشخصي في منتصف الليل. لكنّ المقابل هو التعقيد، إذ يصعب كتابة سياسات السمات وصيانتها. تبدأ معظم المؤسسات بالأدوار، ثم تُضيف السمات عند الضرورة. ويبقى المبدأ واحدًا في كلا النموذجين: الرفض افتراضيًا، ومنح الصلاحيات اللازمة فقط، ومراجعة الصلاحيات بانتظام.
أفضل الممارسات في مجال التفويض
- الرفض افتراضياً — لا يُسمح بأي شيء إلا إذا تم منحه صراحةً
- أقل الامتيازات - الحد الأدنى من الوصول إلى الوظيفة
- فصل المهام - لا يتحكم أي شخص بمفرده في عملية حيوية من البداية إلى النهاية
- مراجعات دورية - إلغاء الوصول عند تغيير الأدوار
لا يتم اكتشاف حالات فشل التفويض إلا في الخفاء. لا أحد يلاحظ الإذن الإضافي حتى يسيء أحدهم استخدامه أو يكتشفه مدقق حسابات.
Comments
No comments yet. Be the first to share a thought.
Leave a comment