Pristupna prava koja prežive promjenu radnog mjesta zaposlenika postaju najčešći, a najrjeđe otkriveni sigurnosni propust.
Pristupna prava koja prežive promjenu radnog mjesta zaposlenika postaju najčešći, a najrjeđe otkriveni sigurnosni propust.
Kad zaposlenik promijeni odjel ili napusti poduzeće, uklanjanje pristupa starim sustavima često kasni ili se potpuno zaboravi, ostavljajući otvoren pristup koji nitko aktivno ne prati.
Akumulacija zastarjelih pristupnih prava kroz godine stvara sigurnosni rizik proporcionalan broju promjena uloga u organizaciji, ne samo broju trenutnih zaposlenika.
Automatizirana revizija pristupnih prava vezana uz HR sustav — koja pri svakoj promjeni uloge signalizira potrebu za ponovnom procjenom ovlasti — zatvara taj propust bez oslanjanja na ručnu memoriju administratora.
Kvartalna revizija svih aktivnih pristupa, uz obveznu potvrdu nadređenog da su ovlasti i dalje potrebne, standardna je praksa u zrelim sigurnosnim programima.
Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.
#RevizijaPristupnihPrava #KibernetičkaSigurnost #KibernetickaSigurnost #GNKASG #NerminSefic #NerminSefić #GNKDINAMOLtd
Cjelovit tekst i izvor: https://gnk-asg.hr/objave/revizija-pristupnih-prava-nakon-promjene-uloge/
Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..
#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #revizijapristupnihprava #Kibernetičkasigurnost #GNKASGdoo #NerminSefić