Skip to content

Mi az a blogger?

A kontrollcé kontrollvé még nem tesz senkivé

  • Home
  • Cool Tour
  • Kütyütroll
  • Egész segg
  • Troll’s
  • Mi 1 más
  • Az MTIblogger (is)
  • FAKE NEWS
  • Toggle search form

„Hozzáférés elutasítva”

Posted on 2023.03.28.2023.03.28. By blogger

Szőrszálhasogatás vagy kockázatcsökkentés?

„Az óvatosság, még ha túlzott volna is, mindig figyelmet érdemel, mert a túlzott merészség több kárt okozhat, mint a túlzott óvatosság.”

Deák Ferenc, magyar államférfi, politikus

Minél több alkalmazott dolgozik egy vállalatnál, annál nehezebb naprakészen tartani a felhasználók személyazonosságait és hozzáféréseit. Pedig rendkívül fontos, hogy mindenki csak azokat az adatokat és erőforrásokat érje el, amelyekre valóban szüksége van a napi munkájához, mert a túl sok jogosultságot könnyebben kihasználhatják a rosszindulatú támadók. Ennek fontosságára hívja fel a figyelmet a közelgő Személyazonosság-kezelés Napja is. A Micro Focus szakértői szerint nem elég, ha a hozzáférések kiosztását automatizálják és rendszeresen felülvizsgálják. Érdemes egy fejlett, teljes körű személyazonosság-kezelő rendszert is igénybe venni a valós kockázatok folyamatos értékeléséhez és az előírásoknak megfelelő gyakorlat kialakításához.

A cégek hagyományosan az onboarding folyamat részeként osztották ki az IT-rendszereikben a személyazonosságokat az új alkalmazottaknak, majd az elődjeik szerepkörének megfelelően rendelték hozzájuk a szükséges adatokhoz és információkhoz való hozzáféréseket. Ha pedig új volt a pozíció, akkor az új belépőéhez hasonló munkakört kerestek, és abból indultak ki a jogosultságok kiosztásánál. Természetesen ez hosszú távon nem volt fenntartható a nagyobb szervezeteknél, ezért a legtöbb helyen automatizálták a folyamatot. Ez azonban még mindig nem ideális megoldás, mivel hiányosságokhoz vezethet, és a szigorú előírások teljesítésénél is kívánnivalókat hagy maga után.

Rendszeres felülvizsgálat: csak részmegoldás

A szervezeteknél elkezdték tehát rendszeres időközönként felülvizsgálni a hozzáféréseket, hogy orvosolják az esetleges hibákat, és megfeleljenek a szabályozásoknak. Az összes problémát azonban ez sem oldja meg, hiszen a felülvizsgálattal megbízott személyek sokszor elfoglaltak, vagy nem rendelkeznek minden szükséges információval, ezért hajlamosak a szükségesnél több jogosultságot adni.

Minden egyes hozzáférés egy újabb lehetőséget nyújt a kiberbűnözőknek arra, hogy megpróbáljanak betörni a cég rendszerébe. Ha indokolatlanul sok jogosultságot osztanak ki, az növeli a szervezet infrastruktúrájának támadási felületét, ráadásul a potenciális rosszindulatú belső támadóknak is nagyobb esélyt kínál a károkozásra.

Egyszerűen sokoldalú személyazonosság-kezelés

Ezeket a problémákat segítenek kiküszöbölni az olyan teljes körű személyazonosság-kezelési rendszerek, mint például a NetIQ Identity Governance and Administration, amely lehetővé teszi a vállalatok számára, hogy részletes hozzáférési szabályokat hozzanak létre, és azokat automatikusan alkalmazzák. Így mindig naprakészek a hozzáférések.

Az eszköz támogatja a vezetőket abban, hogy megalapozott döntéseket hozzanak. Átfogó és könnyen áttekinthető összefoglalókat készít arról, hogy valóban használják-e az alkalmazottak azokat az alkalmazásokat, amelyekhez hozzáférésük van, és ha igen, milyen gyakran. A szoftver azt is értékeli, mekkora kockázatot jelent, ha hozzáféréseket biztosítanak egy alkalmazottnak vagy alvállalkozónak az egyes alkalmazásokhoz, adatbázisokhoz vagy eszközökhöz.

Komoly károkat előzhet meg

Az ilyen elemzések segítségével könnyen átláthatók a már szükségtelenné vált hozzáférések. Ha például egy junior könyvelőnek egy alkalommal szüksége volt érzékenyebb üzleti adatokra a cég pénzügyeivel kapcsolatban egy prezentációhoz, ám az anyag leadása után többet már nem használta azokat, és nem is volt rájuk szüksége, akkor ez világosan látszik a kimutatásban, így meg lehet szüntetni a hozzáférését az információkhoz. Ez csökkenti a kiberbiztonsági kockázatokat, hiszen ha esetleg ellopják az érintett kolléga mobiltelefonját, akkor is csak a mindennapi munkájához szükséges alkalmazások és adatok érhetők el a feltört készülékéről, az érzékenyebb pénzügyi információk védve maradnak. Egy teljes körű személyazonosság-felügyeleti megoldás nélkül azonban könnyű átsiklani az ilyen feleslegessé vált hozzáférések felett, amelyek jelentős mértékben növelik a kockázatokat.

Már az is időt takarít meg és fejleszti a biztonságot, ha a cégek automatizálják a hozzáférések kiosztását. Egy teljes körű személyazonosság-kezelési rendszer azonban ennél sokkal több előnyt kínál: biztosítja a szabályok állandó betartatását és az előírások teljesítését, értékeli a kockázatokat, és a vezetők számára átlátható és jól értelmezhető formában tálalja az információkat.

Kontrollcé-kontrollvé, Kütyütroll Tags:köckázat, kockázatcsökkentés, kockázatkezelő

Bejegyzés navigáció

Previous Post: Együttműködés, hatékonyság és lenyűgöző teljesítmény
Next Post: Megjelent a New Fossils új dala

Ezeket ajánljuk még megtekintésre

  • Thierry Henry és Marcus Rashford fej-fej mellett dolgoznak az új LEGO® Ideas asztali futballkészlettel Játéktroll
  • A SPAR felkészült a szeptemberi iskolakezdésre Kontrollcé-kontrollvé
  • #Gondtalan takarítás Ház tartás
  • Ilyen tojást még nem láttál Kontrollcé-kontrollvé
  • Tölts fel egy tányért étellel! Kontrollcé-kontrollvé
  • Mentés másként Kontrollcé-kontrollvé
2023. június
h K s c p s v
 1234
567891011
12131415161718
19202122232425
2627282930  
« máj    
Impresszum
Tulajdonos: Berta István

A honlap tartalmáért a szerkesztőbizottság felelős!

Rendszergazda: Varga Zsolt

e-mail:
bertanyuuz@gmail.com

A honlap a Mi az a blogger lapcsoport tagja.
A Börzsöny Speciális Mentők Egyesület támogatót keres
  • A Hősök tere környékén is korszerűbb az utastájékoztatás
  • Kevesen akarják, hogy csak a haveroké legyen a Lánchíd – Egy héttel meghosszabbítják a Budapesti Lakógyűlés szavazásának határidejét
  • Újpest-városkaput is megtisztította partnereivel a BKK
  • A hétvégén csak a Batthyány tér és Békásmegyer között jár a H5-ös HÉV
  • „Zöld pokol” küldetés
  • Dugót és légszennyezést okozva demonstráltak a 2011 Környezet- és Értékvédő Egyesület bohócai
  • Van képünk hozzá (23.06.09.) –  Toyota Tacoma TRD Sport
  • Van képünk hozzá (23.06.08.) –  Toyota Prius 24h Le Mans Centennial GR Edition
  • Kibővített kapacitás és minőségi szolgáltatások a nyári szezonban
  • Van képünk hozzá (23.06.07.) –  Megújul a Toyota Yaris
  • Pozitív doppingteszt miatt két török súlyemelőt felfüggesztettek
  • Egy zacskó bomlott le teljesen 45 nap alatt a Greenpeace és a Humusz Szövetség tesztjében
  • A dokkban végzett tesztek után folytatódik a kínai szállodahajó építése
  • Dróntaxikat teszteltek Izraelben
  • Irodát nyitott Budapesten az Amazon Web Services – tesztelhetnek az ügyfelek
  • Ismét éjszakai pincetúrát tartanak a Somlón
  • Baromfirudacskát hívott vissza az Aldi
  • Az alvás és a táplálkozás összefüggései
  • Töltsd fel magad jó érzéssel
  • Országszerte minden SPAR-ban és INTERSPAR-ban elérhető a Munch-ételmentés
  • A Honda CMX1100T Rebelre is felpattant Anita és Sanyi
  • Anita és Sanyi a Hypermotion RUNKIE 16” (“klasszikus”) rollerrel támad
  • A Ssangyong Rextonnal is megismerkedtek
  • Nincs megálás! Anita és Sanyi is kipróbálta az OKAI Neon elektromos rollereket
  • Rexton tesztnek indult, OKAI Neon e-scooter próba lett belőle
  • E-Tech Renault Captur
  • Rextonról röviden
  • Honda CMX1100T Rebel
  • Röviden a Honda CB650R-ről
  • Ismerkedés az OKAI Neon elektromos rollerrel
  • A Porsche Design 8000 dollár értékű órát készített, kizárólag 718 Spyder RS vásárló számára Kütyütroll
  • Edzésekhez ideális órákat mutatott be a Casio Kontrollcé-kontrollvé
  • A csúcson indul a Peugeot és a LEGO együttműködése Játéktroll
  • A kreatív-, szabadtéri- és társasjátékokat keresi a legtöbb család Játéktroll
  • Biomasszából készült okosórával köszönti a tavaszt a Casio Kontrollcé-kontrollvé
  • Teljes fém GM-B2100GD Kontrollcé-kontrollvé
  • Tovább bővül a mobiljáték-piac Játéktroll
  • A LEGO Group bemutatja a Dry Bowser-t, és új készletet jelent be a 2023-as MAR10 napra Játéktroll

Copyright © 2023 Mi az a blogger?.

Powered by PressBook News WordPress theme

A weboldalon a minőségi felhasználói élmény érdekében sütiket használunk.

Részletek

Mi az a blogger?
Powered by  GDPR Cookie Compliance
Adatvédelmi áttekintés

Ez a weboldal sütiket használ, hogy a lehető legjobb felhasználói élményt nyújthassuk. A cookie-k információit tárolja a böngészőjében, és olyan funkciókat lát el, mint a felismerés, amikor visszatér a weboldalunkra, és segítjük a csapatunkat abban, hogy megértsék, hogy a weboldal mely részei érdekesek és hasznosak.

Feltétlenül szükséges sütik

A feltétlenül szükséges sütiket mindig engedélyezni kell, hogy elmenthessük a beállításokat a sütik további kezeléséhez.

Amennyiben ez a süti nem kerül engedélyezésre, akkor nem tudjuk elmenteni a kiválasztott beállításokat, ami azt eredményezi, hogy minden egyes látogatás alkalmával ismételten el kell végezni a sütik engedélyezésének műveletét.