접근 제어는 누가 접근할 수 있고 무엇에 접근할 수 있는지를 결정합니다. 병원 행정 직원은 진료 예약을 위해 환자 기록이 필요하지만, 청구 시스템이나 연구 데이터베이스에는 접근할 필요가 없습니다. 접근 제어는 이러한 접근 제한을 엄격하게 관리합니다. 접근 제어가 없다면 모든 계정이 모든 정보에 접근할 수 있는 잠재적인 경로가 될 수 있습니다.
접근 제어 방식은 다양합니다. 역할 기반 접근 제어는 직책에 따라 권한을 할당합니다. 간호사 역할에는 특정 권한이 부여되고, 의사 역할에는 또 다른 권한이 부여됩니다. 속성 기반 시스템은 부서, 시간대, 위치, 기기 등을 고려하여 더욱 세밀하게 접근합니다. 새벽 2시에 병원 노트북을 사용하는 의사는 접근이 허용될 수 있지만, 다른 나라에서 알 수 없는 기기를 사용하는 동일한 의사는 허용되지 않을 수 있습니다. 다단계 인증은 로그인 시 추가적인 확인 절차를 거칩니다. 이 모든 시스템의 기본 원칙은 최소 권한 원칙입니다. 즉, 각 계정에 필요한 최소한의 권한만 부여하고 그 이상은 허용하지 않는 것입니다.
일반적인 접근 제어 모델
- 재량적 권한 — 소유자가 자신의 파일에 대한 권한을 직접 설정합니다.
- 필수 — 정부 및 군대에서 흔히 볼 수 있는 시스템 전반에 걸친 라벨
- 역할 기반 — 직무 기능에 따른 권한 부여
- 속성 기반 — 다양한 상황적 요소를 기반으로 한 의사 결정
접근 권한 검토는 초기 설정만큼이나 중요합니다. 담당자의 역할이 바뀌고, 계약직 직원이 퇴사하며, 아무도 기억하지 못하는 권한이 남아 있는 오래된 계정이 있습니다. 분기별 검토를 통해 자동화 시스템이 놓치는 부분을 찾아낼 수 있습니다. 공격자들은 바로 이러한 소홀함을 노립니다.
Comments
No comments yet. Be the first to share a thought.
Leave a comment