EN - FR - DE - ES - IT - PT -

LexiconDream

🚧 Kontrola dostępu

Ograniczanie tego, kto może przeglądać i używać zasobów w systemie.

Kontrola dostępu

Kontrola dostępu decyduje, kto ma wejść i czego może dotykać. Pracownik szpitala potrzebuje dokumentacji medycznej pacjentów, aby umawiać wizyty. Nie potrzebuje systemu rozliczeniowego ani bazy danych badań. Kontrola dostępu wymusza tę różnicę. Bez niej każde konto staje się potencjalną ścieżką do wszystkiego.

Mechanizmy są różne. Kontrola dostępu oparta na rolach przypisuje uprawnienia według stanowiska. Pielęgniarka otrzymuje jeden zestaw uprawnień, lekarz inny. Systemy oparte na atrybutach idą dalej, uwzględniając dział, porę dnia, lokalizację i urządzenie. Lekarz korzystający ze szpitalnego laptopa o 2 w nocy może przejść pozytywnie. Ten sam lekarz korzystający z nierozpoznanego urządzenia z innego kraju może nie przejść pozytywnie. Uwierzytelnianie wieloskładnikowe dodaje drugą kontrolę podczas logowania. Zasada, która się za tym wszystkim kryje, to minimalizacja uprawnień: przydzielaj każdemu kontu minimum, którego potrzebuje, nic więcej.

Typowe modele kontroli dostępu

Przeglądy dostępu są równie ważne, jak początkowa konfiguracja. Ludzie zmieniają role. Kontrahenci odchodzą. Stare konta pozostają z uprawnieniami, których nikt nie pamięta o przyznaniu. Kwartalny przegląd wychwytuje to, co automatyzacja pomija. Atakujący liczą na to zaniedbanie.

Comments

No comments yet. Be the first to share a thought.

Leave a comment