Ki és mihez férhessen hozzá?

Ugyan bonyolultnak tűnhet úgy beállítani egy cég informatikai rendszerét, hogy minden felhasználó csak a munkájához szükséges programokhoz és adatokhoz férhessen hozzá, ám a valóságban a megfelelő eszközök és stratégia segítségével egyszerűen megvalósítható: hét lépésben.

Mik a legfontosabb aktualitások az ESG és a fenntarthatóság terén?
Mit hoz az EU Omnibus csomagja?
Merre tart a szabályozás? Mik az MNB ajánlásai, elvárásai?
Hogyan birkóznak meg az ESG jelentette kihívásokkal a vállalatok a gyakorlatban?

Klasszis Talks & Wine Fenntarthatóság2025. február 26. Budapest

Részletek és jelentkezés >>

Kép: Pixabay

A személyazonosságok és hozzáférések körültekintő kezelése minden szervezet számára alapvető a biztonságos működéshez, de van, ahol a törvény is előírja a szükségességét. Az információbiztonságról szóló, 2013. évi L. törvény például többek között azt is kötelezővé teszi az állami szervek és önkormányzatok számára, hogy ellenőrizzék a hozzáféréseket és a felhasználói fiókokat, illetve határozzák meg a jogosultságokat az egyéni felelősségek szétválasztása érdekében. A szabályozásban az is szerepel, hogy a szervezeteknek a legkisebb jogosultság elvét kell alkalmazniuk, ami a felhasználóknak csak a számukra kijelölt feladatok végrehajtásához szükséges hozzáféréseket engedélyezi. Ezek biztosítása elsőre összetett feladatnak tűnhet, de a megfelelő hozzáférés-kezelési stratégia és eszközök segítségével egyszerűen megvalósítható. A kialakításukhoz szükséges legfontosabb lépéseket mutatja most be a NetIQ Novell SUSE Magyarországi Képviselet, a téma egyik hazai szakértője.

1. Listázzuk a meglévő jogosultságokat!

A hozzáférés-kezelési rendszer kialakításánál az első lépés az, hogy megvizsgáljuk és összegyűjtjük, milyen jogosultságokkal rendelkeznek aktuálisan a szervezet alkalmazottai. Ehhez igénybe vehetünk olyan programot is, amely a teljes szervezeten belül képes összegyűjteni az adatokat arról, ki milyen hozzáférésekkel rendelkezik, és az eredményekről jól átlátható jelentést is készít.

2. Vizsgáljuk felül az összegyűjtött jogosultságokat!

Az összegyűjtött adatok birtokában elkezdhetjük elemezni, melyik hozzáférésre és jogosultságra van valóban szükség. Így azonosíthatjuk például azokat az árva fiókokat, amelyek tulajdonosa már nem dolgozik a vállalatnál, de még mindig eléri a kulcsfontosságú üzleti erőforrásokat. Ezek a visszaélések és csalások lehetséges kiindulópontjai. Hasonló kockázati tényező lehet, ha egy alkalmazottnak több hozzáférése van, mint amennyi a munkájához szükséges. Sok helyen előfordul például, hogy egy-egy alkalmazott új pozícióhoz jut a szervezeten belül, ami új hozzáférésekkel jár, de a korábbi, szükségtelenné vált jogosultságokat nem veszik el tőle.

Dolgozónak okostelefon? Így lehet biztonságos
Ahhoz, hogy elkerülhessék az adatszivárgási kockázatokat, és azonnali elérést biztosíthassanak a munkához szükséges erőforrásokhoz, a vállalatoknak megfelelő hozzáférés-kezelést kell alkalmazniuk a mobileszközökön is.
3. Mérjük fel a kockázatokat!

Érzékenyebb szervezetek és rendszerek esetében a kockázatok felmérésére is érdemes külön figyelmet fordítani. Érdemes felkutatni és azonosítani azokat a területeket, amelyek a nem megfelelő vagy halmozott hozzáférésekkel rendelkező felhasználók miatt jöttek létre.

4. Alakítsuk ki a szerepköröket!

Ha minden felhasználó esetében egyesével adjuk hozzá vagy tiltjuk le a hozzáféréseket, az rendkívül időigényes folyamat, és sok hibalehetőséggel jár. Ehelyett célszerű szerepköröket létrehozni a különféle beosztások, részlegek vagy feladattípusok alapján. Az egyes szerepköröknél csak egyszer kell megadni, hogy mely alkalmazásokhoz és fájlokhoz férjenek hozzá a szerepkörbe tartozó alkalmazottak, majd innentől kezdve az adott szerepkört tudjuk hozzárendelni az egyes felhasználókhoz. Így rendkívül egyszerűen és gyorsan oszthatjuk ki vagy tilthatjuk le a jogosultságokat.

5. Hozzunk létre jogosultságigénylési rendszert!

Mindent nem tudunk lefedni a szerepkörökkel, ezért a későbbi feladatok egyszerűsítése érdekében érdemes kiépíteni egy külön rendszert a jogosultsági igénylések leadásához és kezeléséhez. A megfelelően kialakított rendszerben a felhasználók egyszerű és következetes folyamatokon keresztül, önkiszolgáló módon igényelhetik és kezelhetik a hozzáféréseiket.

6. Automatizáljunk!

Több rendszer is lehetőséget biztosít, hogy automatikusan beállítsuk a jogosultságokat az üzleti alkalmazásokban. Ezáltal kevesebb munka hárul az informatikai szakemberekre, és a hibalehetőségek száma is csökken.

7. Gondoskodjunk a folyamatos monitorozásról és felülvizsgálatról!

Az első hat lépéssel szilárd alapot teremtettünk, de a biztonság folyamatos fenntartása érdekében folyamatosan figyelemmel kell kísérnünk a megkapott jogosultságok használatát, és rendszeresen felül kell vizsgálnunk a szerepköröket, illetve a hozzájuk rendelt jogosultságokat.

Véleményvezér

Nem hiszi el, ha meglátja, milyen méregdrága nyilvános illemhelyet talált Hadházy Ákos

Nem hiszi el, ha meglátja, milyen méregdrága nyilvános illemhelyet talált Hadházy Ákos 

A független országgyűlési képviselő Szalkszentmárton központjában találta a nem két forintból felhúzott létesítményt.
Magyarország legszegényebb megyéiben a legnagyobb a népességfogyás

Magyarország legszegényebb megyéiben a legnagyobb a népességfogyás 

A kormány gyenge gazdaságpolitikája tükröződik a népességfogyásban.
Drámai fordulat az ukrajnai háborúban

Drámai fordulat az ukrajnai háborúban 

Az ukrajnai háború versenyfutás az idővel.
Úgy vernek minket a lengyelek, mint szódás a lovát

Úgy vernek minket a lengyelek, mint szódás a lovát 

A lengyel valuta árfolyama fenn, a magyar lenn.
Karácsony Gergely szerint Bindzsisztán szervezi mini-Dubajt

Karácsony Gergely szerint Bindzsisztán szervezi mini-Dubajt 

Ez a harc lesz a végső?


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo