EN - FR - DE - ES - IT - PT -

LexiconDream

🚧 Řízení přístupu

Omezení toho, kdo může v systému prohlížet nebo používat zdroje.

Řízení přístupu

Řízení přístupu rozhoduje o tom, kdo vstoupí dovnitř a čeho se může dotknout. Nemocniční úředník potřebuje záznamy o pacientech k plánování schůzek. Nepotřebuje fakturační systém ani výzkumnou databázi. Řízení přístupu tento rozdíl vynucuje. Bez něj se každý účet stává potenciální cestou ke všemu.

Mechanika se liší. Řízení přístupu na základě rolí přiřazuje oprávnění podle pracovní pozice. Role zdravotní sestry má jednu sadu práv, role lékaře jinou. Systémy založené na atributech jdou ještě dále a váží oddělení, denní dobu, místo a zařízení. Lékař na nemocničním notebooku ve 2 hodiny ráno může projít. Stejný lékař na nerozpoznaném zařízení z jiné země nemusí. Vícefaktorové ověřování přidává druhou kontrolu při přihlášení. Princip, který je v pozadí všeho, je co nejmenší oprávnění: dát každému účtu minimum, které potřebuje, nic víc.

Běžné modely řízení přístupu

Kontroly přístupů jsou stejně důležité jako počáteční nastavení. Lidé mění role. Dodavatelé odcházejí. Staré účty zůstávají s oprávněními, která si nikdo nepamatuje, že jim je udělil. Čtvrtletní kontrola odhalí, co automatizace přehlédne. Útočníci s tímto zanedbáváním počítají.

Comments

No comments yet. Be the first to share a thought.

Leave a comment